Curs 5 - Securitatea în Rețele: Firewall, VPN și IDS/IPS

Acest curs explorează mecanismele de securitate utilizate pentru protejarea rețelelor de calculatoare împotriva atacurilor și accesului neautorizat.

1. Ce este un Firewall?

Firewall-ul este un sistem de securitate care monitorizează și controlează traficul de rețea pe baza unor reguli predefinite. Acesta poate fi software (ex: iptables, UFW) sau hardware (Cisco ASA, Fortinet).

a) Tipuri de Firewall

- Firewall bazat pe pachete (Packet Filtering): Analizează fiecare pachet individual pe baza IP și port.

- Firewall Stateful: Monitorizează starea conexiunilor pentru a permite sau bloca traficul.

- Next-Generation Firewall (NGFW): Include protecție avansată precum filtrare URL, IDS/IPS, Deep Packet Inspection (DPI).

b) Configurarea unui Firewall pe Linux cu iptables

sudo iptables -A INPUT -p tcp --dport 22 -j ACCEPT
sudo iptables -A INPUT -p tcp --dport 80 -j ACCEPT
sudo iptables -P INPUT DROP

2. VPN (Virtual Private Network)

VPN-ul permite crearea unei conexiuni sigure între dispozitive printr-o rețea publică. Acesta criptează traficul și asigură confidențialitatea datelor.

a) Tipuri de VPN

- VPN site-to-site: Conectează două rețele private printr-un tunel securizat.

- VPN remote-access: Permite utilizatorilor să acceseze o rețea privată de la distanță.

- VPN bazat pe SSL: Utilizat pentru acces la aplicații web securizate.

b) Configurarea unui Server VPN OpenVPN

sudo apt update && sudo apt install openvpn -y
sudo openvpn --config /etc/openvpn/server.conf

3. IDS și IPS (Intrusion Detection/Prevention Systems)

IDS/IPS sunt sisteme de securitate care monitorizează traficul de rețea pentru a detecta și preveni atacuri.

a) IDS (Intrusion Detection System)

- Detectează activități suspecte, dar nu blochează traficul.

- Exemple: Snort, Suricata.

b) IPS (Intrusion Prevention System)

- Blochează automat traficul suspect.

- Exemple: Cisco Firepower, Suricata cu mod IPS activ.

c) Instalarea și Configurarea unui IDS cu Snort

sudo apt install snort -y
sudo snort -A console -i eth0 -c /etc/snort/snort.conf

4. Exercițiu Practic - Configurarea unui Firewall și Monitorizarea unui Atac

Configurează un firewall cu iptables pentru a permite doar traficul HTTP/HTTPS și monitorizează traficul rețelei cu Snort pentru a detecta scanări de porturi.

Resurse suplimentare: