Część 7: Bezpieczeństwo VPN i Utwardzanie (Hardening)

1/40
Slide 1

Triada CIA w usługach VPN

2/40
Slide 2

Polityka Haseł: Pierwsza linia obrony

3/40
Slide 3

MFA: Wieloskładnikowe uwierzytelnianie

4/40
Slide 4

Przewaga Certyfikatów (PKI) nad Hasłami

5/40
Slide 5

Standardy Kryptograficzne w 2026 roku

6/40
Slide 6

Perfect Forward Secrecy (PFS)

7/40
Slide 7

Hartowanie (Hardening) Interfejsu Publicznego

8/40
Slide 8

Port Knocking: Ukrywanie bramy przed skanerami

9/40
Slide 9

HMAC Firewall (TLS-Auth / TLS-Crypt)

10/40
Slide 10

Krytyczne znaczenie aktualizacji (Patching)

11/40
Slide 11

Zasada najmniejszych przywilejów (PoLP)

12/40
Slide 12

Izolacja klientów (Client-to-Client Isolation)

13/40
Slide 13

DNS Leak: Wycieki informacji o aktywności

14/40
Slide 14

VPN Kill Switch

15/40
Slide 15

Rejestrowanie zdarzeń i monitoring

16/40
Slide 16

Accounting: Standard RADIUS

17/40
Slide 17

Man-in-the-Middle (MitM) w sieciach VPN

18/40
Slide 18

VPN Fingerprinting oraz DPI

19/40
Slide 19

Zero Trust Network Access (ZTNA)

20/40
Slide 20

SD-WAN: Inteligentne tunele nowej generacji

21/40
Slide 21

Kryptografia Post-Quantum (PQC)

22/40
Slide 22

Utwardzanie bezpieczeństwa w MikroTik

23/40
# Wyłączenie słabych algorytmów w profilu IPSec
/ip ipsec profile set [find] enc-algorithm=aes-256 dh-group=modp2048
/ip ipsec proposal set [find] enc-algorithms=aes-256-gcm pfs-group=modp2048

# Wymuszenie silnego szyfrowania w usługach PPP
/ppp profile set default-encryption only-hardware-encryption=yes

Kluczowe: nigdy nie opieraj bezpieczeństwa na ustawieniach fabrycznych; zawsze jawnie definiuj najsilniejsze wspierane parametry.

Slide 23

Hartowanie serwera OpenVPN (Linux)

24/40
auth SHA512
cipher AES-256-GCM
tls-version-min 1.2
tls-crypt-v2 server.key
user nobody
group nogroup
persist-key
persist-tun
Slide 24

Endpoint Security i kontrola zgodności

25/40
Slide 25

Scenariusz incydentu: Unieważnianie dostępu

26/40
Slide 26

Bezpieczeństwo fizyczne urządzeń

27/40
Slide 27

Zgodność prawna a RODO

28/40
Slide 28

Testy penetracyjne własnej bramy VPN

29/40
Slide 29

Zasady Firewall dla IKEv2 (Dobra praktyka)

30/40
# Akceptacja negocjacji oraz ruchu ESP
/ip firewall filter add chain=input protocol=udp dst-port=500,4500 action=accept
/ip firewall filter add chain=input protocol=ipsec-esp action=accept

# Akceptacja ruchu z tunelu do zasobów LAN
/ip firewall filter add chain=forward ipsec-policy=in,ipsec action=accept

Zawsze stosuj jawne reguły akceptujące wyłącznie zdefiniowany ruch z tuneli.

Slide 30

Lista Kontrolna (Checklist): Fundamenty

31/40
Slide 31

Lista Kontrolna (Checklist): Konfiguracja

32/40
Slide 32

Dobór Protokołu: Podsumowanie Kursu

33/40
Slide 33

Synergia: VLAN i strefy bezpieczeństwa

34/40
Slide 34

Honeypoty na styku z Internetem

35/40
Slide 35

Botnety VPN i wykorzystanie Twoich zasobów

36/40
Slide 36

Kultura bezpieczeństwa użytkowników końcowych

37/40
Slide 37

Zakończenie i podsumowanie kursu

38/40
Slide 38

Zadanie końcowe (Laboratorium projektowe)

39/40
Slide 39

Dziękuję za uwagę

40/40

Bezpieczeństwo sieci to nie stan statyczny, to ciągłe i świadome działanie.

Powodzenia w budowaniu niezawodnych i bezpiecznych połączeń VPN!

KONIEC KURSU WIRTUALNE SIECI PRYWATNE

Slide 40