oder
Loggen Sie sich ein, um 1-Click® einzuschalten.
oder
Mit kostenloser Probeteilnahme bei Amazon Prime. Melden Sie sich während des Bestellvorgangs an. Erfahren Sie mehr
Alle Angebote
Möchten Sie verkaufen? Hier verkaufen
oder
gegen einen Amazon.de Gutschein über EUR 6,80 eintauschen?
LAN-Sicherheit: Schwachstellen, Angriffe und Schutzmechanismen in lokalen Netzwerken - am Beispiel von Cisco Catalyst Switches
 
Größeres Bild
 
Den Verlag informieren!
Ich möchte dieses Buch auf dem Kindle lesen.

Sie haben keinen Kindle? Hier kaufen oder eine gratis Kindle Lese-App herunterladen.

LAN-Sicherheit: Schwachstellen, Angriffe und Schutzmechanismen in lokalen Netzwerken - am Beispiel von Cisco Catalyst Switches [Gebundene Ausgabe]

Andreas Aurand
5.0 von 5 Sternen  Alle Rezensionen anzeigen (1 Kundenrezension)
Preis: EUR 59,00 kostenlose Lieferung. Siehe Details.
  Alle Preisangaben inkl. MwSt.
o o o o o o o o o o o o o o o o o o o o o o o o o o o o o o o o o o o o o o o o o o o o o o o o o o o o o o o o o o o o o o o o
Auf Lager.
Verkauf und Versand durch Amazon.de. Geschenkverpackung verfügbar.
Nur noch 3 Stück auf Lager - jetzt bestellen.
Lieferung bis Freitag, 1. Juni: Wählen Sie an der Kasse Morning-Express. Siehe Details.
‹  Zurück zur Artikelübersicht

Produktbeschreibungen

Aus der Amazon.de-Redaktion

Den Feind im LAN hat Andreas Aurand in seinem Buch LAN-Sicherheit angefangen bei den Gefahren bis hin zu den Angriffs-, Abwehr- und Schutzmaßnahmen detailreich und praktisch umsetzbar am Beispiel des Cisco Catalyst Switches für Administratoren von LAN-Netzwerken seziert.

Im Vorwort von LAN-Sicherheit zitiert Andreas Aurand eine Studie der Gartner Gruppe, nach der 70 Prozent aller unberechtigten Zugriffe auf EDV-Systeme durch autorisierte Benutzer erfolgen und sogar 95 aller Angriffe, die zu einem finanziellen Verlust führen. Das sollte die Frage beantworten, warum ein Buch zur Sicherheit in geswitchten Ethernet oder WLANs, die sich ja meist "sicher" innerhalb eines freundlichen Bereichs befinden notwendig ist.

Andreas Aurand geht von der kompakten Schreibweise eines Nachschlagewerkes aus: Am Kapitelanfang steht das behandelte Protokoll, dann werden die Angriffspunkte beschrieben und anschließend die möglichen Schutzmaßnahmen. Vorausgesetzt wird solides Wissen über LAN Switching, das Spanning-Tree-Protokoll, IPv4, symmetrische sowie asymmetrische Verschlüsselungsverfahren, Konfiguration von Cisco Catalyst Switches und Cisco Routern sowie die Netzwerkkonfiguration unter Linux. Zwar steht zu jedem der Themen eine kurze Einführung zur Verfügung -- doch für Einsteiger reicht das nicht unbedingt.

LAN-Sicherheit ist ein No-Nonsens-Praxisbuch, dessen Cisco-Beispiele sich durchaus und problemlos auf andere Hardware-Konfigurationen übertragen lassen. Als LAN-Administrator sollte man sich entweder mit dem Thema gut auskennen oder (und selbst dann) Andreas Aurand lesen. --Wolfgang Treß

Sicherheits-Berater 3/06

"... ist ein Buch, das so komprimiert und detailkundig Netzprotokolle, mögliche Angriffe und Gegenmaßnahmen beschreibt, mehr als löblich. Es ist jedem, der mit der technischen Sicherheit von Netzen befasst ist, unbedingt zu empfehlen."

Kurzbeschreibung

Die meisten Angriffe auf Computer-Systeme, die einen wirklichen Schaden zur Folge haben, erfolgen immer noch von internen, autorisierten Personen. Die Betrachtung von lokalen Netzwerken für die Sicherheit des gesamten Netzwerks ist daher von großer Bedeutung, und ein Administrator sollte nicht nur die Sicherheit des Internet-Zugangs oder des Mail-Servers in den Vordergrund stellen.

Das Buch behandelt die Schwachstellen von Ethernet-Netzwerken, die ein Angreifer ausnutzen kann, und welche Möglichkeiten existieren, sich dagegen zu schützen. Ein eigenes Kapitel gibt auch eine kompakte Übersicht über Sicherheitslücken, Angriffsmöglichkeiten und neue Sicherheitsstandardsin Wireless LANs (IEEE 802.11i und Wireless Protected Access (WPA)).

Bei der Beschreibung der Schwachstellen wird detailliert auf die entsprechenden Protokolle eingegangen, z.B. ARP, Spanning Tree, DHCP, VRRP oder auch die Cisco-spezifischen Protokolle wie DTP, VTP und HSRP.

Unter anderem werden folgende Angriffsarten behandelt: - MAC Flooding und Spoofing - ARP Spoofing - VLAN-Angriffe - Spanning-Tree-Angriffe - DHCP-Angriffe (DHCP Starvation und DHCP Rogue Server) - IP-basierende-Angriffe (IP Spoofing, ICMP Redirects, HSRP- und VRRP-Angriffe)

Traces- und Debug-Ausgaben zeigen im Detail, wo die Ursachen für die LAN-Schwachstellen liegen und wie die entsprechenden Angriffe ablaufen können.

Welche Maßnahmen man ergreifen kann, um die beschriebenen Schwachstellen zu beseitigen, wird an Hand von Cisco Catalyst Switches und Routern erläutert. Dabei wurde Wert darauf gelegt, die Konfigurationsänderungen immer komplett mit den zugehörigen Befehlen zu beschreiben und die Wirkungsweise auch hier mit Traces, Debug- und Befehlsausgaben zu verdeutlichen. Ein besonderer Schwerpunkt wird dabei auf die port-basierende Authentifizierung durch IEEE 802.1x gelegt.

Die dargestellten Switch- und Router-basierenden Lösungsansätze haben ihren Fokus auf den Sicherheitsmechanismen, die Cisco Catalyst Switches und Router -- als Markführer im Switching- und Routing-Bereich -- bieten (z.B. Port Security oder private VLANs). Diese Mechanismen existieren in der Regel aber auch auf Switches anderer Hersteller -- teilweise unter einem anderen Namen -- so dass man nach dem Verständnis der entsprechenden Technik auch andere Switches entsprechend konfigurieren kann.

Das Buch soll dem Administrator von lokalen Netzwerken als Nachschlagewerk dienen, um sich schnell einen Überblick über die einzelnen Aspekte der Sicherheit von Ethernet-basierten Netzwerken zu verschaffen. Durch die vorgeschlagenen Konfigurationsänderungen kann der Administrator schon im Vorfeld Netzwerkausfälle durch potentielle Angriffe oder auch durch unsachgemäße Bedienung vermeiden und so die Zuverlässigkeit seines gesamten Netzwerks erheblich verbessern.

Über den Autor

Dipl.-Ing. Andreas Aurand ist Netzwerk-Consultant im europäischen Netzwerk-Kompetenz-Center von Hewlett Packard für den Bereich Netzwerksicherheit (mit dem Schwerpunkt auf Cisco-Komponenten). Er ist bereits Autor der beiden Bücher "Netzwerkprotokolle in Cisco-Netzwerken. Theorie und Praxis der Konfiguration von Cisco-Komponenten" (Addison Wesley, 2000) und "Sicherheit in Cisco- und Windows-2000-Netzwerken. Installation und Troubleshooting von IPSec in der Praxis" (Addison Wesley, 2001).
‹  Zurück zur Artikelübersicht

Datenschutzerklärung von Amazon.de Versandbedingungen von Amazon.de Umtausch- & Rücknahme bei Amazon.de