<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Security-Planet.de &#187; SNRS</title>
	<atom:link href="http://security-planet.de/tag/snrs/feed/" rel="self" type="application/rss+xml" />
	<link>http://security-planet.de</link>
	<description>IT-Security, Netzwerktechnik, dies und das</description>
	<lastBuildDate>Mon, 30 Aug 2010 22:15:48 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<item>
		<title>Qualität der Cisco Trainingsmaterialien</title>
		<link>http://security-planet.de/2007/06/07/qualitat-der-cisco-trainingsmaterialien/</link>
		<comments>http://security-planet.de/2007/06/07/qualitat-der-cisco-trainingsmaterialien/#comments</comments>
		<pubDate>Thu, 07 Jun 2007 17:40:43 +0000</pubDate>
		<dc:creator>Karsten</dc:creator>
				<category><![CDATA[Cisco]]></category>
		<category><![CDATA[Cisco - Training]]></category>
		<category><![CDATA[SNRS]]></category>

		<guid isPermaLink="false">http://security-planet.de/2007/06/07/qualitat-der-cisco-trainingsmaterialien/</guid>
		<description><![CDATA[Daß die Qualität der Kursunterlagen bei den offiziellen Cisco-Schulungen schon immer verbesserungsfähig waren oder auch deutliche Schnitzer enthalten, ist schon lange bekannt und Abhilfe nicht zu Erwarten. Aber seit einiger Zeit gibt es einen noch schlimmeren Trend: Jede Abkürzung wird zusätzlich auch ausgeschrieben. Das Problem ist nur, daß das entweder ein automatisches Suchen und Ersetzen [...]]]></description>
			<content:encoded><![CDATA[<p>Daß die Qualität der Kursunterlagen bei den offiziellen Cisco-Schulungen schon immer verbesserungsfähig waren oder auch <a href="http://security-planet.de/2006/11/19/cisco-ios-uniform-fragmentation-bei-ipsec/" title="Cisco IOS: Uniform Fragmentation bei IPSec">deutliche Schnitzer</a> enthalten, ist schon lange bekannt und Abhilfe nicht zu Erwarten. Aber seit einiger Zeit gibt es einen noch schlimmeren Trend: Jede Abkürzung wird zusätzlich auch ausgeschrieben. Das Problem ist nur, daß das entweder ein automatisches Suchen und Ersetzen ist oder aber, daß es von jemandem gemacht wird, der die Materie nicht im geringsten kennt.<span id="more-176"></span></p>
<p>Da kann man z.B. auf einer Folie, die ein Service-Provider-Netzwerk darstellt, die Erläuterung lesen <em>POP = Post Office Protocol</em>, das hätte aber <em>Point of Presence</em> heißen müssen.</p>
<p>Verschmerzen kann man da fast die Erklärung <em>Secure HTTP (HTTPS)</em>, auch wenn <a href="http://www.ietf.org/rfc/rfc2660.txt?number=2660" title="Secure HTTP">Secure HTTP</a> etwas anderes ist als HTTPS.</p>
<p>Das beste aber kommt &#8212; wie immer &#8212; zum Schluß. In den Unterlagen zur kommenden Version vom SNRS liest sich z.B. zum Thema NAC:</p>
<blockquote><p><em>Evaluation of the host credentials can enforce many specific policies, such as OS patch level and antivirus <strong>d</strong>igital <strong>a</strong>udio<strong> t</strong>ape (DAT) file version.</em></p></blockquote>
<p>Oder aber zum Thema WebVPN:</p>
<blockquote><p><em>&#8230; is included in the HTTP request (power-on self-test) [POST] or CONNECT.</em></p></blockquote>
<p>Und da so ein &#8220;self-test&#8221; natürlich ungemein flexibel ist, gibt es ihn nicht nur bei SSL-VPNs sondern auch bei der Konfiguration der IOS-Firewall:</p>
<blockquote><p><em>For Example, a signature may specify that an HTTP data stream containing the power-on self-test [POST] method must reset the connection.</em></p></blockquote>
<p>Vielleicht haben diese Fehler aber auch System, denn so ein Training soll ja auch hier und da mal lustig sein und nicht nur trocken und anstrengend.</p>
]]></content:encoded>
			<wfw:commentRss>http://security-planet.de/2007/06/07/qualitat-der-cisco-trainingsmaterialien/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Cisco Security-Kurse</title>
		<link>http://security-planet.de/2005/12/09/cisco-security-kurse/</link>
		<comments>http://security-planet.de/2005/12/09/cisco-security-kurse/#comments</comments>
		<pubDate>Fri, 09 Dec 2005 17:18:08 +0000</pubDate>
		<dc:creator>Karsten</dc:creator>
				<category><![CDATA[Cisco]]></category>
		<category><![CDATA[Cisco - Security]]></category>
		<category><![CDATA[Cisco - Training]]></category>
		<category><![CDATA[CSPFA]]></category>
		<category><![CDATA[CSVPN]]></category>
		<category><![CDATA[DPS]]></category>
		<category><![CDATA[DVS]]></category>
		<category><![CDATA[SECUR]]></category>
		<category><![CDATA[SND]]></category>
		<category><![CDATA[SNPA]]></category>
		<category><![CDATA[SNRS]]></category>
		<category><![CDATA[VPBAV]]></category>

		<guid isPermaLink="false">http://wp.security-planet.de/?p=8</guid>
		<description><![CDATA[weitergehende Informationen zu den Cisco Security-Kursen SND, SNRS, SNPA, SECUR, CSPFA, CSVPN, VPBAV, DVS, DPS (updated 2006-02-07) Moin Ihr Security-Interessierten, in meinen Kursen erwähne ich häufiger weitergehende Informationen, die ich hier zusammenfassen möchte: Wichtige Cisco-Links: Technical Support: Cisco PIX 500 Technical Support: VPN 3000 Concentrator Die Cisco SAFE Whitepaper Cisco IOS Security Configuration Guide, Release [...]]]></description>
			<content:encoded><![CDATA[<p>weitergehende Informationen zu den Cisco Security-Kursen SND, SNRS, SNPA, SECUR, CSPFA, CSVPN, VPBAV, DVS, DPS (updated 2006-02-07)<span id="more-47"></span></p>
<p>Moin Ihr Security-Interessierten,</p>
<p>in meinen Kursen erwähne ich häufiger weitergehende Informationen, die ich hier zusammenfassen möchte:</p>
<p><strong>Wichtige Cisco-Links:</strong><br />
<a href="http://www.cisco.com/go/pix">Technical Support: Cisco PIX 500</a></p>
<p><a href="http://www.cisco.com/go/vpn3000/">Technical Support: VPN 3000 Concentrator</a></p>
<p><a href="http://www.cisco.com/go/safe">Die Cisco SAFE Whitepaper</a></p>
<p><a href="http://www.cisco.com/univercd/cc/td/doc/product/software/ios124/124cg/hsec_c/index.htm">Cisco IOS Security Configuration Guide, Release 12.4</a><br />
<a href="http://www.cisco.com/univercd/cc/td/doc/product/software/ios124/124cr/hsec_r/index.htm">Cisco IOS Security Command Reference, Release 12.4</a></p>
<p><strong>Die kostenlosen Cisco-Publikationen:</strong><br />
<a href="http://www.cisco.com/go/packet">Packet Magazin</a><br />
<a href="http://www.cisco.com/go/ipj">Internet Protocol Journal</a></p>
<p><strong>Gute Artikel und Mailinglisten:</strong><br />
<a href="http://www.securityfocus.com/">Security Focus</a><br />
Die <a href="http://www.insecure.org/tools.html">Top75-Security-Tools</a><br />
Das <a href="http://www.cert.org/">CERT</a> mit etlichen interessanten Dokumenten<br />
Der <a href="http://www.heise.de/security/">Heise-Security-Bereich</a><br />
Security rund um <a href="http://www.microsoft.com/technet/security">Microsoft-Systeme</a><br />
Viele Infos zu <a href="http://www.cymru.com/">Service-Provider-Security</a><br />
z.B. das <a href="http://www.cymru.com/Documents/secure-ios-template.html">Secure IOS Template</a></p>
<p><a href="http://www.bsi.de/fachthem/sinet/loesungen_netze/konzsichgw.htm" title="Konzeption von Sicherheitsgateways">Konzeption von Sicherheitsgateways</a> vom BSI</p>
<p>Die Dateien um einen <strong>Zertifikats-Server</strong> aufzusetzen:<br />
für Windows 2000 Server gibt es die Dateien zur Zeit wohl nur auf der Ressource-Kit-CD zu W2k Server, für Windows Server 2003 könnt ihr sie <a href="http://www.microsoft.com/downloads/details.aspx?displaylang=en&amp;familyid=9f306763-d036-41d8-8860-1636411b2d01">hier</a> herunterladen.</p>
<p>Ein paar <strong>Buch-Empfehlungen</strong> zum Thema (sozusagen meine zwei Lieblingsbücher):</p>
<p><a href="http://www.amazon.de/exec/obidos/ASIN/1587050250/lan2wan-21">Network Security Principles and Practices</a><br />
Dieses Buch ist nicht mehr hundertprozentig up-to-date, behandelt aber sehr schön eine breite Palette der Cisco-Security. Man findet alles von Firewalls über IPSec zu AAA und IDS. Letztere leider nur in der älteren Version 3.<br />
Trotzdem ist das eines meiner Lieblings-Bücher zur Cisco-Security.</p>
<p><a href="http://www.amazon.de/exec/obidos/ASIN/158705115X/lan2wan-21">Network Security Architectures</a><br />
Ist sehr aktuell und geht das Thema Cisco-Security von der Design-Schiene an. Deshalb sind dort weniger Konfigurations-Beispiele drin als im vorigen Buch, aber als fortgeschrittenes Grundlagen-Buch ist es absolut top.</p>
<p>Für die PIX-Interessierten ist natürlich das neue &#8220;ASA and PIX Handbook&#8221; empfehlenswert:<br />
<a href="http://www.amazon.de/exec/obidos/ASIN/1587051583/lan2wan-21">Cisco ASA and PIX Firewall Handbook</a><br />
<a href="http://security-planet.de/2005/08/01/cisco-asa-and-pix-firewall-handbook/">Der Link zu den Security-Planet.de Reviews</a></p>
<p>Wenn ihr im Bereich <strong>TCP/IP</strong> ein wenig nachlegen wollt gibt es drei Spitzen-Bücher:</p>
<p>Douglas E. Comer: Internetworking with TCP/IP, Vol.1: Principles, Protocols, and Architectures<br />
<a href="http://www.amazon.de/exec/obidos/ASIN/0130183806/lan2wan-21">englisches Original</a><br />
<a href="http://www.amazon.de/exec/obidos/ASIN/3826609956/lan2wan-21">deutsche Übersetzung</a></p>
<p>R. Stevens: TCP/IP Illustrated, Vol.1 : The Protocols<br />
<a href="http://www.amazon.de/exec/obidos/ASIN/0201633469/lan2wan-21">englisches Original</a><br />
<a href="http://www.amazon.de/exec/obidos/ASIN/3826650425/lan2wan-21">deutsche Übersetzung</a></p>
<p>Die Qualität der deutschen Übersetzungen kenne ich nicht, aber die englischen Versionen sind spitze. Der &#8220;Comer&#8221; ist insgesamt sehr gut geschrieben, der Stevens glänzt durch sehr gute Protokoll-Analysen. Insgesamt finde ich den Comer aber etwas besser.</p>
<p>Sehr aktuell und gut ist auch <a href="http://security-planet.de/2006/02/07/the-tcpip-guide-a-comprehensive-illustrated-internet-protocols-reference/" target="_blank">&#8220;The TCP/IP Guide&#8221;.</a></p>
<p><a href="http://security-planet.de/?p=48" target="_blank"></a>Von Ralf Spenneberg gibt es das Buch &#8220;VPN mit Linux&#8221; zum <a href="http://www.os-t.de/buecher_new.php" target="_blank">kostenlosen download</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://security-planet.de/2005/12/09/cisco-security-kurse/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
