Školení firewallů

alex6bbc

  • *****
  • 1 713
    • Zobrazit profil
    • E-mail
Re:Školení firewallů
« Odpověď #15 kdy: 11. 01. 2025, 12:40:59 »
to je smutne kdyz mladoch nevi co chce.
mam stesti, ze i dcera a syn meli jasnou predstavu co chcou delat. tridni ucitele pak rikaji
jak jsou radi, kdyz maji nejake zapalene zaky, ze jim to dobiji energii a ti zaci, ktere to nudi a nezajima, ti to budou jenom tak solichat.

takze je otazka, zda nechce delat jiny obor.


CPU

  • *****
  • 935
    • Zobrazit profil
    • E-mail
Re:Školení firewallů
« Odpověď #16 kdy: 11. 01. 2025, 12:53:39 »
mladoch nevi co chce.

Tak on se na to přihlásil a tváří se i teď, že ho to docela baví, jen prostě funguje jinak, než jsem fungoval třeba já. Ve dvaceti jsem dával pořádný kus výplaty za knížky a hltal to. Tihle mlaďoši tak - možná? - nastavení nejsou. Třeba se po tom školení zlepší  ::)

alex6bbc

  • *****
  • 1 713
    • Zobrazit profil
    • E-mail
Re:Školení firewallů
« Odpověď #17 kdy: 11. 01. 2025, 14:20:41 »
pro nas to bylo vzacne a ne kazdy mel zx, c64, didaktika, takze jsme hltali vsecko a na papir si malovali vyvojove diagramy.

Re:Školení firewallů
« Odpověď #18 kdy: 11. 01. 2025, 15:09:13 »
To je nejaka statni organizace kde jsi zamestnal sveho znameho? Neumim si predstavit ze kdokoli normalni veme do firmy nekoho bez jakychkoliv znalosti. I kdyz budu brat studenta tak si vyberu takoveho co bude mit alespon minimalni znalosti.

Re:Školení firewallů
« Odpověď #19 kdy: 11. 01. 2025, 17:12:02 »
Asi takhle těžko říct přímo nějaké doporučení a většina lidí, mě nevyjímaje, tam nejspíš bude promítat to, jak se k těm podobným vědomostem dostávali sami.

Ta různá školení se můžou lišit třeba v tom, kolik času se v nich bude probírat obecně aplikovatelná teorie, samotná obsluha konkrétního zařízení, praktická cvičení a úkoly příp. nějaké "best practices".

Vybíral s ohledem na stávající, vstupní znalosti a případně toho jestli bude používat konkrétní technologii. S těmi vstupními znalostmi myslím hlavně obecný přehled v síťování. Možná, že jestli je po nějaké technické škole, tak to už všechno ví a bude na to přirozeně navazovat školení s firewally.

Nedávalo by mi moc smysl tam někoho posílat, pokud by třeba neměl ponětí o těch základech (vrstvy, protokoly, PDU), netušil rozdíly mezi unicastem, multicastem, proč se někde používá TCP a jinde UDP, co je ICMP, jak základně funguje adresování, směrování, DNS atp.
Což mi přijde, že mi osobně vlastně zabralo daleko víc času a zkoušení s různými zařízeními. Pak už samotná obsluha nějakého fitru a vytváření access listů, IP konfigurace byla vlastně brknačka, když si to člověk zasadí do kontextu.
Fajn je třeba i základ z nějakého programování, takže člověku nepřijde úplně divné, proč je někde zrovna číslo 255 nebo 65535 a jak to vypadá dvojkově, že existují odlišné datové struktury s různými charakteristikami použití, porozumí pak třeba i stavovým diagramům, které někde uvidí. Zároveň si pak jde i líp představit, co se musí stát s daty (payloadem), když se posílají a v každé vrstvě se k tomu něco přidá, a naopak odebírá když se přijímají.

Já tohle získával víceméně za běhu strašně dávno z různých zdrojů - od manuálových stránek na FreeBSD, kusů zdrojáků, kde jsem se snažil něco málo pochopit, přes různé dílčí návody. Pak mi pomohly zmíněné knížky (v 90tkách to byla bichle od Rity Pužmanové o síťování, kterou jsem pak půjčoval dál :)), kdy jsem si to aspoň trochu uspořádal.
Ale samozřejmě dneska těch materiálu bude určitě řádově víc, zvlášť v Angličtině.
Já jsem před pár lety pár středoškoláků něco doučoval (covid, absence) a hledal jsem, co bychom si mohli sdílet a zároveň to bylo v nějakém rozumném rozsahu a pochopitelně napsané. Moc pěkně udělaná mi přišly skripta, co dělá p. Vavrečková ze SLU v Opavě. To v tu chvíli velmi pomohlo a myslím, že to může třeba dobře zafungovat i třeba na osvěžení, než jde někdo na školení.
https://vavreckova.zam.slu.cz/obsahy/pocsit/skripta/sitebc.pdf

Na to už by se podle mě dalo pěkně navazovat v nějakém školení na konkrétní firewall, ať už by to bude cokoliv (Mikrotik, Cisco, NetGate/PFSense..)..
I když dneska se tam nejspíš budou, minimálně v tom pokročilejším kurzu, zasahovat i další oblasti (šifrování, certifikáty, PKI, ověřování uživatelů a klientů atp.).



Brumla

  • ***
  • 108
    • Zobrazit profil
    • E-mail
Re:Školení firewallů
« Odpověď #20 kdy: 11. 01. 2025, 19:33:32 »
To je nejaka statni organizace kde jsi zamestnal sveho znameho? Neumim si predstavit ze kdokoli normalni veme do firmy nekoho bez jakychkoliv znalosti. I kdyz budu brat studenta tak si vyberu takoveho co bude mit alespon minimalni znalosti.
Malá představivost. Potřebovali jsme do korporátu dalšího IT sysadmina, který by nám pomáhal - podstav lidí. Plnohodnotného IT nám nechtěli zaplatit, tak jsme s HR našli paní, po mateřské dovolené (cca 10 let, 3 děti), technické vzdělání (strojárna), chytrá, ochoná se učit, ochotná pracovat. S každým dalším měsícem byla a je lepší a lepší. Skvělá volba a pro IT vyřešený problém.

Re:Školení firewallů
« Odpověď #21 kdy: 11. 01. 2025, 21:55:44 »
Doplním ... články pana Peterky (https://www.earchiv.cz/) jsou super, konkrétně počítačové sítě. Když už se bavíme o základech.
Další myšlenka ... to je fakt takový podstav? Tak to asi fakt ani AI jen tak nevytrhne?

Re:Školení firewallů
« Odpověď #22 kdy: Dnes v 07:01:43 »
Ako som uz spominal vyssie, ja nie som sietar, ani z IT oboru, ale je to moj konicek. Spravil som si pred 15 rokmi homelab (vtedy to este asi nebol homelab) a postupne som sa ucil to co ma zaujmalo a co som realne potreboval. AI je pre verejnost mozno 2 roky (ja ju vyuzivam asi rok), ale dovtedy som googlil cital s porozumenim a na konfiguraciach overoval ci to funguje tak ako som si to nastudoval.

Myslim si, ze sietarina nie je na 2-3 skoliace dni. Zaklad je naucit sa principy ako co funguje a sietove zariadenie od kazdeho vyrobcu sa nastavuje inak. Dolezite je vediet preco to nastavit a ako sa to bude chovat. Ja som napr. nikdy nenastavoval nic od cisco, len bezne soho veci + nejake mikrotiky (cca 10 rokov s5) a pfsense (freebsd). Vacsinou su to vsak klikacky.

Sietarina je rozsiahly a sirokospektralny zaber a dnesna (casto spominana) cela kiberbezpecnost je na pleciach sietarov. Nestaci vediet nastavit staticke routy, VLANy, IPS/IDS, FW, NAT, maskaradu a pod. Sietarina je na roky studia a kazdy den pribudaju nove veci.

Ale ano, zacat sa musi a najlepsie od piki, pretoze vtedy sa to najlepsie pochopi. Deti v prvej triede tiez neucia pocitat diferencialne rovnice, ale najprv sa musia naucit scitat a odcitat.

Takze mlademu drzime palce a ked ma zaujem, tak mu to pojde rychlo.

CPU

  • *****
  • 935
    • Zobrazit profil
    • E-mail
Re:Školení firewallů
« Odpověď #23 kdy: Dnes v 09:30:39 »
Máte samozřejmě všichni pravdu, ale pořád jsem doufal, že někdo z vás na nějakém tom školení byl a dokáže ho doporučit.