- •Вопрос 2. Характеристика протоколов семейства ieee 802.11. Скорости и другие показатели. Единицы мВт, dBm, dBi и их преобразование. Допустимая мощность излучения по ieee 802.11 в рф. Правило 3-10.
- •Вопрос 3. Wlan Design. Расчет проекта беспроводной сети. Особенности дизайна для приложений Data / Voice / Video (по материалам практики).
- •Вопрос 6. Развертывание сети на базе Standalone ap. Рекомендации и ограничения решения. Особенности организации иб в домашних и малых корпоративных сетях.
- •Вопрос 8. Ieee 802.1x. Роль протоколов eaPoL, eap, radius. Web-аутентификация. Radius.
- •Вопрос 9. Использование radius для авторизации пользователей на оборудовании (По лр — беспроводной клиент на точке доступа, администратор на устройстве).
- •Вопрос 10. Ключевая иерархия в стандартах ieee 802.11. Генерация и назначение ключей. Назначение msk, kek, tk, psk, gtk. Рекомендуемые и устаревшие механизмы иб.
- •Вопрос 11. Классификация атак в беспроводных сетях. Описание атаки на wps, атаки MiTm.
- •Вопрос 12. Классификация методов защиты от атак на беспроводные сети.
- •Вопрос 13. Протоколы Wireless Security. Wep, wpa, wpa2, aes ccmp / tkip, wpa-psk/wpa-Enterprise и рекомендации по применению протоколов. Wpa-3. Режимы psk / Enterprise.
- •Вопрос 14. Антенны: изотропная, дипольная, патч. Классификация и типы антенн, их основные характеристики. Рекомендации по выбору антенн. Понятие eirp.
- •Вопрос 15. Wlc и wlan контроллеры. Решаемые задачи и назначение. Типовая схема беспроводной сети с централизованным управлением. Подключение элементов.
- •Вопрос 17. Сканеры сетей Wi-Fi. Выбор оптимального канала. Определение уровня принимаемого сигнала клиентом и точкой доступа, настройка мощности сигнала, dBm и dBi.
- •Вопрос 18. Доступные стандарты и каналы на 2.4гГц и 5гГц, рекомендации по выбору каналов, межканальная интерференция.
- •Вопрос 19. Типы беспроводных клиентов и их характеристики. Определение 2.4 и 5 гГц поддерживаемых каналов, ширины каналов, количества пространственных потоков. Поддержка mimo.
- •Вопрос 20. Механизмы обнаружения беспроводной сети — активное и пассивное. Этапы подключения к беспроводной сети. Psk и 802.1x аутентификация. 4-х стороннее рукопожатие.
- •Вопрос 24. Основы иб WiFi. Особенности wpa3. Режимы Personal и Enterprise. Protected Management Frames. Изоляция бк. Проверка поддержки wpa3 на клиентском устройстве, на точке доступа. Owe.
- •Вопрос 26. Классификация атак на беспроводные сети 802.11. Пути защиты от атак.
- •Вопрос 27. WIps и их функционал. Назначение сенсора и варианты исполнения. Атаки, от которых защищают wIps.
- •Вопрос 28. Беспроводные стандарты Bluetooth, ZigBee, rfid, nfc, LoRa, lte — основное назначение и характеристики, особенности, область покрытия, рабочие частоты и скорости. Область применения.
- •Вопрос 29. Иб: определение и цель защиты информации. Классификация нарушителей и их целей. Классификация угроз иб. Классификация источников угроз.
Вопрос 11. Классификация атак в беспроводных сетях. Описание атаки на wps, атаки MiTm.
Классификация атак (по целям и технике): прослушивание/перехват (sniffing), атаки на конфиденциальность (кража трафика), атаки на целостность/подмену (MiTM), атаки на доступность (DoS, jamming, deauth flood), атаки на аутентификацию (brute-force PSK, EAP-downgrade), атаки на механизмы управления (deauthentication, disassociation), атаки на управление сетью (exploit уязвимостей контроллеров/AP).
WPS (Wi-Fi Protected Setup) — упрощённый механизм подключения: PIN-код (8 цифр) или Push-Button. Уязвимость WPS PIN была широко известна: алгоритм проверки разбивает PIN на две части (первые 4 и последние 4 цифры с контролем), что резко сокращает пространство перебора и делает возможным быстрый brute-force PIN-атаки. Это позволяет злоумышленнику получить PSK и доступ к сети. Поэтому WPS рекомендуется отключать на AP. (Практика и отчёты по уязвимости WPS — общеизвестны.)
MiTM (Man-in-the-Middle) в Wi-Fi: злоумышленник ставит свои точки доступа «evil twin» с тем же SSID и заманивает клиентов, либо перехватывает трафик в режиме прозрачного моста. Если соединение не защищено надёжно (отсутствие 802.1X/шифрования с проверкой серверных сертификатов), клиент может подключиться к злоумышленнику, который перехватывает и/или модифицирует трафик. Также возможен MiTM через подделку сообщений управления (deauth → заставить клиента переподключиться на rogue AP).
Вопрос 12. Классификация методов защиты от атак на беспроводные сети.
Методы защиты делятся на превентивные, детекционные и реактивные:
Превентивные: сильное шифрование (WPA2/WPA3 с AES-CCMP), 802.1X/EAP-TLS, отключение WPS, использование сложных ключей, сегментация трафика (VLAN для гостей), ограничение мощности и выбор направленных антенн, актуализация прошивок.
Детекционные: wIPS/wIDS, мониторинг радиоэфира (sensors), анализ логов и SIEM, сканеры сети и анализаторы спектра.
Реактивные: автоматическое изоляционное действие (блокировка MAC, деавторизация клиентов от rogue AP), оповещение админов, переключение каналов при помехах (RRM), физические меры (экранирование).
Кроме того, организационные меры: управление политиками доступа, аудит, регулярные тестирования (penetration testing), обучение персонала.
Вопрос 13. Протоколы Wireless Security. Wep, wpa, wpa2, aes ccmp / tkip, wpa-psk/wpa-Enterprise и рекомендации по применению протоколов. Wpa-3. Режимы psk / Enterprise.
Краткая сводка:
WEP — устаревшая и небезопасная схема шифрования, не рекомендуется.
WPA (временное решение) — использует TKIP вместо WEP; TKIP сейчас считается устаревшим и не рекомендуется.
WPA2 — стандарт на базе 802.11i с AES-CCMP (CCM mode) как базовым режимом шифрования; при правильной конфигурации (Enterprise/PSK с длинным ключом) считается безопасным.
AES-CCMP — современный режим шифрования, обеспечивает конфиденциальность и целостность; предпочтителен.
WPA-PSK (Personal) — использует пред-установленный ключ; подходит для домашних и малых сетей, но уязвим к offline перебору при слабых паролях.
WPA-Enterprise (802.1X) — использует RADIUS и EAP-методы; предпочтителен для корпоративной сети.
WPA3 — улучшения: SAE (Simultaneous Authentication of Equals) вместо PSK (устраняет риск offline dictionary attacks и даёт forward secrecy), улучшенные режимы для открытых сетей (OWE — Opportunistic Wireless Encryption) и усиленные режимы для Enterprise (192-bit). WPA3 также требует Protected Management Frames (PMF) в ряде случаев и закрывает ряд атак на управление. Википедия+1
Рекомендации:
Для корпоративных сетей — WPA2/WPA3 Enterprise + 802.1X (EAP-TLS предпочтителен).
Для домашних — WPA3-Personal, если все устройства поддерживают; если нет, WPA2-Personal с сильной PSK (длинная случайная фраза).
Никогда не использовать WEP или TKIP, если можно этого избежать.
