physar / Netzwerk, DNS, DHCP & IPAM / WLAN und Network Access

WLAN und Network Access

Drahtlosen Zugriff, Identität und Segmentierung ohne gemeinsame Vertrauensräume gestalten.

WLAN und Network Access

Einführung · 3 Abschnitte · ~10 Min Lesezeit · Stand

Funk ist kein gemeinsames Vertrauen

SSID, Authentifizierung, Clientidentität und VLAN-Zuordnung müssen zusammenpassen. Ein getrennt benanntes WLAN ist ohne getrennte Policy kein Sicherheitsgrenze.

Im Check

  1. Nutzer- oder Gerätetyp und Datenbedarf bestimmen
  2. Authentifizierung und dynamische Segmentzuordnung wählen
  3. Erlaubte und untersagte Flows testen
  4. Schlüssel, Zertifikate und Ausnahmen betreiben

Regel

Gastzugang erhält keinen impliziten Pfad zu internen Systemen; seine Namens-, Routing- und Policygrenzen werden getestet.

Gelesen ist nicht geprüft: Im Modul entscheidest du die Fälle selbst und siehst danach, wo dein Urteil trägt.

6 Checks starten →

Modul-Aufbau

EINFÜHRUNGWLAN und Network Access~10 Min
ADR-001GUEST-ISOLATIONsolide
ADR-002ACCESS-IDENTITYsenior
ADR-003ROAMING-EVIDENCEsolide
ADR-004CREDENTIAL-LIFECYCLEsolide
ADR-005GUEST-BOUNDARYsenior
ADR-006RF-CHANGEsenior

Quellen

  1. 01rfc-editor.org/rfc/rfc3748
  2. 02learn.microsoft.com/en-us/windows-server/netwo…nologies/nps/nps-top
  3. 03standards.ieee.org/ieee/802.11/7853
  4. 04rfc-editor.org/rfc/rfc3580
  5. 05csrc.nist.gov/pubs/sp/800/153/final
  6. 06standards.ieee.org/ieee/802.1X/7071
  7. 07cisa.gov/resources-tools/resources/secure-network-architecture
  8. 08nist.gov/publications/guide-securing-wireless-…-area-networks-wlans

Verfasst von Julian Zentgraf