Toate Rețele (2)Virtualizare și cloud (2)Containere și orchestrare (2)Securitate ofensivă (1)Securitate defensivă (3)Monitorizare și backup (2)DNS, e-mail și web (2)Baze de date (2)
Securitatea defensivă înseamnă protejarea infrastructurii existente, servere Linux, rețele și aplicații expuse pe internet, împotriva atacurilor reale întâlnite zilnic în jurnalele de sistem. Un administrator care gestionează un VPS cu Ubuntu 24.04 LTS sau AlmaLinux 9 vede în auth.log sute de încercări automate de conectare SSH pe port 22, iar un server web fără reguli de filtrare primește scanări cu Nmap și tentative de exploatare din lista OWASP Top 10. Cursurile de securitate defensivă de pe CISNET acoperă hardening de sistem după nivelurile CIS Benchmarks, protocoale VPN precum WireGuard și IPsec, firewall cu nftables și fail2ban, și construirea unui SOC funcțional cu Wazuh și Elastic Stack, pentru corelarea jurnalelor și detectarea atacurilor înainte să producă pagube.
Pentru cine sunt aceste cursuri
Cursurile se adresează administratorilor de sistem care răspund de servere de producție, inginerilor de rețea care configurează firewall și VPN pentru sedii multiple, specialiștilor în securitate care monitorizează incidente și freelancerilor care administrează infrastructura mai multor clienți fără o echipă SOC dedicată. Un freelancer care ține în grijă 10-15 servere WordPress sau Laravel are nevoie de fail2ban configurat corect și de reguli nftables clare, nu doar de firewall-ul implicit din panoul de hosting.
Nivelul pornește de la intermediar, la cursul de VPN și firewall, și urcă la avansat pentru hardening Linux și pentru SIEM și SOC. Cunoștințele de bază de Linux, linia de comandă și rețele TCP/IP sunt necesare; acestea se învață separat, pe platforma soră onseo.ro, la cursul de Linux de la zero.
Ce veți învăța
Veți configura autentificare SSH cu chei ed25519 și veți bloca autentificarea prin parolă, veți scrie reguli firewall cu nftables sau ufw după principiul deny by default și veți aplica SELinux pe AlmaLinux sau AppArmor pe Ubuntu fără să opriți serviciile legitime. Veți rula scanări CIS Benchmark cu OpenSCAP și veți interpreta scorul de conformitate rezultat.
Pentru rețea, veți construi tuneluri VPN WireGuard site to site, veți configura OpenVPN cu certificate X.509 și IPsec cu strongSwan, apoi veți segmenta o rețea în LAN, DMZ și rețea de oaspeți cu pfSense sau OPNsense. Pentru monitorizarea incidentelor, veți instala Wazuh pe Linux și Windows Server, veți scrie reguli de detectare Sigma și le veți mapa pe matricea MITRE ATT&CK, apoi veți redacta playbook-uri de răspuns pentru scenarii de cont compromis sau exfiltrare de date.
Cursurile din această categorie
Curs hardening Ubuntu și AlmaLinux este un curs avansat, cu 96 de lecții, potrivit pentru administratori care pregătesc servere de producție pentru audit de securitate. Acoperă SSH, firewall, SELinux, AppArmor, auditd și ModSecurity, urmând nivelurile CIS Benchmarks, și se încheie cu un raport de conformitate scris pe un server real.
Curs VPN și firewall: WireGuard, OpenVPN, IPsec, nftables și pfSense are nivel intermediar și 67 de lecții. Este potrivit pentru cine trebuie să conecteze sedii sau angajați la distanță și să construiască un gateway de rețea. Spre deosebire de cursul de hardening, concentrat pe un singur server, aici accentul cade pe rețea, segmentare și tunele VPN între mai multe puncte.
Curs SIEM și SOC: securitate defensivă cu Wazuh și ELK este cursul cel mai avansat din categorie, cu 100 de lecții. Este potrivit pentru cine vrea să treacă de la protecția unui singur server la monitorizarea centralizată a mai multor sisteme, cu alertare și playbook-uri de răspuns la incident. Nu tratează tehnici ofensive, doar colectarea, corelarea și analiza jurnalelor.
Laboratoare, nu doar teorie
Fiecare capitol din cele trei cursuri include un laborator cu comenzi reale, rulate pe mașini virtuale proprii sau pe servere de test, nu doar diagrame sau descrieri teoretice. La hardening Linux configurați efectiv fișierul sshd_config, scrieți reguli auditd și rulați oscap xccdf eval pentru un scor CIS măsurat, nu presupus.
La VPN și firewall generați chei WireGuard, scrieți fișiere de configurare strongSwan pentru IPsec și testați failover între două conexiuni WAN. La SIEM și SOC instalați un cluster Elasticsearch, scrieți filtre grok în Logstash pentru jurnale eterogene și testați reguli Wazuh cu wazuh-logtest înainte să le activați în producție. Laboratorul final al fiecărui curs cere o infrastructură completă, nu un exercițiu izolat.
Cum funcționează cursurile pe CISNET
Cursurile se parcurg în cont, cu progresul salvat automat între sesiuni, așa că puteți relua o lecție exact de unde ați rămas. Prima lecție din fiecare curs este gratuită, fără cont necesar, pentru a vedea stilul de predare înainte de a plăti. La final susțineți un test grilă cu prag de promovare de 70%, iar după promovare primiți un certificat cu un cod public de verificare, pe care oricine îl poate confirma pe site. Plata este unică per curs, în euro, prin card cu Stripe sau prin transfer bancar, fără abonament lunar.
Cine predă
Cursurile sunt scrise de Dorel Tănase, în mediul online din 1997, anul în care a înregistrat cisnet.ro, și administrator de servere și rețele de atunci. Este fondatorul agenției GOAI din Alba Iulia, unde configurează zilnic firewall, VPN și monitorizare pentru infrastructura clienților, nu doar pentru materialul de curs. Certificatul CISNET nu este o diplomă a Ministerului Educației și nu înlocuiește certificările oficiale precum cele Cisco, LPI sau RHCE; este o dovadă că ați parcurs și ați promovat cursul.
Cursurile din categoria securitate defensivă
Întrebări frecvente despre securitate defensivă
Ce nivel de cunoștințe trebuie să am înainte să încep un curs de securitate defensivă?
Aveți nevoie de cunoștințe de bază de Linux și rețele TCP/IP, linia de comandă și noțiuni de firewall. Cursul de VPN și firewall este de nivel intermediar, iar cursurile de hardening Linux și SIEM și SOC sunt avansate și presupun experiență anterioară cu administrarea unui server.
Ce echipament sau laborator îmi trebuie ca să parcurg cursurile?
Un laptop cu minimum 8 GB RAM și suport pentru virtualizare, pentru a rula mașini virtuale cu VirtualBox sau Proxmox. Pentru cursul SIEM și SOC recomandăm cel puțin 16 GB RAM, deoarece rulați simultan un cluster Elasticsearch și un agent Wazuh.
Certificatul CISNET înlocuiește o certificare oficială precum RHCE sau CCNA?
Nu. Certificatul CISNET confirmă parcurgerea și promovarea cursului cu un test grilă, dar nu este emis de Ministerul Educației și nu ține loc de certificările oficiale Cisco, LPI sau RHCE. Este o dovadă utilă în CV, alături de certificările recunoscute în industrie.
Cât durează un curs de securitate defensivă?
Cursul de hardening Ubuntu și AlmaLinux are 96 de lecții și aproximativ 279 de minute de conținut video, cursul de VPN și firewall are 67 de lecții și 199 de minute, iar SIEM și SOC are 100 de lecții și 291 de minute. Ritmul depinde de dumneavoastră, progresul rămâne salvat în cont.
Cât costă cursurile din această categorie?
Cursul de hardening Linux costă 110 euro, cursul de VPN și firewall costă 110 euro, iar cursul de SIEM și SOC costă 130 euro. Plata este unică, per curs, prin card cu Stripe sau prin transfer bancar.

