'
Програма курсу включає: аналіз Web та SSL вразливостей мережі, кібербезпеку Securing Windows Server 2016 (практичні та теоретичні навики), керування кібербезпекою на основі міжнародних стандартів.
- Безпека інформаційних систем
- Основні поняття безпеки інформаційних технологій
- Загрози інформаційній безпеці
- Заходи забезпечення інформаційної безпеки
- Основні захисні механізми
- Основні помилки при побудові захищених інформаційних систем
- Правові основи забезпечення інформаційної безпеки
- Закони України та інші нормативно-правові документи, в т.ч. міжнародні стандарти, які регламентують відносини суб'єктів в інформаційній сфері та діяльність організацій по захисту інформації
- Захист інформації обмеженого доступу, права та обов'язки суб'єктів
- Вимоги керівних документів НБУ, ДССЗЗІ та ДСТСЗІ СБУ
- Питання законності застосування засобів криптографічного захисту інформації.
- Організація заходів та методів захисту
- Забезпечення безпеки автоматизованих систем
- Проблеми забезпечення безпеки в мережах
- Засоби виявлення вразливостей вузлів мереж та засоби виявлення атак на вузли, протоколи та мережні служби
- Атаки, виявлення порушень та використання інструментів Sysinternals
- Загальні відомості про атаки
- Виявлення порушень безпеки
- Використання інструментів Sysinternals для аналізу активності
- Визначення типів атак
- Вивчення інструментів Sysinternals
- Захист віртуалізованої інфраструктури
- Огляд захищеної фабрики віртуальних машин
- Розуміння вимог екранування та підтримка шифрування ВМ
- Розгортання захищеної фабрики ВМ з довіреною перевіркою адміністратора
- Розгортання екранованих ВМ
- Налаштування безпеки при розробці додатків для серверної інфраструктури
- Використання Security Compliance Toolkit (SCT)
- Розуміння концепції контейнерів
- Налаштування базового плану безпеки для Windows Server 2016
- Розгортання базового плану безпеки для Windows Server 2016
- Розгортання та управління контейнерами Windows Server
- Планування та захист даних за допомогою шифрування
- Планування та впровадження шифрування
- Планування та впровадження BitLocker
- Захист даних з використанням Azure Information Protection
- Шифрування та відновлення доступу до зашифрованих файлів
- Використання BitLocker для захисту даних
- Обмеження доступу до файлів та папок
- Вступ до Диспетчера ресурсів файлового сервера
- Реалізація управління класифікацією та завдання управління файлами
- Розуміння динамічного контролю доступу DAC
- Налаштування квот File Server Resource Manager (FSRM)
- Налаштування фільтрів блокування файлів та звітів сховища
- Підготовка до розгортання DAC
- Розгортання DAC
- Перевірка та виправлення DAC
- Використання брандмауерів та шифрування для управління трафіком в мережі
- Загальні відомості про загрози безпеці, пов'язаних з мережею
- Загальні відомості про брандмауер Windows з розширеною безпекою Advanced Security
- Налаштування IPsec
- Огляд брандмауера центру обробки даних Datacenter Firewall
- Створення та тестування правил вхідних підключень
- Створення та тестування правил вихідних підключень
- Створення та тестування правил безпеки підключений
- Забезпечення безпеки мережного трафіку
- Налаштування розширених можливостей DNS
- Аналіз мережного трафіку з Microsoft Message Analyzer
- Забезпечення безпеки та аналіз трафіку SMB
- Налаштування та тестування DNSSEC
- Налаштування політик DNS та RRL
- Встановлення та використання Microsoft Message Analyzer
- Налаштування та перевірка шифрування SMB на загальних папках