В программу курса входит: анализ Web и SSL уязвимостей сети, кибербезопасность Securing Windows Server 2016 (практические и теоретические навыки), управление кибербезопасностью на основе международных стандартов.
- Безопасность информационных систем
- Основные понятия безопасности информационных технологий
- Угрозы информационной безопасности
- Меры обеспечения информационной безопасности
- Основные защитные механизмы
- Основные ошибки при построении защищенных информационных систем
- Правовые основы обеспечения информационной безопасности
- Законы Украины и другие нормативно-правовые документы, в т.ч. международные стандарты, регламентирующие отношения субъектов в информационной сфере и деятельность организаций по защите информации
- Защита информации ограниченного доступа, права и обязанности субъектов
- Требования руководящих документов НБУ, ГСССЗИ и ДСТСЗИ СБУ
- Вопрос законности применения средств криптографической защиты информации.
- Организация мероприятий и методов защиты
- Обеспечение безопасности автоматизированных систем
- ППроблемы обеспечения безопасности в сетях
- Средства обнаружения уязвимостей узлов сетей и средства обнаружения атак на узлы, протоколы и сетевые службы
- Атаки, выявление нарушений и использования инструментов Sysinternals
- Общие сведения об атаках
- Выявление нарушений безопасности
- Использование инструментов Sysinternals для анализа активности
- Определение типов атак
- Изучение инструментов Sysinternals
- Защита виртуализированных инфраструктуры
- Обзор защищенной фабрики виртуальных машин
- Понимание требований экранирования и поддержка шифрования ВМ
- Развертывание защищенной фабрики ВМ с доверенной проверкой администратора
- Развертывание экранированных ВМ
- Настройка безопасности при разработке приложений для серверной инфраструктуры
- Использование Security Compliance Toolkit (SCT)
- Понимание концепции контейнеров
- Настройка базового плана безопасности для Windows Server 2016
- Развертывание базового плана безопасности для Windows Server 2016
- Развертывания и управления контейнерами Windows Server
- Планирование и защита данных с помощью шифрования
- Планирование и внедрение шифрования
- Планирование и внедрение BitLocker
- Защита данных с использованием Azure Information Protection
- Шифрования и восстановления доступа к зашифрованным файлам
- Использование BitLocker для защиты данных
- Ограничение доступа к файлам и папкам
- Вступление в Диспетчера ресурсов файлового сервера
- Реализация управления классификации и задачи управления файлами
- Понимание динамического контроля доступа DAC
- Настройка квот File Server Resource Manager (FSRM)
- Настройка фильтров блокировки файлов и отчетов хранилища
- Подготовка к развертыванию DAC
- Развертывание DAC
- Проверка и исправление DAC
- Использование брандмауэров и шифрования для управления трафиком в сети
- Общие сведения об угрозах безопасности, связанных с сетью
- Общие сведения о брандмауэре Windows с расширенной безопасностью Advanced Security
- Настройка IPsec
- Обзор брандмауэра центра обработки данных Datacenter Firewall
- Создание и тестирование правил входящих подключений
- Создание и тестирование правил исходящих подключений
- Создание и тестирование правил безопасности подключений
- Обеспечение безопасности сетевого трафика
- Настройка дополнительных возможностей DNS
- Анализ сетевого трафика с Microsoft Message Analyzer
- Обеспечение безопасности и анализ трафика SMB
- Настройка и тестирование DNSSEC
- Настройка политик DNS и RRL
- Установка и использование Microsoft Message Analyzer
- Настройка и проверка шифрования SMB на общих папках