Безопасность операционных систем Windows XP/7/2008 R2
О чём курс
Курс «Безопасность операционных систем Windows XP/7/2008 R2» представляет собой глубокое погружение в вопросы настройки и защиты корпоративных информационных систем. Программа разработана Учебным центром «Информзащита» и ориентирована на системных и сетевых администраторов, а также специалистов по информационной безопасности, которые отвечают за эксплуатацию и управление защитой сетей, построенных на базе указанных версий ОС Windows. Актуальность курса обусловлена тем, что многие организации до сих пор эксплуатируют смешанные среды, включающие как новейшие на момент разработки версии ОС, так и системы предыдущих поколений, что требует комплексного подхода к обеспечению безопасности.
В процессе обучения слушатели детально изучают защитные механизмы и компоненты безопасности Windows XP, Windows 7 и Windows Server 2008 R2. Курс не ограничивается теорией: значительная часть времени (более 70 практических работ) отведена под выполнение заданий в специально оборудованных учебных классах. Стенды позволяют моделировать реальные ситуации и угрозы, с которыми администраторы сталкиваются в повседневной работе. Участники анализируют причины возникновения уязвимостей, разбирают конкретные примеры атак и получают готовые рекомендации по их устранению. Особое внимание уделяется новым возможностям безопасности, реализованным в Windows 7 и Windows Server 2008 R2, включая применение российской криптографии, технологии Network Access Protection, Direct Access и использование IPv6.
Программа охватывает широкий спектр тем: от идентификации и аутентификации до защиты сетевого взаимодействия и управления обновлениями. Слушатели узнают, как эффективно использовать инфраструктуру открытых ключей (PKI), настраивать средства защиты сетевого трафика (IPSec, L2TP, SSTP, SSL/TLS), применять групповые политики для централизованного управления конфигурациями и внедрять двухфакторную аутентификацию. Также рассматриваются вопросы защиты беспроводных сетей, применение Rights Management Service (RMS) и построение виртуальных частных сетей. Методическая база курса опирается на рекомендации Microsoft, а также экспертные материалы таких организаций, как NSA, NIST, SANS Institute, CERT/CC и других ведущих мировых и российских центров компетенции в области ИБ.
На выходе выпускники получают не только теоретические знания об архитектуре безопасности Windows, но и практические навыки развертывания защищенных конфигураций, анализа журналов регистрации для расследования инцидентов и построения системы управления обновлениями. По завершении обучения и успешной сдаче зачета выдается свидетельство Учебного центра «Информзащита». Выпускники также получают доступ к фирменному учебному пособию, набору инструментов и утилит в электронном виде, а также возможность получения бесплатных консультаций специалистов центра по пройденному материалу. Этот курс является важным шагом для профессионалов, стремящихся минимизировать риски и обеспечить высокий уровень защищенности корпоративной ИТ-инфраструктуры.
Программа обучения
РАЗДЕЛ 1. Риски, угрозы, уязвимости, атаки Основные понятия безопасности информационных технологий. Классификация уязвимостей и атак. Анализ рисков и политика безопасности. Концепция глубокоэшелонированной защиты (Defense in Depth). Критерии оценки защищенности ОС. РАЗДЕЛ 2. Встроенные средства защиты Windows Защитные механизмы, реализованные в Windows XP/7/2008 R2. Active directory. Уровни функциональности Active Directory 2003 и 2008. Домены и леса. Групповые политики. Group Policy Preferences. Компоненты и структура PKI. Реализация PKI в Windows 2008 R2. РАЗДЕЛ 3. Идентификация и аутентификация Идентификация. Именование субъектов и объектов. Рекомендации по управлению учетными записями пользователей и групп. Привилегии пользователей. Аутентификация. Сравнение протоколов аутентификации Windows XP/7/2008. Атаки на парольную аутентификацию. Microsoft Desktop Optimization Pack (MDOP) 2009 R2 для Windows 7. Аппаратные и программные кейлоггеры и меры защиты от них. Применение смарт-карт. Эксплуатация e-Token, Мастер паролей, Token Management System. Одноразовая аутентификация e-Token NG-OTP, e-Token-PASS. РАЗДЕЛ 4. Разграничение доступа к ресурсам Организация разграничения доступа к объектам в Windows XP и Windows 2008 R2. Разделяемые сетевые ресурсы, NTFS и права доступа. Распределенная файловая система (DFS) и права доступа. Назначение прав доступа к объектам: файлам и папкам NTFS, сетевым ресурсам, объектам Active Directory. Квоты. Руткиты и меры противодействия. Контроль доступа к съемным носителям на базе USB (смартфоны, медиаплееры, фотокамеры и т.д.) Архитектура EFS. Возможности по шифрованию файлов в Windows XP/7/2008. Особенности реализации EFS в Windows 7. Проблемы применения EFS. Рекомендации по защите EFS. КриптоПро EFS. Шифрование дисков. Технология Bitlocker. Реализация Bitlocker в Windows 7. Технология Bitlocker to Go. Secret Disk для Microsoft Windows XP/7/2008 как система защиты конфиденциальной информации и персональных данных. Защита конфиденциальной информации на уровне содержания документов. Новые возможности Rights Management Services (RMS) в Windows Server 2008 R2, Active Directory RMS. РАЗДЕЛ 5. Защита сетевого взаимодействия Windows XP/7/2008 R2 Методика проникновения. Сбор информации о системе. Защита каналов средствами Windows XP/7/2008. Windows Firewall. IP SECURITY (IPSEC). Новые возможности применения IPSec в Windows Server 2008 R2 для защиты от атак. ВнедрениеКриптоПро IPsec. SSL/TLS в Windows 2008. IPv6 в XP/7/2008. Реализация IPsec для IPv6. Виртуальные частные сети. Протоколы L2TP, PPTP и SSTP. Direct access. L2TP c КриптоПро IPsec. Применение Network Access Protection для обеспечения безопасности мобильных пользователей на Windows XP/7. Защита беспроводных сетей (Wi-Fi) в Windows XP/7. Применение технологии 802.1X для защиты сетей на базе Windows XP/7/2008 R2. РАЗДЕЛ 6. Повышение уровня защищенности рабочей среды пользователей на базе Windows XP/7/2008 R2 Безопасность рабочей среды и приложений пользователя. Настройки зон безопасности. Безопасность приложений с поддержкой сценариев. Централизованная настройка приложений через групповые политики. Отличительные особенности функциональных возможностей по ограничению запуска программного обеспечения на базе Windows 2000/XP/7/2008 R2. Замкнутая программная среда. Защита от неправомерных изменений конфигурации рабочих станций и серверов, от использования неучтенных программ. Применение Software Restriction Policies. AppLocker. РАЗДЕЛ 7. Анализ параметров безопасности и конфигурирование безопасности систем под управлением Windows XP/7/2008 R2 Применение шаблонов безопасности для защиты рабочих станций пользователей под управлением Windows XP/7. Анализ параметров безопасности с использованием Security Configuration and Analysis. Защита серверов под управлением Windows 2008 R2 с использованием Security configuration wizard. РАЗДЕЛ 8. Обеспечение объективного контроля работы пользователей и системных администраторов Настройки журналов аудита Windows XP/7/2008 R2. Настройки категорий аудита. Настройки подкатегорий аудита в Windows 7 и Windows 2008 R2. Атаки на систему аудита. Защита журналов. Формирование политики аудита. Система сбора и анализа журналов аудита. РАЗДЕЛ 9. Повышение защищенности служб на базе Windows XP/7/2008 R2 Защита служб. Вопросы проектирования. Защита DNS. Особенности развертывания DNSec на базе Windows Server 2003 и 2008 R2. Терминальный сервер. Примеры атак на терминальный сервер и протокол RDP. Защита терминального сервера с использованием RDP. РАЗДЕЛ 10. Поддержание программного обеспечения в актуальном состоянии Политика управления обновлениями. Отслеживание установленных обновлений. Установка пакетов обновлений и обновлений безопасности. Windows Server Update Services. Автоматизация процесса сканирования сети на наличие уязвимостей. Итоговый зачет
Теги курса
Другие материалы школы 6
И Информзащита Все материалыОтзывов пока нет. Будьте первым!
Этот курс сейчас в процессе организации складчины. Нажмите кнопку «Записаться» и ожидайте старта — вам придёт уведомление. Когда складчина стартует, в карточке курса будет указан актуальный взнос. Текущая цена пока в процессе формирования и может отличаться от финальной.
Да, мы стремимся, чтобы финальный взнос был не больше ≈10% от оригинальной цены курса. Чем больше участников записывается в складчину, тем ниже выходит взнос для каждого.
Нажмите кнопку «Записаться» и авторизуйтесь на сайте через email (через ту же почту, которую будете использовать для входа). В личном кабинете вас будут ждать инструкции, как пригласить других участников — чем больше людей записалось, тем быстрее стартует складчина и тем ниже взнос. Как только складчина готова к приобретению, вам придёт уведомление.