Курс 20744АС: Настройка безопасности в Windows Server 2016
О чём курс
Курс 20744АС: «Настройка безопасности в Windows Server 2016» представляет собой комплексную программу обучения, разработанную для IT-специалистов, чья профессиональная деятельность связана с администрированием доменных сред Windows Server, а также управлением доступом к интернет-ресурсам и облачным службам. Основная цель курса — предоставить слушателям глубокие теоретические знания и практические навыки, необходимые для построения надежной и защищенной ИТ-инфраструктуры в современных корпоративных сетях.
В ходе обучения участники подробно изучают значимость настроек безопасности, учатся эффективно использовать средства обнаружения сетевых вторжений и осваивают современные методы защиты административных учетных записей. Особое внимание уделяется вопросам делегирования прав доступа для выполнения специфических задач, что позволяет минимизировать риски, связанные с избыточными привилегиями. Программа охватывает широкий спектр угроз, включая вредоносное программное обеспечение, и предлагает инструменты для их нейтрализации. Слушатели научатся выявлять проблемы безопасности с помощью расширенного аудита и использовать передовые средства анализа угроз, такие как Advanced Threat Analysis в Windows Server 2016.
Курс также затрагивает актуальные вопросы повышения безопасности за счет внедрения платформ виртуализации и использования новых параметров развертывания операционных систем, включая Nano Server и контейнерные технологии. Важным аспектом обучения является защита данных: рассматриваются способы шифрования файлов, реализация динамического контроля доступа (Dynamic Access Control) и инструменты для обеспечения безопасности сетевого взаимодействия. Формат обучения сочетает теоретические блоки с интенсивными лабораторными работами, что позволяет закрепить полученные знания на практике в контролируемой среде.
Выбор данного курса оправдан необходимостью соответствовать современным стандартам кибербезопасности. По окончании обучения специалисты будут обладать компетенциями, позволяющими не только обнаруживать векторы атак, но и выстраивать проактивную стратегию защиты, минимизирующую вероятность инцидентов. Программа идеально подходит для тех, кто стремится повысить свою квалификацию в области администрирования Windows Server и хочет внедрить лучшие практики защиты данных и сетевой инфраструктуры в своей организации.
Программа обучения
Модуль 1. Обнаружение уязвимостей и использование инструментов Sysinternals Темы Обзор возможностей обнаружения нарушений Использование инструментов Sysinternals для выявления нарушений Лабораторная работа: Основные обнаружения нарушений и стратегии реагирования на инциденты Выявление типов атак Применение стратегии реагирования на инциденты Изучение средств Sysinternals
Модуль 2. Защита учетных записей и привилегированный доступ Темы Понимание работы прав пользователя Учетные записи компьютера и служб Защита учетных данных Понимание привилегированного доступа к рабочим станциям и серверам Развертывание решения для управления паролем локального администратора Лабораторная работа: Права пользователя, параметры безопасности и групповые управляемые сервис аккаунты Настройка параметров безопасности Настройка групп с ограниченным доступом Делегирование привилегий Создание и управление групповых управляемых сервис аккаунтов Настройка функций Охранника учетных данных (Credential Guard) Обнаружение проблемных учетных записей Лабораторная работа: Настройка и развертывание решений управления паролем локального администратора (local administrator password - LAP) Установка решений управления паролем локального администратора (LAP) Настройка решений LAP Развертывание решений LAP
Модуль 3. Ограничение прав администратора с помощью функции Just Enough Administration Темы Понимание Just Enough Administration Настройка и развёртывание Just Enough Administration Лабораторная работа: Ограничение прав администратора с помощью функции Just Enough Administration Создание файла с перечнем возможностей Создание файла конфигурации сеанса Создание точки подсоединения Just Enough Administration Подключение к точке подсоединения Just Enough Administration Развертывание Just Enough Administration с помощью Desire State Configuration (DSC)
Модуль 4. Управление привилегированным доступом и администрирование леса Темы Понимание расширенная административная среда безопасности леса Обзор MIM Реализация Just In Time (JIT) Administration и управление привилегированным доступом с помощью MIM Лабораторная работа: Ограничение прав администратора с помощью управления привилегированным доступом Использование многоуровневого подхода к безопасности Изучение MIM Настройка веб-портала MIM Настройка функции привилегированного доступа Запрос привилегированного доступа
Модуль 5. Противодействие вредоносным программам и угрозам Темы Настройка и управление Защитником Windows Использование политик ограничения программного обеспечения (SRP) и AppLocker Настройка и использование Device Guard Использование и развертывание Enhanced Mitigation Experience Toolkit (EMET) Лабораторная работа: Защита приложений с помощью AppLocker, защитника Windows, правил Device Guard и EMET Настройка Защитника Windows Настройка AppLocker Настройка и развертывание Device Guard Развертывание и использование EMET
Модуль 6. Анализ активности с помощью расширенного аудита и журналов аналитики Темы Обзор технологий аудита Понимание расширенный аудит Настройка аудита в Windows PowerShell и ведение журнала Лабораторная работа: Настройка шифрования и расширенный аудит Настройка аудита доступа к файловой системе Аудит входа в систему домена Управление конфигурацией расширенной политики аудита Протоколирование и аудит в Windows PowerShell
Модуль 7. Анализ активности с помощью Microsoft Advanced Threat Analytics и Operations Management Suite Темы Обзор Advanced Threat Analytics Понимание OMS Лабораторная работа: Microsoft Advanced Threat Analytics и OMS Использование Microsoft Advanced Threat Analytics и OMS Подготовка и развертывание Microsoft Advanced Threat Analytics Подготовка и развертывание OMS
Модуль 8. Защита виртуальной инфраструктуры Темы Обзор защищённой фабрики виртуальных машин Понимание требований экранирования и поддержка шифрования ВМ Лабораторная работа: Развертывание и использование защищенной фабрики с доверенной проверкой администратора и экранированием ВМ Развертывание защищенной фабрики ВМ с доверенной проверкой администратора Развертывание экранированных ВМ
Модуль 9. Настройка безопасности при разработке приложений для серверной инфраструктуры Темы Использование Security Compliance Manager Введение в Nano Server Понимание концепции контейнеров Лабораторная работа: Использование Security Compliance Manager Настройка базового плана по безопасности для Windows Server 2016 Развертывание базовой плана по безопасности для Windows Server 2016 Лабораторная работа: Развертывание и настройка Nano Server и контейнеров Развертывание, управление и обеспечение безопасности Nano Server Развертывание, управление и обеспечение безопасности контейнеров Windows Server Развертывание, управление и обеспечение безопасности контейнеров Hyper-V
Модуль 10. Защита данных с помощью шифрования Темы Планирование и реализация шифрования Планирование и реализация BitLocker Лабораторная работа: Настройка EFS и BitLocker Шифрование и восстановление доступа к зашифрованным файлам Использование BitLocker для защиты данных
Модуль 11. Ограничение доступа к файлам и папкам Темы Введение в Диспетчер ресурсов файлового сервера Реализация управления классификацией и задачи управления файлами Понимание динамического контроля доступа (DAC) Лабораторная работа: Настройка квот и блокировки файлов Настройка квот FSRM Настройка блокировки файлов Лабораторная работа: Внедрение DAC Подготовка DAC Реализация DAC
Модуль 12. Использование брандмауэров для контроля сетевого трафика Темы Общие сведения о брандмауэре Windows Распределенные программные брандмауэры Лабораторная работа: Брандмауэр Windows в режиме повышенной безопасности Создание и тестирование правил входящих подключений Создание и тестирование правил исходящих подключений
Модуль 13. Обеспечение безопасности сетевого трафика Темы Угрозы безопасности сети и правила безопасного подключения Настройка дополнительных параметров DNS Анализ сетевого трафика с Microsoft Message Analyzer Обеспечение безопасности трафика SMB и анализа трафика SMB Лабораторная работа: Правила безопасного подключения и обеспечение безопасности DNS Создание и тестирование правила безопасного подключения Настройка и тестирование DNSSEC Лабораторная работа: Шифрование SMB и Microsoft Message Analyzer Использование Microsoft Message Analyzer Настройка и проверка шифрования SMB на общих папках
Модуль 14. Обновление Windows Server Темы Обзор WSUS Развертывание обновлений с помощью WSUS Лабораторная работа: Осуществление управления обновлениями Установка роли сервера WSUS Настройка параметров обновления Одобрение и развертывание обновления с помощью WSUS Развертывание обновлений для определений Защитника Windows с помощью WSUS
Теги курса
Отзывов пока нет. Будьте первым!
Этот курс сейчас в процессе организации складчины. Нажмите кнопку «Записаться» и ожидайте старта — вам придёт уведомление. Когда складчина стартует, в карточке курса будет указан актуальный взнос. Текущая цена пока в процессе формирования и может отличаться от финальной.
Да, мы стремимся, чтобы финальный взнос был не больше ≈10% от оригинальной цены курса. Чем больше участников записывается в складчину, тем ниже выходит взнос для каждого.
Нажмите кнопку «Записаться» и авторизуйтесь на сайте через email (через ту же почту, которую будете использовать для входа). В личном кабинете вас будут ждать инструкции, как пригласить других участников — чем больше людей записалось, тем быстрее стартует складчина и тем ниже взнос. Как только складчина готова к приобретению, вам придёт уведомление.