Курс 20744АС: Настройка безопасности в Windows Server 2016

5 участников

О чём курс

Курс 20744АС: «Настройка безопасности в Windows Server 2016» представляет собой комплексную программу обучения, разработанную для IT-специалистов, чья профессиональная деятельность связана с администрированием доменных сред Windows Server, а также управлением доступом к интернет-ресурсам и облачным службам. Основная цель курса — предоставить слушателям глубокие теоретические знания и практические навыки, необходимые для построения надежной и защищенной ИТ-инфраструктуры в современных корпоративных сетях.

В ходе обучения участники подробно изучают значимость настроек безопасности, учатся эффективно использовать средства обнаружения сетевых вторжений и осваивают современные методы защиты административных учетных записей. Особое внимание уделяется вопросам делегирования прав доступа для выполнения специфических задач, что позволяет минимизировать риски, связанные с избыточными привилегиями. Программа охватывает широкий спектр угроз, включая вредоносное программное обеспечение, и предлагает инструменты для их нейтрализации. Слушатели научатся выявлять проблемы безопасности с помощью расширенного аудита и использовать передовые средства анализа угроз, такие как Advanced Threat Analysis в Windows Server 2016.

Курс также затрагивает актуальные вопросы повышения безопасности за счет внедрения платформ виртуализации и использования новых параметров развертывания операционных систем, включая Nano Server и контейнерные технологии. Важным аспектом обучения является защита данных: рассматриваются способы шифрования файлов, реализация динамического контроля доступа (Dynamic Access Control) и инструменты для обеспечения безопасности сетевого взаимодействия. Формат обучения сочетает теоретические блоки с интенсивными лабораторными работами, что позволяет закрепить полученные знания на практике в контролируемой среде.

Выбор данного курса оправдан необходимостью соответствовать современным стандартам кибербезопасности. По окончании обучения специалисты будут обладать компетенциями, позволяющими не только обнаруживать векторы атак, но и выстраивать проактивную стратегию защиты, минимизирующую вероятность инцидентов. Программа идеально подходит для тех, кто стремится повысить свою квалификацию в области администрирования Windows Server и хочет внедрить лучшие практики защиты данных и сетевой инфраструктуры в своей организации.

Программа обучения

Модуль 1. Обнаружение уязвимостей и использование инструментов Sysinternals Темы Обзор возможностей обнаружения нарушений Использование инструментов Sysinternals для выявления нарушений Лабораторная работа: Основные обнаружения нарушений и стратегии реагирования на инциденты Выявление типов атак Применение стратегии реагирования на инциденты Изучение средств Sysinternals

Модуль 2. Защита учетных записей и привилегированный доступ Темы Понимание работы прав пользователя Учетные записи компьютера и служб Защита учетных данных Понимание привилегированного доступа к рабочим станциям и серверам Развертывание решения для управления паролем локального администратора Лабораторная работа: Права пользователя, параметры безопасности и групповые управляемые сервис аккаунты Настройка параметров безопасности Настройка групп с ограниченным доступом Делегирование привилегий Создание и управление групповых управляемых сервис аккаунтов Настройка функций Охранника учетных данных (Credential Guard) Обнаружение проблемных учетных записей Лабораторная работа: Настройка и развертывание решений управления паролем локального администратора (local administrator password - LAP) Установка решений управления паролем локального администратора (LAP) Настройка решений LAP Развертывание решений LAP

Модуль 3. Ограничение прав администратора с помощью функции Just Enough Administration Темы Понимание Just Enough Administration Настройка и развёртывание Just Enough Administration Лабораторная работа: Ограничение прав администратора с помощью функции Just Enough Administration Создание файла с перечнем возможностей Создание файла конфигурации сеанса Создание точки подсоединения Just Enough Administration Подключение к точке подсоединения Just Enough Administration Развертывание Just Enough Administration с помощью Desire State Configuration (DSC)

Модуль 4. Управление привилегированным доступом и администрирование леса Темы Понимание расширенная административная среда безопасности леса Обзор MIM Реализация Just In Time (JIT) Administration и управление привилегированным доступом с помощью MIM Лабораторная работа: Ограничение прав администратора с помощью управления привилегированным доступом Использование многоуровневого подхода к безопасности Изучение MIM Настройка веб-портала MIM Настройка функции привилегированного доступа Запрос привилегированного доступа

Модуль 5. Противодействие вредоносным программам и угрозам Темы Настройка и управление Защитником Windows Использование политик ограничения программного обеспечения (SRP) и AppLocker Настройка и использование Device Guard Использование и развертывание Enhanced Mitigation Experience Toolkit (EMET) Лабораторная работа: Защита приложений с помощью AppLocker, защитника Windows, правил Device Guard и EMET Настройка Защитника Windows Настройка AppLocker Настройка и развертывание Device Guard Развертывание и использование EMET

Модуль 6. Анализ активности с помощью расширенного аудита и журналов аналитики Темы Обзор технологий аудита Понимание расширенный аудит Настройка аудита в Windows PowerShell и ведение журнала Лабораторная работа: Настройка шифрования и расширенный аудит Настройка аудита доступа к файловой системе Аудит входа в систему домена Управление конфигурацией расширенной политики аудита Протоколирование и аудит в Windows PowerShell

Модуль 7. Анализ активности с помощью Microsoft Advanced Threat Analytics и Operations Management Suite Темы Обзор Advanced Threat Analytics Понимание OMS Лабораторная работа: Microsoft Advanced Threat Analytics и OMS Использование Microsoft Advanced Threat Analytics и OMS Подготовка и развертывание Microsoft Advanced Threat Analytics Подготовка и развертывание OMS

Модуль 8. Защита виртуальной инфраструктуры Темы Обзор защищённой фабрики виртуальных машин Понимание требований экранирования и поддержка шифрования ВМ Лабораторная работа: Развертывание и использование защищенной фабрики с доверенной проверкой администратора и экранированием ВМ Развертывание защищенной фабрики ВМ с доверенной проверкой администратора Развертывание экранированных ВМ

Модуль 9. Настройка безопасности при разработке приложений для серверной инфраструктуры Темы Использование Security Compliance Manager Введение в Nano Server Понимание концепции контейнеров Лабораторная работа: Использование Security Compliance Manager Настройка базового плана по безопасности для Windows Server 2016 Развертывание базовой плана по безопасности для Windows Server 2016 Лабораторная работа: Развертывание и настройка Nano Server и контейнеров Развертывание, управление и обеспечение безопасности Nano Server Развертывание, управление и обеспечение безопасности контейнеров Windows Server Развертывание, управление и обеспечение безопасности контейнеров Hyper-V

Модуль 10. Защита данных с помощью шифрования Темы Планирование и реализация шифрования Планирование и реализация BitLocker Лабораторная работа: Настройка EFS и BitLocker Шифрование и восстановление доступа к зашифрованным файлам Использование BitLocker для защиты данных

Модуль 11. Ограничение доступа к файлам и папкам Темы Введение в Диспетчер ресурсов файлового сервера Реализация управления классификацией и задачи управления файлами Понимание динамического контроля доступа (DAC) Лабораторная работа: Настройка квот и блокировки файлов Настройка квот FSRM Настройка блокировки файлов Лабораторная работа: Внедрение DAC Подготовка DAC Реализация DAC

Модуль 12. Использование брандмауэров для контроля сетевого трафика Темы Общие сведения о брандмауэре Windows Распределенные программные брандмауэры Лабораторная работа: Брандмауэр Windows в режиме повышенной безопасности Создание и тестирование правил входящих подключений Создание и тестирование правил исходящих подключений

Модуль 13. Обеспечение безопасности сетевого трафика Темы Угрозы безопасности сети и правила безопасного подключения Настройка дополнительных параметров DNS Анализ сетевого трафика с Microsoft Message Analyzer Обеспечение безопасности трафика SMB и анализа трафика SMB Лабораторная работа: Правила безопасного подключения и обеспечение безопасности DNS Создание и тестирование правила безопасного подключения Настройка и тестирование DNSSEC Лабораторная работа: Шифрование SMB и Microsoft Message Analyzer Использование Microsoft Message Analyzer Настройка и проверка шифрования SMB на общих папках

Модуль 14. Обновление Windows Server Темы Обзор WSUS Развертывание обновлений с помощью WSUS Лабораторная работа: Осуществление управления обновлениями Установка роли сервера WSUS Настройка параметров обновления Одобрение и развертывание обновления с помощью WSUS Развертывание обновлений для определений Защитника Windows с помощью WSUS

Складчина создана 7 июля 2017 г. · описание обновлено 16 июня 2026 г.

Теги курса

Профессии
Инструменты
7 343 ₽ 30 990 ₽