Курс по кибербезопасности в корпоративной инфраструктуре
О чём курс
Курс представляет собой глубокое погружение в архитектуру и методы защиты корпоративной инфраструктуры, предназначенное для специалистов, стремящихся систематизировать свои знания в области информационной безопасности. Программа разработана как логическое продолжение модулей Advanced Cyber Infrastructure и Advanced Infrastructure Security, что позволяет слушателям перейти от теоретических основ к реализации комплексных решений по обеспечению безопасности на уровне предприятия. Основная цель обучения — научить участников проектировать и конфигурировать системы защиты, которые соответствуют актуальным международным стандартам и требованиям регуляторов. В процессе обучения слушатели не только изучают теорию, но и получают на руки ценные артефакты — образы виртуальных машин, которые использовались в ходе практических занятий, что позволяет закрепить полученные навыки в собственной лабораторной среде.
Курс охватывает широкий спектр тем: от анализа моделей безопасности (STRIDE, MITRE) до глубокой настройки защиты на уровне ядра операционных систем. Участники научатся выстраивать эшелонированную оборону, включающую внешний периметр, демилитаризованные зоны и защиту внутренних сегментов сети. Особое внимание уделяется мониторингу: слушатели освоят методы сбора и анализа сетевого трафика, научатся отличать легитимную активность от аномальной, а также эффективно выявлять попытки проведения DoS/DDoS-атак и брутфорса. В рамках практических блоков рассматриваются технологии изоляции сервисов, использование AppArmor, шифрование дисков в Linux и Windows, а также продвинутые методы защиты, такие как настройка EMET и сборка ядра Linux с патчем GrSecurity/PaX.
Курс будет крайне полезен системным администраторам, специалистам по информационной безопасности и инженерам инфраструктуры, которые хотят понимать анатомию современных кибератак и уметь противостоять им на всех уровнях — от сетевого взаимодействия до защиты хостовых узлов. Вы научитесь обнаруживать скрытые угрозы, такие как инкапсулированный трафик в протоколах DNS, ICMP и SSH, выявлять работу вредоносного ПО и Reverse-Shell соединений, а также противодействовать атакам, направленным на кражу учетных данных. Помимо технических аспектов, программа затрагивает вопросы соответствия требованиям регуляторов (ФСТЭК и ФСБ), что делает курс незаменимым для специалистов, работающих в компаниях с жесткими требованиями к комплаенсу. По итогам обучения вы получите комплексное представление о том, как строится современная корпоративная безопасность, и будете готовы к прохождению регуляторских проверок, обладая необходимым набором инструментов для защиты критически важных узлов инфраструктуры.
Программа обучения
Модели безопасности и передовая практика Разбор и сравнение моделей безопасности с точки зрения STRIDE и MITRE, настройка брандмауэра в Linux и Windows, туннелированное подключения в корпоративную сеть Анатомия уязвимостей и бреши в данных Проблемы безопасности с позиции модели STRIDE и MITRE Изучение методов, применяемых хакерами и инсайдерами Способы проникновения в корпоративную сеть Технические аспекты проникновения Организация подключения к внутренним сервисам используя реверсивные техники Современные системы создания рамок безопасности. Принципы построения виртуальной инфраструктуры Технологии изоляции сервисов, защита сервисов средствами AppArmor, практическое применение технологии шифрования дисков в Linux и Windows Эшелонированная оборона и 4 периметра: внешний периметр, демилитаризованная зона, внутренняя сеть и уровень хоста Уровень хоста. Защита хостового узла Способы защиты внешнего периметра Защита демилитаризованной зоны Типы эмуляции/виртуализации: эмуляция оборудования, полная виртуализация, паравиртуализация, виртуализация уровня операционной системы Концепции и идеология изоляции сервисов Ограничение физического доступа к гипервизорам Размещение виртуальных машин с контроллерами домена на хорошо защищенных гипервизорах Настройка на автоматическую установку обновлений безопасности Шифрование разделов жесткого диска Угрозы безопасности корпоративной инфраструктуры со стороны Web Deep и DarkNet Технические концепции сбора дампа сетевого трафика в корпоративной инфраструктуре Особенности сбора сетевого трафика, а также журнальных данных узлов сети с различных сегментов корпоративной сетевой инфраструктуры. Корпоративная инфраструктура и периметры защиты Принципы установки сенсоров и анализаторов сетевого трафика в инфраструктуре Особенности сбора сетевого трафика Особенности сбора косвенных данных с сетевых устройств (Логирования работы устройств) Анализ сетевого трафика и выявление атак первоначального доступа Отличие нормального трафика от аномального, идентификация DoS-атаки и bruteforce-атаки, защита от DDoS и BruteForce Сбор трафика при детектировании атак направленных на первоначальный доступ. Инструменты и места сбора сетевого трафика Обнаружение сканирования инфраструктуры Особенности обнаружения BruteForce атак с точки зрения анализа косвенных данных сетевых узлов Обзор методов проведения DoS/DDoS-атак и способов защиты от них Прикладные и SOCKS-прокси, специфика применения Анализ сетевого трафика и обнаружение следов вредоносного ПО Способы обнаружения Reverse-Shell соединений, использующих инструментарий MetaSploit Framework. Типы вредоносного ПО и его особенности работы с сетью Принципы обнаружения вредоносного ПО в сетевом трафике при загрузке вредоносного кода. Использование потоковых антивирусов Принципы обнаржения работы вредоносного ПО. Признаки использования Metasploit Framework Защита на уровне ядра системы Технологии защиты на уровне ядра системы, настройка EMET для повыщения уровня защиты, сборка ядра Linux с патчем GrSecurity/PaX EMET — Обзор технологий защиты (DEP,ASLR,SEHOP,EAT/EAF,HSA,NPA,BUR) GrSecurity/PaX – встроенные технологии защиты Обзор возможностей Linux Kernel Runtime Guard (LKRG) Обнаружение атак, направленных на сбор данных и получение учеток корпоративной инфраструктуры Технологии сбора учетных данных, keylogger’ы, программы по подбору паролей Особенности атак, нацеленных на сбор учетных данных Особенности и методы обнаружения атак, направленных на сбор учетных данных и данных инфраструктуры Примеры атак, нацеленных на сбор учетных данных Обнаружение атак, направленных на эксфильтрацию и удаленное управление инфраструктурой Особенности обнаружения трафика, генерируемого системами удаленного доступа, а также скрытого трафика, инкапсулированного в протоколы DNS, ICMP, SSH. Использование Remote Access Trojan, возможности скрытого туннелирования трафика Способы и методы скрытия трафика. Особенности работы туннелирования Обнаружение активности RAT Обнаружение скрытых тоннелей. ICMP-tunneling Обнаружение скрытых тоннелей. DNS-tunneling Обнаружение скрытых тоннелей. SSH-tunneling Анализ сетевого трафика и обнаружение атак, направленных на деструктивные действия с инфраструктурой организации Атаки, направленные на вывод объектов инфраструктуры из строя, а также способы обнаружения и борьбы с ними Атаки, направленные на вывод объектов инфраструктуры из строя Обнаружение и методы превентивной борьбы с подобными атаками. Соответствие стандартам по управлению ИБ Стандарты по ИБ, требования регуляторов по ИБ (ФСТЭК и ФСБ), знакомство с практикой регуляторских проверок Стандарты по управлению ИБ и обеспечению непрерывности бизнеса Аудит и управление безопасностью Виды аудита ИБ Требования к аудиту ИБ Международные стандарты Нормативные документы РФ Практика регуляторов
Теги курса
Отзывов пока нет. Будьте первым!
Этот курс сейчас в процессе организации складчины. Нажмите кнопку «Записаться» и ожидайте старта — вам придёт уведомление. Когда складчина стартует, в карточке курса будет указан актуальный взнос. Текущая цена пока в процессе формирования и может отличаться от финальной.
Да, мы стремимся, чтобы финальный взнос был не больше ≈10% от оригинальной цены курса. Чем больше участников записывается в складчину, тем ниже выходит взнос для каждого.
Нажмите кнопку «Записаться» и авторизуйтесь на сайте через email (через ту же почту, которую будете использовать для входа). В личном кабинете вас будут ждать инструкции, как пригласить других участников — чем больше людей записалось, тем быстрее стартует складчина и тем ниже взнос. Как только складчина готова к приобретению, вам придёт уведомление.