Стратегическая защита инфраструктуры предприятия — Май 2020
О чём курс
Курс «Стратегическая защита инфраструктуры предприятия» представляет собой комплексную программу обучения, направленную на подготовку специалистов к решению критически важных задач в области информационной безопасности. В современных условиях, когда корпоративные сети неразрывно связаны с глобальным интернетом, а почтовые серверы, файловые хранилища и облачные среды стали неотъемлемой частью бизнес-процессов, вопрос защиты данных выходит на первый план. Программа разработана для системных администраторов и инженеров, уже обладающих опытом работы с Microsoft Windows Server и Unix-системами, которые стремятся систематизировать свои знания и освоить передовые методы проектирования и настройки защищенных инфраструктур.
Обучение строится на глубоком понимании того, как именно действуют злоумышленники. Уникальность курса заключается в сочетании теоретической базы с интенсивной практикой: слушатели не только изучают способы укрепления защиты серверов и рабочих станций, но и погружаются в «хакерский арсенал». Изучая методы атак — от социальной инженерии до использования вирусов и троянов — в контролируемых лабораторных условиях, студенты учатся смотреть на систему безопасности глазами атакующего. Это позволяет эффективно выявлять уязвимости, которые ранее могли оставаться незамеченными, и оперативно их устранять.
В ходе занятий рассматриваются ключевые аспекты криптографии, включая работу с CrypTool, методы защиты DNS и Web-серверов, а также техники анализа рисков. Особое внимание уделяется созданию корпоративных политик безопасности, которые являются фундаментом устойчивости любой организации перед лицом киберугроз. Слушатели научатся анализировать сигнатуры пакетов, настраивать аудит и ведение журналов, а также применять специфические меры безопасности для операционных систем Windows и Linux. Каждый модуль программы завершается практической работой, что гарантирует закрепление полученных навыков на реальных примерах.
Преимущества данного курса включают преподавание экспертами с престижными сертификациями Microsoft и EC-Council, что обеспечивает актуальность учебного материала и его соответствие реальным задачам, с которыми сталкиваются администраторы сетей ежедневно. Формат обучения в виде вебинаров позволяет проходить программу без отрыва от основной деятельности, из любой точки мира. По завершении обучения выпускники получают документы, подтверждающие их квалификацию, что значительно повышает их востребованность на рынке труда. Выпускники курса способны компетентно оценивать уровень сетевой безопасности своей компании, разрабатывать стратегии защиты и минимизировать риски, предотвращая возможный ущерб от атак. Это инвестиция в профессиональное развитие, которая помогает выстроить надежную оборону корпоративной инфраструктуры и обеспечить непрерывность бизнес-процессов в условиях постоянно меняющегося ландшафта киберугроз.
Программа обучения
Модуль 1. Криптография и защита данных
- История криптографии
- Математические функции в криптографии
- Обмен закрытыми ключами
- Обмен открытыми ключами
- Аутентификация
- Практическая работа: Изучение алгоритмов шифрования с помощью CrypTool
Модуль 2. Укрепление компьютеров работающих под Linux
- Основы администрирования Linux
- Процесс администрирования в Linux
- Управление пользователями и защитой файловой системы
- Настройка безопасности сетевых интерфейсов
- Создание и защита скриптов для Linux
- Средства безопасности Linux
- Практическая работа: Применение мер безопасности в Suse Linux Enterprise Server
Модуль 3. Укрепление Windows Server
- Концепции защиты инфраструктуры Windows Server
- Основы аутентификации в Windows
- Средства настройки безопасности Windows
- Защита ресурсов Windows
- Настройка аудита и ведение журналов в Windows
- Настройка шифрующей файловой системы (EFS)
- Методы защиты сетей Windows
- Практическая работа: Применение мер безопасности Windows Server
Модуль 4. Техники атаки
- Рекогносцировка сети
- Создание карты сети
- Определение рабочих станций сети
- Сканирование сети
- Сканирование уязвимостей
- Вирусы, черви и троянские кони
- Получение контроля над системой
- Запись нажатий клавиш
- Взлом зашифрованных паролей
- Раскрытие скрытых паролей
- Социальная инженерия
- Получение несанкционированного доступа
- Сокрытие атаки
- Проведение DoS атаки
- Практическая работа: Применение атакующих техник в лабораторном окружении
Модуль 5. Защита в Интернете и WWW
- Основные компоненты Интернета
- Защита DNS серверов
- Идентификация техник Web-атак
- Методы атак на пользователей Интернет
- Практическая работа: Настройка безопасности серверов DNS, IIS, Apache
Модуль 6. Анализ рисков
- Концепции анализа рисков
- Методы анализа рисков
- Процесс анализа рисков
- Техники сведения рисков к минимуму
- Непрерывная оценка рисков
- Практическая работа: Анализ рисков компании ABC
Модуль 7. Создание политики безопасности
- Концепции политик безопасности
- Стандарты проектирования политики безопасности
- Содержание политики
- Пример политики
- Реагирование на инциденты и эскалация
- Политики коммуникаций со стратегическими партнерами
- Практическая работа: Создание политики безопасности компании ABC
Модуль 8. Анализ подписей пакетов
- Концепции анализа сигнатур пакетов
- TCP/IP
- Общие уязвимости и раскрытия (CVE)
- Концепции основных сигнатур злонамеренного трафика
- Сигнатуры нормального трафика
- Сигнатуры не нормального трафика
- Практическая работа: Исследование сигнатур пакетов Snort
Теги курса
Выпуски серии 2
Все 2Другие материалы автора 9
СК Сергей Клевогин Все материалыОтзывов пока нет. Будьте первым!
Этот курс сейчас в процессе организации складчины. Нажмите кнопку «Записаться» и ожидайте старта — вам придёт уведомление. Когда складчина стартует, в карточке курса будет указан актуальный взнос. Текущая цена пока в процессе формирования и может отличаться от финальной.
Да, мы стремимся, чтобы финальный взнос был не больше ≈10% от оригинальной цены курса. Чем больше участников записывается в складчину, тем ниже выходит взнос для каждого.
Нажмите кнопку «Записаться» и авторизуйтесь на сайте через email (через ту же почту, которую будете использовать для входа). В личном кабинете вас будут ждать инструкции, как пригласить других участников — чем больше людей записалось, тем быстрее стартует складчина и тем ниже взнос. Как только складчина готова к приобретению, вам придёт уведомление.