MS-2810 - Основы сетевой безопасности

Оригинальное название курса

Fundamentals of Network Security

Краткое описание программы курсов

Программа курса покрывает теоретические основы обеспечения безопасности информационных технологий, знание которых обязательно для дальнейшего прослушивания любых авторизованных Microsoft курсов по безопасности, а также авторизованных курсов Security Certified Professional (SCP) Курс разработан для специалистов по информационным технологиям, готовящихся стать сотрудниками подразделений технической защиты информации. Курс готовит к сдаче сертификационного экзамена CompTIA SY0-101 (CompTIA Security+).

Состав курса

Модуль №1 - Подготовка мероприятий по защите информации

  • Виды атак на ресурсы
  • Способы защиты ресурсов

Модуль №2 - Создание доверенных вычислительных платформ в вычислительных сетях

  • Понятие доверенной вычислительной платформы (Trusted Computing Base)
  • Формирование базовых конфигураций безопасности
  • Контроль конфигураций безопасности
  • Физическая защита компьютеров
  • Поддержание целостности конфигураций безопасности

Модуль №3 - Использование аутентификации и разграничения доступа для защиты информации

  • Введение в разграничение доступа
  • Внедрение стратегии аутентификации
  • Внедрение стратегии разграничения доступа

Модуль №4 - Использование криптографии для защиты информации

  • Введение в криптографию
  • Использование методов шифрования с симметричным ключом
  • Использование хэш-функций
  • Использование методов шифрования с открытым ключом

Модуль №5 - Использование инфраструктуры открытых ключей PKI для защиты информации

  • Введение в электронные сертификаты
  • Введение в инфраструктуру открытых ключей Public Key Infrastructure
  • Развертывание и администрирование системы сертификатов

Модуль №6 - Защита Интернет-приложений и Интернет-компонентов

  • Обеспечение защиты web-серверов
  • Настройка безопасности для наиболее распространенных протоколов Интернета
  • Настройка безопасности для web-браузеров
  • Настройка безопасности для баз данных

Модуль №7 - Проведение мероприятий по защите электронной почты и систем быстрого обмена сообщениями

  • Защита серверов электронной почты
  • Защита клиентов электронной почты
  • Защита систем быстрого обмена сообщениями

Модуль №8 - Управление безопасностью в службах каталогов и службах доменных имен DNS

  • Защита службы каталогов от наиболее распространенных видов атак
  • Защита службы имен DNS от наиболее распространенных видов атак

Модуль №9 - Защита каналов передачи данных

  • Определение источника атак, направленных на сетевое оборудование
  • Внедрение защитных мер для стандартных способов передачи данных
  • Обеспечение безопасности при удаленном доступе
  • Обеспечение безопасности при передаче данных по беспроводным соединениям

Модуль №10 - Реализация и мониторинг мероприятий по обеспечению безопасности границ сети

  • Знакомство с понятием периметра сети
  • Реализация мероприятий по защите входящих и исходящих потоков данных
  • Мониторинг данных, передаваемых через сеть

Модуль №11 - Управление эксплуатационной безопасностью

  • Определение политик и процедур по обеспечению безопасности
  • Обучение пользователей работе с политиками безопасности
  • Применение политик безопасности в оперативном управлении
  • Разрешение этических проблем, связанных с защитой ресурсов

Модуль №12 - Поддержание бесперебойной работы организации

  • Подготовка мероприятий по восстановлению систем в экстренных ситуациях
  • Учет рисков
  • Проведение безопасного резервного копирования и восстановления данных

Модуль №13 - Реакция на инциденты в системе безопасности

  • Выявление инцидентов в системе безопасности
  • Реакция на инциденты в системе безопасности
  • Расследование инцидентов в системе безопасности

Уровень аудитории

100 - Specialist

Продолжительность курса

4 дней / 8 вечеров

Цена для частных лиц

Цена для организаций