Программа "Безопасность информационных систем" (16 часов)
Программа построена на основе материалов курсов Microsoft:
- Microsoft® Security Guidance. Тренинг I
- Microsoft® Security Guidance. Тренинг II
В качестве учебных пособий используются электронные учебники к сертифицированным дистанционным курсам Microsoft. После обучения слушатели получат возможность бесплатно использовать эти материалы и материалы дистанционных лабораторных работ в течение 90 дней.
Программа курса "Microsoft Security Guidance. Тренинг 1"
Цель курса – предоставить слушателям базовые знания и навыки, необходимые для проектирования и реализации защищенных Windows-сред. Также рассматриваются вопросы организации защиты рабочих станций и серверов Microsoft Windows и обновления системы безопасности.
Для кого предназначен курс
ИТ-специалисты, обладающие опытом работы с Microsoft Windows 2000 Server, Windows Server 2003 и Active Directory, желающие приобрести навыки управления информационной безопасностью (защита внутренней сети предприятия, а также интернет- и интранет-служб) в условиях, максимально приближенных к реальным.
Предварительные требования
- Опыт работы с инструментами управления Windows 2000 и Windows Server 2003.
- Опыт работы со службой каталогов Active Directory и групповыми политиками.
Чему вы научитесь
- Аргументировано обосновывать значимость проблем безопасности.
- Обеспечивать требуемый уровень информационной защиты предприятия, руководствуясь принципами управления рисками безопасности.
- Минимизировать риски вторжений и атак с использованием защитных механизмов различных уровней.
- Эффективно реагировать на инциденты безопасности.
- Классифицировать типовые сценарии атак и предпринимать соответствующие контрмеры.
- Применять передовые методы защиты сети для обеспечения максимальной безопасности.
- Осуществлять практическое применение 10 непреложных правил безопасности.
- Использовать технологические и управленческие наработки компании Microsoft, призванные противостоять системным атакам, а также разрабатывать и проводить в жизнь стратегию управления исправлениями безопасности.
- Применять инструменты управления исправлениями безопасности для эффективного управления защитой информационной системы предприятия.
- Описывать стратегию компании Microsoft, направленную на непрерывное совершенствование инструментальной, технологической и информационной поддержки клиентов в части управления исправлениями безопасности.
- Обосновывать значимость проблемы безопасности серверов.
- Обеспечивать безопасность серверов с использованием групповых политик Active Directory.
- Использовать шаблоны Windows 2003 Security Guide для усиления защиты серверов.
- Понимать принципы работы дополнительных функций безопасности, реализованных в пакете исправлений Windows Server 2003 Service Pack 1.
- Использовать мастер настройки безопасности для усиления защиты компьютеров Windows Server 2003 SP1.
- Настраивать политики безопасности контроллеров домена.
- Формулировать требования к безопасности клиентских систем в смешанных сетях на базе серверов Windows 2003, 2000 и NT 4.0.
- Усиливать безопасность автономных компьютеров
- Использовать политики Software Restriction Policy для управления безопасностью приложений, установленных на компьютерах организации.
- Понимать принципы организации антивирусной защиты предприятия и применять ведущие методы развертывания антивирусных продуктов.
- Понимать принципы работы межсетевых экранов и применять ведущие методы развертывания брандмауэров.
- Понимать принципы работы новых функций безопасности, реализованных в пакете исправлений Microsoft Windows XP SP2.
"Программа курса Microsoft® Security Guidance. Тренинг II"
Цель курса – предоставить слушателям знания и навыки, необходимые для организации защиты периметра и внутренних компонентов сети предприятия, усиления безопасности серверов приложений и компонентов Microsoft Windows Server. Также рассматриваются вопросы усиления защиты серверов и рабочих станций Windows с применением ведущих организационно-управленческих методик.
Для кого предназначен курс
ИТ-специалисты, обладающие опытом работы с Microsoft Windows 2000 Server, Windows Server 2003 и Active Directory, желающие приобрести навыки управления информационной безопасностью (защита внутренней сети предприятия, а также интернет- и интранет-служб) в условиях, максимально приближенных к реальным. Приветствуется опыт работы с Microsoft Exchange Server, Microsoft SQ Server и Microsoft Internet Security and Acceleration (ISA) Server 2004.
Предварительные требования
- Опыт работы с инструментами управления Windows 2000 и Windows Server 2003.
- Опыт работы со службой каталогов Active Directory и групповыми политиками.
- Знания и навыки в объеме курса MS-2801 «Microsoft Security Guidance Training I»
Чему вы научитесь
- Понимать принципы организации защиты периметра сети.
- Применять сервер ISA для защиты периметра сети.
- Использовать клиентские средства защиты.
- Использовать встроенный брандмауэр Windows для защиты систем Microsoft Windows XP SP2 и Windows Server 2003 SP1.
- Обеспечивать безопасность в беспроводных сетях.
- Использовать протокол IPSec для усиления защиты сети.
- Формулировать базовые принципы защиты сети и аргументированно объяснять необходимость организации нескольких уровней защиты в сетях с повышенными требованиями к безопасности.
- Усиливать безопасность Exchange Server, SQL Server и Microsoft Small Business Server.
- Выявлять первоочередные задачи усиления информационной безопасности предприятия.
- Формулировать и отстаивать значимость проблем защиты серверов и рабочих станций.
- Описывать задачи и инструменты, используемые для организации защиты серверов.
- Описывать задачи и инструменты, используемые для организации защиты рабочих станций.
- Идентифицировать методы организации защиты операционных систем Windows.
- Перечислять имеющиеся методы защиты Microsoft Internet Information Services (IIS)
.
- Перечислять имеющиеся методы защиты мобильных клиентов.
- Использовать имеющиеся знания систем защиты сетей, серверов и рабочих станций, а также ведущие методики реализации стратегий защиты для обеспечения комплексной информационной безопасности предприятия.
- Ознакомитесь с практикуемыми методами управления исправлениями безопасности, защиты сети и устранения неполадок в настройках систем безопасности.
|