AMS-120: Базовые технологии информационной безопасности (24 часа)
Краткое описание
В курсе изучаются основы криптографии, широко распространенные протоколы безопасности и технологии защиты, а также практически рассматриваются типичные атаки злоумышленников на информационные системы. Курс не привязан к продуктам Microsoft и проводится по учебной программе CompTIA Security+. Хотя этот курс, в основном, призван дать необходимые знания для успешного прохождения курса MS-2823 Внедрение и администрирование безопасности в сети Microsoft Windows Server 2003, он также будет интересен всем, кто интересуется проблемами информационной безопасности. Слушатели, проходящие комплексную программу Администрирование и обеспечение безопасности сетей Microsoft и уже имеющие знания по основам криптографии, могут пропустить данный курс и сразу перейти к курсу MS-2823.
Дата начала, расписание и стоимость курса
- Стоимость курса: 5400 рублей
- Дата начала: с 18 сентября 2010 г.
- Длительность и дни занятий: 5 недель (сб) с 10:00 до 14:00 [расписание всех курсов программы]
- Преподаватель: Всеволод Литвиненко
Сертификационный экзамен
Совместно с курсом MS-2823 Внедрение и администрирование безопасности в сети Microsoft Windows Server 2003 этот курс готовит слушателей к экзамену 70-299, который является экзаменом по выбору для сертификации MCSA и обязательным для MCSA: Security.
Также с помощью курса AMS-120 можно подготовиться к экзамену SY0-101 Security+ certification exam (сертификат CompTIA Security+).
Предварительные требования
Знания на уровне опытного пользователя Microsoft Windows XP Professional, а также наличие базовых знаний о компьютерных сетях.
Программа курса
Модуль 1. Сетевая инфраструктура организации
- Сетевая инфраструктура организации
- Зоны безопасности
- Основные компоненты сети организации
- Сетевые технологии и информационная безопасность
Модуль 2. Основы криптографии
- Концепции криптографии
- Алгоритмы хэширования
- Алгоритмы шифрования
- Цифровые сертификаты и центры сертификации
- Аутентификация
- Многофакторная аутентификация
- Авторизация
Модуль 3. Атаки на информационные системы
- Основные термины
- Типичный процесс вторжения
- Атаки с использованием социальной инженерии
- Атаки на сеть
- Атаки на программное обеспечение
Модуль 4. Инфраструктура открытых ключей (PKI)
- Модели доверия
- Создание собственного центра сертификации
- Цикл жизни цифрового сертификата
- Восстановление ключей
- Использование сертификатов
Модуль 5. Защита внутренних систем и служб
- Защита операционной системы
- Защита учетных записей и службы каталога
- Защита службы DHCP
Модуль 6. Защита информации в файловой системе
- Использование разрешений в файловой системе
- Шифрование данных
Модуль 7. Защита внутренних сетевых соединений
- Защита кабельной системы
- Защита сетевого трафика с использованием IPSec
- Защита беспроводных соединений
Модуль 8. Защита Internet-систем и служб
- Межсетевые экраны
- Защита DNS-серверов
- Защита Web- и FTP-серверов
- Защита серверов электронной почты
- Уязвимости и защита систем мгновенного обмена сообщениями
Модуль 9. Защита клиентского доступа в Internet
- Уязвимости web-браузеров
- Средства безопасности Microsoft Internet Explorer
Модуль 10. защита удаленного управления и удаленного доступа к сети организации
- Удаленное управление и методы его защиты
- Удаленный доступ к сети организации и методы его защиты
Модуль 11. Дополнительные методы обеспечения безопасности
- Обеспечение физической безопасности
- Обеспечение безопасности сменных носителей
- Обеспечение непрерывной работы организации
Модуль 12. Организация безопасности
- Государственные стандарты в информационной безопасности
- Документация
- Должная забота (Due Care)
- Разделение ответственности
- Обучение пользователей
Модуль 13. Мониторинг безопасности и обнаружение вторжений
- Контрольные журналы
- Обнаружение уязвимостей
- Обнаружение вторжений
- Следственный анализ
- Установка ложной цели
Благодарности
|
Учебный центр благодарит компании SecurIT и "Актив" за предоставленные продукты для обеспечения информационной безопасности: Zserver и Zlock (SecurIT), Электронные идентификаторы Rutoken ("Актив").
|
 |
Основная специализация компании SecurIT — информационная безопасность корпоративных серверных платформ и защита информации в процессе ее хранения (server storage security).
Компания SecurIT начала свою деятельность в 2001 году. В настоящее время компания является производителем линейки продуктов, обеспечивающих защиту информации от внутренних угроз и обеспечению информационной безопасности хранилищ данных. Компания имеет все необходимые лицензии на деятельность в области защиты информации. |
 |
С момента основания компания «Актив» занимается разработкой и производством систем защиты от компьютерного пиратства и средств защиты информации. Среди основных направлений работы - разработка и производство электронных ключей Guardant. На сегодняшний момент «Актив» — самый крупный российский производитель устройств этого класса. В 2002 году компания вышла на рынок аппаратных средств аутентификации. Совместно с фирмой Анкад разработаны электронные идентификаторы Rutoken. «Актив» входит в тройку крупнейших поставщиков usb-токенов в России, на равных конкурирует с международными компаниями. |
|