Продолжительность: 2 дня
Обзор курса
Данный курс посвящен теоретическим и практическим вопросам по архитектуре и принципам работы средств адаптивной защиты.
Курс подробно рассматривает средства проверки уязвимости сетей и системы активного аудита, а также их эффективное использование для повышения безопасности.
Для кого предназначен курс
Курс рекомендован для технических специалистов отделов безопасности и информационных технологий, ответственных за эксплуатацию и сопряжение средств защиты, в том числе адаптивных систем защиты.
Основные темы курса
| 1. |
Адаптивные системы защиты.
- Введение в адаптивные системы защиты. Сканеры безопасности.
- Уязвимости:
- уязвимость в реальном масштабе времени;
- уязвимость на сетевом уровне;
- уязвимость имитацией сетевых атак и попытками несанкционированного доступа;
- уязвимость на уровне операционной системы;
- уязвимость на уровне прикладного ПО;
- уязвимость во внутренней и во внешней сети;
- уязвимость сравнением эталонных значений с текущими;
- уязвимость межсетевых экранов, proxy-серверов и маршрутизаторов;
- уязвимость Web-, FTP- и почтовых серверов;
- уязвимость броузеров и почтовых программ;
- уязвимость на "подбор пароля";
- уязвимость удаленных сервисов;
- уязвимость учетных записей;
- подверженность атакам типа "отказ в обслуживании" ("Denial of Service);
- подверженность атакам типа "подмена адреса" ("Spoofing");
- уязвимость системного реестра Windows (для ОС Windows);
- заданные значения ключей системного реестра Windows;
- неустановленные или неизвестные patch'и;
- конфигурационные файлы операционной системы;
- права доступа к файлам и каталогам;
- сервисы, программы и устройства (например, модемные пулы) для удаленного доступа;
- антивирусные программы;
- целостность заданных файлов;
- неправильная настройка баз данных;
- новые уязвимости вскоре после их обнаружения.
|
| 2. |
Системы IDS. |
| 3. |
Принципы работы систем IDS и сканеров безопасности, их виды. |
| 4. |
Примеры реализации. Основы применения систем адаптивной защиты. |
| 5. |
Перспективы развития систем IDS и сканеров безопасности. |
| 6. |
Примеры систем на базе продуктов фирм ISS, CISCO, SYMANTEC, MCAfee и др. |
| 7. |
Построение системы адаптивного управления безопасностью сети. Решения CISCO, ISS, Check Point. |
| 8. |
Практическая работа. |
Лабораторные работы:
В ходе лабораторных занятий Вы получите практические знания и навыки по реализации сетевой безопасности с учетом использования устройств адаптивной защиты.
Минимальный уровень предварительной подготовки:
Слушатели должны быть хорошо знакомы со следующими вопросами:
- Операционные системы Windows NT или UNIX;
- Общие знания сетевых технологий ;
- TCP/IP;
- Интернет.
|