Курс фокусируется на практических навыках защиты, обнаружения и реагирования на сетевые угрозы. Программа построена на принципах защиты (Protect), обнаружения (Detect), реагирования (Respond) и поддержания (Sustain). Серьезное преимущество курса – его практическая направленность. Более 70% времени - практическая работа и работа с реальными инструментами.
Программа курса не менее, чем на 80% соотносится с программой сертифицированного курса Certified Network Defender (CND), поэтому данный курс является полезным и качественным подспорьем при подготовке к сдаче сертификационного экзамена.
Целевая аудитория
- Директоры структурного подразделения информационной безопасности
- Руководители ИТ-подразделений
- Специалисты информационной безопасности
- Специалисты смежных подразделений, сталкивающихся с вопросами обеспечения безопасности инфрастуктуры
- Системные администраторы
Предварительные требования
- Навыки системного администрирования Active Directory
- Опыт работы с командной строкой Linux и Windows
- Понимание основ информационной безопасности
Приобретаемые знания и навыки
По окончании курса слушатели освоят:
- Настройку межсетевого экрана, брандмауэров на серверах и рабочих станциях
- Централизованная аутентификация и авторизация средствами контроллера домена
- Выявление аномальной сетевой активности средствами IDS/IPS
- Контроль доступа в интернет для доменных пользователей
- Защиту на уровне сетевого узла: system hardening; prevent brute force and dictionary attacks; rkhunter / chkrootkit; regular security updates
- Технологии шифровая дисков
- Дискретное управление доступом
- Мандатное (принудительное) управление доступом

