Безопасность операционных систем Windows
БТ-OSW

Безопасность и конфиденциальность зависят от операционной системы, которая охраняет систему и информацию с момента ее начала, обеспечивая фундаментальную защиту от чипа к облаку. Эти меры включают встроенное передовую шифрование и защиту данных, надежную сетевую и системную безопасность, а также интеллектуальные меры защиты от постоянно меняющихся угроз.

Программа курса

Блок 1. Риски, угрозы, уязвимости, атаки

  • Основные понятия безопасности информационных технологий. Классификация уязвимостей и атак.
  • Анализ рисков и политика безопасности. Концепция глубокоэшелонированной защиты (Defense in Depth). Критерии оценки защищенности ОС.

Блок 2. Встроенные средства защиты Windows

  • Защитные механизмы, реализованные в Windows XP/7/2008 R2.
  • Active directory. Уровни функциональности Active Directory 2003 и 2008. Домены и леса.
  • Групповые политики. Group Policy Preferences.
  • Компоненты и структура PKI. Реализация PKI в Windows 2008 R2.

Блок 3. Идентификация и аутентификация

  • Идентификация. Именование субъектов и объектов. Рекомендации по управлению учетными записями пользователей и групп. Привилегии пользователей.
  • Аутентификация. Сравнение протоколов аутентификации Windows XP/7/2008. Атаки на парольную аутентификацию. Microsoft Desktop Optimization Pack (MDOP) 2009 R2 для Windows 7.
  • Аппаратные и программные кейлоггеры и меры защиты от них.
  • Применение смарт-карт. Эксплуатация e-Token, Мастер паролей, Token Management System. Одноразовая аутентификация e-Token NG-OTP, e-Token-PASS.

лок 4. Разграничение доступа к ресурсам

  • Организация разграничения доступа к объектам в Windows XP и Windows 2008 R2. Разделяемые сетевые ресурсы, NTFS и права доступа. Распределенная файловая система (DFS) и права доступа. Назначение прав доступа к объектам: файлам и папкам NTFS, сетевым ресурсам, объектам Active Directory. Квоты.
  • Руткиты и меры противодействия.
  • Контроль доступа к съемным носителям на базе USB (смартфоны, медиаплееры, фотокамеры и т.д.)
  • Архитектура EFS. Возможности по шифрованию файлов в Windows XP/7/2008. Особенности реализации EFS в Windows 7. Проблемы применения EFS. Рекомендации по защите EFS. КриптоПро EFS.
  • Шифрование дисков. Технология Bitlocker. Реализация Bitlocker в Windows 7. Технология Bitlocker to Go. Secret Disk для Microsoft Windows XP/7/2008 как система защиты конфиденциальной информации и персональных данных.
  • Защита конфиденциальной информации на уровне содержания документов. Новые возможности Rights Management Services (RMS) в Windows Server 2008 R2, Active Directory RMS.

Блок 5. Защита сетевого взаимодействия Windows XP/7/2008 R2

  • Методика проникновения. Сбор информации о системе.
  • Защита каналов средствами Windows XP/7/2008. Windows Firewall. IP SECURITY (IPSEC). Новые возможности применения IPSec в Windows Server 2008 R2 для защиты от атак. ВнедрениеКриптоПро IPsec. SSL/TLS в Windows 2008.
  • IPv6 в XP/7/2008. Реализация IPsec для IPv6.
  • Виртуальные частные сети. Протоколы L2TP, PPTP и SSTP. Direct access. L2TP c КриптоПро IPsec. Применение Network Access Protection для обеспечения безопасности мобильных пользователей на Windows XP/7.
  • Защита беспроводных сетей (Wi-Fi) в Windows XP/7.
  • Применение технологии 802.1X для защиты сетей на базе Windows XP/7/2008 R2.

Блок 6. Повышение уровня защищенности рабочей среды пользователей на базе Windows XP/7/2008 R2

  • Безопасность рабочей среды и приложений пользователя. Настройки зон безопасности. Безопасность приложений с поддержкой сценариев. Централизованная настройка приложений через групповые политики. Отличительные особенности функциональных возможностей по ограничению запуска программного обеспечения на базе Windows 2000/XP/7/2008 R2.
  • Замкнутая программная среда. Защита от неправомерных изменений конфигурации рабочих станций и серверов, от использования неучтенных программ. Применение Software Restriction Policies. AppLocker.

Блок 7. Анализ параметров безопасности и конфигурирование безопасности систем под управлением Windows XP/7/2008 R2

  • Применение шаблонов безопасности для защиты рабочих станций пользователей под управлением Windows XP/7.
  • Анализ параметров безопасности с использованием Security Configuration and Analysis.
  • Защита серверов под управлением Windows 2008 R2 с использованием Security configuration wizard.

Блок 8. Обеспечение объективного контроля работы пользователей и системных администраторов

  • Настройки журналов аудита Windows XP/7/2008 R2.  Настройки категорий аудита. Настройки подкатегорий аудита в Windows 7 и Windows 2008 R2.
  • Атаки на систему аудита. Защита журналов. Формирование политики аудита. Система сбора и анализа журналов аудита.

Блок 9. Повышение защищенности служб на базе Windows XP/7/2008 R2

  • Защита служб. Вопросы проектирования.
  • Защита DNS. Особенности развертывания DNSec на базе Windows Server 2003 и 2008 R2.
  • Терминальный сервер. Примеры атак на терминальный сервер и протокол RDP. Защита терминального сервера с использованием RDP.

Блок 10. Поддержание программного обеспечения в актуальном состоянии

  • Политика управления обновлениями. Отслеживание установленных обновлений. Установка пакетов обновлений и обновлений безопасности. Windows Server Update Services.
  • Автоматизация процесса сканирования сети на наличие уязвимостей.

Итоговый зачет

Ближайшие курсы

PGSQL_basics 27.04 - 03.05.2024

PostgreSQL уровень 1. Основы SQL

Стоимость обучения в группе

38 260 ₽

Стоимость индивидуального обучения

53 500 ₽

Длительность

5 дней (40 ак. ч.)

10997 02.05 - 03.05.2024

Администрирование и устранение ошибок в Office 365

Стоимость обучения в группе

27 810 ₽

Стоимость индивидуального обучения

38 934 ₽

Длительность

3 дня (24 ак. ч.)

PG_QPT 02.05 - 03.05.2024

PostgreSQL. Оптимизация запросов

Стоимость обучения в группе

23 665 ₽

Стоимость индивидуального обучения

37 000 ₽

Длительность

2 дня (16 ак. ч.)

IT-01 06.05 - 08.05.2024

Управление персоналом ИТ отдела. Использование рекомендаций библиотеки ITIL с блоком Практикум

Стоимость обучения в группе

32 010 ₽

Стоимость индивидуального обучения

59 000 ₽

Длительность

3 дня (24 ак. ч.)

Blender-Base 06.05 - 08.05.2024

Базовое моделирование и визуализация

Стоимость обучения в группе

34 075 ₽

Стоимость индивидуального обучения

37 500 ₽

Длительность

3 дня (24 ак. ч.)

Or12с_DPU 06.05 - 08.05.2024

Oracle 12c: Разработка программных модулей PL/SQL

Стоимость обучения в группе

32 010 ₽

Стоимость индивидуального обучения

53 500 ₽

Длительность

3 дня (24 ак. ч.)

Or12c_APLS0 06.05 - 08.05.2024

Передовые методы PL/SQL

Стоимость обучения в группе

43 560 ₽

Стоимость индивидуального обучения

53 000 ₽

Длительность

3 дня (24 ак. ч.)

Or11g_DPU 06.05 - 08.05.2024

Oracle 11g: Разработка программных модулей PL/SQL

Стоимость обучения в группе

32 010 ₽

Стоимость индивидуального обучения

53 500 ₽

Длительность

3 дня (24 ак. ч.)

АКонт 06.05 - 08.05.2024

Администрирование АПКШ "Континент". Версия 4

Стоимость обучения в группе

37 340 ₽

Стоимость индивидуального обучения

67 500 ₽

Длительность

3 дня (24 ак. ч.)

ViPNet 4 06.05 - 08.05.2024

Администрирование системы защиты информации ViPNet 4 (Программно-аппаратные комплексы VipNet)

Стоимость обучения в группе

30 960 ₽

Стоимость индивидуального обучения

53 100 ₽

Длительность

3 дня (72 ак. ч.)

20779 06.05 - 08.05.2024

Анализ Данных с помощью Excel

Стоимость обучения в группе

26 395 ₽

Стоимость индивидуального обучения

43 500 ₽

Длительность

3 дня (24 ак. ч.)

10985 06.05 - 08.05.2024

Введение в базы данных SQL

Стоимость обучения в группе

26 760 ₽

Стоимость индивидуального обучения

43 500 ₽

Длительность

3 дня (24 ак. ч.)

PG_DBA1 06.05 - 08.05.2024

Администрирование PostgreSQL. Базовый курс

Стоимость обучения в группе

27 165 ₽

Стоимость индивидуального обучения

43 000 ₽

Длительность

3 дня (24 ак. ч.)

PG_Zabbix 06.05 - 08.08.2024

Zabbix на PostgreSQL

Стоимость обучения в группе

41 635 ₽

Стоимость индивидуального обучения

55 510 ₽

Длительность

5 дней (40 ак. часов)

55166 13.05 - 14.05.2024

Microsoft Excel 2016. Уровень 2

Стоимость обучения в группе

13 095 ₽

Стоимость индивидуального обучения

15 650 ₽

Длительность

2 дня (16 ак. ч.)

Or12c_SQLI 13.05 - 15.05.2024

Основы БД Oracle 12c: SQL часть I

Стоимость обучения в группе

35 160 ₽

Стоимость индивидуального обучения

53 500 ₽

Длительность

3 дня (24 ак. ч.)

Or11g_SQLI 13.05 - 15.05.2024

Основы БД Oracle 11g: SQL часть I

Стоимость обучения в группе

35 160 ₽

Стоимость индивидуального обучения

53 500 ₽

Длительность

3 дня (24 ак. ч.)

ПНТ 13.05 - 15.05.2024

Проведение нагрузочного тестирования

Стоимость обучения в группе

26 025 ₽

Стоимость индивидуального обучения

40 200 ₽

Длительность

3 дня (24 ак. ч.)

Or12c_SQLк 13.05 - 17.05.2024

Основы БД Oracle 12c: SQL- комплексная программа

Стоимость обучения в группе

56 635 ₽

Стоимость индивидуального обучения

96 900 ₽

Длительность

5 дней (40 ак. ч.)

Or11g_SQLк 13.05 - 17.05.2024

Основы БД Oracle 11g: SQL- комплексная программа

Стоимость обучения в группе

56 635 ₽

Стоимость индивидуального обучения

94 400 ₽

Длительность

5 дней (40 ак. ч.)

МО 13.05 - 17.05.2024

DATA SCIENCE. Применение машинного обучения

Стоимость обучения в группе

33 535 ₽

Стоимость индивидуального обучения

55 350 ₽

Длительность

5 дней (40 ак. ч.)

БТ01 13.05 - 17.05.2024

Безопасность информационных технологий

Стоимость обучения в группе

49 880 ₽

Стоимость индивидуального обучения

89 500 ₽

Длительность

5 дней (40 ак. ч.)

LPI-201 13.05 - 17.05.2024

Углубленное администрирование GNU/Linux

Стоимость обучения в группе

34 600 ₽

Стоимость индивидуального обучения

51 350 ₽

Длительность

5 дней (40 ак. ч.)

VM2 v.7.0/6.5 13.05 - 17.05.2024

Продвинутый курс по оптимизации и решению проблем виртуальных сред VMware vSphere

Стоимость обучения в группе

70 545 ₽

Стоимость индивидуального обучения

108 050 ₽

Длительность

5 дней (40 ак. ч.)

SUSE-201 13.05 - 17.05.2024

Углубленное администрирование SUSE

Стоимость обучения в группе

33 600 ₽

Стоимость индивидуального обучения

51 350 ₽

Длительность

5 дней (40 ак. ч.)

UCP-201 13.05 - 17.05.2024

Углубленное администрирование Ubuntu

Стоимость обучения в группе

33 600 ₽

Стоимость индивидуального обучения

51 350 ₽

Длительность

5 дней (40 ак. ч.)

Python-1 13.05 - 17.05.2024

Основы программирования Python. Уровень 1.

Стоимость обучения в группе

30 960 ₽

Стоимость индивидуального обучения

52 420 ₽

Длительность

5 дней (40 ак. ч.)

10964 13.05 - 17.05.2024

Мониторинг ЦОД с System Center Operations Manager

Стоимость обучения в группе

34 415 ₽

Стоимость индивидуального обучения

63 000 ₽

Длительность

5 дней (40 ак. ч.)

FBD-201 13.05 - 17.05.2024

Углубленное администрирование FreeBSD

Стоимость обучения в группе

33 600 ₽

Стоимость индивидуального обучения

51 350 ₽

Длительность

5 дней (40 ак. ч.)

PGSQL_develop 13.05 - 17.05.2024

PostgreSQL для разработчиков: SQL, PL/PgSQL, Java

Стоимость обучения в группе

39 360 ₽

Стоимость индивидуального обучения

53 500 ₽

Длительность

5 дней (40 ак. ч.)

AACM 13.05 - 17.05.2024

Базовое администрирование АТС Avaya Aura Communication Manager 7

Стоимость обучения в группе

57 735 ₽

Стоимость индивидуального обучения

81 400 ₽

Длительность

5 дней (40 ак. ч.)

HCIA_DC 13.05 - 24.05.2024

Курс подготовки специалиста Huawei по технологиям и оборудованию передачи данных. Базовый уровень.

Стоимость обучения в группе

110 000 ₽

Стоимость индивидуального обучения

143 000 ₽

Длительность

80 ак. ч.

20703-1 13.05 - 17.05.2024

Администрирование System Center Configuration Manager

Стоимость обучения в группе

35 160 ₽

Стоимость индивидуального обучения

63 200 ₽

Длительность

5 дней (40 ак. ч.)

DP-900T00 15.05 - 15.05.2024

Основы данных Microsoft Azure

Стоимость обучения в группе

16 790 ₽

Стоимость индивидуального обучения

23 506 ₽

Длительность

1 день (8 ак. ч.)

PL-100T00 15.05 - 17.05.2024

Создатель приложений Microsoft Power Platform

Стоимость обучения в группе

41 990 ₽

Стоимость индивидуального обучения

58 786 ₽

Длительность

3 дня (24 ак. ч.)

PG_DBA2 15.05 - 18.05.2024

Администрирование PostgreSQL. Настройка и мониторинг

Стоимость обучения в группе

36 210 ₽

Стоимость индивидуального обучения

53 500 ₽

Длительность

4 дня (32 ак. ч.)

Or12c_SQLII 16.05 - 17.05.2024

Основы БД Oracle 12c: SQL часть II

Стоимость обучения в группе

24 135 ₽

Стоимость индивидуального обучения

43 500 ₽

Длительность

2 дня (16 ак. ч.)

Or11g_SQLII 16.05 - 17.05.2024

Основы БД Oracle 11g: SQL часть II

Стоимость обучения в группе

24 085 ₽

Стоимость индивидуального обучения

43 500 ₽

Длительность

2 дня (16 ак. ч.)

55167 20.05 - 21.05.2024

Microsoft Excel 2016. Уровень 3

Стоимость обучения в группе

14 545 ₽

Стоимость индивидуального обучения

15 650 ₽

Длительность

2 дня (16 ак. ч.)

IT-02 20.05 - 22.05.2024

Основы ITIL

Стоимость обучения в группе

28 860 ₽

Стоимость индивидуального обучения

55 500 ₽

Длительность

3 дня (24 ак. ч.)

БТ-КИИ 20.05 - 22.05.2024

Обеспечение безопасности объектов критической информационной инфраструктуры

Стоимость обучения в группе

35 160 ₽

Стоимость индивидуального обучения

53 100 ₽

Длительность

3 дня (24 ак. ч.)

Or12c_NFD 20.05 - 23.05.2024

Новые особенности Oracle 12c для разработчиков SQL запросов и PL/SQL модулей

Стоимость обучения в группе

52 645 ₽

Стоимость индивидуального обучения

93 500 ₽

Длительность

3 дня (24 ак. ч.)

Asterisk_1 20.05 - 24.05.2024

Использование Asterisk в качестве профессиональной АТС

Стоимость обучения в группе

45 370 ₽

Стоимость индивидуального обучения

81 000 ₽

Длительность

5 дней (40 ак. ч.)

ASTRA-101 20.05 - 24.05.2024

Администрирование ASTRA Linux

Стоимость обучения в группе

37 800 ₽

Стоимость индивидуального обучения

51 500 ₽

Длительность

5 дней (40 ак. ч.)

LPI-101 20.05 - 24.05.2024

Администрирование GNU/Linux

Стоимость обучения в группе

33 600 ₽

Стоимость индивидуального обучения

51 350 ₽

Длительность

5 дней (40 ак. ч.)

VM_ICM 20.05 - 24.05.2024

VMware vSphere: Установка, настройка, управление

Стоимость обучения в группе

65 435 ₽

Стоимость индивидуального обучения

78 522 ₽

Длительность

5 дней (40 ак. часов)

CA 20.05 - 24.05.2024

Концепции атак на компьютерные системы и тестирование на проникновение

Стоимость обучения в группе

55 375 ₽

Стоимость индивидуального обучения

90 500 ₽

Длительность

5 дней (72 ак. ч.)

SUSE-101 20.05 - 24.05.2024

Администрирование SUSE

Стоимость обучения в группе

33 600 ₽

Стоимость индивидуального обучения

51 350 ₽

Длительность

5 дней (40 ак. ч.)

UCP-101 20.05 - 24.05.2024

Администрирование Ubuntu

Стоимость обучения в группе

33 600 ₽

Стоимость индивидуального обучения

51 350 ₽

Длительность

5 дней (40 ак. ч.)

20487 20.05 - 24.05.2024

Создание облачных решений и веб - сервисов

Стоимость обучения в группе

35 160 ₽

Стоимость индивидуального обучения

63 000 ₽

Длительность

5 дней (40 ак. ч.)

10266 20.05 - 24.05.2024

Программирование на языке C# 4.0 в среде разработки MS Visual Studio 2010

Стоимость обучения в группе

36 735 ₽

Стоимость индивидуального обучения

43 850 ₽

Длительность

5 дней (40 ак. ч.)

MPLS 20.05 - 24.05.2024

Implementing Cisco MPLS

Стоимость обучения в группе

62 250 ₽

Стоимость индивидуального обучения

80 925 ₽

Длительность

5 дней (40 ак. ч.)

FBD-101 20.05 - 24.05.2024

Администрирование FreeBSD

Стоимость обучения в группе

33 600 ₽

Стоимость индивидуального обучения

51 350 ₽

Длительность

5 дней (40 ак. ч.)

20764 20.05 - 24.05.2024

Администрирование инфраструктуры базы данных SQL

Стоимость обучения в группе

36 685 ₽

Стоимость индивидуального обучения

61 300 ₽

Длительность

5 дней (40 ак. ч.)

Blender_Advanced 20.05 - 25.05.2024

Blender. Моделирование и визуализация

Стоимость обучения в группе

36 750 ₽

Стоимость индивидуального обучения

59 500 ₽

Длительность

6 дней (48 ак. часа)

1С_41 20.05 - 31.05.2024

Программирование в системе 1С:Предприятие 8.3» (самый полный курс для программистов 1С)

Стоимость обучения в группе

54 408 ₽

Длительность

10 дней (80 ак. ч.)

55199 22.05 - 24.05.2024

Обучение конечных пользователей SharePoint 2016

Стоимость обучения в группе

28 860 ₽

Стоимость индивидуального обучения

41 400 ₽

Длительность

3 дня (24 ак. ч.)

БТ14 22.05 - 26.05.2024

Курс этический хакинг с использованием metasploit

Стоимость обучения в группе

68 290 ₽

Стоимость индивидуального обучения

88 750 ₽

Длительность

5 дней (40 ак. ч.)

LPI-Zabbix 22.05 - 26.05.2024

Zabbix. Мониторинг IT инфраструктуры предприятия

Стоимость обучения в группе

41 635 ₽

Стоимость индивидуального обучения

48 500 ₽

Длительность

5 дней (40 ак. ч.)

Python-3 22.05 - 26.05.2024

Разработка веб - приложений в Django. Уровень 3.

Стоимость обучения в группе

48 520 ₽

Стоимость индивидуального обучения

90 580 ₽

Длительность

5 дней (40 ак. ч.)