Академия Специальных Курсов по Компьютерным Технологиям
    Главная страница Послать письмо
 
AskIt.ru  
   
   
   
   
   
   
 
 
  Главная / Заказные курсы / Безопасность сетей Windows для профессионалов
 
 

Получить учебные материалы по этому курсу


   
   
   
   
   
   
   
   
   
 

План учебного курса "Безопасность сетей Windows для профессионалов"

Учебник по этому курсу находится к открытом доступе. Переходите по ссылкам ниже.

1. Безопасность при передаче данных по сети
1.1 Мониторинг передачи данных и перехват данных, передаваемых по сети
1.1.1 Основы мониторинга. Самые популярные снифферы
1.1.2 Некоторые приемы работы со снифферами: фильтры, удаленные сегменты, адресная книга
1.1.3 Как "разобрать" кадр Ethernet
1.1.4 Незащищенный и защищенный траффик в сетях. Перехват парольных хэшей
1.1.5 Перехват данных с целью анализа нагрузки на сеть
1.1.6 Мониторинг локальных и удаленных сетевых соединений
1.2. Пассивная защита от перехвата данных, передаваемых по сети
1.2.1. Применение свитчей и маршрутизаторов для защиты от перехваты данных
1.2.2 Шифрование трафика на уровне операционной системы
1.3 Активная защита от перехвата трафика: выявление снифферов в локальной сети
Лабораторная работа 1.1 Основы работы с Network Monitor
Лабораторная работа 1.2 Основы работы с IRIS
Лабораторная работа 1.3 Перехват парольных хэшей NTLMv2 и их расшифровка
Лабораторная работа 1.4 Просмотр сетевых соединений и открытых портов
Лабораторная работа 1.5 Шифрование трафика при помощи IPSec
Лабораторная работа 1.6 Обнаружение снифферов в локальной сети

2. Обнаружение уязвимостей и управление патчами и настройками
2.1 Сканеры уязвимостей
2.1.1 Введение в обнаружение уязвимостей
2.1.2 Microsoft Baseline Security Analyzer
2.1.3 GFI Languard Security Scanner
2.1.4 Retina Network Security Scanner
2.1.5 Прочие сканеры: ISS, XSpider, Shadow Security Scanner
2.2 Управление патчами операционной системы
2.2.1 Введение в управление патчами операционной системы
2.2.2 Software Update Services
2.2.3 Установка патчей при помощи GFI LANGuard NSS
2.3 Управление патчами для других программ и автоматизированная установка программного обеспечения
2.3.1 Введение в автоматизированную установку программного обеспечения
2.3.2 Применение групповых политик для автоматизированной установки программного обеспечения
2.3.3 Применение скриптов и других средств для автоматизированной установки программного обеспечения
2.4 Управление настройками компьютеров
2.4.1 Введение в управление настройками
2.4.2 Обнаружение информации о настройках: документация, твикеры, утилиты мониторинга реестра
2.4.3 Применение групповых политик для управления настройками
Лабораторная работа 2.1 Применение сканеров безопасности
Лабораторная работа 2.2 Централизованная установка патчей и внесение изменений в конфигурации компьютеров при помощи GFI Languard Network Security Scanner
Лабораторная работа 2.3 Применение WinInstaller LE для создания пакетов MSI. Возможности утилиты MSIEXEC
Лабораторная работа 2.4 Применение групповой политики для автоматизированной установки программ
Лабораторная работа 2.5 Управление настройками при помощи скрипта, изменяющего реестр

3. Безопасность при работе в Интернете
3.1 Основы безопасности при работе в Интернете
3.2 Прокси-серверы
3.3 Брандмауэры
3.4 Системы обнаружения вторжений - Intrusion Detection Systems и системы-ловушки - Honeypots
3.5 Антивирусы и обнаружение malware
3.6 Web-фильтрация
3.7 Защита отдельных компьютеров: персональные файрволлы, антивирусы и Web-фильтры
Лабораторная работа 3.1 Установка VMWare Workstation и подключение виртуального компьютера под управлением Windows 98
Лабораторная работа 3.2 Установка и настройка Kerio Winroute Firewall 6.0.4
Лабораторная работа 3.3 Применение системы обнаружения вторжений Snort
Лабораторная работа 3.4 Работа с Trend Micro Server Protect

4. Обеспечение безопасности Internet Information Server и система сертификатов
4.1 Основы безопасности Internet Information Server
4.2 Установка Internet Information Server с точки зрения безопасности
4.3 Проверка уязвимостей в Internet Information Server
4.4 Аутентификация и система разрешений Internet Information Server: стандартные средства и средства третьих фирм
4.4.1 Аутентификация стандартными средствами IIS
4.4.2 Встроенная система разрешений Internet Information Server
4.4.3 Дополнительные средства предоставления разрешений на Internet Information Server
4.5 Применение цифровых сертификатов в IIS
4.5.1 Что такое цифровые сертификаты. Система PKI
4.5.2 Реализация PKI в Internet Information Server
Лабораторная работа 4.1 Обнаружение серверов IIS в сети и выявление известных уязвимостей
Лабораторная работа 4.2 Предоставление разрешений стандартными средствами Internet Information Server
Лабораторная работа 4.3 Предоставление разрешений пользователям при помощи программы IIS Password
Лабораторная работа 4.4 Применение сертификатов в IIS

5. Безопасность при использовании электронной почты: защита Exchange Server, антиспам, шифрование сообщений, стеганография
5.1 Основы безопасности систем электронной почты
5.2. Подключение почтового сервера к Интернету: настройка брандмауэров, антивирусов и фильтрации сообщений
5.2.1 Exchange Server и брандмауэры
5.2.2 Антивирусы для почтовой системы и почтовых клиентов
5.2.3 Фильтрация почтовых сообщений и борьба со спамом
5.3 Некоторые возможности доступа клиентских приложений к Exchange Server. Журнал сообщений
5.3.1 Настройка защищенного клиентского доступа на Exchange Server
5.3.2 Применение диагностического протоколирования
5.3.3 Журнал сообщений
5.4 Шифрование данных, передаваемых по электронной почте: S/MIME и PGP
5.5 Средства стеганографии
Лабораторная работа 5.1 Установка Exchange Server 2003 Enterprise Edition
Лабораторная работа 5.2 Фильтрация спама средствами XWall
Лабораторная работа 5.3 Применение журнала сообщений
Лабораторная работа 5.4 Применение PGP для шифрования сообщений
Лабораторная работа 5.5 Применение стеганографических средств

6. Мониторинг журналов событий, служб и изменений
6.1 Основы мониторинга журналов событий, служб и изменений
6.2 Мониторинг доступности серверов, служб и приложений
6.3 Мониторинг журналов событий
6.4 Мониторинг действий пользователя
6.5 Мониторинг изменений на компьютерах пользователей и проведение инвентаризаций
Лабораторная работа 6.1 Мониторинг доступности процесса в режиме реального времени
Лабораторная работа 6.2 Мониторинг событий аудита в режиме реального времени
Лабораторная работа 6.3 Мониторинг изменений и инвентаризация оборудования и ПО

7. Обеспечение безопасности при возможности физического доступа посторонних к компьютеру
7.1 Основы физической безопасности компьютеров
7.2 Утилиты для получения данных при физическом доступе к компьютеру
7.3 Криптоконтейнеры
7.4 Шредеры
7.5 Фризеры
7.6 Некоторые другие возможности физической защиты
Лабораторная работа 7.1 Применение оффлайнового редактора реестра для изменения пароля администратора
Лабораторная работа 7.2 Создание шифрованного диска средствами TrueCrypt
Лабораторная работа 7.3 Безвозвратное удаление данных на диске
Лабораторная работа 7.4 Применение DeepFreeze для защиты компьютера от действий пользователя
Лабораторная работа 7.5 Создание ключевой дискеты для защиты загрузки компьютера

8. Forensics - расследование компьютерных инцидентов
Лабораторная работа 8.1 Создание имиджа пораженной системы на FTP-сервере

 


Получить учебные материалы по этому курсу


 
© 2004-2008, Академия Специальных Курсов
по Информационным Технологиям
.
Все права защищены.

Разработка NevaStudio
г. Санкт-Петербург, Васильевский остров,
20-я линия, д. 7
Офис 101, 2-й этаж
Телефон: 8(812)922-47-60
E-mail: info@askit.ru