|
|
 |
Практика обеспечения киберустойчивости ИТ-инфраструктуры предприятия
(ППК-8ПКИ)
Авторский курс «Практика обеспечения киберустойчивости ИТ-инфраструктуры предприятия» разработан в форме практического интенсива (тренинга). Разработчик программы — Бочков Максим Вадимович, доктор технических наук, заместитель директора ЧОУ ДПО «ЦПР» по учебной и научной работе.
Программа повышения квалификации предназначена для:
- специалистов отделов информационной безопасности, осуществляющие функции по обнаружению, предупреждению и ликвидации последствий компьютерных атак и реагированию на компьютерные инциденты.
Целевая установка:
- формирование теоретических знаний в области мониторинга информационной безопасности и реагирования на инциденты информационной безопасности; а также практических навыков применения типовых средств защиты и управления информационной безопасностью с учетом особенностей ИТ-инфраструктуры предприятия и организации расследования компьютерных инцидентов.
Содержание программы:
- Особенности защиты от компьютерных атак на предприятии.
- Основные источники информации об угрозах, уязвимостях и индикаторах компрометации.
- Международные модели классификации программных атак, описания сценариев их реализации и формирование на их основе актуальной модели угроз информационной безопасности предприятия.
- Особенности построения системы мониторинга и реагирования на инциденты информационной безопасности предприятия.
- Теоретический и практический минимум специалиста по противодействию компьютерным атакам.
- >Основные источники и форматы данных регистрации событий безопасности на объектах ИТ-инфраструктуры.
- Базовые сведения о протоколах сетевого взаимодействия.
- Сетевой трафик как источник информации о компьютерных атаках.
- Основы написания скриптов автоматизации администрирования ИТ-инфраструктуры на языках PowerShell и Bash.
- Построение системы обнаружения компьютерных атак на основе сбора и анализа данных аудита объектов
ИТ-инфраструктуры.
- Настройка расширенной системы аудита событий безопасности средствами операционных систем объектов ИТ-инфраструктуры (хостов, серверов, коммуникационного оборудования и средств их защиты).
- Организация сбора и нормализации событий безопасности на объектах ИТ-инфраструктуры.
- Универсальный синтаксис написания правил обнаружения компьютерных атак и правил корреляции событий безопасности.
- Типовые атаки на объекты ИТ-инфраструктуры и правила их обнаружения.
- Атаки первоначального доступа.
- Атаки запуска и выполнения вредоносного кода.
- Атаки закрепления в ИТ-инфраструктуре.
- Атаки повышения привилегий.
- Практика написания и тестирования корреляционных правил средствами анализа и корреляции событий безопасности.
- Типовые атаки на сетевые протоколы и сервисы ИТ-инфраструктуры и правила их обнаружения.
- Сканирование портов.
- Эксплуатация уязвимостей сетевых служб и сервисов.
- Внедрение вредоносного кода.
- Туннелирование трафика.
- Атаки отказа в обслуживании
- Атаки на сетевые службы операционных систем.
- Практика написания и тестирования правил обнаружения атак на сетевые протоколы и сервисы ИТ-инфраструктуры.
- Практические приемы реагирования на компьютерные инциденты, ликвидации последствий компьютерных атаки и расследования компьютерных инцидентов.
- Основные стратегии и практические приемы реагирования на компьютерные инциденты и ликвидации последствий компьютерных атак.
- Работа при проведении расследований с оперативной памятью.
- Работа при проведении расследований с файловой системой.
- Работа при проведении расследований с журналами регистрации и сетевым трафиком.
- Анализ вредоносных программ и формирование на его основе индикаторов компрометации для правил обнаружения атак и корреляции событий безопасности.
- Возможности современных средств защиты ведущих производителей по обнаружению, предупреждению, ликвидации последствий компьютерных атак и реагированию на компьютерные инциденты.
Форма обучения – очная.
Срок обучения: 40 академических часов, 5 учебных дней
Занятия проводятся в форме лекций, групповых, семинарских и практических занятий на учебно-материальной базе «Центра предпринимательских рисков», самостоятельного изучения рекомендованной литературы и отчетной итоговой аттестации в виде зачета.
После окончания обучения слушателю, успешно освоившему программу и прошедшему итоговую аттестацию, выдаётся Удостоверение о повышении квалификации.
Каждый слушатель перед началом обучения получает необходимые учебно-методические материалы. Наряду с аудиторными занятиями, предусмотренными учебным планом, слушатели могут получить индивидуальные дополнительные консультации по интересующим их темам.
 В содержание программы могут быть внесены изменения!
|
 |
 |
 |