На цьому курсі починають з основ виявлення кібератак на Windows Server. Студенти освоюють інструменти Windows Sysinternals Tools. Вони вчаться визначати тип атаки та вибирати стратегію захисту. У практичній частині відпрацьовують виявлення загроз та протидію їм.
Далі курс розглядає управління обліковими записами та їх безпеку. Тут вивчають технологію Credential Guard, принципи Privileged Account Management та роботу з обліковими записами адміністратора. На практиці студенти встановлюють та налаштовують LAPS для роботи з локальними обліковими записами.
Цей блок присвячений технології JEA для обмеження адміністративних привілеїв. Студенти вчаться готувати JEA до роботи, складати Access Control List та керувати конфігурацією через PowerShell DSC. Також розглядають контроль привілейованих облікових записів за допомогою Microsoft Identity Manager та JIT-адміністрування.
У цій частині курс охоплює захист від шкідливих впливів. Студенти працюють з Windows Defender, AppLocker та Device Guard. Далі переходять до розширеної перевірки безпеки через Advanced Audit Policy Configuration та аналізу логів за допомогою PowerShell. На практиці налаштовують аудит доступу до файлів та подій входу в систему.
Тут вивчають інструменти MS ATA для аналітики загроз і OMS для управління операціями. Студенти налаштовують ці системи для захисту інфраструктури. Потім курс переходить до безпеки IaaS - створення захищеної Virtual Machine Factory, роботи з Shielded VM та шифрування віртуальних машин.
Цей блок охоплює захист додатків за допомогою Microsoft SCM, роботу з Windows Nano Server та контейнерами. Студенти складають baseline безпеки для серверної ОС. Далі вивчають шифрування даних через BitLocker Drive Encryption та Encrypting File System. Також курс включає управління доступом до файлової системи за допомогою File Server Resource Manager та Dynamic Access Control.
Завершальні модулі присвячені мережевій безпеці. Студенти навчаться налаштовувати брандмауер Windows Server 2016, складати правила для вхідного та вихідного трафіку. Далі йде захист інтернет-трафіку через MS Message Analyzer, Server Message Block та Domain Name System Security Extensions. Останній модуль охоплює роботу з оновленнями через Windows Server Update Services - інсталяцію ролі, управління оновленнями та схвалення їх встановлення.