Головна Школи IT-Столиця Windows Server 2016 Professional: аналіз загроз і забезпечення захисту
IT-Столиця

Windows Server 2016 Professional: аналіз загроз і забезпечення захисту

6 600 UAH за курс
12 занять
Для досвідчених
SysAdmin
Цей курс навчить захищати інформаційні системи Windows Server 2016. Ви освоїте інструменти для виявлення атак, керування доступом та шифрування даних. Навчання включає практичні завдання з роботи з Windows Defender, Active Directory та іншими технологіями безпеки.

Про курс

Програма курсу

Виявлення загроз і робота з Windows Sysinternals

На цьому курсі починають з основ виявлення кібератак на Windows Server. Студенти освоюють інструменти Windows Sysinternals Tools. Вони вчаться визначати тип атаки та вибирати стратегію захисту. У практичній частині відпрацьовують виявлення загроз та протидію їм.

Захист облікових записів і Credential Guard

Далі курс розглядає управління обліковими записами та їх безпеку. Тут вивчають технологію Credential Guard, принципи Privileged Account Management та роботу з обліковими записами адміністратора. На практиці студенти встановлюють та налаштовують LAPS для роботи з локальними обліковими записами.

JEA та контроль привілеїв в Active Directory

Цей блок присвячений технології JEA для обмеження адміністративних привілеїв. Студенти вчаться готувати JEA до роботи, складати Access Control List та керувати конфігурацією через PowerShell DSC. Також розглядають контроль привілейованих облікових записів за допомогою Microsoft Identity Manager та JIT-адміністрування.

Захист від шкідливих програм і аудит безпеки

У цій частині курс охоплює захист від шкідливих впливів. Студенти працюють з Windows Defender, AppLocker та Device Guard. Далі переходять до розширеної перевірки безпеки через Advanced Audit Policy Configuration та аналізу логів за допомогою PowerShell. На практиці налаштовують аудит доступу до файлів та подій входу в систему.

MS ATA, OMS та безпека хмарної інфраструктури

Тут вивчають інструменти MS ATA для аналітики загроз і OMS для управління операціями. Студенти налаштовують ці системи для захисту інфраструктури. Потім курс переходить до безпеки IaaS - створення захищеної Virtual Machine Factory, роботи з Shielded VM та шифрування віртуальних машин.

Безпека додатків, шифрування та управління доступом

Цей блок охоплює захист додатків за допомогою Microsoft SCM, роботу з Windows Nano Server та контейнерами. Студенти складають baseline безпеки для серверної ОС. Далі вивчають шифрування даних через BitLocker Drive Encryption та Encrypting File System. Також курс включає управління доступом до файлової системи за допомогою File Server Resource Manager та Dynamic Access Control.

Мережева безпека та управління оновленнями

Завершальні модулі присвячені мережевій безпеці. Студенти навчаться налаштовувати брандмауер Windows Server 2016, складати правила для вхідного та вихідного трафіку. Далі йде захист інтернет-трафіку через MS Message Analyzer, Server Message Block та Domain Name System Security Extensions. Останній модуль охоплює роботу з оновленнями через Windows Server Update Services - інсталяцію ролі, управління оновленнями та схвалення їх встановлення.

Що включено

Видається диплом/сертифікат
Гнучкий графік
Супровід ментора