На этом курсе начинают с основ выявления кибератак на Windows Server. Студенты осваивают инструменты Windows Sysinternals Tools. Они учатся определять тип атаки и выбирать стратегию защиты. В практической части отрабатывают выявление угроз и противодействие им.
Далее курс рассматривает управление учетными записями и их безопасность. Здесь изучают технологию Credential Guard, принципы Privileged Account Management и работу с учетными записями администратора. На практике студенты устанавливают и настраивают LAPS для работы с локальными учетными записями.
Этот блок посвящен технологии JEA для ограничения административных привилегий. Студенты учатся готовить JEA к работе, составлять Access Control List и управлять конфигурацией через PowerShell DSC. Также рассматривают контроль привилегированных учетных записей с помощью Microsoft Identity Manager и JIT-администрирование.
В этой части курс охватывает защиту от вредоносных воздействий. Студенты работают с Windows Defender, AppLocker и Device Guard. Далее переходят к расширенной проверке безопасности через Advanced Audit Policy Configuration и анализу логов с помощью PowerShell. На практике настраивают аудит доступа к файлам и событий входа в систему.
Здесь изучают инструменты MS ATA для аналитики угроз и OMS для управления операциями. Студенты настраивают эти системы для защиты инфраструктуры. Затем курс переходит к безопасности IaaS - создание защищенной Virtual Machine Factory, работа с Shielded VM и шифрование виртуальных машин.
Этот блок охватывает защиту приложений с помощью Microsoft SCM, работу с Windows Nano Server и контейнерами. Студенты составляют baseline безопасности для серверной ОС. Далее изучают шифрование данных через BitLocker Drive Encryption и Encrypting File System. Также курс включает управление доступом к файловой системе с помощью File Server Resource Manager и Dynamic Access Control.
Завершающие модули посвящены сетевой безопасности. Студенты научатся настраивать брандмауэр Windows Server 2016, составлять правила для входящего и исходящего трафика. Далее идет защита интернет-трафика через MS Message Analyzer, Server Message Block и Domain Name System Security Extensions. Последний модуль охватывает работу с обновлениями через Windows Server Update Services - инсталляцию роли, управление обновлениями и одобрение их установки.