Главная Школы IT-Столиця Windows Server 2016 Professional: аналіз загроз і забезпечення захисту
IT-Столиця

Windows Server 2016 Professional: аналіз загроз і забезпечення захисту

6 600 UAH за курс
12 занятий
Для опытных
SysAdmin
Этот курс научит защищать информационные системы Windows Server 2016. Вы освоите инструменты для выявления атак, управления доступом и шифрования данных. Обучение включает практические задания по работе с Windows Defender, Active Directory и другими технологиями безопасности.

О курсе

Программа курса

Выявление угроз и работа с Windows Sysinternals

На этом курсе начинают с основ выявления кибератак на Windows Server. Студенты осваивают инструменты Windows Sysinternals Tools. Они учатся определять тип атаки и выбирать стратегию защиты. В практической части отрабатывают выявление угроз и противодействие им.

Защита учетных записей и Credential Guard

Далее курс рассматривает управление учетными записями и их безопасность. Здесь изучают технологию Credential Guard, принципы Privileged Account Management и работу с учетными записями администратора. На практике студенты устанавливают и настраивают LAPS для работы с локальными учетными записями.

JEA и контроль привилегий в Active Directory

Этот блок посвящен технологии JEA для ограничения административных привилегий. Студенты учатся готовить JEA к работе, составлять Access Control List и управлять конфигурацией через PowerShell DSC. Также рассматривают контроль привилегированных учетных записей с помощью Microsoft Identity Manager и JIT-администрирование.

Защита от вредоносных программ и аудит безопасности

В этой части курс охватывает защиту от вредоносных воздействий. Студенты работают с Windows Defender, AppLocker и Device Guard. Далее переходят к расширенной проверке безопасности через Advanced Audit Policy Configuration и анализу логов с помощью PowerShell. На практике настраивают аудит доступа к файлам и событий входа в систему.

MS ATA, OMS и безопасность облачной инфраструктуры

Здесь изучают инструменты MS ATA для аналитики угроз и OMS для управления операциями. Студенты настраивают эти системы для защиты инфраструктуры. Затем курс переходит к безопасности IaaS - создание защищенной Virtual Machine Factory, работа с Shielded VM и шифрование виртуальных машин.

Безопасность приложений, шифрование и управление доступом

Этот блок охватывает защиту приложений с помощью Microsoft SCM, работу с Windows Nano Server и контейнерами. Студенты составляют baseline безопасности для серверной ОС. Далее изучают шифрование данных через BitLocker Drive Encryption и Encrypting File System. Также курс включает управление доступом к файловой системе с помощью File Server Resource Manager и Dynamic Access Control.

Сетевая безопасность и управление обновлениями

Завершающие модули посвящены сетевой безопасности. Студенты научатся настраивать брандмауэр Windows Server 2016, составлять правила для входящего и исходящего трафика. Далее идет защита интернет-трафика через MS Message Analyzer, Server Message Block и Domain Name System Security Extensions. Последний модуль охватывает работу с обновлениями через Windows Server Update Services - инсталляцию роли, управление обновлениями и одобрение их установки.

Что включено

Выдается диплом/сертификат
Гибкий график
Сопровождение ментора