Обнаружение, анализ и устранение последствий компьютерных атак на базе программного комплекса «AMPIRE»

Найдите свой курс из более чем 250 курсов.

girl
Форма: Очная форма
Вход/Регистрация

Обнаружение, анализ и устранение последствий компьютерных атак на базе программного комплекса «AMPIRE»

Описание

Слушатель курсов научится более эффективно применять средства криптографической и технической защиты информации. Это означает, что слушатели получат практические навыки в применении различных криптографических алгоритмов, средств защиты от сетевых атак, систем обнаружения вторжений и других методов обеспечения безопасности данных и инфраструктуры. Они научатся выбирать и применять подходящие средства защиты в зависимости от конкретной ситуации.

Цель программы: совершенствование и (или) получение новых компетенций, необходимых для выполнения профессиональной деятельности, и (или) повышение профессионального уровня в рамках имеющейся квалификации работника (слушателя) в области информационной безопасности.

Процесс освоения программы направлен на формирование следующих компетенций: - Способность принимать участие в эксплуатации подсистем управления информационной безопасностью объекта защиты; - Способность применять программные средства системного, прикладного и специального назначения, инструментальные средства; - Способность администрировать подсистемы информационной безопасности объекта защиты.

Стоимость курса зависит от количества человек в группе

После окончания курса слушателю выдается удостоверение о повышении квалификации.

При освоении программы параллельно с получением высшего образования удостоверение о повышении квалификации выдается одновременно с получением соответствующего документа об образовании и о квалификации.

Учебный план

Введение в кибербезопасность и основы работы с киберполигоном. Слушатели узнают об основах кибербезопасности, включая основные категории угроз (безопасность сетей, приложений, информации, операционная безопасность, аварийное восстановление и повышение осведомленности), а также типы атак (киберпреступления, кибератаки, кибертерроризм). Они получат практические навыки работы с киберполигоном Ampire, включая мониторинг, обнаружение и анализ компьютерных атак, а также отработку навыков реагирования на инциденты ИБ и устранения уязвимостей. Модуль предполагает 2 часа работы, из них 2 часа лекции

Демонстрация и отработка специальных навыков по работе с киберполигоном. Слушатели отработают на практике навыки работы с киберполигоном в формате Blue Team (CSIRT), имитируя реагирование на компьютерные атаки. Они научатся идентифицировать, анализировать и устранять инциденты ИБ, закрывать уязвимости и нейтрализовать последствия атак, работая как в группе мониторинга, так и в группе реагирования. Оцениваться будут как индивидуальные, так и командные действия, с фокусом на скорость и эффективность решения задач. Модуль предполагает 4 часа работы, из них 2 часа лекций и 2 часов практик.

Слушатели научатся обнаруживать и закрывать уязвимости MS17-010 (CVE-2017-0144) и Drupalgeddon2 (CVE-2018-7600) Модуль предполагает 2 часа работы, из них 2часа практической работы.

Основные меры по обнаружению и ликвидации последствий кибератак. Слушатели освоят основные методы обнаружения и ликвидации последствий кибератак. Модуль предполагает 4 часа работы, из них 4 часа лекций.

Эксплуатация встроенных СЗИ киберполигона. На практических занятиях слушатели научатся работать со встроенными средствами защиты информации (СЗИ) киберполигона. Модуль предполагает 2 часа работы, из них 2 часа практик.

Использование встроенных СЗИ ОС Windows, утилит командной строки и иных защитных и компенсирующих мер по обнаружению и устранению кибератак. На практических занятиях слушатели научатся использовать встроенные средства защиты информации операционной системы Windows, утилиты командной строки и другие защитные и компенсирующие меры для обнаружения и устранения кибератак. Модуль предполагает 6 часов работы, из них 6 часов практик.

Обнаружение и закрытие уязвимостей Zerologon (CVE-2020- 1472) и ProxyLogon (CVE-2020-26855). На практических занятиях слушатели научатся обнаруживать и устранять уязвимости Zerologon (CVE-2020-1472) и ProxyLogon (CVE-2020-26855). Модуль предполагает 6 часов работы, из них 6 часов практик.

Обнаружение и закрытие уязвимостей MS17-010 (CVE-2017- 0144) и Drupalgedon2 (CVE-2018-7600). На практических занятиях слушатели научатся обнаруживать и исправлять уязвимости MS17-010 (CVE-2017-0144) и Drupalgeddon2 (CVE-2018-7600). Модуль предполагает 6 часов работы, из них 6 часов практик.

Когда Вы хотите начать?

Начните прямо сейчас. Если курс еще не начался, вы увидите будущую дату, указанную ниже.

Вход/Регистрация Идет запись на курс