Курс: Безопасность информационных технологий и сетей на базе TCP/IP
Продолжительность курса: 80 ак. ч.
Описание курса:
Комплексная программа подготовки специалистов, ответственных за безопасность компьютерных сетей организаций.
Комплексная программа обеспечивает базовую подготовку в области сетевой безопасности и включает курсы, пользующиеся наибольшей популярностью среди специалистов по сетевой безопасности.
Аудитория:
• Руководители предприятий.
• Руководители отделов и подразделений информационной безопасности.
• Специалисты, ответственные за информационную безопасность организаций.
Необходимая подготовка:
• Базовые знания сетей
• Знания основ ИБ
• Навыки работы с ОС Windows и/или Linux на уровне пользователя.
Программа курса:
Модуль 1. Основы безопасности информационных технологий
• Актуальность проблемы обеспечения безопасности информационных технологий.
• Основные понятия в области безопасности информационных технологий.
• Угрозы безопасности информационных технологий.
• Виды мер и основные принципы обеспечения безопасности информационных технологий.
• Правовые основы обеспечения безопасности информационных технологий.
• Государственная система защиты информации.
• Основные защитные механизмы, реализуемые в рамках различных мер и средств защиты.
Модуль 2. Обеспечение безопасности информационных технологий
• Организационная структура системы обеспечения безопасности информационных технологий.
• Обязанности конечных пользователей и ответственных за обеспечение безопасности информационных технологий в подразделениях.
• Документы, регламентирующие правила парольной и антивирусной защиты.
• Документы, регламентирующие порядок допуска к работе и изменения полномочий пользователей автоматизированной системы.
• Документы, регламентирующие порядок изменения конфигурации аппаратно-программных средств автоматизированной системы.
• Регламентация процессов разработки, испытания, опытной эксплуатации, внедрения и сопровождения задач.
• Определение требований к защите и категорирование ресурсов.
• Планы защиты и планы обеспечения непрерывной работы и восстановления подсистем автоматизированной системы.
• Основные задачи подразделения обеспечения безопасности информационных технологий.
• Концепция безопасности информационных технологий предприятия.
Модуль 3. Средства защиты информации от несанкционированного доступа
• Назначение и возможности средств защиты информации от несанкционированного доступа.
• Рекомендации по выбору средств защиты информации от несанкционированного доступа.
• Аппаратно-программные средства защиты информации от несанкционированного доступа.
• Возможности применения штатных и дополнительных средств защиты информации от несанкционированного доступа.
Модуль 4. Обеспечение безопасности компьютерных систем и сетей
• Проблемы обеспечения безопасности в компьютерных системах и сетях.
• Назначение, возможности, и основные защитные механизмы межсетевых экранов (МЭ).
• Анализ содержимого почтового и Web-трафика (Content Security).
• Виртуальные частные сети (VPN).
• Антивирусные средства защиты.
• Обнаружение и устранение уязвимостей.
• Мониторинг событий безопасности.
Модуль 5. Базовые принципы сетевого взаимодействия.
• Приём, передача данных по сети.
• Сетевые пакеты.
• Протоколы, интерфейсы.
• Уровни сетевого взаимодействия. Модель OSI.
Модуль 6. Обзор современных сетевых технологий.
• Примеры сетей.
• Физический уровень.
• Основные сетевые устройства.
• Технология Ethernet.
• Сетевые анализаторы.
Модуль 7. Обзор современных сетевых протоколов.
• Архитектура TCP/IP.
• Документы RFC.
Модуль 8. Организация взаимодействия со средой передачи в стеке TCP/IP.
• Протокол разрешения адресов ARP.
Модуль 9. Сетевой уровень в стеке TCP/IP.
• Протокол IP как основа межсетевого взаимодействия.
• Маршрутизация.
• Протокол передачи управляющих сообщений ICMP.
Модуль 10. Транспортный уровень в стеке TCP/IP.
• Протоколы TCP и UDP.
Модуль 11. Службы прикладного уровня.
• Архитектура и принципы работы.
• Протоколы TELNET, FTP и др.
Модуль 12. Электронная почта.
• Протоколы SMTP и POP3.
Окончательная цена указывается в договоре на обучение.
Записаться на курс