Solar Method: Администратор СЗИ

Solar Method: Администратор СЗИ
Обучение базовым навыкам в эксплуатации средств защиты информации.

200 000 руб

Стоимость обучения

90 ак.ч.

Длительность обучения

Онлайн

Форма обучения

Администратор средств защиты информации (СЗИ) разбирается в системах, сетях, протоколах, работает не просто с инфраструктурой, а с ее безопасностью. От его решений зависит, сможет ли компания выполнить требования законодательства, пройти аудит, выдержать атаку или внутреннюю проверку.

В результате обучения ты научишься:

  • Настраивать и администрировать операционные системы Windows и Linux;
  • Подбирать различные классы средств защиты информации в зависимости от инфраструктуры и актуальных угроз;
  • Внедрять и настраивать СЗИ для обеспечения безопасной работы инфраструктуры;
  • Анализировать структуру компьютерных сетей, применять методы и средства защиты для предотвращения атак на различных уровнях сетевой модели, включая защиту веб-приложений.

Программа обучения

Программа составлена в интерактивном формате – без скучных лекций. Все материалы разделены на компактные блоки, которые легко освоить.

1. Введение в эксплуатацию СЗИ

  • Классификация и особенности технических и аппаратных средств.

2. Безопасность ОС (Windows и Linux)

  • Администрирование Windows и Linux. Методы обеспечения безопасности операционных систем, разграничение прав доступа, настройка групповых политик и компрометация доменной инфраструктуры;
  • Лучшие практики по хардерингу ОС.

3. Сетевая безопасность и сетевые средства защиты

  • Основы сетевых моделей OSI, TCP/IP и уязвимостей;
  • Использование сетевых средств защиты от атак на сетевом уровне: NGFW, VPN, NIDS.

4. Защита конечных точек

  • Хостовые, комплексные и криптографические средства защиты: СЗИ от НСД, EDR, DLP, криптошлюзы.

5. Web-безопасность

  • Современная архитектура web-приложений, угрозы безопасности приложений OWASP Top 10;
  • Механизмы защиты веб-приложений, WAF.
6. Оптимизация СЗИ: подбор идеальных решений
  • Методы подбора и анализа оптимальных средств защиты информации.
Условия обучения

Для кого: Работающие специалисты

Форма проведения: Дистанционное

Вид образования: Курсы

Уровень требуемых знаний : Cредние знания

Оплата: Платно

похожие вузы

Стрелочка
Стрелочка
Introduction to cyberseсurity
Introduction to cyberseсurity

Практический курс для старта карьеры специалиста по мониторингу и реагированию на инциденты. Курс знакомит с основами сети, операционными системами, уязвимостями и средствами защиты.

Purple teaming
Purple teaming

Практический курс по проведению киберучений и внедрению практики Purple Teaming. На курсе научитесь устранять несогласованность между защитой и методами реальных злоумышленников, лучшать процессы обнаружения угроз, развивать устойчивость организации к атакам. После освоения сможете планировать киберучения, собирать киберразведданные для проведения киберучений, составлять планы эмуляции и многое другое.

OpenCTI
OpenCTI

Практический курс по работе с платформой анализа киберугроз. Программа позволит получить навыки работы с платформой OpenCTI, чтобы упростить процесс анализа киберугроз, детально изучить киберугрозы, представить данные в удобном виде для анализа, создавать собственные отчёты, выявлять тренды киберугроз. В рамках курса предоставляем доступ к виртуальной машине платформы ОpenCTI, на которой вы можете осваивать функционал платформы и оттачивать мастерство.

OSINT
OSINT

Практический курс по методам сбора и анализа информации из открытых источников. На курсе научитесь пользоваться инструментами сбора данных и методами анализа, решая реальные задачи. После освоения курса научитесь собирать информацию со страниц в соцсетях, а также анализировать каналы и чаты в мессенджерах, познакомитесь с разными видами юридических лиц, их идентификаторами и тем, как находить информацию о компаниях в различных реестрах и системах.

DevSecOps Deep Dive
DevSecOps Deep Dive

Практический курс по построению процессов безопасной разработки.  Программа позволит пройти полный путь от внедрения инструментов безопасности до выстраивания полноценных процессов. Получите опыт внедрения комплексных мер по защите продукта, внедряемых на всех этапах его разработки.

Antifraud
Antifraud

Практический курс по противодействию мошенничеству. Программа позволит получить навыки для борьбы с мошенничеством. На курсе изучите специфику работы в разных сферах: транзакционный (банковский), коммерческий антифрод, антифрод маркетплейсов, рекламный антифрод и защиту бонусных программ, а также внутренний антифрод и экономическую безопасность.

Digital Forensics & Incident Response
Digital Forensics & Incident Response

Практический курс по цифровой криминалистике и реагированию на инциденты. Программа позволит получить навыки, необходимые для расследования, анализа и реагирования на инциденты кибербезопасности. На практических занятиях вы научитесь проводить расследование инцидентов и грамотно реагировать на них от начала и до конца: найти, проанализировать и устранить.

Malware analysis
Malware analysis

Практический курс по анализу вредоносного ПО. Курс знакомит с процессами и методами проведения анализа вредоносных программ. Программа позволит получить навыки настройки изолированной виртуальной среды для анализа вредоносных программ. Определять вредоносность анализируемого файла, детонировать вредоносные программы в изолированной виртуальной среде, собирать информацию по анализируемому файлу из открытых источников и прочее.

Vulnerability management
Vulnerability management

Практический курс по управлению уязвимостями.Научитесь находить уязвимости в системе и определять их критичность, строить процесс управления уязвимостями в организации совместно с ИТ-отделом, использовать инструменты для сканирования уязвимостей и интерпретировать полученные результаты.

Threat Hunting
Threat Hunting

Практический курс по поиску киберугроз. Программа позволит получить навыки выявления аномалий в инфраструктуре с помощью формулировки гипотез и их дальнейшей проверки. Вы сможете на практике пройти весь жизненный цикл TH.