|
|
|||||||||||||||||||||||||||||
|
Курс "20744 Настройка безопасности в Windows Server 2016 (20744 Securing Windows Server 2016)"Код: 20744
Продолжительность - 5 дней Производится набор группы
Курс «20744 Настройка безопасности в Windows Server 2016» даст слушателям знания и навыки, необходимые для настройки безопасности ИТ-инфраструктуры. На курсе Вы узнаете о важности настроек безопасности и средствах обнаружения сетевых вторжений. А также научитесь описывать методы защиты административных учетных данных пользователей и распределять права доступа для выполнения строго определённых задач. В курсе подробно рассмотрены угрозы со стороны различных вредоносных программ, описаны процессы обнаружения проблем безопасности с помощью аудита и средства расширенного анализа угроз (Advanced Threat Analysis) в Windows Server 2016, рассмотрены способы повышения безопасности за счёт использование платформы виртуализации и новых параметров развертывания ОС, как например, Nano Server и контейнеры. Курс также описывает способы защиты доступа к файлам с помощью шифрования и динамического контроля доступ (Dynamic Access Control), а также средства для повышения безопасности сети. Аудитория: Курс ориентирован на IT-специалистов, которые администрируют доменную среду Windows Server, управляют доступом к интернет и облачным службам. Прослушав данный курс, Вы научитесь:
Данный курс поможет подготовиться к сдаче сертификационного экзамена:
Программа курсаМодуль 1. Обнаружение уязвимостей и использование инструментов Sysinternals В этом модуле объясняется, как обнаружить уязвимости, определить тип атаки и векторы вторжения киберпреступности, а также как анализировать активность системы, используя инструменты Sysinternals.
Модуль 2. Защита учетных данных и привилегированный доступ В этом модуле объясняется, как настроить права пользователя и параметры безопасности, защитить учетные данные пользователей с помощью Охранника учетных данных (credential guard), осуществлять привилегированный доступ к рабочим станциям, управлять и разворачивать решения для управления паролем локального администратора.
Модуль 3. Ограничение прав администратора с помощью функции Just Enough Administration В этом модуле объясняется, как развернуть и настроить Just Enough Administration.
Модуль 4. Управление привилегированным доступом и администрирование леса В этом модуле объясняются концепции расширенной административной среды безопасности (Enhanced Security Administrative Environment - ESAE) леса, Microsoft Identity Manager (MIM), функционал Just In Time (JIT) Administration и привилегированный доступ к управлению.
Модуль 5. Противодействие вредоносным программам и угрозам В этом модуле описывается настройка Защитника Windows, AppLocker и Device Guard.
Модуль 6. Анализ активности с помощью расширенного аудита и журналов аналитики В этом модуле объясняется, как использовать расширенный аудит и отчёты Windows PowerShell.
Модуль 7. Анализ активности с помощью Microsoft Advanced Threat Analytics и Operations Management Suite В этом модуле объясняется, как использовать инструменты Microsoft Advanced Threat Analytics и Microsoft Operations Management suite (OMS), как настраивать через них мониторинг и проводить анализ безопасности развертывания Windows Server.
Модуль 8. Защита виртуализованной инфраструктуры Этот модуль объясняет, как настроить защищённую фабрику виртуальных машин (ВМ), обеспечить требования по экранировании и поддержка шифрования ВМ.
Модуль 9. Настройка безопасности при разработке приложений для серверной инфраструктуры Этот модуль объясняет, как применять диспетчер проверки на соответствие требованиям безопасности (Security Compliance Manager), как настраивать, управлять и проверять базовые планы. Также в модуле рассмотрены развертывание и настройка режима Nano Server, Microsoft Hyper-V и контейнеров Windows Server.
Модуль 10. Защита данных с помощью шифрования В этом модуле описывается настройка шифрования диска с помощью BitLocker и защита файлов с помощью шифрованной файловой системы (EFS).
Модуль 11. Ограничение доступа к файлам и папкам Этот модуль объясняет, как оптимизировать файловые службы путем настройки диспетчера ресурсов сервера файлов (FSRM) и распределенной файловой системы (DFS). В модуле рассмотрены способы защиты данных и шифрования устройств с помощью BitLocker, а также показано, как управлять доступом к общим файлам путем настройки динамического контроля доступа (DAC).
Модуль 12. Использование брандмауэров для управления трафиком в сети Этот модуль объясняет, как настроить брандмауэры, встроенные в Windows Server.
Модуль 13. Обеспечение безопасности сетевого трафика В этом модуле объясняется, как обеспечить безопасность сетевого трафика и как использовать Microsoft Message Analyzer, шифрование SMB и DNSSEC.
Модуль 14. Обновление Windows Server Этот модуль объясняет, как использовать Windows Server Update Services (WSUS) для развертывания обновлений серверам и клиентам Windows.
В конце обучения на курсе проводится итоговая аттестация в виде теста или на основании оценок за практические работы, выполненных в процессе обучения. По окончании авторизованного курса Microsoft выдаётся международный сертификат MicrosoftНеважно, какие цели вы ставите перед своей организацией, — используйте для их достижения Windows Server 2016! Microsoft Windows Server 2016 – самая современная версия серверной операционной системы. Откройте новые возможности Microsoft Windows Server 2016 на авторизованных курсах в Учебном центре "Интерфейс". Учебные курсы помогут Вам освоить технологии Windows Server 2016, реализованные с использованием лучших практик облачных и локальных подходов.
|
|