Приобрести практические навыки использования технологий

В результате выполнения лабораторной работы студенты закрепили и углубили знания принципов обеспечения безопасности в
Microsoft ( User Account Control, В
Представим себя на месте администратора сети, который должен обеспечить, чтобы на всех компьютерах были запущены межсетевые экраны и большинство портов были закрыты. Кроме того, есть HR -приложение, к которому сотрудники должны иметь защищенный доступ. Мы создадим правило, которое позволит согласно требованиям осуществлять шифровку сетевого трафика HR -приложения
| Задача | Инструкции |
|---|---|
| 1. Управление настройками МЭ для входящих соединений | a.Зайдите под учетной записью Ichiro (пароль password ) b.Выполните Start > Instant search для текста " Firewall" c.В появившемся списке выберите и запустите Windows Firewall with Advanced Security d.В диалоговом окне UAC нажмите Continue e. Разверните " Windows Firewall with Advanced Security" на левой панели и выберите узел Inbound Rules f.В панели Actions выберите New Rule… g. Выберите port и нажмите кнопку Next. Примечание: Приложение работает на базе протокола TCP и использует порт 80, причем доступ к нему должен предоставляться только пользователям, прошедшим аутентификацию. Мы можем явно указать, что осуществлять подключение могут только аутентифицированные пользователи (Authenticated Users). a. В текстовом поле Specific local ports: введите " 80 ". b. Нажмите Next. c.Выберите Allow the connection if it is secure. d. Выберите Require the connections to be encrypted. e. Нажмите Next. Примечание: Мы можем ограничить круг пользователей приложения, позволяя осуществлять доступ только с машин, входящих в группу HR Group. Кроме того, мы уже реализовали требование шифрования соединения. Вы видите, как объединение технологий МЭ и a.Установите флажок напротив опции Only allow connections from these users b.Нажмите Add… c. В текстовом поле введите HR Clients и нажмите Check Names ) d. Нажмите OK e.Нажмите Next f.Установите флажок напротив Domain и сбросьте напротив g.Нажмите Next h. В качестве имени правила введите HR App i.Нажмите Finish |
| 2. Управление настройками МЭ для исходящих соединений | Примечание : Механизм фильтрации исходящих соединений, встроенный в a. Зайдите под учетной записью Ichiro (пароль password ) b.Выполните Start > Instant search для текста " Firewall" c.В появившемся списке выберите Windows Firewall with Advanced Security d.В диалоговом окне UAC нажмите Continue Примечание : Создадим правило, блокирующее попытки сетевых соединений приложения foo.exe a. На левой панели выберите узел Outbound Rules b. В панели Action нажмите New Rule… c. Выберите Program d. Нажмите Next e.Установите флажок напротив This Program и в качестве пути введите %ProgramFiles%\Foo\Foo.exe f. Нажмите Next g. Выберите опцию Block the connection h. Нажмите Next Примечание : В a.Не изменяйте предустановленные флажки b. Нажмите Next c. В качестве имени правила введите Block Foo.exe d. Нажмите Finish e.Закройте утилиту Windows Firewall with Advanced Security Примечание : Созданный нами фильтр не позволит приложению foo.exe подключаться к сети Интернет. Администратор может использовать этот подход, чтобы блокировать программы быстрого обмена сообщениями или другие приложения, имеющие известные уязвимости. Для тех пользователей ОС Vista, которые готовы отдать заботу об установках своих брандмауэров на откуп Microsoft, прекрасным выбором будет сервис Windows Live OneCare. OneCare осуществляет управление политиками межсетевого экрана на ПК, автоматически блокируя подозрительные попытки приложений на посылку или получение данных через Интернет. Для этого OneCare использует дистанционные измерения и промышленные стандарты, в каждом отдельном случае анализируя причины и необходимость получения доступа к сети Интернет со стороны конкретного приложения. При этом пользователь легко может переопределить политики по своему усмотрению. |
Компонент (
| Задача | Инструкции |
|---|---|
| 1. |
a.Зайдите под учетной записью Ichiro (пароль password ) b.Выполните Start > Instant search для текста " Local Security Policy" и запустите это приложение c.В диалоговом окне UAC нажмите Continue d. На левой панели разверните Local Policies и выберите User Rights Assignment e. В правой панели f. Если в списке имен пользователей и групп в диалоговом окне Change the time zone Properties отсутствует группа Users, выполните следующие шаги: g. Нажмите Add User or Group… h. В текстовом поле введите Users и нажмите Check Names i. Нажмите Object Types… j. Выберите опцию Groups и нажмите OK k. Нажмите OK l. Если текст был введен правильно имя должно быть автоматически расширено до полного (добавлением m. Закройте Local Security Policy n. Чтобы закрыть диалоговое окно Change the time zone Properties, нажмите OK, затем снова OK. Примечание : Мы подготовили систему к тому, чтобы обычным пользователям стали доступны функции, часто необходимые для их работы. К примеру, обычному пользователю лэптопа нередко требуется поменять установки часового пояса. В то же время, мы не хотим позволять обычному пользователю, не обладающему административными привилегиями, менять время на машине, т.к. это может привести к снижению уровня безопасности компьютера и угрозе выполнения других системных функций. o.Зайдите под учетной записью Melissa (пароль password ) p. Примечание : Этот файл может быть шпионским ПО, содержать вирус или просто не соответствовать корпоративной политике безопасности. Вы являетесь обычным пользователем и не наделены полномочиями устанавливать ПО. Появляется диалоговое окно, предлагающее Вам ввести пароль одной из учетных записей администратора, чтобы продолжить установку. На предшествующих версиях Windows было бы выдано сообщение об ошибке и установка была бы прекращена. q. В появившемся диалоговом окне нажмите Cancel r. В нижнем правом углу экрана кликните по часам, расположенным в области пиктограмм панели задач s. Нажмите Change date and time settings… t. Нажмите Change time zone… u. Нажмите Cancel v. Нажмите Change Date And Time (при выполнении этого действия появится предупреждение о недостаточности привилегий) w. Нажмите Continue x. Нажмите Cancel . Поскольку обычные пользователи не должны иметь возможность делать такие изменения, при нажатии на кнопку, отмеченную щитом, появляется оповещение о том, что действие заблокировано с предложением ввести пароль одной из учетных записей администратора. При необходимости администратор может удаленно выполнить необходимые изменения. Кроме того, с помощью групповых политик на уровне предприятия можно убрать предложение зайти под учетной записью администратора при попытке обычных пользователей выполнить действия, требующие повышенных привилегий. Обратите внимание на иконку в виде щита,расположенную на кнопку Change Date And Time y. Закройте окно the Date and Time properties Примечание : Причина сбоев в работе унаследованных приложений, запущенных под учетными записями обычных пользователей, заключается в том, что такие приложения часто пытаются получить доступ на запись к привилегированным областям файловой системы или реестров, что запрещено для пользователей, не обладающих повышенными привилегиями.. |
и .
| Задача | Инструкции |
|---|---|
1. Windows |
Примечание: это упражнение выполняется под учетной записью Ichiro (пароль password) Чтобы включить функцию шифрования a. Нажмите Start > All Programs > Demos > Management > GP for BitLocker,в диалоговом окне UAC нажмите Continue b. c. Выберите опцию Enabled, установите флажок Allow BitLocker without a compatible TPM и нажмите OK. d. Закройте окно Group Policy Object Editor и подтвердите сохранение установок для политик. e. Выполните Start > Instant search для текста gpupdate.exe /force и нажмите клавишу < ENTER>.В результате групповые f. Нажмите Start > Control Panel. Перейдите к Security > BitLocker Drive Encryption. g. На странице BitLocker Drive Encryption нажмите Turn On BitLocker. h. На странице Set BitLocker Startup Preferences выберите опцию Require Startup USB Key at every startup. Примечание : Во время перезагрузки BitLocker проверит, что программно-аппаратное обеспечение компьютера поддерживает технологию BitLocker и готов к шифрованию. В случае обнаружения ошибок перед началом шифрования пользователю будет выдано информационное сообщение. Если проблем не обнаружено, отобразится строка состояния "Encryption in Progress". В реальном (не виртуальном) окружении для установки USB-ключа используются следующие шаги: Однако из-за ограничений виртуальной среды (USB-ключи не поддерживаются) вместо перечисленных этапов в лабораторной работе мы будем следовать перечисленным ниже инструкциям a - d. Обратите внимание, что описанный метод будет работать и в реальном (не виртуальном) окружении. Закройте окно Set BitLocker Startup Preferences b. Правой кнопкой мыши вызовите контекстное меню на ярлыке Command Prompt в меню Start и выберите опцию " Run as administrator ", в диалоговом окне UAC нажмите Continue c. В командной строке наберите cscript manage-bde.wsf -on c: -sk d: -rp d.Ключ Примечание : BitLocker Drive Encryption - функция безопасности, впервые появившаяся в |
Приобрести практические навыки использования технологий

В результате выполнения лабораторной работы студенты закрепили и углубили знания принципов обеспечения безопасности в
Microsoft ( User Account Control, В
Представим себя на месте администратора сети, который должен обеспечить, чтобы на всех компьютерах были запущены межсетевые экраны и большинство портов были закрыты. Кроме того, есть HR -приложение, к которому сотрудники должны иметь защищенный доступ. Мы создадим правило, которое позволит согласно требованиям осуществлять шифровку сетевого трафика HR -приложения
| Задача | Инструкции |
|---|---|
| 1. Управление настройками МЭ для входящих соединений | a.Зайдите под учетной записью Ichiro (пароль password ) b.Выполните Start > Instant search для текста " Firewall" c.В появившемся списке выберите и запустите Windows Firewall with Advanced Security d.В диалоговом окне UAC нажмите Continue e. Разверните " Windows Firewall with Advanced Security" на левой панели и выберите узел Inbound Rules f.В панели Actions выберите New Rule… g. Выберите port и нажмите кнопку Next. Примечание: Приложение работает на базе протокола TCP и использует порт 80, причем доступ к нему должен предоставляться только пользователям, прошедшим аутентификацию. Мы можем явно указать, что осуществлять подключение могут только аутентифицированные пользователи (Authenticated Users). a. В текстовом поле Specific local ports: введите " 80 ". b. Нажмите Next. c.Выберите Allow the connection if it is secure. d. Выберите Require the connections to be encrypted. e. Нажмите Next. Примечание: Мы можем ограничить круг пользователей приложения, позволяя осуществлять доступ только с машин, входящих в группу HR Group. Кроме того, мы уже реализовали требование шифрования соединения. Вы видите, как объединение технологий МЭ и a.Установите флажок напротив опции Only allow connections from these users b.Нажмите Add… c. В текстовом поле введите HR Clients и нажмите Check Names ) d. Нажмите OK e.Нажмите Next f.Установите флажок напротив Domain и сбросьте напротив g.Нажмите Next h. В качестве имени правила введите HR App i.Нажмите Finish |
| 2. Управление настройками МЭ для исходящих соединений | Примечание : Механизм фильтрации исходящих соединений, встроенный в a. Зайдите под учетной записью Ichiro (пароль password ) b.Выполните Start > Instant search для текста " Firewall" c.В появившемся списке выберите Windows Firewall with Advanced Security d.В диалоговом окне UAC нажмите Continue Примечание : Создадим правило, блокирующее попытки сетевых соединений приложения foo.exe a. На левой панели выберите узел Outbound Rules b. В панели Action нажмите New Rule… c. Выберите Program d. Нажмите Next e.Установите флажок напротив This Program и в качестве пути введите %ProgramFiles%\Foo\Foo.exe f. Нажмите Next g. Выберите опцию Block the connection h. Нажмите Next Примечание : В a.Не изменяйте предустановленные флажки b. Нажмите Next c. В качестве имени правила введите Block Foo.exe d. Нажмите Finish e.Закройте утилиту Windows Firewall with Advanced Security Примечание : Созданный нами фильтр не позволит приложению foo.exe подключаться к сети Интернет. Администратор может использовать этот подход, чтобы блокировать программы быстрого обмена сообщениями или другие приложения, имеющие известные уязвимости. Для тех пользователей ОС Vista, которые готовы отдать заботу об установках своих брандмауэров на откуп Microsoft, прекрасным выбором будет сервис Windows Live OneCare. OneCare осуществляет управление политиками межсетевого экрана на ПК, автоматически блокируя подозрительные попытки приложений на посылку или получение данных через Интернет. Для этого OneCare использует дистанционные измерения и промышленные стандарты, в каждом отдельном случае анализируя причины и необходимость получения доступа к сети Интернет со стороны конкретного приложения. При этом пользователь легко может переопределить политики по своему усмотрению. |
Компонент (
| Задача | Инструкции |
|---|---|
| 1. |
a.Зайдите под учетной записью Ichiro (пароль password ) b.Выполните Start > Instant search для текста " Local Security Policy" и запустите это приложение c.В диалоговом окне UAC нажмите Continue d. На левой панели разверните Local Policies и выберите User Rights Assignment e. В правой панели f. Если в списке имен пользователей и групп в диалоговом окне Change the time zone Properties отсутствует группа Users, выполните следующие шаги: g. Нажмите Add User or Group… h. В текстовом поле введите Users и нажмите Check Names i. Нажмите Object Types… j. Выберите опцию Groups и нажмите OK k. Нажмите OK l. Если текст был введен правильно имя должно быть автоматически расширено до полного (добавлением m. Закройте Local Security Policy n. Чтобы закрыть диалоговое окно Change the time zone Properties, нажмите OK, затем снова OK. Примечание : Мы подготовили систему к тому, чтобы обычным пользователям стали доступны функции, часто необходимые для их работы. К примеру, обычному пользователю лэптопа нередко требуется поменять установки часового пояса. В то же время, мы не хотим позволять обычному пользователю, не обладающему административными привилегиями, менять время на машине, т.к. это может привести к снижению уровня безопасности компьютера и угрозе выполнения других системных функций. o.Зайдите под учетной записью Melissa (пароль password ) p. Примечание : Этот файл может быть шпионским ПО, содержать вирус или просто не соответствовать корпоративной политике безопасности. Вы являетесь обычным пользователем и не наделены полномочиями устанавливать ПО. Появляется диалоговое окно, предлагающее Вам ввести пароль одной из учетных записей администратора, чтобы продолжить установку. На предшествующих версиях Windows было бы выдано сообщение об ошибке и установка была бы прекращена. q. В появившемся диалоговом окне нажмите Cancel r. В нижнем правом углу экрана кликните по часам, расположенным в области пиктограмм панели задач s. Нажмите Change date and time settings… t. Нажмите Change time zone… u. Нажмите Cancel v. Нажмите Change Date And Time (при выполнении этого действия появится предупреждение о недостаточности привилегий) w. Нажмите Continue x. Нажмите Cancel . Поскольку обычные пользователи не должны иметь возможность делать такие изменения, при нажатии на кнопку, отмеченную щитом, появляется оповещение о том, что действие заблокировано с предложением ввести пароль одной из учетных записей администратора. При необходимости администратор может удаленно выполнить необходимые изменения. Кроме того, с помощью групповых политик на уровне предприятия можно убрать предложение зайти под учетной записью администратора при попытке обычных пользователей выполнить действия, требующие повышенных привилегий. Обратите внимание на иконку в виде щита,расположенную на кнопку Change Date And Time y. Закройте окно the Date and Time properties Примечание : Причина сбоев в работе унаследованных приложений, запущенных под учетными записями обычных пользователей, заключается в том, что такие приложения часто пытаются получить доступ на запись к привилегированным областям файловой системы или реестров, что запрещено для пользователей, не обладающих повышенными привилегиями.. |
и .
| Задача | Инструкции |
|---|---|
1. Windows |
Примечание: это упражнение выполняется под учетной записью Ichiro (пароль password) Чтобы включить функцию шифрования a. Нажмите Start > All Programs > Demos > Management > GP for BitLocker,в диалоговом окне UAC нажмите Continue b. c. Выберите опцию Enabled, установите флажок Allow BitLocker without a compatible TPM и нажмите OK. d. Закройте окно Group Policy Object Editor и подтвердите сохранение установок для политик. e. Выполните Start > Instant search для текста gpupdate.exe /force и нажмите клавишу < ENTER>.В результате групповые f. Нажмите Start > Control Panel. Перейдите к Security > BitLocker Drive Encryption. g. На странице BitLocker Drive Encryption нажмите Turn On BitLocker. h. На странице Set BitLocker Startup Preferences выберите опцию Require Startup USB Key at every startup. Примечание : Во время перезагрузки BitLocker проверит, что программно-аппаратное обеспечение компьютера поддерживает технологию BitLocker и готов к шифрованию. В случае обнаружения ошибок перед началом шифрования пользователю будет выдано информационное сообщение. Если проблем не обнаружено, отобразится строка состояния "Encryption in Progress". В реальном (не виртуальном) окружении для установки USB-ключа используются следующие шаги: Однако из-за ограничений виртуальной среды (USB-ключи не поддерживаются) вместо перечисленных этапов в лабораторной работе мы будем следовать перечисленным ниже инструкциям a - d. Обратите внимание, что описанный метод будет работать и в реальном (не виртуальном) окружении. Закройте окно Set BitLocker Startup Preferences b. Правой кнопкой мыши вызовите контекстное меню на ярлыке Command Prompt в меню Start и выберите опцию " Run as administrator ", в диалоговом окне UAC нажмите Continue c. В командной строке наберите cscript manage-bde.wsf -on c: -sk d: -rp d.Ключ Примечание : BitLocker Drive Encryption - функция безопасности, впервые появившаяся в |
Для получения официальных документов о завершении программы дополнительного профессионального образования (удостоверения о повышении квалификации, дипломов о профессиональной переподготовке и MBA) необходимо предоставить:
Внимание! Вы можете не заказывать доставку бумажной версии официального документы, а скачать его в электронном виде и распечатать самостоятельно. Информация о выданном документе в течение 1 месяца загружается в Федеральную информационную систему «Федеральный реестр сведений о документах об образовании и (или) о квалификации, документах об обучении» - ФИС ФРДО.
Доступ на новый сайт осуществляется с использованием адреса электронной почты, который был указан вами при регистрации на "старом". Мы постарались перенести все ваши данные с прежнего ресурса, однако не исключена вероятность потери части информации.
При возникновении проблемы со входом, воспользуйтесь функцией сброса пароля
Если вы обнаружите несоответствия, пожалуйста, сообщите нам.