Информационная безопасность IIS

Программа об обеспечении защиты веб-сервера Internet Information Services. Разбираются механизмы аутентификации, авторизации, управление сертификатами и защита от распространенных веб-атак.
Студентов 2571 Выпускников 389 Для специалистов
690 ₽ 1 200 ₽
или любая сумма на ваше усмотрение
Вы можете оплатить любую сумму, чтобы поддержать наш проект и авторов программы. Объем услуг не зависит от размера вашей оплаты.
Темы:
Информационная безопасность
Объем

36 час.
Длительность

30 дней
Нагрузка в неделю

9 час.
Формат обучения

Дистанционно (самостоятельно)
Описание Эта учебная программа посвящена практическим настройкам безопасности сервера Microsoft IIS. Изучаются архитектура изоляции приложений, фильтрация запросов, настройка шифрования и принципы защиты веб-контента на уровне сервера. Материал адресован системным администраторам и специалистам по инфраструктуре Windows. Обучение выстроено в виде пошагового руководства по харденингу веб-сервера. Темы включают настройку прав доступа к файловой системе, управление пулами приложений и аудит журналов безопасности для выявления инцидентов.
Цели
  • Познакомить с механизмами безопасности веб-сервера IIS.
  • Сформировать навыки настройки аутентификации и шифрования трафика.
  • Дать ориентиры по защите приложений от сетевых атак.
Чему я научусь?
  • Настраивать политики авторизации и изоляцию пулов приложений.
  • Управлять сертификатами SSL/TLS для безопасной передачи данных.
  • Применять средства фильтрации запросов для защиты веб-ресурсов.

Авторы

Джост Марти
Джост Марти
Кобб Майкл
Кобб Майкл
Чему я научусь?
  • Настраивать политики авторизации и изоляцию пулов приложений.
  • Управлять сертификатами SSL/TLS для безопасной передачи данных.
  • Применять средства фильтрации запросов для защиты веб-ресурсов.

Учебный план

Занятия
Экзамен экстерном Внимание! Экзамен экстерном не обязательный для сдачи. При желании вы можете его пройти, если хотите подтвердить свои знания по данному курсу без его изучения или поверить свои знания по нему. Экзамен экстерном можно сдать только один раз. 90 мин
1 Введение В средствах массовой информации все чаще появляются сообщения о компьютерных вирусах, вторжениях и фактах несанкционированного доступа... В средствах массовой информации все чаще появляются сообщения о компьютерных вирусах, вторжениях и фактах несанкционированного доступа к веб-сайтам организаций, которые не обеспечили должный уровень их безопасности. Эти новости звучат довольно тревожно, и, что пугает больше всего, количество таких случаев растет. Неизвестно, сколько сайтов представляют потенциальную угрозу безопасности информации или интеллектуальной собственности из-за недостаточной надежности аутентификации и защиты данных. Эта неизвестность усиливается еще и потому, что незаконные действия по отношению к компании могут выполнять ее же сотрудники через корпоративную сеть, а об этом, как правило, руководство думает в последнюю очередь. ещё
2 Угрозы безопасности в интернете Веб-сайт – это лицо вашей организации. Для клиентов компании веб-сайт является местом, где они получают информацию... Веб-сайт – это лицо вашей организации. Для клиентов компании веб-сайт является местом, где они получают информацию о торговой марке и производимой продукции. Веб-сайт – это инструмент маркетинга, повышения объема продаж и обеспечения поддержки, используемый для связи с клиентами. На сайте организации сотрудники знакомятся с новостями и получают различную информацию, например, обучающие материалы. Партнеры используют его для сбора необходимой информации. Другими словами, сайт представляет собой хранилище данных, от которых зависит успешная работа с клиентами, сотрудничество с работниками компании и сторонними организациями. По этой причине очень важно обеспечить его безопасность, причем не только веб-страниц, а и всего того, с чем он непосредственно связан. Вся информация, распространяемая и получаемая с помощью сайта, должна быть защищена. ещё
Угрозы безопасности в интернете тест для курса Информационная безопасность IIS 60 мин
3 Удаление, повреждение и отказ в доступе к данным В лекции 1 приведен обзор угроз безопасности для веб-сайтов Microsoft IIS. Слабо защищенные сайты и системы... В лекции 1 приведен обзор угроз безопасности для веб-сайтов Microsoft IIS. Слабо защищенные сайты и системы потенциально подвержены большому количеству атак, как изнутри сети, так и извне – через интернет. Присущие хорошему хакеру основательность, умение программировать, знание информационных технологий и опыт делают его опасным для организации, которая не предприняла мер по защите веб-сайта. При помощи специальных средств даже хакер-любитель сможет добиться успешного результата, используя уязвимые места системы. ещё
Удаление, повреждение и отказ в доступе к данным тест для курса Информационная безопасность IIS 60 мин
4 Подготовка и укрепление веб-сервера Установка сервера Microsoft IIS осуществляется довольно легко за счет применения программы автоматической установки Microsoft. Однако не... Установка сервера Microsoft IIS осуществляется довольно легко за счет применения программы автоматической установки Microsoft. Однако не следует ошибочно полагать, что сервер сразу после установки готов к выполнению своих функций. Необходимо выполнить ряд работ по обеспечению безопасности сервера, перед тем как запускать его. Данная лекция рассказывает об процедурах установки и настройки сервера, с помощью которых можно устранить проблемы, связанные с безопасностью. Даже если сервер уже установлен, выполните нужные действия для корректировки его конфигурации. ещё
Подготовка и укрепление веб-сервера тест для курса Информационная безопасность IIS 60 мин
5 Учетные записи, аутентификация и политика безопасности После укрепления сервера (см. лекцию 3) сразу же настройте учетные записи пользователей и администратора, а также... После укрепления сервера (см. лекцию 3) сразу же настройте учетные записи пользователей и администратора, а также параметры безопасности Windows 2000 и IIS для них. Следует немедленно отключить ненужные учетные записи по умолчанию. Придется проверить и/или изменить десятки параметров для повышения защищенности веб-сервера. Специалисты в области безопасности считают эти процедуры неотделимыми от процессов укрепления системы. Они настолько важны, что для их описания пришлось выделить целую лекцию. ещё
Учетные записи, аутентификация и политика безопасности тест для курса Информационная безопасность IIS 60 мин
6 Аудит и журналы безопасности После укрепления системы и настройки безопасности веб-сайта Microsoft IIS необходимо отслеживать попытки нарушения защиты сайта и... После укрепления системы и настройки безопасности веб-сайта Microsoft IIS необходимо отслеживать попытки нарушения защиты сайта и определять признаки атак или вторжений на сервер. ещё
Аудит и журналы безопасности тест для курса Информационная безопасность IIS 60 мин
7 Особенности процесса разработки Разработка представляет собой этап, на котором воплощаются в жизнь все ваши планы и подготовительные мероприятия. После... Разработка представляет собой этап, на котором воплощаются в жизнь все ваши планы и подготовительные мероприятия. После подключения сайта к сети он становится доступным извне и подвергается различным угрозам, поэтому нужно обеспечить все возможные меры безопасности. ещё
Особенности процесса разработки тест для курса Информационная безопасность IIS 60 мин
8 Жизненный цикл управления безопасностью От знаний о методах взлома и способах устранения угроз безопасности веб-сайта IIS зависит его надежная работа.... От знаний о методах взлома и способах устранения угроз безопасности веб-сайта IIS зависит его надежная работа. При этом следует обращать внимание буквально на все, чтобы не упустить какую-нибудь важную деталь. Постоянная бдительность поможет обнаруживать инциденты, связанные с нарушением безопасности, и предпринимать соответствующие меры. ещё
Жизненный цикл управления безопасностью тест для курса Информационная безопасность IIS 60 мин
9 Применение шифрования Шифрование применяется для защиты конфиденциальности данных. Шифрование является основным компонентом безопасности большинства операционных систем и программ.
Применение шифрования тест для курса Информационная безопасность IIS 60 мин
10 Сторонние средства обеспечения безопасности До сих пор мы рассматривали конфигурацию безопасности, касающуюся исключительно IIS, но, к сожалению, этого недостаточно для... До сих пор мы рассматривали конфигурацию безопасности, касающуюся исключительно IIS, но, к сожалению, этого недостаточно для обеспечения высокого уровня защиты веб-сервера. Для снижения риска успешного проведения атаки применяются сторонние средства, устанавливающие приемлемый уровень общей защиты веб-сервера IIS и сети. Некоторые средства используются для любого веб-сервера, некоторые – только для больших корпоративных веб-серверов. Многие продукты содержат несколько компонентов в одном пакете программ для комплексного обеспечения безопасности. Это означает, что у них имеется один общий интерфейс и единая справочная система. Для небольших организаций с незначительными ресурсами информационных технологий это приемлемое решение, но более крупным требуется объединение самых подходящих средств для достижения нужного уровня безопасности. ещё
Сторонние средства обеспечения безопасности тест для курса Информационная безопасность IIS 60 мин
11 Безопасность FTP, NNTP и других служб IIS IIS представляет собой полнофункциональный веб-сервер, обеспечивающий широкий спектр полезных служб в дополнение к веб-службам FTP, NNTP... IIS представляет собой полнофункциональный веб-сервер, обеспечивающий широкий спектр полезных служб в дополнение к веб-службам FTP, NNTP и SMTP. Как и служба WWW Publishing Service, компоненты IIS базируются на семействе протоколов TCP/IP и, следовательно, открыты для злоупотребления и использования не по назначению. При включении в работу любой из этих дополнительных служб придется настроить сетевой экран на контроль доступа к необходимым протоколам, портам и адресам. Руководство по применению конкретного сетевого экрана должно содержать инструкции по реализации этого процесса. В данной лекции мы покажем, как обеспечить безопасность компонентов IIS и уменьшить число служб до минимального количества. Нужно ли иметь 10 000 FTP-соединений для своих сотрудников, если в компании работает только 50 человек? ещё
Безопасность FTP, NNTP и других служб IIS тест для курса Информационная безопасность IIS 60 мин
12 Безопасность активного содержимого На данный момент уже установлен сервер IIS, обеспечена его безопасность и теперь вы намерены опубликовать веб-сайт... На данный момент уже установлен сервер IIS, обеспечена его безопасность и теперь вы намерены опубликовать веб-сайт в интрасети или в интернете. Если сайт состоит полностью из статического содержимого (т.е. содержимого, которое изменяется ручным редактированием HTML-страниц или рисунков), то его можно публиковать. Когда посетитель перейдет на веб-страницу, введя ее адрес URL в веб-браузере или щелкнув на гиперссылке, сервер просто отправит файлы, из которых состоит запрашиваемая страница. К сожалению, статическое содержимое часто бывает просроченным или выглядит бедно. ещё
Безопасность активного содержимого тест для курса Информационная безопасность IIS 60 мин
13 Секретность данных в интернете "Когда встает вопрос об обеспечении защиты веб-сайта IIS, девизом веб-разработчиков становится: ""Мы против них"", где под... "Когда встает вопрос об обеспечении защиты веб-сайта IIS, девизом веб-разработчиков становится: ""Мы против них"", где под ""ними"" подразумеваются пользователи, которые пытаются нарушить конфиденциальность, целостность или доступность данных на сайте. На практике же не все данные веб-сервера принадлежат именно его создателю. Посетители сайта вводят или генерируют данные, причем они могут по праву заявить, что предоставляемые данные принадлежат именно им, а не веб-разработчку. Например, данные, которые запрашиваются на сайте непосредственно (информация, необходимая для заполнения формы онлайн-заказа), а также пассивно зафиксированные данные о том, кто посетил сайт, и какие страницы просмотрены посетителями. Пользователи могут присвоить этой информации статус частной, т.е. они имеют право определить, каким образом данные должны использоваться и кем. Веб-разработчик обязан, согласно установленным законам, разрешать пользователям просматривать и изменять принадлежащие им данные, которые сайт собира ет, сохраняет или обрабатывает. В общем случае используются меры безопасности для защиты конфиденциальности любой информации, относящейся к пользователям сайта, но некоторые законодательные документы обязывают обеспечивать безопасность в данном случае. В этой лекции приведен обзор принципов секретности и законов, оказывающих влияние на веб-сайт и его защиту, даны практические рекомендации." ещё
Секретность данных в интернете тест для курса Информационная безопасность IIS 60 мин
14 Приложение А. Источники информации о безопасности Для обеспечения безопасности важно знать о новых продуктах и технологиях, предлагаемых поставщиками программного обеспечения. При обнаружении... Для обеспечения безопасности важно знать о новых продуктах и технологиях, предлагаемых поставщиками программного обеспечения. При обнаружении нового уязвимого места или вируса, внедрившегося в сеть, обратитесь за помощью на сайты производителей программного обеспечения. Следует помнить, что после атаки одного сайта могут быть атакованы и другие сайты. Производители программного обеспечения призваны работать очень эффективно, чтобы защититься от распределенной атаки на их сервер, предоставив для использования свои самые последние разработки. ещё
15 Приложение В. Глоссарий
16 Приложение С. Справочные таблицы Существуют две наиболее важные и сложные области конфигурации Windows 2000 и IIS: разрешения каталогов и локальная... Существуют две наиболее важные и сложные области конфигурации Windows 2000 и IIS: разрешения каталогов и локальная политика безопасности. В книге предложены рекомендации по настройке этих параметров, которые, по нашему мнению, подходят для защиты большей части веб-сайтов. Однако можно провести свое собственное исследование и вывести свои заключения, для чего воспользуйтесь таблицами из Microsoft Windows 2000 Operations Guides по выбору опций и настройке параметров. ещё
17 Приложение D. Методы аутентификации Microsoft IIS IIS содержит несколько параметров аутентификации, которые настраиваются в Internet Services Manager (Диспетчер служб интернета). Это приложение... IIS содержит несколько параметров аутентификации, которые настраиваются в Internet Services Manager (Диспетчер служб интернета). Это приложение поможет выбрать нужные настройки, а также разобраться в их преимуществах и недостатках. ещё
18 Вкладки с рисунками
Тренировочный экзамен Внимание! Тренировочный экзамен экстерном не обязательный для сдачи. При желании вы можете его пройти, если хотите проверить свои знания курса перед сдачей экзамена. Тренировочный экзамен можно сдавать сколько угодно один раз. 90 мин
Экзамен 60 мин

Какой документ я получу?

Сертификат

Выдаётся автоматически после успешного завершения программы.

Удостоверение о повышении квалификации

Выдается при наличии среднего специального или высшего образования (необходимые документы).

Стоимость программы

690 ₽ 1 200 ₽
или любая сумма на ваше усмотрение
Вы можете оплатить любую сумму, чтобы поддержать наш проект и авторов программы. Объем услуг не зависит от размера вашей оплаты.