Технологии и продукты Microsoft в обеспечении информационной безопасности

Предлагаемый курс позволит студентам приобрести знания современных технологий защиты информации и навыки практического использования способов противодействия угрозам ИБ с использованием технологий Microsoft.
Для специалистов
Записаться
Объём

36 час.
Длительность

30 дней
Нагрузка

6 час.
Формат обучения

Дистанционно (самостоятельно)
Описание Учебный курс рассматривает ключевые технологии и продукты Microsoft, предназначенные для обеспечения информационной безопасности. В нем представлены современные подходы к защите информации, методы эффективного противодействия актуальным угрозам ИБ и практические приемы работы со средствами безопасности Microsoft. Курс ориентирован на ИТ-специалистов, системных администраторов и специалистов по информационной безопасности, стремящихся повысить свою квалификацию в области использования корпоративных решений для защиты данных и инфраструктуры.
Цели
  • Сформировать понимание современных технологий защиты информации и продуктов Microsoft в области ИБ.
  • Развить способность анализировать и моделировать угрозы информационной безопасности.
  • Подготовить к применению методик управления рисками, в частности Microsoft, для оценки ИБ.
  • Систематизировать знания о криптографических алгоритмах, методах криптоанализа и их использовании в продуктах Microsoft.
  • Раскрыть принципы обеспечения аутентификации, управления идентичностью и доступом с использованием технологий Windows.
  • Развить компетенции в области защиты от сетевых атак, вирусных угроз и анализа уязвимостей информационных систем.
  • Сформировать подход к разработке политик информационной безопасности и проведению аудита.
Чему я научусь?
  • Описывать основные понятия и принципы информационной безопасности.
  • Составлять досье для оценки воздействия ИКТ-технологий на неприкосновенность частной жизни.
  • Применять методику управления рисками Microsoft для анализа личной ИБ.
  • Использовать криптографические алгоритмы и методы криптоанализа.
  • Оценивать экономическую эффективность внедрения средств защиты информации.
  • Работать с криптопровайдерами и криптографическими функциями в .NET Framework.
  • Проектировать решения для аутентификации и управления идентичностью на базе Windows.
  • Анализировать безопасность протоколов обмена информацией.
  • Защищать от вирусных угроз с использованием Microsoft Forefront Client Security.
  • Оценивать безопасность веб-страниц и выявлять уязвимости типа SQL Injection.
  • Настраивать межсетевое экранирование и мониторинг на ISA Server 2006.
  • Управлять доступом с использованием Windows Rights Management Services.
  • Проводить аудит информационной безопасности.
  • Разрабатывать политики информационной безопасности.

Авторы

Авдошин Сергей Михайлович
Профессор, к.т.н., заведующий кафедрой управления разработкой программного обеспечения, руководитель отделения программной инженерии, действительный член академии наук комплексной безопасности.
Савельева Александра Александровна
Преподаватель ГУ–ВШЭ.
Сердюк Виктор Александрович
Кандидат технических наук.
Чему я научусь?
  • Описывать основные понятия и принципы информационной безопасности.
  • Составлять досье для оценки воздействия ИКТ-технологий на неприкосновенность частной жизни.
  • Применять методику управления рисками Microsoft для анализа личной ИБ.
  • Использовать криптографические алгоритмы и методы криптоанализа.
  • Оценивать экономическую эффективность внедрения средств защиты информации.
  • Работать с криптопровайдерами и криптографическими функциями в .NET Framework.
  • Проектировать решения для аутентификации и управления идентичностью на базе Windows.
  • Анализировать безопасность протоколов обмена информацией.
  • Защищать от вирусных угроз с использованием Microsoft Forefront Client Security.
  • Оценивать безопасность веб-страниц и выявлять уязвимости типа SQL Injection.
  • Настраивать межсетевое экранирование и мониторинг на ISA Server 2006.
  • Управлять доступом с использованием Windows Rights Management Services.
  • Проводить аудит информационной безопасности.
  • Разрабатывать политики информационной безопасности.

Учебный план

Занятия
Экзамен экстерном Внимание! Экзамен экстерном не обязательный для сдачи. При желании вы можете его пройти, если хотите подтвердить свои знания по данному курсу без его изучения или поверить свои знания по нему. Экзамен экстерном можно сдать только один раз.
1 Введение. Основные понятия информационной безопасности Лекция знакомит слушателей с основными проблемами ИБ и причинами их появления в конце XX в.
2 Составление досье с использованием интернет-ресурсов для оценки воздействия ИКТ-технологий на неприкосновенность частной жизни Перед студентами ставится задача собрать и систематизировать как можно больше информации друг о друге с использованием... Перед студентами ставится задача собрать и систематизировать как можно больше информации друг о друге с использованием общедоступных Интернет-ресурсов, оценить угрозу злоумышленного применения информации и выработать рекомендации по обеспечению необходимого уровня безопасности частной жизни в мире цифровых зависимостей ещё
3 Моделирование угроз ИБ: различные подходы В лекции рассматривается анализ рисков как основа управления информационной безопасностью предприятия. Обосновывается выбор модели угроз STRIDE... В лекции рассматривается анализ рисков как основа управления информационной безопасностью предприятия. Обосновывается выбор модели угроз STRIDE как основы для изложения материалов курса. ещё
4 Применение методики управления рисками Microsoft для анализа рисков личной информационной безопасности Перед студентами ставится задача применить методику управления и анализа рисков, предлагаемую Microsoft, для систематизации и анализа... Перед студентами ставится задача применить методику управления и анализа рисков, предлагаемую Microsoft, для систематизации и анализа рисковличной информационной безопасности с использованием материалов досье, собранных на 1-м лабораторном занятии, а также разработки стратегии управления идентифицированными рисками ещё
Применение методики управления рисками Microsoft для анализа рисков личной информационной безопасности тест для курса Технологии и продукты Microsoft в обеспечении информационной безопасности 60 мин
5 Криптографические алгоритмы Приводится обзор самых распространенных алгоритмов шифрования и тенденций развития современной криптографии
6 Методы криптоанализа В лекции проведен обзор современных методов криптоанализа. Наряду с классическими методами, особое внимание уделяется новому виду... В лекции проведен обзор современных методов криптоанализа. Наряду с классическими методами, особое внимание уделяется новому виду криптоанализа - атакам по побочным каналам и квантовому криптоанализу. ещё
7 Экономика информационной безопасности на примере оценки криптосистем На примере оценки средств криптозащиты показан подход, позволяющий провести экономическое обоснование расходов организации на обеспечение информационной... На примере оценки средств криптозащиты показан подход, позволяющий провести экономическое обоснование расходов организации на обеспечение информационной безопасности и сделать обоснованный выбор мер и средств обеспечения информационной безопасности. ещё
8 Оценка экономической эффективности внедрения СЗИ методом дисконтирования денежных потоков Рассматривается проект внедрения СЗИ в конкретной компании. Эффективность оценивается с использованием
Оценка экономической эффективности внедрения СЗИ методом дисконтирования денежных потоков тест для курса Технологии и продукты Microsoft в обеспечении информационной безопасности 60 мин
9 Криптопровайдеры. API для работы с криптосервисами Windows В данной лекции рассматривается эволюциякриптографических сервисов в составе ОС Windows
10 Криптографические функции в .NET Framework В данной лекции .NET Framework изучается с точки зрения программиста, реализующего функции безопасности в корпоративных приложениях
11 XML- криптография В данной лекции рассматривается круг вопросов, связанных с концепцией XML-криптографии и ее реализацией на платформе .NET... В данной лекции рассматривается круг вопросов, связанных с концепцией XML-криптографии и ее реализацией на платформе .NET Framework ещё
XML- криптография тест для курса Технологии и продукты Microsoft в обеспечении информационной безопасности 60 мин
12 Шаблоны использования криптографических функций в корпоративных приложениях В данной лекции рассматриваются назначение, область применения и функции Enterprise Library на примере CryptographyApplication Block
13 Проблема аутентификации. Инфраструктура открытых ключей В рамках лекции рассматривается инфраструктура открытых ключей на примере ее реализации Microsoft
14 Протоколы аутентификации в Windows В данной лекции рассматриваются протоколы аутентификации, используемые в ОС Windows
15 Анализ безопасности протокола обмена информацией Приводится описание работы протокола в виде графического представления схемы и текстового описания.
Анализ безопасности протокола обмена информацией тест для курса Технологии и продукты Microsoft в обеспечении информационной безопасности 60 мин
16 Безопасная вычислительная база нового поколения "Рассматривается круг вопросов, связанных с концепцией ""безопасных вычислений"" и ее реализацией в продуктах Microsoft"
17 Системы управления идентичностью В лекции проведен обзор современных систем управления идентичностью. Подробно рассматриваются технологии Windows Live Id (также известной... В лекции проведен обзор современных систем управления идентичностью. Подробно рассматриваются технологии Windows Live Id (также известной как Microsoft .NET Passport) и Windows CardSpace. ещё
18 Изучение принципов использования технологии Windows CardSpace на примере системы DinnerNow На примере разработки системы DinnerNow для заказа блюд из различных ресторанов показано, каким образом платформа Microsoft... На примере разработки системы DinnerNow для заказа блюд из различных ресторанов показано, каким образом платформа Microsoft может использоваться для построения комплексного решения, включающего общедоступный Web-сайт, внутреннюю систему для поддержки бизнес-процессов и мобильное приложение. Используются разнообразные технологии, в т.ч. Microsoft Internet Information Services 7, Atlas, Linq, Windows CommunicationFoundation, Windows WorkflowFoundation, Windows Presentation Foundation, Windows PowerShell, и the .NET CompactFramework. Основной упор делается на применение в описанном контексте технологии Windows Cardspace ещё
Изучение принципов использования технологии Windows CardSpace на примере системы DinnerNow тест для курса Технологии и продукты Microsoft в обеспечении информационной безопасности 60 мин
19 Криптографические механизмы Windows Рассматривается системы шифрования данных, поставляемые в составе ОС Windows, BitLocker, Encrypted File System
20 Обзор функций безопасности Windows Vista Приобрести навыки практического использования технологии безопасности Windows Vista
21 Защита от вирусных угроз В данной лекции рассматриваются существующие виды угроз безопасности, описывается один из подходов к созданию модели нарушителя,... В данной лекции рассматриваются существующие виды угроз безопасности, описывается один из подходов к созданию модели нарушителя, а также возможные сценарии построения комплексной системы защиты от вирусных угроз. ещё
22 Технический обзор возможностей Microsoft Forefront Client Security В рамках лабораторной работы рассматриваются такие практические вопросы, как применение функций отчетов Forefront Client Security для... В рамках лабораторной работы рассматриваются такие практические вопросы, как применение функций отчетов Forefront Client Security для управления средой безопасности, использование оповещений и их настройка для обнаружения рисков безопасности, а также проверка систем с помощью Forefront Client Security ещё
Технический обзор возможностей Microsoft Forefront Client Security тест для курса Технологии и продукты Microsoft в обеспечении информационной безопасности 60 мин
23 Анализ защищенности информационной системы на основе выявления уязвимостей и обнаружения вторжений Рассматривается методология анализа защищенности системы на основе выявления уязвимостей информационной системы и обнаружения вторжений.
24 Оценка безопасности web-страниц с использованием ручного и автоматизированного анализа наличия уязвимостей типа SQL Injection Рассматривается методика анализа защищенности системы на основе выявления уязвимостей типа SQL Injection на web-страницах.
25 Защита от сетевых атак на основе межсетевого экранирования Рассматривается методы и инструменты защиты на основе технологии межсетевого экранирования
26 Мониторинг, оповещения и логирование на ISA Server 2006 В рамках лабораторной работы рассматриваются такие практические вопросы, как применение функций мониторинга Microsoft ISA Server 2006... В рамках лабораторной работы рассматриваются такие практические вопросы, как применение функций мониторинга Microsoft ISA Server 2006 и систе6мы оповещений для управления средой безопасности ещё
Мониторинг, оповещения и логирование на ISA Server 2006 тест для курса Технологии и продукты Microsoft в обеспечении информационной безопасности 60 мин
27 Управление доступом на основе Windows Rights Management Services Рассматривается технология управления правами доступа RMS (Windows Rights Management Services)
28 Аудит информационной безопасности В лекции рассматриваются основные понятия и принципы аудита информационной безопасности
29 Организационно-правовые аспекты защиты информации Рассматриваются организационно-правовые аспекты обеспечения информационной безопасности.
30 Разработка политики информационной безопасности Перед студентами ставится задача разработать политику информационной безопасности Вуза (факультета/кафедры/лаборатории/учебного центра) с использованием общепринятых шаблонов и... Перед студентами ставится задача разработать политику информационной безопасности Вуза (факультета/кафедры/лаборатории/учебного центра) с использованием общепринятых шаблонов и учетом специфики деятельности организации (подразделения) ещё
Разработка политики информационной безопасности тест для курса Технологии и продукты Microsoft в обеспечении информационной безопасности 60 мин
31 Семинары
Тренировочный экзамен Внимание! Тренировочный экзамен экстерном не обязательный для сдачи. При желании вы можете его пройти, если хотите проверить свои знания курса перед сдачей экзамена. Тренировочный экзамен можно сдавать сколько угодно один раз.
Экзамен