Версия для слабовидящих

Размер текста:

Цветовая схема:

Изображения:

Администрирование средств защиты информации

48

часов теории

104

часа практических занятий

10

тем обучения

О программе

Экспертиза в нормативно-правовой базе ИБ

Вы изучите актуальные требования законодательства в области защиты критической информационной инфраструктуры (КИИ), взаимодействия с ГосСОПКА и обеспечения безопасности персональных данных.

Вы сможете организовать работу подразделения в полном соответствии с национальными и международными стандартами, минимизируя юридические риски и успешно проходя государственные проверки.

Администрирование защищенных ОС (Astra и Alt Linux)

Вы освоите работу в командной строке, управление учетными записями и настройку мандатного управления доступом в отечественных операционных системах специального назначения.

Вы научитесь строить фундамент защищенной инфраструктуры на базе импортонезависимых решений, обеспечивая строгий контроль доступа к файлам и процессам.

Эшелонированная защита сетевого периметра

Программа включает практическое освоение межсетевого экрана «Континент 4», работу с пакетными фильтрами iptables и построение защищенных VPN-туннелей.

Вы сможете проектировать и эксплуатировать отказоустойчивые сетевые границы, которые эффективно блокируют внешние атаки и предотвращают несанкционированное проникновение в сеть.

Оперативный мониторинг с MaxPatrol SIEM

Вы научитесь развертывать компоненты SIEM-системы, собирать события с различных источников и использовать язык запросов PDQL для поиска инцидентов.

Вы получите инструмент для обнаружения угроз в реальном времени, что позволит мгновенно реагировать на аномалии и предотвращать ущерб еще на этапе развития атаки.

Предотвращение утечек данными (DLP-системы)

Вы изучите принципы работы и администрирования ведущих DLP-решений — InfoWatch Traffic Monitor и SearchInform — для контроля каналов передачи информации.

Вы научитесь выявлять криминальные тенденции и проводить профайлинг, создавая надежный барьер против внутреннего промышленного шпионажа и случайных утечек данных.

Комплексная защита рабочих станций и серверов

Вы освоите настройку средств защиты от несанкционированного доступа (Аккорд, Соболь) и централизованное управление антивирусным ПО через Kaspersky Security Center.

Вы обеспечите «гигиену» ИТ-инфраструктуры, гарантируя чистоту программной среды, контроль подключаемых устройств и защиту от вредоносного ПО на всех уровнях.

Программа

Тема 1. "Основные положения нормативно-правовых документов в области технической защиты информации"

  • Основы законодательства: изучение требований по обеспечению безопасности объектов критической информационной инфраструктуры (КИИ).
  • Взаимодействие с государством: освоение вариантов подключения и правил взаимодействия объектов КИИ с системой ГосСОПКА.
  • Защита персональных данных: принципы организации комплексной защиты и обработки ПнД в информационных системах.
  • Практика: категорирование объектов КИИ и отработка организационных мер защиты персональных данных согласно актуальным нормативным актам.

Тема 2. "Защита информации с использованием ОС специального назначения Astra Linux SE и Alt Linux"

  • Архитектура и установка: изучение особенностей защищенных дистрибутивов, методов их установки с ручной разметкой диска и обновлением систем.
  • Командная строка и терминал: освоение навыков работы в CLI, управления процессами и использования справочных систем man и info.
  • Управление доступом: настройка дискреционного (DAC) и мандатного (MAC) управления доступом, включая работу с метками безопасности и РАМ-модулями.
  • Практика: создание учетных записей, настройка PARSEC-привилегий, поиск файлов с заданными правами доступа и архивация данных с учетом меток безопасности.

Тема 3. "Безопасность компьютерных сетей"

  • Сетевая инфраструктура: изучение архитектуры TCP/IP и концепции глубокоэшелонированной защиты сетевых уровней.
  • Анализ угроз: выявление уязвимостей протоколов ARP, ICMP, DHCP и методов противодействия атакам типа Spoofing и DoS.
  • Технологии защиты: принципы работы VPN, SSL/TLS, SSH и стандартов безопасности портов 802.1х.
  • Практика: работа с сетевыми анализаторами, сканирование портов с помощью nmap и анализ защищенности сети сетевыми сканерами безопасности.

Тема 4. "Системы обнаружения вторжений (IDS)"

  • Архитектура СОВ: изучение принципов работы сетевых и узловых систем обнаружения вторжений, их классификации и источников данных.
  • Методы детектирования: освоение способов обнаружения аномалий, злоупотреблений и сигнатурного анализа трафика.
  • Реагирование на инциденты: изучение механизмов оповещения, блокировки атак и взаимодействия IDS с другими средствами защиты.
  • Практика: анализ признаков атак, настройка системы Snort и управление инцидентами на основе результатов работы СОВ.

Тема 5. "Защита сетевого периметра с использованием межсетевого экрана"

  • Типология экранирования: изучение пакетных фильтров, технологии Stateful Inspection и шлюзов прикладного уровня (proxy).
  • Инструментарий ОС: администрирование пакетных фильтров на базе Linux (iptables) и Windows (служба RRAS).
  • Контентная фильтрация: принципы анализа содержимого HTTP-трафика, электронной почты и трансляции адресов (NAT).
  • Практика: настройка правил фильтрации, конфигурирование серверов SQUID и противодействие туннелированию трафика через МЭ.

Тема 6. "Развертывание и администрирование межсетевого экрана «Континент 4»"

  • Компоненты комплекса: изучение состава Континент 4, включая ЦУС, узлы безопасности и рабочее место администратора.
  • Сетевые функции: настройка правил трансляции, фильтрации и дистанционного доступа по протоколу SSH.
  • Отказоустойчивость и контроль: методы резервирования конфигураций, построения VPN-туннелей и мониторинга журналов.
  • Практика: инициализация детектора атак, создание собственных сигнатур и установка политик безопасности СОВ.

Тема 7. "Развертывание и администрирование MaxPatrol SIEM"

  • Архитектура SIEM: установка системы, первичная настройка компонентов и изучение потоков данных.
  • Управление активами: освоение методов обнаружения узлов, аудита Windows/Linux и работы с БДУ ФСТЭК РФ.
  • Анализ событий: сбор событий через syslog, WMI и WinEventLog, а также использование языка запросов PDQL.
  • Практика: корреляция событий, автоматическое создание инцидентов и построение отчетов по уязвимостям.

Тема 8. "Ввод, настройка и эксплуатация DLP-систем InfoWatch Traffic Monitor и SearchInform"

  • Профайлинг и безопасность: изучение криминальных тенденций в ИТ и использование психологического профайлинга для защиты информации.
  • Администрирование DLP: освоение базовых и продвинутых настроек систем InfoWatch и SearchInform для контроля утечек.
  • Контроль каналов: принципы перехвата и анализа данных, передаваемых через почту, мессенджеры и съемные носители.
  • Практика: настройка политик безопасности DLP-системы и отработка сценариев предотвращения утечек информации.

Тема 9. "Настройка и эксплуатация ТСЗИ от НСД (Аккорд и Соболь, JaCarta и RuToken)"

  • Аппаратная защита: изучение принципов работы модулей доверенной загрузки (АМДЗ) Аккорд и Соболь.
  • Идентификация и аутентификация: использование токенов JaCarta и RuToken для защищенного входа в систему.
  • Эксплуатация СЗИ: правила настройки и технического обслуживания средств защиты от несанкционированного доступа.
  • Практика: конфигурация аппаратных средств защиты и администрирование прав доступа пользователей через физические идентификаторы.

Тема 10. "Администрирование средств антивирусной защиты"

  • Платформенная защита: организация антивирусной безопасности рабочих станций и серверов под управлением Windows и Linux.
  • Виртуализация и почта: защита сред VMWare, ESXi и почтовых систем (Kaspersky Secure Mail Gateway).
  • Централизованное управление: работа с Kaspersky Security Center и Dr.Web Enterprise Security Suite.
  • Практика: настройка адаптивного контроля аномалий, мониторинг файловых операций и установка обновлений через KSC.

Преподаватели и эксперты программы

Жарова Анна Константиновна

Жарова Анна Константиновна

д.ю.н., профессор кафедры информационной безопасности, Финуниверситет

Капинос Сергей Павлович

Капинос Сергей Павлович

д.х.н., доцент кафедры информационной безопасности, Финуниверситет

Рыженко Алексей Алексеевич

Рыженко Алексей Алексеевич

к.т.н., доцент кафедры информационной безопасности, Финуниверситет

Богданов Евгений Александрович

Богданов Евгений Александрович

phD (в области математики), заведующий кафедрой информационной безопасности

Савеленок Дмитрий Иванович

Савеленок Дмитрий Иванович

эксперт компании Код безопасности

Игнатов Олег Михайлович

Игнатов Олег Михайлович

эксперт компании Positive Technologies

Документ, который Вы получите

Как приступить к обучению

Шаг 1

Выбрать программу и оставить заявку

Шаг 2

Собрать документы и пройти оформление в личном кабинете anketa.fa.ru

Шаг 3

Получить договор и документы для оплаты

Шаг 4

Внести оплату и начать обучение

Вас могут заинтересовать

Контакты менеджера (куратора) программы

Контакты

Сайт ИРПКиК
по административным вопросам

Выбрать дату

Выбрать дату

Выбрать год