72 часа
Техническая защита информации. Способы и средства защиты информации от НСД
Проектирование и эксплуатация систем защиты информации от несанкционированного доступа. Соответствие требованиям ФСТЭК и приказам по защите информационных систем. Учёт ИТ-инфраструктуры предприятия и требований законодательства. Внедрение и сопровождение средств защиты информации. Аудитория: специалисты по ИБ, ИТ-специалисты, администраторы. Продолжительность: 72 часа. Группа: от 20 до 60 человек.
В стартовый день необходимо прибыть в кампус не позже 8:45. Завершающее мероприятие заканчивается около 17:30.
Перед стартом важно присоединиться к каналу — там вся информация по процессу, методологии, расписанию и команде сопровождения.
Пять модулей и итоговая аттестация: 72 часа от анализа ИТ-инфраструктуры и нормативной базы до внедрения СЗИ и противодействия социальной инженерии.
| Часы | Раздел | Содержание |
|---|---|---|
| 12 ч | Содержание | Понятие ИТ-инфраструктуры. Состав: активное и пассивное сетевое оборудование, серверное оборудование, системы хранения данных, рабочие станции. Классификация ПО. Сетевые топологии и архитектуры. Сканеры уязвимостей и методики анализа атак. |
| Тема | 1 | Архитектура современной ИТ-инфраструктуры: серверное оборудование, сетевое оборудование, системы хранения данных |
| Тема | 2 | Программное обеспечение: операционные системы, СУБД, прикладное ПО. Активы и инструменты их защиты |
| Тема | 3 | Топологии сетей, сегментация, виртуализация, облачные сервисы. Сканеры и методики анализа атак |
| Часы | Раздел | Содержание |
|---|---|---|
| 12 ч | Содержание | Иерархия нормативных правовых актов РФ в сфере ИБ. Федеральные законы (149-ФЗ, 152-ФЗ, 187-ФЗ, 5485-1). Приказы ФСТЭК России. Нормативные акты ФCБ России по криптографической защите. Административная и уголовная ответственность за нарушения. |
| Тема | 1 | Система законодательства РФ в области ИБ: ФЗ, указы Президента, постановления Правительства. Применение законодательства на практических заданиях |
| Тема | 2 | Требования ФСТЭК России, ФCБ России, Банка России к защите информации |
| Тема | 3 | Правовые основы работы с персональными данными, гостайной, КИИ. Ответственность за нарушения в области защиты информации |
| Часы | Раздел | Содержание |
|---|---|---|
| 16 ч | Содержание | Разбор этапов проектного цикла: обследование, ТЗ, проектирование, внедрение, аттестация. Состав проектной документации по ГОСТ 21. Организационно-распорядительная документация. Экспертиза и согласование документации. |
| Тема | 1 | Жизненный цикл проекта по созданию СЗИ: предпроектное обследование, ТЗ, проектирование, внедрение, эксплуатация. Разбор этапов проектного цикла |
| Тема | 2 | Состав и структура проектной документации: пояснительная записка, схемы, ведомости. Работа с документацией по ГОСТ 21 |
| Тема | 3 | Разработка организационно-распорядительной документации: политики ИБ, положения, инструкции, регламенты |
| Тема | 4 | Экспертиза и согласование проектной документации. Аттестация объектов информатизации |
| Часы | Раздел | Содержание |
|---|---|---|
| 12 ч | Содержание | Социальная инженерия как совокупность методов НСД, основанных на человеческом факторе. Классификация атак (фишинг, вишинг, претекстинг, кви-про-кво, дампинг). Психологические приемы. Физическая безопасность. Меры противодействия. |
| Тема | 1 | Понятие и классификация методов социальной инженерии (фишинг, вишинг, претекстинг, кви-про-кво, дампинг) |
| Тема | 2 | Психологические основы социальной инженерии. Физическая безопасность как элемент противодействия |
| Тема | 3 | Методы противодействия: обучение персонала, политики безопасности, технические средства защиты |
| Часы | Раздел | Содержание |
|---|---|---|
| 16 ч | Содержание | Идентификация и аутентификация, средства доверенной загрузки. Разграничение доступа (дискреционное, мандатное, ролевое). Регистрация событий и аудит, SIEM. Межсетевое экранирование и антивирусная защита. |
| Тема | 1 | Идентификация и аутентификация. Средства доверенной загрузки. Защита сетевой инфраструктуры |
| Тема | 2 | Разграничение доступа к ресурсам ИТ-инфраструктуры. Лабораторные работы с NGFW (CheckPoint) |
| Тема | 3 | Регистрация событий и аудит. Системы обнаружения вторжений. Принципы обнаружения угроз |
| Тема | 4 | Межсетевое экранирование и антивирусная защита. Сканеры и методики анализа атак |
| Часы | Раздел | Содержание |
|---|---|---|
| 4 ч | Аттестация | Защита итоговой практической работы — разработка комплексного проекта по технической защите информации для условного объекта (описание ИТ-инфраструктуры, обоснование требований по законодательству, перечень мер защиты, документация по ГОСТ 21, раздел по противодействию социальной инженерии). |
Для комфортного обучения при необходимости будут предоставлены переговорные комнаты, оборудованные для ВКС.
Оставьте заявку — мы свяжемся с вами, расскажем подробнее о программе и поможем с регистрацией на обучение.