Дополнительная профессиональная программа повышения квалификации «Администрирование программного комплекса Efros Defence Operations. Модуль Vulnerability Control (VC)»Разработана на основе Профессионального стандарта «Специалист по безопасности компьютерных систем и сетей», утвержденного приказом Министерства труда и социальной защиты Российской Федерации от 14 сентября 2022 г. № 533н (зарегистрирован Министерством юстиции Российской Федерации 14 октября 2022 г., регистрационный № 70515).
Данное обучение актуально, если вы: – начальник отдела или специалист службы безопасности (информационной безопасности), – руководитель или сотрудник отдела автоматизации, вычислительного центра, информационно-технического отдела,
– руководитель или сотрудник специализированного подразделения по защите информации,
– администратор безопасности компьютерных сетей.
Этот курс может быть освоен даже теми, кто имеет базовый уровень знаний в ИТ/ ИБ.Цель: приобретение теоретических знаний в области защиты информации в части применения программного комплекса программного комплекса Efros Defense Operations на уровне администратора комплекса, изучение функциональных возможностей компонентов комплекса Efros DefOps, а также практических навыков по установке, настройке сервисов, добавлению объектов защиты и устройств, созданию отчетов, получению навыков работы с модулем «Анализа уязвимостей и построения векторов атак (VC)».
Содержание программы
Введение в программный комплекс «Efros Defence Operations»:- описание программного комплекса (ПК);
- перечень модулей ПК;
- функционал каждого модуля;
- документация ПК;
- установка и настройка ПК.
Выявление наличия уязвимостей:- добавление устройств;
- выявление уязвимостей на объектах защиты;
- создание планировщика «по расписанию» для сбора отчетов уязвимостей на объектах защиты.
Сбор информации со сканеров:- загрузка отчетов со сканеров;
- анализ отчетов, полученных со сканеров уязвимостей;
Построение вектора атак на карте сети:- изучение карты сети;
- модель нарушителя;
- построение вектора атаки с использованием созданной модели нарушителя;
- работа с моделями внутреннего и внешнего нарушителя.
Образовательные результаты: знать архитектуру и компоненты ПК EDO, функциональные особенности по обеспечению безопасности инфраструктуры с использованием ПК, принципы работы модуля «Анализа уязвимостей и построения векторов атак (VC)»; уметь устанавливать и настраивать ПК Efros Defence Operations, добавлять объекты защиты и устройства в ПК, собирать и анализировать конфигурации сетевого оборудования, выявлять уязвимости в соответствии с актуальными базами данных (БДУ ФСТЭК, CVE, OVAL и др.), составлять векторы атак в контексте сети с моделью нарушителя и без него, составлять модель нарушителя в рамках ПК.
Преимущества:практика на серверах ГИС-Академии;
обратная связь по выполненным заданиям;
поддержка преподавателей.
Форма обучения: заочная, очная.
Срок обучения: 16 академических часов (2 учебных дня).
Режим занятий: 8 академических часов в день.
В рамках курсах предстоит:
1) изучить теоретический материал;
2) выполнить практические работы;
3) пройти итоговое тестирование.
Стоимость обучения: 30 000 руб.
При успешном прохождении курса обучающемуся выдаётся
удостоверение о повышении квалификации.