OrinkSoft.ru

Описание программы 2007-12-21

Изображение программы: Общие принципы обеспечения безопасности (Skillsoft)

Автор: Skillsoft

Аннотация/Описание
Знакомство с ключевыми принципами обеспечения информационной безопасности на предприятии

Целевая аудитория
Сетевые администраторы, администраторы брандмауэров, системные администраторы, разработчики приложений и ответственные за информационную безопасность

Предпосылки
Знания и навыки, эквивалентные требованиям сертификационных экзаменов CompTIA A+ и Network+

Продолжительность
360 минут

Цели
Общие принципы обеспечения безопасности

• Описание методики получения сертификата CompTIA Security +.
• Обсуждение базовых понятий управления доступом.
• Обсуждение типов и моделей управления доступом.
• Обсуждение управления доступом к ресурсам и управления доступом к системам.
• Определение требований для регламента управления доступом к ресурсам, а также для регламента управления доступом к системам.
• Разъяснение методов внедрения управления доступом к ресурсам и управления доступом к системам.
• Определение принципов проверки подлинности и обсуждение методов проверки подлинности.
• Разъяснение особенностей и принципов работы технологии Kerberos.
• Разъяснение работы механизмов проверки подлинности, используемых в соединениях «точка-точка» (PPP).
• Описание угроз для информационной безопасности и сетевой инфраструктуры.
• Изучение влияния различных типов атак на отказ в обслуживании (DoS - Denial-of-Service) на работу сети.
• Описание некоторых наиболее распространенных видов атак на компьютерные сети.
• Подробный разбор угрозы, которая исходит от собственно компьютерных взломщиков.
• Создание сеанса Telnet и его мониторинг с помощью анализатора протоколов.
• Обсуждение угрозы социального инжиниринга.
• Описание способов хранения паролей, а также разъяснение уязвимости паролей к атакам.
• Объяснение важности строгой политики обращения с паролями и возможных мер по защите фалов с паролями в системах UNIX и Windows.
• Применение утилиты взлома паролей LC4 и ее использование для аудита паролей от самых разных систем.