Безопасность и аудит удаленного доступа и мобильных приложений

Код: ASNZ02

Формат проведения

-

Продолжительность

16 академических часов

Вендор

-

Аудитория курса

  • для аудиторов информационных систем; менеджеров и аналитиков по информационной безопасности; менеджеров и архитекторов по информационным технологиям; системных администраторов; администраторов сетей; специалистов по соответствию требованиям; консультантов.

Требования к предварительной подготовке слушателя

  • Необходимо обладать знаниями и навыками в объеме курса "Intermediate IT Audit School", или иметь соответствующий практический опыт. Предполагается знание средств контроля ИС и сетей TCP/IP

Содержание курса

  1. Анализ рисков и цели контроля
    • определение сферы действия для сценариев конечных точек удаленного доступа
    • распространенные угрозы и уязвимости, связанные с удаленным доступом и мобильными приложениями
  2. Управление и контроль удаленного доступа
    • требования политик и стандартов
    • процедуры авторизации удаленного пользователя
  3. Аутентификация удаленного пользователя
    • за рамками паролей: варианты улучшенной аутентификации пользователей
    • рассмотрение аутентификации в Extensible Authentication Protocol (EAP) и 802.1x
    • системы аутентификации уровня организации: RADIUS, TACACS +, Diameter
    • инструменты и методы аудита безопасности систем аутентификации
  4. Виртуальные частные сети (Virtual Private Network, VPN) и протоколы защиты соединений
    • изучение основной терминологии VPN
    • применение VPN в бизнесе и сценарии конфигурации для конечных точек
    • защита и аудит "доверенных" коммутируемых сетей (Frame Relay, ATM, MPLS)
    • основные моменты защиты VPN и приложений защищенных соединений, связанные с политикой
    • разбор вариантов и проблем VPN и протоколов защищенных соединений
    • рассмотрение основных функциональных возможностей защиты и недостатков VPN и защищенных соединений: IPSec, SSL, L2TP, PPTP, SSH
    • особые соображения и риски сценариев для SSL VPN
    • защита "ахиллесовой пяты" приложений VPN: безопасность удаленного клиента
    • рекомендации по использованию VPN для защиты приложений сетей Wi-Fi
    • инструменты и методы аудита VPN и приложений защиты соединений
  5. Дистанционное управление ПО: за и против
    • обзор предложений программ и служб удаленного управления
    • определение политики безопасности и требования стандартов
    • инструменты и методы обнаружения и аудита входных точек удаленного управления
    • исследование и профилирование мобильных устройств
  6. Безопасность мобильных устройств
    • основные риски и контрольные точки безопасности мобильных устройств
    • пример защиты мобильных устройств/удаленного доступа: обеспечение безопасности приложения BlackBerry от точки до точки
    • рассмотрение угроз безопасности, средств защиты и процедур аудита для устройств Bluetooth
    • рекомендации по обеспечению безопасности ноутбуков, нетбуков, планшетных ПК, смартфонов, КПК и других устройств мобильных вычислений
    • процедуры аудита при проверке защиты удаленного доступа и приложений мобильных вычислений
Затрудняетесь
с выбором курса?

Оставьте заявку на консультацию

Отправляя заявку, вы соглашаетесь с условиями обработки персональных данных

Как происходит обучение в АйТи Клауд

01 Выбор курса

В Учебном центре «АйТи Клауд» Вы можете подобрать курсы с полезным для Вас содержанием. УЦ «АйТи Клауд» готов предложить 1200+ программ различной тематики и степени сложности. Мы проводим курсы, авторизованные производителями ИТ, и также авторские программы от ведущих ИТ-экспертов.

02 Процесс обучения

Вы можете пройти обучение в различных форматах:

  • в очном - на территории Учебного центра либо территории Заказчика,

  • онлайн - на российской онлайн-платформе в режиме реального времени, через интернет, с выполнением всех необходимых практических заданий под онлайн-руководством преподавателя. 


03 Выдача документов

По завершении обучения Вы получите удостоверение о повышении сертификации или сертификат (если у Вас отсутствует диплом о высшем образовании). После обучения на авторизованных курсах Вам также будет выдан сертификат от производителя.

poster
Затрудняетесь
с выбором курса?

Оставьте заявку на консультацию

Отправляя заявку, вы соглашаетесь с условиями обработки персональных данных

Хотите преподавать в АйТи Клауд?

Если вы имеете компетенции и хотите работать тренером курсов в АйТи Клауд - оставьте ваши данные, мы свяжемся с вами!