Обеспечение кибербезопасности АСУ ТП UDV DATAPK Industrial Kit 3. Эксплуатация

Код: UDV-DATAPK-EXPL-3

Курс под руководством инструктора дает слушателям знания и навыки, необходимые для ввода в эксплуатацию и обслуживания программного комплекса DATAPK.

Формат проведения

Очный или удаленный

Продолжительность

16 академических часов

Вендор

UDV Group
vendor

Вы научитесь

  • Работать с подсистемой инвентаризации
  1. Управлять классификаторами и группами активов
  2. Создавать и редактировать активы
  3. Анализировать потоки данных и работать с картой сети предприятия
  • Настраивать сбор конфигураций активов
  1. Настраивать учетные записи и сканеры
  2. Работать с архивом изменений конфигураций
  3. Импортировать группы сканеров
  • Конфигурировать мониторинг событий безопасности
  1. Настраивать правила нормализации и корреляции событий
  2. Работать с инцидентами и журналом событий
  3. Управлять панелями мониторинга и правилами обнаружения вторжений
  • Проверять уязвимости и соответствие требованиям ИБ
  1. Загружать и применять OVAL-определения
  2. Выполнять проверки на уязвимости и соответствие политикам безопасности
  • Управлять доступом в DATAPK
  1. Настраивать парольные политики
  2. Контролировать действия пользователей и вести их мониторинг
  • Работать с резервным копированием и отчетами
  1. Формировать и экспортировать отчеты
  2. Выполнять резервное копирование и восстановление DATAPK

Аудитория курса

  • Инженеры, в обязанности которых входят эксплуатация и сопровождение DATAPK
  • Инженеры, занимающиеся поддержкой комплекса DATAPK, включая специалистов по информационной безопасности и специалистов по АСУ ТП

Требования к предварительной подготовке слушателя

  • Базовые знания в области сетевых технологий
  • Базовые знания в области ИБ
  • Базовые знания в области автоматизированных систем управления технологическими процессами (АСУ ТП)
  • Базовые знания операционных систем семейств Windows и Linux
  • Базовые знания языка программирования Python

Содержание курса

Модуль 1. Введение в комплекс DATAPK Industrial Kit

1. Введение в DATAPK

  • Обзор архитектуры и возможностей комплекса

  • Требования к инфраструктуре для развертывания

  • Основные сценарии применения в АСУ ТП

Модуль 2. Настройка подсистемы инвентаризации и управление активами

1. Основы работы с инвентаризацией

  • Классификаторы и группы активов (объектов защиты)

  • Принципы работы с картой сети предприятия

2. Практические задания по инвентаризации

  • Лабораторная работа 2.1: Ведение классификаторов и групп активов

  • Лабораторная работа 2.2: Создание актива

  • Лабораторная работа 2.3: Сканирование сети

  • Лабораторная работа 2.4: Редактирование реквизитов актива

  • Лабораторная работа 2.5: Работа с картой сети предприятия

  • Лабораторная работа 2.6: Обнаружение новых сетевых соединений. Просмотр сессий на карте сети

  • Лабораторная работа 2.7: Работа с правилами сессий

  • Лабораторная работа 2.8: Работа с правилами обнаружения вторжений

  • Лабораторная работа 2.9: Работа с правилами контроля тегов

  • Лабораторная работа 2.10: Сохранение, изменение и удаление представлений

Модуль 3. Настройка подсистем сбора конфигураций и мониторинга событий

1. Основы сбора конфигураций и мониторинга

  • Принципы работы со сканерами и учетными записями

  • Назначение нормализации и корреляции событий

2. Настройка сбора конфигураций

  • Лабораторная работа 3.1: Настройка учетных записей на активах

  • Лабораторная работа 3.2: Настройка сканеров

  • Лабораторная работа 3.3: Настройка задачи сбора данных

  • Лабораторная работа 3.4: Работа с архивом изменений конфигурации актива

  • Лабораторная работа 3.5: Импорт группы сканеров

3. Настройка мониторинга событий

  • Лабораторная работа 4.1: Установка модуля «Управление внешними событиями»

  • Лабораторная работа 4.2: Настройка параметров доступа в реквизитах активов

  • Лабораторная работа 4.3: Настройка отправки событий во внешнюю систему (Syslog)

  • Лабораторная работа 4.6: Работа с инцидентами

  • Лабораторная работа 4.7: Работа с журналом событий Комплекса

  • Лабораторная работа 4.8: Работа с панелями мониторинга

Модуль 4. Проверки на уязвимости, управление доступом и резервное копирование

1. Аудит безопасности

  • Лабораторная работа 5.1: Проверка активов на соответствие требованиям информационной безопасности

  • Лабораторная работа 5.2: Проверка перечня ПО активов на уязвимости

2. Управление доступом к комплексу

  • Лабораторная работа 6.1: Работа с парольной политикой пользователей Комплекса

  • Лабораторная работа 6.2: Управление пользователями

  • Лабораторная работа 6.3: Мониторинг действий пользователей

3. Резервное копирование и отчетность

  • Лабораторная работа 7.1: Создание резервной копии Комплекса

  • Лабораторная работа 7.2: Экспорт данных Комплекса

  • Лабораторная работа 7.4: Формирование отчетов

Модуль 5. Диагностика, взаимодействие с техподдержкой и итоговая аттестация

1. Диагностика и сбор информации

  • Лабораторная работа 8.1: Обращение в техническую поддержку

  • Лабораторная работа 8.2: Сбор логов Комплекса

Как происходит обучение в АйТи Клауд

01 Выбор курса

В Учебном центре «АйТи Клауд» Вы можете подобрать курсы с полезным для Вас содержанием. УЦ «АйТи Клауд» готов предложить 1200+ программ различной тематики и степени сложности. Мы проводим курсы, авторизованные производителями ИТ, и также авторские программы от ведущих ИТ-экспертов.

02 Процесс обучения

Вы можете пройти обучение в различных форматах:

  • в очном - на территории Учебного центра либо территории Заказчика,

  • онлайн - на российской онлайн-платформе в режиме реального времени, через интернет, с выполнением всех необходимых практических заданий под онлайн-руководством преподавателя. 


03 Выдача документов

По завершении обучения Вы получите удостоверение о повышении квалификации или сертификат (если у Вас отсутствует диплом о высшем образовании). После обучения на авторизованных курсах Вам также будет выдан сертификат от производителя.

poster