logo-nt
13.02.2012 M6231 - Поддержка баз данных в Microsoft SQL Server 2008
13.02.2012 M6232 - Внедрение базы данных Microsoft SQL Server 2008
27.02.2012 NT-PM101 - Методология управления проектами
English version

NT-IDS

Системы обнаружения и предотвращения вторжений

Основной задачей курса является обучение построению систем обнаружения и предотвращения вторжений. Архитектура и принцип действия систем обнаружения вторжений, инсталляции и конфигурирования системы обнаружения и предотвращения вторжений Snort. Кроме того, рассмотрены другие вопросы, имеющие большое значение при организации безопасности сайта: исследования сети, поиска уязвимостей, обнаружения изменений в файловой системе и поиска оставленных обходных входов (backdoor).

Следуя принципу изучения с двух сторон - как со стороны нападающего, так и со стороны обороняющегося -- в курсе представлено несколько эффективных методов исследования сети и атак. Изучение методов нападения позволяет лучше понять задачу, которая стоит перед системой обнаружения и предотвращения вторжений, и качественнее её решить.

Слушатели:

Системные администраторы, администраторы сетевой безопасности

Необходимая подготовка:

Знания, полученные на курсах или соответствующие им

NT-LAdm «Инсталляция, администрирование и поддержка Linux-систем» и NT-LNet «Реализация сетевой инфраструктуры на основе Linux-систем»
или
NT-BSDAdm «Администрирование FrееBSD» и NT-BSDNet «Реализация сетевой инфраструктуры на основе FreeBSD»

Теоретическая часть:

Список рассматриваемых тем:

  • Перехват и анализ трафика
  • Методы сканирования портов
  • Принцип и техника выполнения атак Man-in-the-Middle (MITM)
  • Архитектура и принципы действия систем обнаружения и предотвращения вторжений
  • Поиск локальных и удалённых уязвимостей
  • Безопасная служба ведения журналов. Анализ системных журналов. Настройка оповещений
  • Введение в политику безопасности

Практическая часть:

Ключевые лабораторные работы:

  • Использование tcpdump и ethereal для анализа трафика
  • Сканирование портов с помощью nmap
  • Выполнение mitm-атак с помощью ettercap
  • Инсталляция и конфигурирование системы обнаружения вторжений Snort
  • Автоматическое блокирование IP-адреса с помощью SnortSam
  • Настройка оповещений в Syslog-NG

Программное обеспечение

Tcpdump
Программа, предназначенная для прослушивания и анализа сетевого трафика. Она может использоваться для обнаружения сетевых проблем, некоторых типов нападений и контроля сетевых действий.

Ethereal
Кросплатформенный интерактивный анализатор протоколов. Ethereal поддерживает большое количество сетевых протоколов, в том числе: DNS, FDDI, FTP, HTTP, ICQ, IPV6, IPX, IRC, MAPI, MOUNT, NETBIOS, NFS, NNTP, POP, PPP, TCP, TELNET, X25

Ettercap
Программа для выполнения атак типа man-in-the-middle, с помощью техники ARP Poisoning и других. Позволяет перехватывать и модифицировать сетевой трафик.

Nmap
Программа сканирования сетей и хостов. Исполязуя различные методы сканирования позволяет определить, какие службы доступны на удалённом хосте, под управлением какой операционной системы он работает, каким брандмауэром защищён и множество других характеристик.

Nessus
Сканер уязвимостей, позволяющий выплонить поиск уязвимостей в локальной и удалённых системах.

Snort
Система обнаружения и предотвращения вторжений, позволяющая выполнять анализ и запись сетевого трафика в реальном времени. Может использоваться для обнаружения большого количества атак и проверок, таких как атаки на срыв стека, явное и скрытое сканирование портов, CGI-атаки, идентификация операционной системы и ряд других.

SnortSam
Расширение (plugin) для системы обнаружения вторжений Snort, позволяющий выполнить автоматическое блокирование хоста, в случае подозрения в нападении.

Oinkmaster
Perl-скрипт, предназначенный для обновления и управления правилами Snort

ACID
ACID (Analysis Console for Intrusion Database) -- программа анализа и представления информации о событиях, зафиксированных Snort и другими системами обнаружения и предотвращения вторжений.

Tripwire
Система контроля за изменения в файловой системе.

Chkrootkit
Программа обнаружения rootkit'ов в локальной системе.

Syslog-NG
Надёжная, безопасная и масштабируемая программа, для управления журналами системы. Позволяет выполнять автоматический анализ журналов и оповещение в случае обнаружения заданных сигнатур.

Методические материалы:

  • Методическое пособие Учебного Центра «Сетевые Технологии»
  • Во время курса ведется Журнал лабораторных работ

Преподаватель:

Сертифицированный инструктор LPI-I, LPI-II, SCO ACE, SCO Master ACE.

Продолжительность курса:

5 дней (40 часов)

Документ об окончании курсов:

Сертификат УЦ «Сетевые Технологии»

0x01 graphic

0x01 graphic

М6294 Планирование и управление развертыванием Windows 7

Этот пятидневный курс под руководством инструктора предназначен для администраторов рабочих станций, связанных с вопросами развертывания, конфигурации и сопровождения клиентских систем. В этом курсе слушатели узнают, как планировать и развертывать клиентские системы Windows 7 в крупных организациях, а также получат знания о проектировании, настройке и сопровождению рабочей среды на базе Windows 7.
Описание тренинга

М6434 Автоматизирование администрирования Windows Server 2008 с помощью Microsoft Windows PowerShell

Этот курс предоставит слушателям знания и навыки по использованию Windows PowerShell для автоматизации администрирования Windows Server 2008.
Описание тренинга

М10231 Проектирование инфраструктуры Microsoft SharePoint 2010

Этот 5-дневный курс предоставляет ИТ-специалистам знания и навыки в области разработки и планирования развертывания Microsoft SharePoint 2010
Описание тренинга

NT-PM101 Методология управления проектами

Программа курса позволяет получить системные структурированные базовые знания по методологии управления проектами. Основная цель данного курса - получение и систематизация знаний в области управления проектами и выработка базовых навыков по проектному менеджменту. Курс создан в соответствии с 4ой редакцией общепризнанного стандарта PMBoK, разработанным PMI. Упражнения по ходу курса помогут слушателям закрепить теоретические знания и, в тоже время, спроецировать их на текущие практические задачи.
Описание тренинга

М80296 Установка и развертывание Microsoft Dynamics® CRM 2011

Этот двухдневный посвящен установке и настройке Microsoft Dynamics CRM 2011 года. Курс описывает компоненты, используемые в развертывании Microsoft Dynamics CRM, 2011, инструкции по установке CRM Server Microsoft Dynamics, маршрутизатор электронной почты, Microsoft Dynamics CRM для Office Outlook, интернет ориентированное развертывание.
Описание тренинга

М10135 Настройка, управление и устранение неисправностей в Microsoft Exchange Server 2010

Этот пятидневный курс предоставляет слушателям знания и навыки по работе и настройке среды сообщений в Microsoft Exchange Server 2010. Этот курс не требует предыдущего опыта работы с Exchange Server. Однако же студенты должны иметь опыт управления Windows Server и Active Directory или службами каталогов Active Directory Domain Services (AD DS). Этот курс научит вас, как настроить Exchange Server 2010, а также оптимизировать развертывание Exchange Server.
Описание тренинга

HP-Sec Обеспечение безопасности

Курс предназначен для подготовки сетевых инженеров и администраторов к настройке, поиску неисправностей и внедрению решений по обеспечению безопасности на оборудовании ProCurve. На курсе рассматриваются вопросы контроля доступа к сетевым устройствам, контроля доступа пользователей к сети и защиты сети от различных атак.
Описание тренинга

ICND2 Использование сетевого оборудования Cisco. Часть 2.

Курс предоставляет широкое рассмотрение современных сетевых технологий коммутации фреймов в локальных сетях, маршрутизации, удаленного доступа, безопасности сетей и устранения возможных проблем сети. В курсе рассматриваются основные сетевые термины, такие как маршрутизация и коммутация, изучаются сетевые технологии трех нижних уровней модели OSI, списки контроля доступа, трансляция сетевых адресов, осуществление DDR через ISDN. Курс фокусируется на использовании коммутаторов Cisco® Catalyst и маршрутизаторов Cisco®, подключенных в сетях небольших и средних размеров. Во время курса слушатели получают практический опыт подключения, настройки и обнаружения неисправностей сетевых устройств Cisco®.
Описание тренинга

CVOICE v8.0 Реализация Cisco голосовой связи и QoS V8.0

Курс дает слушателям понимание важных аспектов пакетной телефонии, рассказывая о технологиях, одинаково применимых как в масштабах предприятия, так и в инфраструктуре провайдеров. Он рассказывает о голосовых шлюзах, характеристиках этапов VoIP звонка, базовом конфигурировании IP телефонов в IP PBX Cisco Unified Communication Manager Express, дает знания о гейткиперах и шлюзах CiscoUnified Border Element. Курс также обучает слушателей основам технологии QoS, необходимой для обеспечения соответствующего качества передачи голоса в конвергентных сетях.
Описание тренинга

0x01 graphic

М6430 Планирование работы серверов Windows Server 2008

На этом трехдневном курсе слушатели получат знания и навыки необходимые для планирования операционной инфраструктуры Windows Server 2008. Также на этом курсе рассматриваются задачи, которые решает администратор сервера.
Описание тренинга

М6236 Внедрение и сопровождение Microsoft SQL Server 2008 Reporting Services

Этот трехдневный курс расскажет слушателям как реализовать решения для служб интеграции. Курс также будет полезен тем, кто обладает знаниями в объёме программы, но хочет их систематизировать, а также повысить свою эффективность за счёт новых приёмов и методов работы.
Описание тренинга

М6231 Поддержка баз данных в Microsoft SQL Server 2008.

На данном курсе слушатели получат знания и навыки по поддержке баз данных в Microsoft SQL Server 2008. На курсе рассказывается как использовать специальные возможности продукта, а также какие инструменты использовать в той или иной ситуации.
Описание тренинга

M10534 Планирование и проектирование решения Microsoft Lync Server 2010

Курс предоставляет слушателям знания о том, как планировать и проектировать решения LyncServer 2010. В курсе делается акцент на Voicefeatures в Lync 2010 с точки зрения развертывания. С помощью лабораторных работ слушатели научатся использовать LyncServer 2010 Workbook и PlanningTool.
Описание тренинга

Основы ITIL v3. Принципы организации ИТ подразделения компании

В рамках данного курса рассматриваются вопросы организации эффективного процесса управления подразделением технической поддержки компании на основе книг библиотеки «IT Infrastructure Library V.3», появившихся в результате систематизации накопленного мирового опыта в этой области, а также приобретаются практические навыки эффективной организации процессов управления ИТ инфраструктурой.
Описание тренинга

ITIL v.3 Operational Support and Analysis: поддержка сервисов

В рамках данного курса рассматриваются вопросы организации эффективной работы службы Service Desk, детально изучается построение процессов: Incident Management, Event Management, Request Fulfillment, Access Management, Problem Management. В результате слушатели получают необходимые знания и практические навыки для эффективной организации работы подразделения технической поддержки пользователей и клиентов компании.
Описание тренинга

ROUTE Внедрение IP-маршрутизации Cisco

Этот пятидневный курс предназначен для подготовки студентов к сертификации Cisco CCNP(R). Курс ROUTE является одним из трех курсов в линейке учебной программы CCNP. Курс ROUTE разработан для сетевых инженеров с минимальным опытом работы 1 год, которые хотят расширить свои знания и далее самостоятельно работать со сложными сетевыми решениями. Студенты научатся планировать, конфигурировать, и проверять реализации безопасных корпоративных решений на основе технологии LAN и WAN с использованием различных протоколов маршрутизации. Курс также освещает вопросы конфигурирования решений подключения к сети удаленных офисов и мобильных сотрудников.
Описание тренинга

NT-BSDAdm Инсталляция, администрирование и поддержка FreeBSD

Курс посвящён основным вопросам по администрированию FreeBSD-системы, начиная с использования элементарных команд пользователя и заканчивая нетривиальными вопросами сопровождения системы. Он может быть условно разделён на две части: первая - использование Unix систем, и вторая - администрирование FreeBSD-системы. В первой части изучаются основные инструменты администратора системы: командный интерпретатор, редактор vi, программы для работы с файлами, процессами, символьными потоками и ряд других. Во второй -- собственно система, её основные элементы, их назначение и использование.
Описание тренинга

NT-LAdm Инсталляция, администрирование и поддержка Linux-систем

Курс посвящён основным вопросам администрирования Linux-системы, начиная с использования элементарных команд пользователя и заканчивая нетривиальными вопросами сопровождения системы. Он может быть условно разделён на две части: первая - использование Linux/Unix систем, и вторая -- администрирование Linux-системы. В первой части изучаются основные инструменты администратора системы: командный интерпретатор, редактор vi, программы для работы с файлами, процессами, символьными потоками и ряд других. Во второй - собственно система, её основные элементы, их назначение и использование. .
Описание тренинга

На главную
Как нас найти | Расписание | Об Учебном Центре
Наверх
Как - Гомеопатия от прыщей
Гарантированный способ - Гомеопатия от прыщей
Белый прыщик на языке
Причины прыщей на лбу
Что от - лечение юношеских прыщей
Средство от - лечение юношеских прыщей
Кaк избaвиться от прыщей и угрей
http://fotoshare.info/userpimages/Z/kak-borotsya-s-prishami-na-lice1.html
Какие - средства от прыщей и чёрных точек
Удачный рецепт - средства от прыщей и чёрных точек
Как избавиться от прыщей на груди
Родинки богатства
Способ - лечение сухой кожи головы
Необходимо - лечение сухой кожи головы
Прыщи из за кишечника
Удаление атеромы
Чаще - избавиться от рубцов от прыщей
Собрание рецептов - избавиться от рубцов от прыщей
Прыщи на малых половых губах
Белые прыщики, под глазами
Удачный рецепт - новейшие средства от прыщей
Средство от - новейшие средства от прыщей
Что от - Внутренние прыщи на половых губах
Чаще - Как избавиться от покраснений после прыщей