Certified Network Defender
Код : EC-COUNCIL CND
Продолжительность очно : 5 дней
Продолжительность VILT : 5 дней
Формат обучения : обучение в классе под руководством виртуального инструктора - ONLINE
Цена : 1800€
О курсе
C|ND — сертификация для каждого ИТ-администратора и системного администратора, которому необходимо работать с информационной безопасностью.
Студенты приобретут важнейшие навыки, необходимые для защиты своих сетей и операционной среды в локальных сетях, конечных точках, облачной инфраструктуре, приложениях, OT и мобильных устройствах. Они также приобретут знания по эффективному правильному анализу журналов, мониторингу сетевого трафика, базовым расследованиям и реагированию, а также обеспечению непрерывности бизнеса и аварийного восстановления.
Кроме того, они будут погружаться в угрозы, анализировать поверхность атаки и изучать прогнозирование угроз и сбор информации об угрозах, поскольку это связано с их административными и оборонными обязанностями.
C|ND, часто называемые синими командами, смогут применять стратегии защиты и противодействия в своих организациях.
Для кого этот курс
- Студенты/ИТ-специалисты/Любые другие специалисты отрасли, планирующие карьеру в области кибербезопасности.
- Всем, кто хочет начать карьеру в синей команде и сетевой безопасности.
Цель
Требуемые знания и навыки
- Базовые навыки администрирования ОС Windows и Linux
- Базовые знания сетевых технологий
Приобретаемые навыки
- Планирование и администрирование сетевой безопасности для организаций
- Распознавание рисков безопасности, угроз и уязвимостей
- Обеспечение соответствия нормативным стандартам
- Проектирование и реализация политик сетевой безопасности
- Применение принципов безопасности в распределенной и мобильной вычислительной среде
- Внедрение управления идентификацией и доступом, шифрования и сегментации сети
- Управление администрированием безопасности Windows и Linux
- Устранение рисков безопасности в мобильных устройствах и IoT
- Внедрение надежных методов защиты данных
- Управление безопасностью в технологиях виртуализации и облачных платформах
- Внедрение безопасности беспроводной сети
- Проведение оценок рисков и уязвимостей
- Предоставление первого ответа на инциденты безопасности
- Определение индикаторов компрометации и атаки
- Интеграция аналитики угроз для проактивной защиты
- Проведение анализа поверхности атак
- Помощь в планировании непрерывности бизнеса и аварийного восстановления
- Мониторинг сетевого трафика и выполнение управления журналами
- Управление прокси-сервером, фильтрация контента и устранение неполадок в сети
- Усиление безопасности конечных точек и выбор брандмауэра решения
- Настройка IDS/IPS для повышения безопасности
- Ведение инвентаризации сетевых устройств
- Предоставление руководства и обучения по повышению осведомленности о безопасности
- Управление AAA для сетевых устройств
- Просмотр журналов аудита и анализ аномалий безопасности
- Поддержка и настройка платформ безопасности
- Оценка продуктов безопасности и процедур эксплуатации
- Выявление и классификация организационных активов
- Внедрение инструментов мониторинга целостности системы
- Понимание решений EDR/XDR и UEBA
- Проведение процессов PIA для оценки конфиденциальности
- Сотрудничество в поиске угроз и реагировании на инциденты
- Понимание платформ SOAR в операциях по обеспечению кибербезопасности
- Интеграция принципов Zero Trust в архитектуры безопасности
- Оставаться в курсе новых киберугроз
Программа
1. Сетевые атаки и стратегии защиты
2. Административная сетевая безопасность
3. Техническая сетевая безопасность
4. Безопасность периметра сети
5. Endpoint Security – системы Windows
6. Безопасность конечных точек — системы Linux
7. Endpoint Security – мобильные устройства
8. Безопасность конечных точек — устройства Интернета вещей
9. Административная безопасность приложений
10. Безопасность данных
11. Безопасность корпоративной виртуальной сети
12. Безопасность корпоративной облачной сети
13. Безопасность корпоративной беспроводной сети
14. Мониторинг и анализ сетевого трафика
15. Мониторинг и анализ сетевых журналов
16. Реагирование на инциденты и судебно-медицинское расследование
17. Непрерывность бизнеса и аварийное восстановление
18. Прогнозирование рисков с помощью управления рисками
19. Оценка угроз с помощью анализа поверхности атаки
20. Прогнозирование угроз с помощью аналитики киберугроз