Содержание курса
Что такое информационная безопасность
6 уроков
1.
Что такое информация и почему она стала главным активом компании
↗
2.
Законы и требования
↗
3.
PROMO PAGE
↗
4.
Стратегический план информационной безопасности
↗
5.
Введение в информационную безопасность
↗
6.
Вводный урок: Как работать с платформой.
↗
Сети и протоколы
9 уроков
1.
Как компьютеры находят друг друга в сети и что такое IP-адрес
↗
2.
Создать и поддерживать детальный реестр всех устройств
↗
3.
Реагирование на неавторизованные устройства в корпоративной сети
↗
4.
Использование инструментов для активного обнаружения устройств
↗
5.
Ведение журнала DHCP для обновления реестра
↗
6.
Использование инструментов для пассивного обнаружения устройств
↗
7.
Ограничение доступа к USB портам
↗
8.
Настроить очистку устаревших записей DNS серверов
↗
9.
Обеспечить отказоустойчивость DHCP сервера
↗
Атаки и способы проникновения
7 уроков
1.
Инвентаризация и учет программного обеспечения
↗
2.
Программное обеспечение должно поддерживаться производителем
↗
3.
Реагирование на неавторизованное программное обеспечение
↗
4.
Использовать инструменты для автоматического учета ПО
↗
5.
Использовать белые списки авторизованного ПО
↗
6.
Использовать белые списки авторизованных библиотек
↗
7.
Использовать белые списки авторизованных скриптов
↗
Управление доступом
14 уроков
1.
Наладить и поддерживать процесс управления данными
↗
2.
Создать и поддерживать реестр для учета данных
↗
3.
Настроить списки для управления доступом к данным
↗
4.
Продумать сохранность данных
↗
5.
Настроить безопасное уничтожение данных
↗
6.
Шифрование данные на конечных устройствах пользователей
↗
7.
Создать и поддерживать систему классификации данных
↗
8.
Документировать потоки данных
↗
9.
Шифровать данные на съемных носителях
↗
10.
Шифровать передаваемые конфиденциальные данные
↗
11.
Шифровать конфиденциальные данные при хранении.
↗
12.
Раздельно обрабатывать конфиденциальные данные
↗
13.
Развернуть DLP-решение.
↗
14.
Вести журнал доступа к конфиденциальным данным
↗
Защита систем и сетей
12 уроков
1.
Поддерживать процесс настройки безопасности для ПО и устройств
↗
2.
Поддерживать процесс безопасности для сетевой инфраструктуры
↗
3.
Настроить автоматическую блокировку сеанса на устройствах
↗
4.
Установить и настроить межсетевой экран на серверах
↗
5.
Настроить межсетевой экран на конечных устройствах
↗
6.
Внедрить практики безопасного управления устройствами и ПО
↗
7.
Проконтролировать стандартные учетные записи
↗
8.
Удалить или заблокировать неиспользуемые сервисы и модули
↗
9.
Настроить доверенные DNS-серверы на корпоративных устройствах
↗
10.
Внедрить автоблокировки на портативных устройствах пользователей
↗
11.
Внедрить удаленную очистку корпоративных данных на устройствах
↗
12.
Создать выделенные рабочие пространства на мобильных устройствах
↗
Мониторинг и реагирование
6 уроков
1.
Создать и поддерживать реестр учетных записей
↗
2.
Использовать уникальные пароли
↗
3.
Отключить неактивные учетные записи
↗
4.
Разделить административные привилегии
↗
5.
Создать и поддерживать реестр служебных учетных записей.
↗
6.
Внедрить централизованное управление учетными записями 🔒
↗
Тестирование безопасности
9 уроков
1.
Наладить процессы предоставления доступа
↗
2.
Наладить процесс отзыва прав доступа
↗
3.
Запрашивать многофакторную аутентификацию
↗
4.
Запрашивать многофакторную аутентификацию для удаленного доступа
↗
5.
Запрашивать многофакторную аутентификацию для администраторов
↗
6.
Поддерживать реестр систем аутентификации и авторизации
↗
7.
Внедрить централизованный контроль доступа
↗
8.
Внедрить управление доступом на основе ролей
↗
9.
Физическая безопасность
↗
Облака и современная инфраструктура
7 уроков
1.
Управления уязвимостями 🔒
↗
2.
Поддерживать процесс решения обнаруженных проблем безопасности.
↗
3.
Применять автоматическое управление патчами ОС
↗
4.
Применять автоматическое управление патчами прикладного ПО
↗
5.
Запускать сканирование на уязвимости внутренних устройств и ПО.
↗
6.
Запускать сканирование на уязвимости ПО доступных извне
↗
7.
Устранять обнаруженные уязвимости
↗
Политики и управление ИБ
12 уроков
1.
Поддерживать процесс управления журналами аудита 🔍
↗
2.
Собирать журналы аудита
↗
3.
Использовать надежное хранилище для журналов аудита
↗
4.
Стандартизировать синхронизацию времени
↗
5.
Собирать детализированные журналы аудита
↗
6.
Собирать журналы DNS-запросов
↗
7.
Собирать журналы URL-запросов
↗
8.
Собирать журналы командной строки.
↗
9.
Централизовать ведение журналов аудита
↗
10.
Обеспечить хранение журналов аудита
↗
11.
Проводить проверку и анализ журналов аудита
↗
12.
Собирать журналы сервис-провайдера
↗
Защита электронной почты и браузера
7 уроков
1.
Использовать только браузеры и почтовые клиенты последних версий
↗
2.
Использовать сервисы фильтрации DNS
↗
3.
Поддерживать сетевую фильтрацию URL.
↗
4.
Запрещать расширения браузера
↗
5.
Внедрять DMARC
↗
6.
Блокировать неавторизованные типы файлов во вложении
↗
7.
Внедрение защиты почтового сервера от вредоносного ПО
↗
Защита от вредоносных программ
7 уроков
1.
Использование решений для защиты от вредоносных программ ☢️
↗
2.
Настроить автоматическое обновление сигнатур защиты
↗
3.
Запретить автозапуск для съемных носителей
↗
4.
Настроить автоматическое сканирование для съемных носителей
↗
5.
Включить защиту от использования эксплойтов
↗
6.
Внедрить централизованное управление защитой от вредоносного ПО
↗
7.
Использовать защиту на базе поведенческого анализа
↗
Восстановление файлов и данных
6 уроков
1.
Наладить и поддерживать процесс восстановления данных
↗
2.
Настроить автоматическое резервное копирование.
↗
3.
Защитить данные для восстановления
↗
4.
Создать резервную копию данных на отдельном носителе.
↗
5.
Тестировать восстановление данных
↗
6.
Создание резервных копий сетевого оборудования
↗
Администрирование сетевой инфраструктурой
8 уроков
1.
Следить, чтобы сетевая инфраструктура не устарела
↗
2.
Создать и поддерживать безопасную сетевую архитектуру
↗
3.
Внедрить безопасное управление сетевой инфраструктурой
↗
4.
Внедрить диаграммы архитектуры сети или подобную документацию
↗
5.
Внедрить централизованную сетевую аутентификацию
↗
6.
Использовать безопасные протоколы для обмена информацией.
↗
7.
Следить за подключением удаленных устройств через VPN
↗
8.
Сегментирование административных ресурсов
↗
Мониторинг событий и защита сети
11 уроков
1.
Централизовать оповещение о событиях безопасности
↗
2.
Внедрить систему обнаружения вторжений на стороне сервера
↗
3.
Внедрить сетевое IDS-решение
↗
4.
Фильтровать трафик между сетевыми сегментами
↗
5.
Управлять доступом для удаленных устройств.
↗
6.
Собирать журналы потоков сетевого трафика
↗
7.
Внедрить систему предотвращения вторжений на стороне сервера
↗
8.
Внедрить сетевое IPS-решение
↗
9.
Внедрить контроль доступа на уровне сетевых портов
↗
10.
Внедрить фильтрацию на уровне прикладных программ
↗
11.
Настроить пороги срабатывания на события безопасности
↗
Кибер-учения и осведомленность персонала
9 уроков
1.
Создать методику повышения кибербезопасности
↗
2.
Обучить распознавать атаки с использованием социальной инженерии
↗
3.
Обучить сотрудников лучшим практикам аутентификации
↗
4.
Обучить сотрудников обращению с корпоративными данными
↗
5.
Ознакомить сотрудников с кейсами непреднамеренной утечки данных
↗
6.
Обучить сотрудников сообщать об инцидентах
↗
7.
Обучить сотрудников проверять обновления безопасности
↗
8.
Информировать о рисках сетевых соединений для обмена данными
↗
9.
Провести учения по безопасности в соответствии с ролями
↗
Безопасное использования сторонних провайдеров
7 уроков
1.
Создать и поддерживать реестр сервис-провайдеров
↗
2.
Создать политику контроля безопасности сервис-провайдера
↗
3.
Классифицировать сервис-провайдеров
↗
4.
Проверить в контрактах обязательства со стороны провайдера
↗
5.
Провести оценку сервис-провайдеров
↗
6.
Внедрить мониторинг работы сервис-провайдеров
↗
7.
Продумать безопасную миграцию от сервис-провайдера
↗
Обеспечение безопасности при разработке приложений
14 уроков
1.
Наладить и поддерживать процесс безопасной разработки ПО
↗
2.
Наладить процесс обнаружения и устранения уязвимостей в ПО
↗
3.
Проводить анализ первопричин уязвимостей прикладного ПО
↗
4.
Создать реестр компонентов ПО от сторонних производителей
↗
5.
Использовать новые версии компонентов ПО от производителей
↗
6.
Поддерживать классификацию уязвимостей ПО по степени критичности
↗
7.
Использовать шаблоны аппаратной защиты для прикладного ПО
↗
8.
Отделять продакшен-окружение
↗
9.
Обучить разработчиков практикам безопасной разработки
↗
10.
Использовать безопасное проектирование в архитектуре приложений
↗
11.
Использовать проверенные модули для приложений
↗
12.
Использовать проверки безопасности на уровне кода
↗
13.
Проводить тестирование на проникновение для приложений
↗
14.
Проводить моделирование угроз
↗
Эффективное реагирование на инциденты
9 уроков
1.
Назначить ответственных за решение инцидентов
↗
2.
Создать список контактов для обращения по инцидентам
↗
3.
Наладить процессы приема и обработки обращений об инцидентах
↗
4.
Наладить процессы ответа на обращения по поводу инцидентов
↗
5.
Прописать ключевые роли и обязанности
↗
6.
Определить механизмы коммуникации в процессе решения инцидентов
↗
7.
Проводить регулярные учения по решению инцидентов безопасности
↗
8.
Проводить разбор и анализ решений инцидентов
↗
9.
Создать и поддерживать классификацию инцидентов
↗
Тестирование систем безопасности
6 уроков
1.
Создание и поддержание программы тестирования на проникновение
↗
2.
Проводить регулярные внешние тесты на проникновение
↗
3.
Устранять уязвимости, найденные в результате пентестов
↗
4.
Подтвердить эффективность мер безопасности по итогам теста
↗
5.
Проводить регулярные внутренние тесты на проникновение
↗
6.
Виды кибератак
↗
Система документов в области защиты информации
3 урока
1.
Приказ ФСТЭК РФ от 18.02.2013 N 21
↗
2.
Система документов в области ЗИ
↗
3.
Методика оценки угроз безопасности информации
↗
MITRE ATT&CK
1 урок
1.
Тактики - стратегическая цель злоумышленника
↗