MaxPatrol 8: установка, настройка и управление уязвимостями (PT04)
C 1 января 2025 года вендор объединил два курса: "Применение системы MaxPatrol 8 в процессе управления уязвимостями" (PT03) и "Развертывание и администрирование MaxPatrol 8" (PT05) в данный трехдневный тренинг.
Кому следует посетить
Администраторы систем безопасности, администраторы корпоративных сетей, IT-специалисты, занимающиеся защитой информации
Аудиторы в области информационной безопасности, консультанты и инженеры, ответственные за проектирование процессов мониторинга и аудита ИБ
Предварительные требования:
Общее представление об архитектуре стека протоколов TCP/IP
Практический опыт работы с операционными системами Windows и Linux
Базовые знания по сетевым технологиям
Общее представление об информационной безопасности и основах построения защищенных корпоративных систем
Цели курса
УМЕТЬ:
- устанавливать и настраивать компоненты системы
- осуществлять администрирование и эксплуатацию системы MaxPatrol 8, в том числе резервное копирование и восстановление системы, разграничение доступа к управлению системой и доступа к результатам сканирований
- управлять профилями сканирования и задачами
- проводить оценку защищенности различных операционных систем
- работать с историей сканирования, отчётами, формируемыми программой
- использовать систему MaxPatrol 8 для анализа защищённости Web-приложений, СУБД и приложений
- использовать систему MaxPatrol 8 в процессе тестирования сетей на устойчивость к взлому
- использовать систему MaxPatrol 8 в процессе аудитов и контроля соответствия требованиям международных и отраслевых стандартов
- использовать систему MaxPatrol 8 для инвентаризации информационных ресурсов
ЗНАТЬ:
- принципы и способы оценки защищенности, контроля соответствия требованиям стандартов сетевых устройств
- о проектировании системы анализа защищенности и соответствия стандартам MaxPatrol 8
- архитектуру и принципы работы системы MaxPatrol 8
- методологию применения программы MaxPatrol 8 для мониторинга и аудита информационной безопасности на базе MaxPatrol 8
Даты и регистрация
Онлайн тренинг
Очный формат
Гарантированные курсы
Гарантирован при получении Вашей заявки
Программа курса
Модуль 1. День 1
- Введение. Построение процесса управления информационной безопасности на предприятии. Система анализа защищенности и соответствия стандартам MaxPatrol 8. Режимы работы системы. Архитектура MaxPatrol 8. Схема лицензирования. Сценарии развёртывания
- Практическая работа 1. Установка MaxPatrol 8 Server с внешней базой и дополнительным сканером
- Выявление уязвимостей методом PenTest. Способы выявления уязвимостей методом Pentest. Баннерные проверки. Подбор учётных данных. Сканирование web-приложений. Правила безопасного сканирования ИС при проведении сканирования в режиме PenTest
- Практическая работа 2. Сканирование в режиме PenTest
- Выявление уязвимостей методом Audit. Определение сетевого транспорта. Привилегии учетной записи для сканирования. Аудит ОС Windows, Unix, Cisco и СУБД
- Практическая работа 3. Сканирование в режиме Audit
Модуль 2. День 2
- Оценка соответствия требованиям стандартов. Адаптация MaxPatrol 8 под корпоративные требования. Управление стандартами и проверками
- Практическая работа 4. Оценка соответствия требованиям стандартов
- Создание отчетов. Типы и параметры отчетов. Доставка отчетов. Применение отчетов. Оценка степени опасности уязвимостей
- Практическая работа 5. Генерация отчетов
- Сканирование по расписанию. Сценарии запуска
- Практическая работа 6. Создание расписания
Модуль 3. День 3
- Дополнительные компоненты MaxPatrol 8. Реализация системы обновлений. Сервер обновлений. Консолидация данных
- Практическая работа 7. Установка сервера обновлений. Работа с сервером консолидации. Загрузка и обработка результатов сканирования
- Разграничение доступа и защита данных в системе MaxPatrol 8. Пользователи и роли пользователей. Назначение прав на объекты системы
- Практическая работа 8. Разграничение доступа в MaxPatrol 8
- Сценарий «Импорт данных»
- Практическая работа 9. Резервное копирование системы
- Резервное копирование и восстановление системы после сбоев
- Практическая работа 10. Резервное копирование системы
- Перенос MaxPatrol 8 на другой сервер
- Практическая работа 11. Перенос MaxPatrol 8 на другой сервер