На первую страницу Курсы для IT специалистов Курсы ИБ Психология - Управление - Маркетинг Курсы для пользователей  

Телефон: +7(495)933-00-06 / О компании / Наши координаты / Карта сайта /  ВЕРСИЯ ДЛЯ СЛАБОВИДЯЩИХ  

Курсы по информационной безопасности

Микроинформ логотип

Программы для специалистов по аудиту информационных систем

.

Курс: LA1 Auditing Networked Computers
(Аудит вычислительной сети)

Ориентирован на: финансовых аудиторов, сотрудников служб внутреннего контроля и аудита, аудиторов информационных систем, внешних аудиторов; руководителей служб внутреннего контроля и аудита.
Предварительный уровень подготовки: базовая подготовка.
Продолжительность: 2 дня, 16 часов.
Методические материалы: методические материалы учебного центра.

Программа курса

  1. Сети:
    • определение уровней сети при помощи семиуровневой модели OSI
    • локальные, глобальные и виртуальные сети
      • элементы сети передачи данных
      • локальные подключения: рабочей станции к сети
      • объединение сетей через глобальные сети
      • использование мостов и маршрутизаторов
      • виртуальные сети как замена глобальным
    • оценка сетевых рисков
    • проведение аудита сети
  2. Среда распределенной обработки
    • модель клиент/сервер
    • роль рабочей станции
    • роль сервера
      • файловый сервер
      • сервер печати
      • сервер-шлюз
      • сервер базы данных
      • сервер приложений
  3. Операционные системы: рабочие станции
    • определение операционной системы
    • различия между DOS, Windows 9x и Windows NT/Windows 2000
    • вопросы безопасности для рабочей станции
  4. Операционные системы: сервер
    • архитектуры основных операционных систем
      • Windows NT/Windows 2000
      • Novell NetWare
      • Unix
    • функции служб директорий
      • Novell Directory Services
      • Microsoft Active Directory и домены
      • Lightweight Directory Access Protocol (LDAP)
    • функциональные возможности защиты
      • установление подлинности
      • авторизация
      • администрирование
      • аудит
    • поддержка
      • сервис-пакеты и "заплаты"
      • тестирование
      • распространение
  5. Проведение аудита серверов
    • оценка рисков
    • физическая безопасность
    • подключение
    • распределенные системы
    • конфигурация операционной системы
    • дополнительное ПО управления/администрирования
    • документирование параметров безопасности
  6. Проведение аудита рабочих станций
    • оценка рисков
    • физическая безопасность
    • подключение
    • централизованное администрирование
    • инструментальное ПО
  7. Интернет
    • как работает Сеть
    • вопросы безопасности, связанные с интернет
    • интернет-сервер
      • защита интернет-сервера
      • особенности защиты интернет-сервера
    • защита интернет-подключений
    • рабочая станция в интернет
      • безопасность браузера
      • безопасность подключения к интернет
  8. Сводя все вместе
    • аудиторский подход к сетевым вычислениям
    • совместная работа специалистов департамента аудита при проведении аудита ИC