О чём курс
В рамках курса будут рассмотрены основные схемы и протоколы аутентификации и идентификации, модели авторизации. Также будет изучена разработка требований в области информационной безопасности, описание передаваемых и принимаемых данных, обработка ошибок, нештатных ситуаций и журнализация.
В результате обучения выпускники будут способны эффективно разрабатывать требования в области информационной безопасности и реализовывать соответствующие защитные меры.
Обучение проходит в смешанном формате:
Целевая аудитория
Системные и бизнес аналитики с опытом работы от года
Предварительная подготовка
Опыт работы в системном анализе и/или в ИТ от 1 года.
Для кого
Бизнес-аналитик
Системный аналитик
Улучшаемые навыки
Анализ требований безопасности
Оценка рисков
Проектирование защитных мер
Мониторинг и реагирование на инциденты
Обучение и повышение осведомленности
Темы курса
01
Разработка требований в области информационной безопасности. Описание передаваемых и принимаемых данных, обработка ошибок, нештатных ситуаций, журнализация.
02
Идентификация. Основные схемы и протоколы аутентификации.
03
Авторизация и доступ к информационным ресурсам. Ролевая модель. Токены.
05
Популярные панели мониторинга для анализа данных, визуализации и оповещения: Kibana и Grafana.
06
Отказоустойчивость и восстановление данных.
07
Сертификаты безопасности.
08
Мониторинг и наблюдаемость системы: паттерны, инструменты и протоколы.
09
Обзор паттернов, целей и средств мониторинга, сбора логов приложений и инфраструктуры.
11
Итого на курс 22 часов: теория — 10 ч., практика — 12 ч.
Чему вы научитесь
01
Выявлять и формулировать требования к безопасности информации, что помогает определить необходимые меры защиты для различных систем и данных
02
Идентифицировать и оценивать риски, связанных с безопасностью информации, что позволяет разрабатывать стратегии для минимизации потенциальных угроз
03
Разрабатывать и внедрять архитектуру безопасности, включая выбор и настройку средств защиты, таких как фаерволы, системы обнаружения вторжений и шифрование данных
04
Мониторить системы на предмет нарушений безопасности и разработки планов реагирования на инциденты, что обеспечивает быструю реакцию на угрозы
05
Проводить обучение сотрудников по вопросам безопасности информации и повышения их осведомленности о потенциальных угрозах и мерах защиты
Ведущий курса