Программа охватывает основные возможности системы и методы ее использования для автоматизации задач управления уязвимостями. В курсе рассматриваются режимы сканирования информационных систем, модуль создания отчетов, процедура оценки соответствия требованиям стандартов.
Архитектура программы: Модуль 1. Введение. Процесс управления ИБ на предприятии. Система анализа защищенности и соответствия стандартам MaxPatrol 8: архитектура, схема лицензирования, режимы работы. Модуль 2. Способы выявления уязвимостей методом PenTest. Правила безопасного сканирования в режиме PenTest. Модуль 3. Выявление уязвимостей методом Audit. Определение сетевого транспорта. Привилегии учетной записи для сканирования. Аудит Windows, Unix, Cisco и СУБД. Модуль 4. Оценка соответствия требованиям стандартов. Настройка MaxPatrol 8 в соответствии с корпоративными требованиями. Управление стандартами и проверками. Модуль 5. Создание отчетов. Типы и параметры отчетов. Доставка отчетов. Применение отчетов. Оценка степени опасности уязвимостей. Модуль 6. Сканирование по расписанию. Сценарии запуска сканирования.
Целевая аудитория: администраторы систем безопасности, администраторы корпоративных сетей, ИТ-специалисты, занимающиеся защитой информации, аудиторы в области информационной безопасности, консультанты и инженеры, ответственные за проектирование процессов мониторинга и аудита ИБ.
Руководитель программы: Галимов Александр Дмитриевич Тел.: 8 (423) 265-24-24 (доб. 2653) E-mail: sharunov.aa@dvfu.ru