Kỹ thuật Đánh giá An toàn mạng

THỜI LƯỢNG: 05 ngày (~40 giờ)

MỤC TIÊU KHÓA HỌC

  • Trả lời câu hỏi “Hệ thống mạng máy tính trong tổ chức có an toàn hay không?”
  • Cung cấp các kiến thức cần thiết để người học có một cách nhìn tổng quan về an toàn thông tin (ATTT) và phương pháp đánh giá mức độ ATTT cho một hệ thống mạng máy tính
  • Huấn luyện kỹ năng sử dụng các công cụ khác nhau cho phép học viên phát hiện các sơ hở, các lỗ hổng bảo mật trong hệ thống
  • Cung cấp các mẫu chính sách ATTT có tính khả thi trên hệ thống mạng thực tế tại Việt Nam. Hỗ trợ công tác xây dựng và triển khai hệ thống qui định nhằm đảm bảo ATTT cho mạng tin học của đơn vị

ĐỐI TƯỢNG THAM DỰ

  • Quản trị mạng
  • Chuyên viên an ninh mạng
  • Chuyên viên cung cấp dịch vụ tư vấn, thiết kế, đánh giá ATTT
  • Chuyên viên dự án xây dựng hạ tầng bảo mật mạng

YÊU CẦU KIẾN THỨC CƠ BẢN

  • Biết cài đặt, sử dụng hệ điều hành MS Windows, Linux
  • Có kiến thức về mạng máy tính và giao thức TCP/IP
  • Biết các dịch vụ mạng phổ biến như Web, Mail, Telnet...

KHÓA HỌC LIÊN QUAN

  • Quản trị mạng CCNA, CCNA – Security
  • Quản trị mạng CCNP, CCNP - Security

CHỨNG NHẬN

Sau khi hoàn tất khóa học, học viên sẽ được cấp chứng nhận hòan tất khóa học theo quy định của SmartPro.

NỘI DUNG KHÓA HỌC

1. Nhập môn về đánh giá ATTT theo chuẩn ISO 27002

  • Tổng quan về ATTT
  • Hệ thống các tiêu chuẩn ATTT theo ISO/IEC 27xxx
  • Tổng quan về bộ tiêu chuẩn ISO/IEC 27002
  • ATTT cho hệ thống mạng máy tính
  • Quản lý hệ điều hành
  • Quản lý bảo mật mạng
  • Bảo mật dịch vụ mạng

Thực hành

  • Xây dựng chính sách ATTT cho cơ quan, doanh nghiệp
  • Vận dụng các hướng dẫn trong bộ tiêu chuẩn ISO/IEC 27002

2. Phương pháp và quy trình đánh giá an toàn mạng máy tính

  • Quy trình chung cho việc kiểm tra, đánh giá ATTT
  • Xác định lỗ hổng bảo mật, các mối đe dọa, rủi ro đối với:
  • Hệ điều hành và các dịch vụ
  • Ứng  dụng
  • Hạ tầng mạng
  • Đánh giá mức độ an toàn mạng máy tính
  • Cách thức xây dựng báo cáo

Thực hành

  • Hướng dẫn sử dụng các công cụ giám sát hệ thống thông tin: Wireshark; Snort…
  • Hướng dẫn sử dụng các công cụ đánh giá: Nmap; Nessus, Metasploit, Tcpview, Procesxp…
  • Kiểm tra, đánh giá mức độ an toàn của hệ thống mạng
CÓ THỂ BẠN QUAN TÂM
Array
(
)