На главную страницу сайта



   education@kvazar-micro.com
   +380 44 2399960
   Как нас найти (схема)

   Центр Тестирования

   Центр Компетенций e-Learning
   Центр Решений Microsoft

   Расписание тренингов
   Прайс


    ИТ-специалистам    Первая страница раздела     Школа управления    Первая страница раздела     Для Пользователей    Первая страница раздела     Оформить заказ    
    MicrosoftOracleCisco
    SunIBM Lotus, IBM AIX
    NovellLinux-FreeBSDJava
    Управление проектами
    Управление разработкой ПО
    Управление ИТ-услугами
Офисные продукты
Microsoft Project
Графические пакеты


ИТ специалистам
  / Microsoft / курсы "Базы Данных" / 2787
возвратиться к списку курсов Microsoft
  возвратиться к списку
распечатать [html]   

2787: Проектирование безопасности для Microsoft SQL Server 2005
2787: Designing Security for Microsoft SQL Server 2005

Описание
Курс предназначен для специалистов - разработчиков и администраторов баз данных, имеющих опыт администрирования решений на основе SQL Server в корпоративной среде.
Длительность
2 дня (16 часов)
Сертификация
готовит к тесту 70-443 (70-447)
Тестирование
В стоимость курса не входит
Документ по окончании
Сертификат Microsoft
Предварительные
требования
Знакомство с инструментами мониторинга, поиска и устранения неполадок в ОС и Microsoft SQL Server.
Базовые знания архитектуры приложений баз данных.
Представление о нормализованных и денормализованных базах данных, их преимуществах и недостатках.
Знание синтаксиса Transact-SQL и понимание логики программирования.
Базовые знания принципов работы инфраструктуры открытых ключей (PKI) Знание сетевой архитектуры и технологий (например, как работают брандмауэры, IPSec, общие сетевые уязвимости).
Знания средств обеспечения сетевой безопасности, (перехвату трафика, сканированию портов) Опыт работы с Active Directory, (модели безопасности, объекты групповых политик (GPO), организационные подразделения (OU)).
Глубокое знание архитектуры операционных систем и платформ, интеграции сенрверов баз данных с операционными системами.
Желательно наличие сертификации Microsoft Certified Technology Specialist: Microsoft SQL Server 2005.
Предварительное прослушивание курсов 2779, 2780.
Курс проводится на русском языке. Однако материалы курса, лабораторные работы и тесты - на английском языке. Поэтому желательно иметь навыки чтения технического английского.


Содержание

Введение в дизайн безопасности решений на основе Microsoft SQL Server 2005
В данном модуле рассказывается об основных методах и принципах разработки политики безопасности SQL Server 2005 и преимуществах её использования. Определяется необходимость мониторинга безопасности SQL Server.
Теория:
Основные принципы безопасности баз данных Методологии проектирования политики безопасности SQL Server Мониторинг безопасности SQL Server

Разработка политики безопасности инфраструктуры SQL Server 2005
В этом модуле даются рекомендации по реализации безопасности на уровне сервера с помощью различных методов аутентификации, по настройке безопасности сервера на уровне Windows, Рассказывается об использовании политики паролей и обеспечении учетных записей служб необходимыми правами. Обсуждаются вопросы выбора подходящих методов шифрования для обеспечения защищенного взаимодействия между серверами и создания стандарта мониторинга.
Теория:
Интеграция с корпоративной системой аутентификации
Применение средств безопасности Windows на уровне сервера
Разработка защищенного взаимодействия серверов
Принятие стандарта мониторинга SQL Server.
Практика: Дизайн политики безопасности инфраструктуры серверов баз данных
Разработка политик безопасности Windows
Разработка правил безопасных коммуникаций
Интеграция безопасности SQL Server с Active Directory
Интеграция безопасности SQL Server в конфигурации брандмауэров
Обсуждение интеграции безопасности различных систем
Практика: Создание описания элементов безопасности инфраструктуры
Аудит логинов SQL Server
Аудит локальных политик паролей Windows
Аудит учётных записей сервисов
Мониторинг безопасности на уровне сервера и предприятия

Проектирование политики безопасности экземпляров и баз даных
В данном модуле рассказывается о разработке политик безопасности уровня экземпляров сервера, баз данных и объектов. Описываются стандарты мониторинга безопасности экземпляров и баз данных.
Теория:
Проектирование политики безопасности на уровне экземпляра сервера
Проектирование политики безопасности на уровне базы данных
Проектирование политики безопасности на уровне объектов баз данных
Определение стандартов мониторинга безопасности на уровне экземпляров сервера баз данных
Практика: Дизайн политик безопасности для экземпляров сервера и баз данных
Проектирование политики безопасности на уровне экземпляра сервера
Проектирование политики безопасности на уровне базы данных
Проектирование политики безопасности на уровне объектов баз данных
Обсуждение исключений из правил
Практика: Проверка политик безопасности баз данных и экземпляров
Аудит существующих логинов SQL Server
Аудит назначения ролей
Анализ текущих разрешений на объекты базы данных
Мониторинг безопасности на уровне экземпляра и базы данных

Интеграция шифрования в дизайн системы безопасности баз данных
В данном модуле даются рекомендации по использованию сертификатов и шифрования для защиты данных, обсуждаются различные политики шифрования и выбор места хранения ключей.
Теория:
Защита данных с помощью шифрования и сертификатов
Проектирование политик шифрования
Определение способа хранения ключей
Практика: Интеграция шифрования в дизайн системы безопасности баз данных
Выбор способа защиты данных
Дизайн политики защиты данных
Выбор способа защиты ключей

Проектирование исключений из политики безопасности
В данном модуле даются рекомендации по сбору нормативных и бизнес- требований и сравнении их с существующей политикой безопасности. Обсуждаются исключения из правил и их влияние на безопасность.
Теория:
Анализ нормативных и бизнес-требований
Определение исключений и их влияния на общую безопасность
Практика: Проектирование исключений из политики безопасности
Идентификация отклонений от политик безопасности
Получение одобрения политики безопасности
Обсуждение результатов представления политики безопасности.

Разработка стратегии поведения в случае угрозы и атак
В данном модуле даются рекомендации по реагированию на атаки вирусов, червей, DoS-атаки, sql injection.
Теория:
Проектирование политики реагирования на атаки вирусов и червей
Проектирование политики реагирования на DoS-атаки
Проектирование политики реагирования на внутренние атаки и атаки типа sql injection
Практика:
Проектирование политики реагирования на атаки вирусов и червей
Проектирование политики реагирования на DoS-атаки
Проектирование политики реагирования на внутренние атаки
Комплексная проверка политики безопасности



Ресурсы
Оригинальное учебное пособие Microsoft. Cтуденческий CD и инсталляционный CD с SQL Server 2005 (trial copy). Обеды.
   Все права защищены
   © Учебный Центр Квазар-Микро
   1994 - 2008


   Словари, Аббревиатуры, Ссылки, Гостиницы Киева, Расписание поездов
   Как нас найти (схема)
    
наверх    


  Компания "СИТРОНИКС Информационные Технологии"


  Освітній портал