Top.Mail.Ru
+7 (495) 150 96 00 academy@academyit.ru Войти

В корзине ничего нет.


Войти

В корзине ничего нет.

Академия АйТи Онлайн
luxury swiss wholesale cheap christian louboutin casualshoes online store.discount swiss rolex day date m128239 0007 36mm mens automatic for sale at online shop.
#
#ABS01 # Комплексная защита объектов информатизации # 72 ак. часа

Проектирование безопасных автоматизированных банковских систем


Физлицам 70000 ₽
     
Юрлицам 90000 ₽
Онлайн класс. Удаленное подключение к очным курсам. Для обучения достаточно иметь доступ в Интернет. Время онлайн трансляции курса устанавливается в зависимости от города проведения очного обучения. Предусмотрено предоставление записей слушателям в отдаленных часовых поясах.

Забронировать курс

Спасибо за интерес к нашему курсу! Обратитесь через форму «Запросить информацию» для получения более точной информации о датах обучения.


Расписание

1

Модуль 1. Основные понятия в области информационной безопасности автоматизированных банковских систем


  • Тема 1. Угрозы, уязвимости, атаки, инциденты. Моделирование угроз для финансовых организаций. Модель нарушителя. Меры и основные принципы обеспечения безопасности информационных технологий.

  • Тема 2. Практическое применение: угрозы, уязвимости, атаки, инциденты для систем ДБО, модели угроз и нарушителя, меры и принципы защиты.

2

Модуль 2. Учёт требований регуляторов в части информационной безопасности финансо-во-кредитных организаций


  • Тема 1. ГОСТ Р 57580.1-2017. Рекомендации РС БР ИББС 2.6. Обзор положений Банка России в части защиты информации. Требования PCI DSS. Требования ФСТЭК, Роскомнадзора, ФСБ.

  • Тема 2. Практическое применение: какие требования законодательства и регуляторов применяются к ДБО.

3

Модуль 3. Распределённые прикладные системы как объект защиты


  • Тема 1. Архитектура распределённых приложений. Модель «клиент-сервер», двухзвенные, трёхзвенные архитектуры.

  • Тема 2. Web-приложения. Автоматизированные банковские системы (АБС), примеры. Уровни информационной инфраструктуры. Жизненный цикл АБС.

  • Тема 3. Анализ сценариев возможных атак на системы дистанционного банковского обслуживания (ДБО).

  • Тема 4. Многоуровневый подход к защите прикладных систем на примере ДБО.

4

Модуль 4. Многоуровневый подход к защите прикладных систем


  • Тема 1. Сегментирование, разделение информационных потоков распределённых систем.

  • Тема 2. Межсетевые экраны, фильтрация трафика, анализ содержимого трафика, NGFW.

  • Тема 3. Обнаружение сетевых атак IPS\IDS\WAF.

  • Тема 4. Практическое применение данного блока информации для системы ДБО.

5

Модуль 5. Защита трафика АБС


  • Тема 1. Защита трафика прикладного уровня (протокол TLS).

  • Тема 2. Понятие цифровой подписи. Основы инфраструктуры открытых ключей. Удостоверяющие центры.

  • Тема 3. Атаки «человек посередине».

  • Тема 4. Практическое применение данного блока информации для системы ДБО.

6

Модуль 6. Защита на уровне операционных систем АБС


  • Тема 1. Аутентификация, авторизация, SSO, ролевая модель разграничения доступа (RBAC), защита и мониторинг привилегированного доступа, регистрация событий безопасности (согласно требований ЦБ, регуляторов и ГОСТ). Контроль целостности информации.

  • Тема 2. Защита от несанкционированного доступа. Мониторинг событий безопасности. Практическое применение данного блока информации для системы ДБО.

7

Модуль 7. Защита Web-приложений АБС


  • Тема 1. Уязвимости Web-приложений. Список OWASP TOP 10. Классификация угроз Web Application Security Consortium.

  • Тема 2. Атаки на клиентов. Внедрение исполняемого кода. Практика защиты Web-приложений на примере систем ДБО.

8

Модуль 8. Безопасность систем управления базами данных АБС


  • Тема 1. Анализ взаимодействия компонентов приложений с СУБД. Использование защитных механизмов уровня СУБД. Разграничение доступа к объектам СУБД со стороны приложений.

  • Тема 2. Подходы к шифрованию данных. Меры защиты от утечек. Практическое применение данного блока информации для системы ДБО.

9

Модуль 9. Обеспечение ИБ АБС на этапе разработки ПО


  • Тема 1. Технологии разработки ПО, DevSecOps. Гибкие методики разработки ПО, Agile. Механизмы автоматизированного поиска уязвимостей в исходных кодах приложений.

  • Тема 2. Методы статического анализа (Static Application Security Testing, SAST), динамического анализа, фаззинг (Dynamic Application Security Testing, DAST), Interactive Application Security Testing (IAST), гибридный анализ.

  • Тема 3. Практическое применение данного блока информации для системы ДБО.

10

Модуль 10. Обеспечение ИБ в процессе эксплуатации


  • Тема 1. Тестирование приложений перед вводом в эксплуатацию.

  • Тема 2. Прием ПО в эксплуатацию. Контроль соответствия требованиям. Мониторинг состояния защищённости в ходе эксплуатации.

  • Тема 3. Процедуры, выполняемые на стадии снятия с эксплуатации. Практическое применение данного блока информации для системы ДБО.

0 отзывов

Об этом курсе отзывов пока нет. Будьте первым.

Чтобы оставить отзыв необходимо авторизоваться на сайте или зарегистрироваться.



#
#

Академия АйТи


a Softline Company

Ведущий консалтинговый центр получения дополнительного профессионального образования

Войдите в систему, чтобы получить все возможности платформы и доступ к образовательным курсам
Не запоминать
Забыли пароль?

Забыли пароль?

Введите e-mail, указанный при регистрации, пришлем вам инструкцию по восстановлению пароля.
CAPTCHA

Нажимая «Зарегистрироваться» вы соглашаетесь с политикой обработки персональных данных
CAPTCHA

Нажимая «Зарегистрироваться» вы соглашаетесь с политикой обработки персональных данных
15%
Шаг 1 из 2 Заполните данные
Далее Назад Зарегистрироваться

Корзина

Курс добавлен в корзину, теперь нужно