Training Vendors

Course 20744C: Securing Windows Server 2016

Mô tả khóa học
Khóa học này hướng dẫn các chuyên gia CNTT, cách họ có thể nâng cao tính bảo mật của cơ sở hạ tầng CNTT mà họ quản lý. Khóa học này bắt đầu bằng cách nhấn mạnh rằng điều quan trọng là giả định rằng vi phạm mạng đã xảy ra và sau đó sẽ hướng dẫn bạn cách bảo vệ thông tin đăng nhập và quyền quản trị để đảm bảo rằng quản trị viên chỉ có thể thực hiện các tác vụ khi họ cần.
Khóa học này cũng nêu chi tiết cách bạn có thể giảm thiểu các mối đe dọa phần mềm độc hại; xác định các vấn đề bảo mật bằng cách sử dụng kiểm tra và tính năng phân tích mối đe dọa nâng cao trong Windows Server 2016; bảo mật nền tảng ảo hóa của bạn; và sử dụng các tùy chọn triển khai mới như tạo vùng chứa để tăng cường bảo mật. 
Khóa học cũng giải thích cách thức bạn có thể giúp truy cập tệp an toàn bằng cách sử dụng kiểm soát truy cập động và mã hóa và cách bạn có thể tăng cường bảo mật mạng của bạn


Đối tượng tham gia
Khóa học này dành cho các chuyên gia CNTT cần quản lý các mạng Windows Server 2016 một cách an toàn.
Các chuyên gia này thường làm việc với các mạng được cấu hình như là miền dựa trên môi trường Windows Server, với quyền truy cập được quản lý vào dịch vụ Internet và đám mây.
Học viên tìm kiếm chứng nhận Bảo mật Windows Server 2016 cũng sẽ được hưởng lợi từ khóa học này để đạt kết quả trong kỳ thi 70-744:


Yêu cầu đầu vào

  • Khóa học này yêu cầu bạn đáp ứng các điều kiện tiên quyết sau đây:
  • Các khóa học đã hoàn thành 20740, 20741 và 20742 hoặc tương đương.
  • Hiểu biết thực tế, vững chắc về các nguyên tắc cơ bản về mạng, bao gồm TCP / IP, Giao thức User Datagram (UDP) và Hệ thống tên miền (DNS).
  • Hiểu biết thực tế, vững chắc về các nguyên tắc của Dịch vụ miền Active Directory (AD DS).
  • Hiểu biết thực tế, vững chắc về các nguyên tắc cơ bản về ảo hóa của Microsoft Hyper-V.
  • Hiểu biết về các nguyên tắc bảo mật của Windows Server.


Mục tiêu khóa học
Sau khi hoàn thành khóa học này, sinh viên có thể:

  • Bảo mật Windows Server.
  • Phát triển ứng dụng an toàn và hạ tầng máy chủ.
  • Quản lý cơ sở an toàn “security baselines” .
  • Cấu hình và quản lý vừa đủ và vừa trong thời gian (JIT).
  • Quản lý bảo mật dữ liệu.
  • Cấu hình Windows Firewall và software-defined distributed firewall.
  • Bảo mật lưu lượng mạng.
  • An toàn cơ sở hạ tầng ảo hóa.
  • Quản lý phần mềm độc hại và các mối đe dọa
  • Định cấu hình kiểm tra nâng cao.
  • Tối ưu hóa các dịch vụ tập tin bằng cách cấu hình File Server Resource Manager (FSRM) và tệp phân tán Hệ thống (DFS).
  • Quản lý các mối đe dọa bằng cách sử dụng phân tích mối đe dọa nâng cao (ATA) và Quản lý hoạt động của Microsoft Suite.

Nội dung khóa học

  • Module 1, "Công cụ tấn công, phát hiện vi phạm và công cụ Sysinternals", giải thích phát hiện vi phạm, loại tấn công và vectơ, tội phạm mạng và cách bạn có thể phân tích hoạt động của hệ thống bằng cách sử dụng bộ công cụ Sysinternals
  • Module 2, “Bảo vệ thông tin đăng nhập và quyền truy cập đặc quyền”, giải thích cách bạn có thể định cấu hình quyền người dùng và tùy chọn bảo mật, bảo vệ thông tin xác thực bằng cách sử dụng Windows Defender Credential Guard, triển khai các máy trạm đặc quyền, và quản lý và triển khai giải pháp quản trị viên mật khẩu cục bộ mà bạn có thể sử dụng quản lý mật khẩu cho tài khoản quản trị viên cục bộ.
  • Module 3, “Giới hạn quyền của quản trị viên chỉ bằng Quản trị viên đủ năng lực”, giải thích cách triển khai và cấu hình tính năng quản trị Chỉ cần Đủ (JEA).
  • Module 4, “Quản lý truy cập đặc quyền và rừng quản trị”, giải thích các khái niệm về Nâng cao các môi trường quản trị bảo mật (ESAE), Microsoft Identity Manager (MIM) và Just In Time (JIT) quản trị hoặc quản lý quyền truy cập đặc quyền.
  • Module 5, "Giảm thiểu phần mềm độc hại và các mối đe dọa", giải thích cách định cấu hình các công cụ như Windows Defender, Windows AppLocker, Bảo vệ thiết bị của Microsoft, Trình bảo vệ ứng dụng Windows Defender và Windows Defender Exploit Guard
  • Module 6, “Phân tích hoạt động với kiểm tra nâng cao và phân tích nhật ký”, giải thích cách sử dụng nâng cao kiểm tra và bảng điểm Windows PowerShell.
  • Module 7, “Triển khai và định cấu hình Phân tích mối đe dọa nâng cao và các hoạt động của Microsoft Management Suite, ”mô tả công cụ Microsoft Advanced Threat Analytics và các hoạt động của Microsoft Management Suite, giải thích cách bạn có thể sử dụng chúng để theo dõi và phân tích tính bảo mật khi triển khai máy chủ Windows.
  • Module 8, “Cơ sở hạ tầng ảo hóa an toàn”, giải thích cách cấu hình bảo vệ ảo máy (VM), bao gồm các yêu cầu cho máy ảo được bảo vệ và mã hóa.
  • Module, “Bảo đảm phát triển ứng dụng và hạ tầng tải máy chủ-công việc”, giải thích về bảo mật Bộ công cụ tuân thủ (SCT), bao gồm cách bạn có thể sử dụng nó để cấu hình, quản lý và triển khai các đường cơ sở. Ngoài ra, bạn sẽ học cách triển khai và cấu hình các thùng chứa Hyper-V và Windows Server.
  • Module 10, “Lập kế hoạch và bảo vệ dữ liệu”, giải thích cách định cấu hình Hệ thống tệp mã hóa (EFS) và BitLocker mã hóa ổ đĩa để bảo vệ dữ liệu, ở phần còn lại Bạn cũng sẽ học cách mở rộng bảo vệ đám mây bằng cách sử dụng Bảo vệ Thông tin Microsoft Azure
  • Module 11, “Tối ưu hóa và bảo mật các dịch vụ tệp”, giải thích cách tối ưu hóa dịch vụ tệp bằng cách định cấu hình Trình quản lý tài nguyên máy chủ tệp (FSRM) và Hệ thống tệp phân tán (DFS). Học sinh sẽ học cách bảo vệ dữ liệu của thiết bị bằng cách sử dụng mã hóa hoặc BitLocker. Bạn cũng sẽ tìm hiểu cách quản lý quyền truy cập để chia sẻ tệp bằng cách định cấu hình Kiểm soát truy cập động (DAC).
  • Module 12, “Bảo mật lưu lượng mạng với tường lửa và mã hóa”, giải thích các tường lửa hiện diện trên Windows Server. Bạn cũng sẽ học cách bảo vệ lưu lượng mạng bằng cách sử dụng IPSec
  • Module 13, “Bảo mật lưu lượng mạng”, giải thích cách bảo mật lưu lượng mạng và cách sử dụng Microsoft phân tích thông báo, mã hóa khối tin nhắn máy chủ (SMB) và phần mở rộng bảo mật hệ thống tên miền (DNSSEC)

 

Nguồn: Microsoft Learning

COURSES RELATED
  • INFORMATION TECHNOLOGY INFRASTRUCTURE LIBRARY FOUNDATION V3 (ITIL)

    Schedule

    Month 03 26
  • INFORMATION TECHNOLOGY INFRASTRUCTURE LIBRARY FOUNDATION V3 (ITIL)

    ITIL được phát triển bởi CCTA (hiện nay được đổi tên thành OGC) - Một tổ chức độc lập thuộc liên hiệp Anh. Hiện nay ITIL đã được thừa nhận và sử dụng phổ biến trên toàn thế giới như là một chuẩn thực hành (Defacto Standard) trong việc cung cấp dịch vụ công nghệ thông tin (IT Service), đáp ứng nhu cầu dịch vụ CNTT của tổ chức, doanh nghiệp. Việc triển khai ITSM theo khung ITIL nhằm mục đích giúp doanh nghiệp tối ưu hóa chi phí đầu tư công nghệ, quản lý chi phí vận hành và cải tiến chất lượng dịch vụ của CNTT. Từ đó, doanh nghiệp dễ dàng nâng cao hiệu quả kinh doanh, đẩy mạnh tính cạnh tranh và nhanh chóng bắt kịp các xu hướng ứng dụng công nghệ của thời đại một cách tối ưu.

    Details

  • VMware Virtual SAN: Deploy and Manage [V6.6]

    Schedule

    Month 06 08
  • VMware Virtual SAN: Deploy and Manage [V6.6]

    Khóa học ba ngày này tập trung vào việc triển khai và quản lý phần mềm về giải pháp lưu trữ của VMware vSAN ™ 6.6. Học viên sẽ hiểu, nắm vững được cách thức vSAN hoạt động như một thành phần quan trọng trong trung tâm dữ liệu của phần mềm VMware. Học viên được trải nghiệm thực tế với các khái niệm và cấu hình dịch vụ bằng việc hoàn thành các bài tập thực hành với vSAN.

    Details

  • Implementing Cisco IP Switched Networks (SWITCH) 2.0

    Schedule

    Month 03 26
  • Implementing Cisco IP Switched Networks (SWITCH) 2.0

    Cung cấp các kiến thức và kỹ năng cho việc hoạch định, cấu hình, kiểm tra và triển khai các giải pháp chuyển mạch phức tạp, theo mô hình kiến trúc mạng doanh nghiệp của Cisco. Khóa học đề cập đến các vấn đề về bảo mật cho VLAN, các vấn đề về mạng Wireless LAN cũng như các vấn đề về voice và video trong mạng doanh nghiệp

    Details

  • 20768A:Developing SQL Data Models

    Schedule

    Month 03 26
  • 20768A:Developing SQL Data Models

    Khóa học dành cho các chuyên gia cơ sở dữ liệu, những người có vai trò phát triển doanh nghiệp thông minh (BI). Khóa học này tập trung vào triển khai cơ sở dữ liệu đa chiều bằng cách sử dụng SQL Server Analysis Services (SSAS), và việc tạo ra bảng mô hình dữ liệu ngữ nghĩa để phân tích với SSAS.

    Details

  • HP-UX System and Network Administration I (H3064S)

    Schedule

    Month 03 26
  • HP-UX System and Network Administration I (H3064S)

    This hands-on course is the first of two courses that prepare system administrators to successfully configure, manage, maintain, and administer HP-UX servers in a networked environment. This course focuses on configuring disks, file systems, peripherals, and user accounts, as well as managing and configuring core OS, patches, and application software. Successful completion of HP-UX System and Network
    Administration I and II will help prepare students for the HP-UX CSA technical certification exam. The 5-day course is 50 percent lecture and 50 percent hands-on labs using HP servers.

    Details

    zalo