Tiêu chuẩn hãng

Course 20744C: Bảo mật Windows-Server 2016

Mô tả khóa học
Khóa học này hướng dẫn các chuyên gia CNTT, cách họ có thể nâng cao tính bảo mật của cơ sở hạ tầng CNTT mà họ quản lý. Khóa học này bắt đầu bằng cách nhấn mạnh rằng điều quan trọng là giả định rằng vi phạm mạng đã xảy ra và sau đó sẽ hướng dẫn bạn cách bảo vệ thông tin đăng nhập và quyền quản trị để đảm bảo rằng quản trị viên chỉ có thể thực hiện các tác vụ khi họ cần.
Khóa học này cũng nêu chi tiết cách bạn có thể giảm thiểu các mối đe dọa phần mềm độc hại; xác định các vấn đề bảo mật bằng cách sử dụng kiểm tra và tính năng phân tích mối đe dọa nâng cao trong Windows Server 2016; bảo mật nền tảng ảo hóa của bạn; và sử dụng các tùy chọn triển khai mới như tạo vùng chứa để tăng cường bảo mật. 
Khóa học cũng giải thích cách thức bạn có thể giúp truy cập tệp an toàn bằng cách sử dụng kiểm soát truy cập động và mã hóa và cách bạn có thể tăng cường bảo mật mạng của bạn


Đối tượng tham gia
Khóa học này dành cho các chuyên gia CNTT cần quản lý các mạng Windows Server 2016 một cách an toàn.
Các chuyên gia này thường làm việc với các mạng được cấu hình như là miền dựa trên môi trường Windows Server, với quyền truy cập được quản lý vào dịch vụ Internet và đám mây.
Học viên tìm kiếm chứng nhận Bảo mật Windows Server 2016 cũng sẽ được hưởng lợi từ khóa học này để đạt kết quả trong kỳ thi 70-744:


Yêu cầu đầu vào

  • Khóa học này yêu cầu bạn đáp ứng các điều kiện tiên quyết sau đây:
  • Các khóa học đã hoàn thành 20740, 20741 và 20742 hoặc tương đương.
  • Hiểu biết thực tế, vững chắc về các nguyên tắc cơ bản về mạng, bao gồm TCP / IP, Giao thức User Datagram (UDP) và Hệ thống tên miền (DNS).
  • Hiểu biết thực tế, vững chắc về các nguyên tắc của Dịch vụ miền Active Directory (AD DS).
  • Hiểu biết thực tế, vững chắc về các nguyên tắc cơ bản về ảo hóa của Microsoft Hyper-V.
  • Hiểu biết về các nguyên tắc bảo mật của Windows Server.


Mục tiêu khóa học
Sau khi hoàn thành khóa học này, sinh viên có thể:

  • Bảo mật Windows Server.
  • Phát triển ứng dụng an toàn và hạ tầng máy chủ.
  • Quản lý cơ sở an toàn “security baselines” .
  • Cấu hình và quản lý vừa đủ và vừa trong thời gian (JIT).
  • Quản lý bảo mật dữ liệu.
  • Cấu hình Windows Firewall và software-defined distributed firewall.
  • Bảo mật lưu lượng mạng.
  • An toàn cơ sở hạ tầng ảo hóa.
  • Quản lý phần mềm độc hại và các mối đe dọa
  • Định cấu hình kiểm tra nâng cao.
  • Tối ưu hóa các dịch vụ tập tin bằng cách cấu hình File Server Resource Manager (FSRM) và tệp phân tán Hệ thống (DFS).
  • Quản lý các mối đe dọa bằng cách sử dụng phân tích mối đe dọa nâng cao (ATA) và Quản lý hoạt động của Microsoft Suite.

Nội dung khóa học

  • Module 1, "Công cụ tấn công, phát hiện vi phạm và công cụ Sysinternals", giải thích phát hiện vi phạm, loại tấn công và vectơ, tội phạm mạng và cách bạn có thể phân tích hoạt động của hệ thống bằng cách sử dụng bộ công cụ Sysinternals
  • Module 2, “Bảo vệ thông tin đăng nhập và quyền truy cập đặc quyền”, giải thích cách bạn có thể định cấu hình quyền người dùng và tùy chọn bảo mật, bảo vệ thông tin xác thực bằng cách sử dụng Windows Defender Credential Guard, triển khai các máy trạm đặc quyền, và quản lý và triển khai giải pháp quản trị viên mật khẩu cục bộ mà bạn có thể sử dụng quản lý mật khẩu cho tài khoản quản trị viên cục bộ.
  • Module 3, “Giới hạn quyền của quản trị viên chỉ bằng Quản trị viên đủ năng lực”, giải thích cách triển khai và cấu hình tính năng quản trị Chỉ cần Đủ (JEA).
  • Module 4, “Quản lý truy cập đặc quyền và rừng quản trị”, giải thích các khái niệm về Nâng cao các môi trường quản trị bảo mật (ESAE), Microsoft Identity Manager (MIM) và Just In Time (JIT) quản trị hoặc quản lý quyền truy cập đặc quyền.
  • Module 5, "Giảm thiểu phần mềm độc hại và các mối đe dọa", giải thích cách định cấu hình các công cụ như Windows Defender, Windows AppLocker, Bảo vệ thiết bị của Microsoft, Trình bảo vệ ứng dụng Windows Defender và Windows Defender Exploit Guard
  • Module 6, “Phân tích hoạt động với kiểm tra nâng cao và phân tích nhật ký”, giải thích cách sử dụng nâng cao kiểm tra và bảng điểm Windows PowerShell.
  • Module 7, “Triển khai và định cấu hình Phân tích mối đe dọa nâng cao và các hoạt động của Microsoft Management Suite, ”mô tả công cụ Microsoft Advanced Threat Analytics và các hoạt động của Microsoft Management Suite, giải thích cách bạn có thể sử dụng chúng để theo dõi và phân tích tính bảo mật khi triển khai máy chủ Windows.
  • Module 8, “Cơ sở hạ tầng ảo hóa an toàn”, giải thích cách cấu hình bảo vệ ảo máy (VM), bao gồm các yêu cầu cho máy ảo được bảo vệ và mã hóa.
  • Module, “Bảo đảm phát triển ứng dụng và hạ tầng tải máy chủ-công việc”, giải thích về bảo mật Bộ công cụ tuân thủ (SCT), bao gồm cách bạn có thể sử dụng nó để cấu hình, quản lý và triển khai các đường cơ sở. Ngoài ra, bạn sẽ học cách triển khai và cấu hình các thùng chứa Hyper-V và Windows Server.
  • Module 10, “Lập kế hoạch và bảo vệ dữ liệu”, giải thích cách định cấu hình Hệ thống tệp mã hóa (EFS) và BitLocker mã hóa ổ đĩa để bảo vệ dữ liệu, ở phần còn lại Bạn cũng sẽ học cách mở rộng bảo vệ đám mây bằng cách sử dụng Bảo vệ Thông tin Microsoft Azure
  • Module 11, “Tối ưu hóa và bảo mật các dịch vụ tệp”, giải thích cách tối ưu hóa dịch vụ tệp bằng cách định cấu hình Trình quản lý tài nguyên máy chủ tệp (FSRM) và Hệ thống tệp phân tán (DFS). Học sinh sẽ học cách bảo vệ dữ liệu của thiết bị bằng cách sử dụng mã hóa hoặc BitLocker. Bạn cũng sẽ tìm hiểu cách quản lý quyền truy cập để chia sẻ tệp bằng cách định cấu hình Kiểm soát truy cập động (DAC).
  • Module 12, “Bảo mật lưu lượng mạng với tường lửa và mã hóa”, giải thích các tường lửa hiện diện trên Windows Server. Bạn cũng sẽ học cách bảo vệ lưu lượng mạng bằng cách sử dụng IPSec
  • Module 13, “Bảo mật lưu lượng mạng”, giải thích cách bảo mật lưu lượng mạng và cách sử dụng Microsoft phân tích thông báo, mã hóa khối tin nhắn máy chủ (SMB) và phần mở rộng bảo mật hệ thống tên miền (DNSSEC)

 

Nguồn: Microsoft Learning

KHÓA HỌC LIÊN QUAN
  • Chuyên viên Quản trị hệ thống mạng Cisco (CCNAX 200-125)

    Lịch Khai Giảng

    Tháng 03 26
  • Chuyên viên Quản trị hệ thống mạng Cisco (CCNAX 200-125)

    Khóa học CCNAX Routing and Switching có mã môn thi 200-125 CCNA v3.0, thay thế cho mã môn thi 200-120 CCNA v2.0 kết thúc sau ngày 20/08/2016. Nội dung chương trình CCNAX Routing and Switching verion 3.0 sáp nhập 2 khóa Interconnecting Cisco Networking Devices, Part 1 (ICND1) và Interconnecting Cisco Networking Devices, Part 2 (ICND2) thành một khóa học duy nhất

    XEM CHI TIẾT

  • DESGN (Designing for Cisco Internetwork Solutions ) v2.0

    Lịch Khai Giảng

    Tháng 03 26
  • DESGN (Designing for Cisco Internetwork Solutions ) v2.0

    Chương trình DESGN (Designing for Cisco Internetwork Solutions ) v2.0 sẽ mang đến cho học viên kiến thức nền tảng bao quát về cách thức thiết kế hệ thống mạng. Chương trình cung cấp cách tiếp cận và kiến thức về công nghệ tổng quan cho thiết kế hệ thống mạng. Bên cạnh đó, chương trình còn đề xuất các giải pháp Cisco trong việc thiết kế và hiện thực hệ thống mạng mở rộng. Một trong các mục tiêu là sử dụng mô hình thiết kế module được sử dụng rộng rãi trong những năm gần đây và được Cisco chuẩn hóa. Mô hình thiết kế hệ thống cho doanh nghiệp ECM tạo điều kiện thuận lợi trong việc thiết kế, lập kế hoạch, hiện thực, vận hành và tối ưu hóa hệ thống bằng cách tập trung vào những module tương ứng và mối liên hệ giữa các module hệ thống. Cung cấp các giải pháp thiết kế mạng đáp ứng các ứng dụng sử dụng rộng rãi ngày nay như thoại, video, lưu trữ....

    XEM CHI TIẾT

  • Implementing Cisco IP Routing (ROUTE) 2.0 

    Lịch Khai Giảng

    Tháng 03 26
  • Implementing Cisco IP Routing (ROUTE) 2.0 

    Khóa học Route trang kiến thức, kỹ năng cần thiết trong việc sử dụng cách định địa chỉ IP và giao thức định tuyến IP nâng cao nhằm triển khai và bảo mật cho các router đa dịch vụ của Cisco (Cisco ISR router) kết nối các mạng LAN, WAN. Khóa học cũng đề cập đến phương pháp cấu hình các giải pháp bảo mật định tuyến nhằm hỗ trợ kết nối các chi nhánh trong mạng doanh nghiệp và các người dùng di động. Kết thúc khóa học Route (300 – 101), học tiếp khóa Switch (300 – 115); và khóa (TSHOOT 300-135) là bạn đã hoàn thành chương trình CCNP RnS (Cisco Certified Network Professional) của Cisco.

    XEM CHI TIẾT

  • 55180AC: Introduction to Microsoft Project 2016: Getting Started

    Lịch Khai Giảng

    Tháng 03 26
  • 55180AC: Introduction to Microsoft Project 2016: Getting Started

    In this Introduction to Microsoft Project 2016: Getting Started class, students will spend time getting comfortable with the Project 2016 user interface, including project views and the ribbon. They will also learn to enter, organize, and link tasks, work with resources, create basic reports, and create projects independently. The course allows time to practice fundamental basic skills essential for efficient use of this program..

    XEM CHI TIẾT

  • VMware Horizon View: Install, Configure, Manage [V6.0]

    Lịch Khai Giảng

    Tháng 04 04
  • VMware Horizon View: Install, Configure, Manage [V6.0]

    Khóa học thực hành VMware Horizon View: Install, Configure, Manage [V6.0] trang bị cho học viên kỹ năng cài đặt, cấu hình và quản trị sản phẩm VMware Horizon View, một thành phần trong bộ sản phẩm VMware Horizon. Sản phẩm VMware Horizon View gồm các thành phần: VMware View Manager, VMware View Composer, và View Security Server. Khóa học dựa trên sản phẩm Horizon View 6

    XEM CHI TIẾT

  • Cài đặt, cấu hình, quản lý VMware vRealize Automation [V8.3]

    Lịch Khai Giảng

    Tháng 03 21
  • Cài đặt, cấu hình, quản lý VMware vRealize Automation [V8.3]

    Trong khóa học năm ngày này, bạn tập trung vào cài đặt, cấu hình và quản lý VMware vRealize® Automation ™. Bạn tìm hiểu về cách vRealize Automation có thể được sử dụng để tự động hóa việc phân phối máy ảo, ứng dụng và dịch vụ CNTT được cá nhân hóa trên các trung tâm dữ liệu khác nhau và môi trường đám mây kết hợp.

    XEM CHI TIẾT

    zalo