Hệ Thống Chứng Chỉ
Hệ Thống Chứng Chỉ
MICROSOFT EXCHANGE SERVER 2016 (2 Courses)
MICROSOFT WINDOWS SERVER 2016 (MCSA) (4 Courses)
System Center 2016 (1 Courses)
MICROSOFT SQL SERVER 2016 (2 Courses)
MICROSOFT SHAREPOINT SERVER 2016 (1 Courses)
Microsoft Project 2016 (2 Courses)
MICROSOFT SHAREPOINT SERVER 2013 (2 Courses)
MICROSOFT EXCHANGE SERVER 2013 (2 Courses)
Microsoft Lync Server 2013 (2 Courses)
MICROSOFT WINDOWS SERVER 2012 (MCSA) (3 Courses)
MICROSOFT OFFICE 365 (1 Courses)
MICROSOFT SQL SERVER 2012 (7 Courses)
MICROSOFT WINDOWS SERVER 2012 (MCSE) (2 Courses)
Project Server 2013  (2 Courses)
Microsoft System Center  (1 Courses)

Course 20744C: Bảo mật Windows-Server 2016


Mô tả khóa học
Khóa học hướng dẫn trong 05 ngày này hướng dẫn các chuyên gia CNTT, cách họ có thể nâng cao tính bảo mật của cơ sở hạ tầng CNTT mà họ quản lý. Khóa học này bắt đầu bằng cách nhấn mạnh rằng điều quan trọng là giả định rằng vi phạm mạng đã xảy ra và sau đó sẽ hướng dẫn bạn cách bảo vệ thông tin đăng nhập và quyền quản trị để đảm bảo rằng quản trị viên chỉ có thể thực hiện các tác vụ khi họ cần.
Khóa học này cũng nêu chi tiết cách bạn có thể giảm thiểu các mối đe dọa phần mềm độc hại; xác định các vấn đề bảo mật bằng cách sử dụng kiểm tra và tính năng phân tích mối đe dọa nâng cao trong Windows Server 2016; bảo mật nền tảng ảo hóa của bạn; và sử dụng các tùy chọn triển khai mới như tạo vùng chứa để tăng cường bảo mật.
Khóa học cũng giải thích cách thức bạn có thể giúp truy cập tệp an toàn bằng cách sử dụng kiểm soát truy cập động và mã hóa và cách bạn có thể tăng cường bảo mật mạng của bạn


Đối tượng tham gia
Khóa học này dành cho các chuyên gia CNTT cần quản lý các mạng Windows Server 2016 một cách an toàn.
Các chuyên gia này thường làm việc với các mạng được cấu hình như là miền dựa trên môi trường Windows Server, với quyền truy cập được quản lý vào dịch vụ Internet và đám mây.
Học viên tìm kiếm chứng nhận Bảo mật Windows Server 2016 cũng sẽ được hưởng lợi từ khóa học này để đạt kết quả trong kỳ thi 70-744:


Yêu cầu đầu vào

  • Khóa học này yêu cầu bạn đáp ứng các điều kiện tiên quyết sau đây:
  • Các khóa học đã hoàn thành 20740, 20741 và 20742 hoặc tương đương.
  • Hiểu biết thực tế, vững chắc về các nguyên tắc cơ bản về mạng, bao gồm TCP / IP, Giao thức User Datagram (UDP) và Hệ thống tên miền (DNS).
  • Hiểu biết thực tế, vững chắc về các nguyên tắc của Dịch vụ miền Active Directory (AD DS).
  • Hiểu biết thực tế, vững chắc về các nguyên tắc cơ bản về ảo hóa của Microsoft Hyper-V.
  • Hiểu biết về các nguyên tắc bảo mật của Windows Server.


Mục tiêu khóa học
Sau khi hoàn thành khóa học này, sinh viên có thể:

  • Bảo mật Windows Server.
  • Phát triển ứng dụng an toàn và hạ tầng máy chủ.
  • Quản lý cơ sở an toàn “security baselines” .
  • Cấu hình và quản lý vừa đủ và vừa trong thời gian (JIT).
  • Quản lý bảo mật dữ liệu.
  • Cấu hình Windows Firewall và software-defined distributed firewall.
  • Bảo mật lưu lượng mạng.
  • An toàn cơ sở hạ tầng ảo hóa.
  • Quản lý phần mềm độc hại và các mối đe dọa
  • Định cấu hình kiểm tra nâng cao.
  • Tối ưu hóa các dịch vụ tập tin bằng cách cấu hình File Server Resource Manager (FSRM) và tệp phân tán Hệ thống (DFS).
  • Quản lý các mối đe dọa bằng cách sử dụng phân tích mối đe dọa nâng cao (ATA) và Quản lý hoạt động của Microsoft Suite.

Nội dung khóa học

  • Module 1, "Công cụ tấn công, phát hiện vi phạm và công cụ Sysinternals", giải thích phát hiện vi phạm, loại tấn công và vectơ, tội phạm mạng và cách bạn có thể phân tích hoạt động của hệ thống bằng cách sử dụng bộ công cụ Sysinternals
  • Module 2, “Bảo vệ thông tin đăng nhập và quyền truy cập đặc quyền”, giải thích cách bạn có thể định cấu hình quyền người dùng và tùy chọn bảo mật, bảo vệ thông tin xác thực bằng cách sử dụng Windows Defender Credential Guard, triển khai các máy trạm đặc quyền, và quản lý và triển khai giải pháp quản trị viên mật khẩu cục bộ mà bạn có thể sử dụng quản lý mật khẩu cho tài khoản quản trị viên cục bộ.
  • Module 3, “Giới hạn quyền của quản trị viên chỉ bằng Quản trị viên đủ năng lực”, giải thích cách triển khai và cấu hình tính năng quản trị Chỉ cần Đủ (JEA).
  • Module 4, “Quản lý truy cập đặc quyền và rừng quản trị”, giải thích các khái niệm về Nâng cao các môi trường quản trị bảo mật (ESAE), Microsoft Identity Manager (MIM) và Just In Time (JIT) quản trị hoặc quản lý quyền truy cập đặc quyền.
  • Module 5, "Giảm thiểu phần mềm độc hại và các mối đe dọa", giải thích cách định cấu hình các công cụ như Windows Defender, Windows AppLocker, Bảo vệ thiết bị của Microsoft, Trình bảo vệ ứng dụng Windows Defender và Windows Defender Exploit Guard
  • Module 6, “Phân tích hoạt động với kiểm tra nâng cao và phân tích nhật ký”, giải thích cách sử dụng nâng cao kiểm tra và bảng điểm Windows PowerShell.
  • Module 7, “Triển khai và định cấu hình Phân tích mối đe dọa nâng cao và các hoạt động của Microsoft Management Suite, ”mô tả công cụ Microsoft Advanced Threat Analytics và các hoạt động của Microsoft Management Suite, giải thích cách bạn có thể sử dụng chúng để theo dõi và phân tích tính bảo mật khi triển khai máy chủ Windows.
  • Module 8, “Cơ sở hạ tầng ảo hóa an toàn”, giải thích cách cấu hình bảo vệ ảo máy (VM), bao gồm các yêu cầu cho máy ảo được bảo vệ và mã hóa.
  • Module, “Bảo đảm phát triển ứng dụng và hạ tầng tải máy chủ-công việc”, giải thích về bảo mật Bộ công cụ tuân thủ (SCT), bao gồm cách bạn có thể sử dụng nó để cấu hình, quản lý và triển khai các đường cơ sở. Ngoài ra, bạn sẽ học cách triển khai và cấu hình các thùng chứa Hyper-V và Windows Server.
  • Module 10, “Lập kế hoạch và bảo vệ dữ liệu”, giải thích cách định cấu hình Hệ thống tệp mã hóa (EFS) và BitLocker mã hóa ổ đĩa để bảo vệ dữ liệu, ở phần còn lại Bạn cũng sẽ học cách mở rộng bảo vệ đám mây bằng cách sử dụng Bảo vệ Thông tin Microsoft Azure
  • Module 11, “Tối ưu hóa và bảo mật các dịch vụ tệp”, giải thích cách tối ưu hóa dịch vụ tệp bằng cách định cấu hình Trình quản lý tài nguyên máy chủ tệp (FSRM) và Hệ thống tệp phân tán (DFS). Học sinh sẽ học cách bảo vệ dữ liệu của thiết bị bằng cách sử dụng mã hóa hoặc BitLocker. Bạn cũng sẽ tìm hiểu cách quản lý quyền truy cập để chia sẻ tệp bằng cách định cấu hình Kiểm soát truy cập động (DAC).
  • Module 12, “Bảo mật lưu lượng mạng với tường lửa và mã hóa”, giải thích các tường lửa hiện diện trên Windows Server. Bạn cũng sẽ học cách bảo vệ lưu lượng mạng bằng cách sử dụng IPSec
  • Module 13, “Bảo mật lưu lượng mạng”, giải thích cách bảo mật lưu lượng mạng và cách sử dụng Microsoft phân tích thông báo, mã hóa khối tin nhắn máy chủ (SMB) và phần mở rộng bảo mật hệ thống tên miền (DNSSEC)

 

Nguồn: Microsoft Learning

PHÒNG KINH DOANH
  • Tư vấn thi chứng chỉ Quốc tế
    [T] 024 3556 3939 
    [M] 094 632 6868 
  • Khối khách hàng doanh nghiệp
    [T] 024 3556 3939 
    [M] 090 4800 195 
  • Hỗ trợ online
  • Thuê Phòng học, Hội thảo
    [T] 024 3556 3939 
    [M] 094 632 6868 
  • Tư vấn thông tin khóa học
    [T] 024 3556 3939 
    [M] 094 632 6868 
  • Đối tác