Ближайшие даты: Читается при наборе группы Длительность: 4 дня Стоимость курса: 154 000 рублей
Подробнее
Зарегистрироваться
Этот курс предназначен для широкого круга специалистов по информационной безопасности , которые отвечают за обеспечение безопасности и мониторинг веб-приложений с помощью программного обеспечение Imperva SecureSphere.
Рекомендуемые начальные знания:
Общее понимание концепций безопасности на уровне приложений, веб-приложений и / или протоколов баз данных.
Опыт внедрения или управления системами безопасности центров обработки данных или приложений баз данных.
Рекомендуется прослушать курс Администрирование Imperva SecureSphere.
Программа курса:
В данной главе вы познакомитесь с лабораторной установкой, которая будет использоваться при обучении, с учебными материалами и с тем как получить доступ к дополнительным учебным материалам на портале Imperva.
В этой главе вы узнаете назначение и принципы работы Imperva DBS, узнаете из каких компонентов она состоит и какие ключевые функции реализует.
В этой главе вы познакомитесь с веб-интерфейсом управления Imperva DBS, узнаете как защищаемые приложения описываются в виде объектов "Дерева сайтов".
В этой главе вы познакомитесь с тем, как правильно сконфигурировать объекты дерева сайтов для защиты приложений баз данных и с настройкой серверных агентов.
В данной главе вы узнаете как сконфигурировать и выполнить сканирование и классификацию типов данных хранящихся на защищаемых серверах баз данных, а также выполнить анализ собранной информации с помощью аналитических инструментов.
В данной главе вы познакомитесь со структурой и назначением политик безопасности, познакомитесь с встроенными политиками и научитесь создавать собственные политики.
В данной главе вы узнаете для чего нужна и как работает технология динамического профилирования работы приложений баз данных, какие данные о работе приложения собираются в его профиле и как они используются для защиты приложения политикой профиля (Profile Policy). Также, вы узнаете как можно оптимизировать работу профиля группируя в нём пользователей.
В этой главе вы узнаете как работает и для чего используется аудит сервисов баз данных, а также научитесь создавать кастомные политики аудита и анализировать собранные данные с использованием имеющихся инструментов.
В этой главе вы познакомитесь с тем, каким образом можно собрать информацию о вашей системе для отправки в службу технической поддержки Imperva, а также о методологии и базовых сценариях траблшутинга.
Упражнение требует от студентов выполнения ряда задач, направленных на то, чтобы помочь учащимся закрепить обучение, применив концепции и навыки, представленные во время занятий.