Барьеры в харденинге и как мы их можем решить
Уязвимости в RDP, Telnet, SNMP, открытые порты, неограниченные привилегии
Разрозненные меры, точечные правки, невозможность доказать эффективность
От сети до прикладного ПО, с опорой на требования ФСТЭК и результативную кибербезопасность (РКБ)
Построите системный план настройки
Нет уверенности, что настройки безопасны и не сломают инфраструктуру
Получите практику в мини-лабораториях, отработаете настройки на реальных кейсах и протестируете перед внедрением
Проверите конфигурации до продуктивной среды
Конфликты при внедрении, непонятно кто что должен настраивать
Размытая зона ответственности между ИТ и ИБ
Поймете, как распределять роли и зоны ответственности, выстроите взаимодействие по принципу «одна инфраструктура — единая политика»
Закрепите роли и наведете порядок в процессах
«Плоская» сеть, все видно всем, лишние доступы
Типовые ошибки в архитектуре
Научитесь проектировать зонирование, сегментацию, выявлять критичные узлы и строить архитектуру с уровневой защитой
Построите защищенную структуру сети
Наведете порядок в параметрах
Получите шаблоны безопасных конфигураций Windows и Linux, разберетесь в типичных ошибках администрирования
Гостевые учетки, RDP по умолчанию, отсутствие аудита
Освоите аудит конфигураций, получите необходимые чек-листы, настроите безопасные протоколы и доступы
Приведете систему к безопасному состоянию