Plan Szkolenia
Wprowadzenie
- Bezpieczeństwo fizyczne jako podstawa ogólnego bezpieczeństwa
Przegląd praktyk bezpieczeństwa i konserwacji serwerowni
- Standardy centrów danych i serwerowni
- Studium przypadku
Ryzyka związane z ekspozycją infrastruktury
- Serwery
- Przełączniki
- Routery
- Kable
- Magazyny danych
- Inne urządzenia
Jak dane są naruszane
- Przechwytywanie danych przesyłanych przez sieć
- Oprogramowanie sniffer
- Podłączanie do huba
- Inne
Dostęp do serwerowni
- Zamki
- Klucze
- Kody dostępu
- Książka logów
Autoryzacja
- Polityki i procedury
- Dostęp za pomocą karty
- Formularz wniosku
- Zatwierdzenia
Elektroniczne systemy dostępu
- Uwierzytelnianie
- Karta inteligentna
- Token
- Skan biometryczny
- Polityki wygasania haseł
Układ i projekt serwerowni
- Ogrzewanie, wentylacja i klimatyzacja (HVAC)
- Drzwi, okna i ściany
- Systemy elektryczne
- Systemy podłóg podniesionych
- Systemy szaf serwerowych
- Kable
- Alarmy
Ocena luk w zabezpieczeniach
- Ocena fizycznego układu
- Inwentaryzacja urządzeń
- Temperatura
- Ruch
- Wykorzystanie komputera jako biura
- Palenie, jedzenie i picie
Nadzór
- Ciągłe monitorowanie
- Umiejscowienie kamer
- Wykrywanie ruchu
- Opcje powiadomień
Zarządzanie i konserwacja sprzętu
- Stanowiska pracy
- Serwery montowane w szafach
- Blokada obudowy
- Urządzenia przenośne
Systemy kopii zapasowych
- Odzyskiwanie po awarii
- Uniemożliwienie dostępu do urządzeń magazynujących
Drukarki
- Pamięć wbudowana
- Niszczarki papieru
Komunikacja i praca zespołowa
- Komunikowanie celów polityki bezpieczeństwa
- Zdobycie poparcia zarządu
- Zaangażowanie członków zespołu
Kontynuacja i ewaluacja
- Pomiar skuteczności wdrożenia zabezpieczeń
- Analiza efektów w czasie
- Łatanie luk
Aktualizacja wiedzy
- Źródła informacji o bezpieczeństwie fizycznym
Podsumowanie i zakończenie
Wymagania
- Zrozumienie ogólnych koncepcji bezpieczeństwa sieciowego i cyberbezpieczeństwa
- Doświadczenie w zarządzaniu serwerownią jest pomocne
Odbiorcy
- Specjaliści ds. bezpieczeństwa
- Inżynierowie sieci i sprzętu
- Technicy
- Kierownicy obiektów
- Administratorzy systemów
Opinie uczestników (5)
Ustawienie raportu i zasad.
Jack - CFNOC- DND
Szkolenie - Micro Focus ArcSight ESM Advanced
Przetłumaczone przez sztuczną inteligencję
przyklady wziete z zycia, dygresje, cwiczenia byly przydatne plus mozliwosc zadawania pytan na kazdym etapie
Karolina - Amer Sports Poland
Szkolenie - Governance, Risk Management & Compliance (GRC) Fundamentals
Tym, że były praktyczne przykłady wraz z treścią
Smita Hanuman - Standard Bank of SA Ltd
Szkolenie - Basel III – Certified Basel Professional
Przetłumaczone przez sztuczną inteligencję
Trener był niezwykle jasny i zwięzły. Informacje były bardzo łatwe do zrozumienia i wniknięcia.
Paul Clancy - Rowan Dartington
Szkolenie - CGEIT – Certified in the Governance of Enterprise IT
Przetłumaczone przez sztuczną inteligencję
Trener był bardzo motywowany i zdający się na wiedzę. Trener nie tylko umiejętnie przekazywał informacje, ale także robił to z humorem, aby złagodzić suchy, teoretyczny temat szkolenia.
Marco van den Berg - ZiuZ Medical B.V.
Szkolenie - HIPAA Compliance for Developers
Przetłumaczone przez sztuczną inteligencję