inflearn logo

Chiến lược đánh giá rủi ro máy chủ Windows của hệ thống thông tin chính

Tiến hành đào tạo năng lực máy chủ Windows nhằm xóa bỏ hiện tượng các tư vấn viên bảo mật mới hoặc những người có kinh nghiệm từ lĩnh vực khác chỉ tập trung vào máy chủ Linux. Hiểu về hệ điều hành Windows và các máy chủ, chương trình được cài đặt trên hệ điều hành như PC, WEB, WAS, DBMS có mối quan hệ liên quan. Hiểu về các lỗ hổng bảo mật và duy trì hoạt động kiểm tra/khắc phục lỗ hổng.

1 học viên đang tham gia khóa học này

Độ khó Trung cấp trở lên

Thời gian 6 tháng

security training
security training
Engineer information security
Engineer information security
Industrial Security Exper
Industrial Security Exper
ISMS-P
ISMS-P
CPPG
CPPG
security training
security training
Engineer information security
Engineer information security
Industrial Security Exper
Industrial Security Exper
ISMS-P
ISMS-P
CPPG
CPPG

Bạn sẽ nhận được điều này sau khi học.

  • Chẩn đoán lỗ hổng bảo mật máy chủ (bao gồm cả máy chủ Windows)

  • Tìm hiểu về cơ sở hạ tầng thông tin và truyền thông trọng yếu

🚀 Đào tạo nâng cao năng lực quản lý dự án PM – Chinh phục thực tế kiểm tra lỗ hổng bảo mật máy chủ Windows theo tiêu chuẩn hạ tầng thông tin trọng yếu

💡 “Bạn đã bao giờ được học về kiểm tra máy chủ Windows một cách bài bản chưa?”
Trong thực tế, khi hầu hết nhân sự bảo mật chỉ tích lũy kinh nghiệm tập trung vào Linux,
năng lực kiểm tra bảo mật máy chủ Windows lại trở thành một điểm khác biệt.
Khóa học này sẽ hệ thống hóa hoàn hảo việc kiểm tra máy chủ Windows theo tiêu chuẩn Cơ sở hạ tầng thông tin truyền thông chính (KISA)
dưới góc nhìn thực tế.


📌 Khóa học này rất được khuyến khích cho những đối tượng sau!

👶 Nhân viên bảo mật mới – Những người thiếu kinh nghiệm kiểm tra máy chủ Windows
📊 Nhân viên thực thi cấp thấp/cao – Những người chỉ làm việc với Linux và muốn mở rộng lĩnh vực
🧑‍💻 PL / PM hạ tầng – Những người cần quản lý tích hợp nhiều loại tài sản khác nhau
🛡️ Tư vấn viên bảo mật – Những người muốn tăng cường năng lực ứng phó với ISMS-P và khu vực công


🔥 Chương trình giảng dạy cốt lõi

🧩 1. Hiểu rõ cấu trúc kiểm tra máy chủ Windows của Cơ sở hạ tầng thông tin truyền thông chính

  • Hệ thống kiểm tra dựa trên biện pháp bảo vệ cơ sở hạ tầng thông tin và truyền thông trọng yếu

  • Hiểu đặc thù của Windows trong cấu trúc lấy Linux làm trung tâm

  • Lý do tại sao máy chủ Windows ít được sử dụng trong các dự án thực tế và chiến lược ứng phó


🔐 2. Kiểm tra cốt lõi về Tài khoản và Kiểm soát truy cập

👤 Quản lý bảo mật tài khoản

  • Đổi tên tài khoản Administrator

  • Vô hiệu hóa tài khoản Guest

  • Xóa các tài khoản không cần thiết

🔑 Kiểm soát truy cập

  • Xóa bỏ thư mục chia sẻ và hạn chế truy cập

  • Vô hiệu hóa các giao diện mạng không sử dụng

  • Kiểm soát quyền quản trị viên và hạn chế quyền định dạng (format)


📂 3. Kiểm tra bảo mật dựa trên Registry (Quan trọng!)

🧠 Cốt lõi của Windows chính là Registry

  • Kiểm tra thiết lập bảo mật Registry chính

  • Xác minh thiết lập bảo mật dựa trên chính sách

  • Tổng hợp đầy đủ các điểm kiểm tra tạo nên sự khác biệt so với các hệ điều hành khác

👉 “Hiểu về Registry là thấy được bảo mật Windows”


🚫 4. Kiểm tra dịch vụ và lỗ hổng bảo mật

📡 Chặn các dịch vụ không cần thiết

  • Vô hiệu hóa FTP, Telnet, SNMP, DNS

  • Loại bỏ các tác vụ lập lịch không cần thiết

🛡️ Thiết lập bảo mật

  • Áp dụng các gói dịch vụ (service pack) và bản sửa lỗi (hotfix) mới nhất

  • Tiêu chuẩn quản lý bản vá bảo mật

📊 Kiểm tra chuyên biệt

  • Kiểm tra các hạng mục đặc thù của Windows như MSSQL, ODBC, v.v.

  • Kiểm tra trạng thái áp dụng chính sách và phần mềm diệt virus (V3)


⚙️ 5. Hệ thống quản lý vận hành và bảo mật

📅 Quản lý chính sách

  • Hệ thống báo cáo và xem xét định kỳ chính sách bảo mật

  • Quản lý kiểm soát truy cập nhật ký

🔒 Bảo mật vật lý

  • Tiêu chuẩn kiểm soát truy cập vật lý máy chủ

🌐 Kết nối mạng

  • Kết nối thiết bị ứng phó DDoS

  • Quản lý hệ thống tệp NTFS


🔍 6. Chiến lược kiểm tra trọng tâm thực tế (Quan trọng!)

📌 Vấn đề thực tế

  • Hầu hết các tổ chức đều tập trung kiểm tra vào Linux

  • Thiếu kinh nghiệm về máy chủ Windows

📌 Vấn đề

  • Thiếu năng lực kiểm tra các tài sản đa dạng như PC, DB, WEB, thiết bị bảo mật, v.v.

  • Cơ cấu nhân sự bị tập trung quá mức vào các tài sản cụ thể

📌 Giải pháp
👉 Bắt buộc học mở rộng sang cả máy chủ Windows
👉 Đảm bảo kinh nghiệm kiểm tra đa dạng các loại tài sản


📊 7. Mở rộng đến góc nhìn quản lý dự án (PM)

📅 Chiến lược bố trí nhân lực kiểm tra
📄 Cách viết báo cáo ISMS-P và báo cáo hạ tầng thông tin trọng yếu
📈 Đánh giá rủi ro và thiết lập biện pháp cải thiện
🧠 Cách quản lý tích hợp kiểm tra nhiều loại tài sản khác nhau


🎯 Những gì bạn nhận được sau khi tham gia khóa học này

✅ Hiểu rõ hoàn toàn tiêu chuẩn kiểm tra lỗ hổng bảo mật máy chủ Windows
✅ Đảm bảo khả năng kiểm tra bảo mật dựa trên Registry
✅ Mở rộng năng lực kiểm tra các tài sản đa dạng ngoài Linux
✅ Tăng cường khả năng đáp ứng các tiêu chuẩn công cộng và ISMS-P
✅ Sở hữu danh sách kiểm tra (checklist) có thể áp dụng ngay vào thực tế công việc


👨‍🏫 Điểm khác biệt của bài giảng
📚 Giáo dục dựa trên thực tế, tập trung vào công việc
🛠️ Truyền đạt bí quyết dựa trên kinh nghiệm dự án thực tế


💬 Tóm tắt một dòng cốt lõi
👉 “Bài giảng giúp biến việc kiểm tra máy chủ Windows từ ‘điểm mù’ thành ‘năng lực cạnh tranh cốt lõi’”


⚠️ Điểm quan trọng!

📢 Số lượng máy chủ Windows tuy ít, nhưng chính vì thế mà chúng càng quan trọng hơn
📢 Vì có ít người biết cách xử lý lĩnh vực này, nên nó sẽ trở thành lợi thế cạnh tranh của bạn
📢 Nếu chuẩn bị ngay từ bây giờ, bạn chắc chắn có thể tạo nên sự khác biệt rõ rệt


Hãy bắt đầu ngay bây giờ!
Nếu bạn muốn nâng cao kỹ năng bảo mật của mình lên một tầm cao mới,
bạn cần phải mở rộng sang cả máy chủ Windows.
Khóa học này chính là sự khởi đầu đó. 🚀

Khuyến nghị cho
những người này

Khóa học này dành cho ai?

  • Nhân viên tư vấn bảo mật mới (Junior Security Consultant)

  • Chuyên viên tư vấn bảo mật có kinh nghiệm

Cần biết trước khi bắt đầu?

  • Người có kinh nghiệm về cơ sở hạ tầng thông tin và truyền thông trọng yếu

  • Người có kinh nghiệm bảo trì máy chủ Windows

Xin chào
Đây là jueygrace

233

Học viên

19

Đánh giá

4.1

Xếp hạng

34

Các khóa học

Tư vấn bảo mật

Chương trình giảng dạy

Tất cả

3 bài giảng ∙ (7phút)

Ngày đăng: 
Cập nhật lần cuối: 

Đánh giá

Chưa có đủ đánh giá.
Hãy trở thành tác giả của một đánh giá giúp mọi người!

Khóa học khác của jueygrace

Hãy khám phá các khóa học khác của giảng viên!

Khóa học tương tự

Khám phá các khóa học khác trong cùng lĩnh vực!

Ưu đãi có thời hạn

2.161 ₫

25%

477.537 ₫