OSCP — Оскорбительная безопасность / Хабр

OSCP — Оскорбительная безопасность / Хабр Сертификаты

Как поймать то, чего нет. часть пятая, дробь два: что нужно знать для покупки сертифицированного продукта. чаво

Как это ни грустно, и что бы мы ни думали о возможности неиспользования сертифицированных средств защиты, но ситуация практически полностью совпадает с известным подходом: «Вы не согласны с результатами проверки? Ваше право! А пока мы заблокируем ваши счета». Поэтому рано или поздно (а для государственных органов и компаний, которым требуется обеспечить защиту гостайны — всегда) приходится обращаться к вендорам за соответствующим ПО. И тут начинается самое интересное.

Как вы думаете, что у нас просят? Для тех, кто сталкивался, ответ загадкой не является: «Нам нужен сертифицированный продукт». Для тех, кто не в курсе, такой запрос фактически соответствует знаменитому анекдоту: «Петька, прибор! 45! Что 45? А что прибор?»

Но не будем жаловаться! Вашему вниманию предлагается список типичных граблей, на которые наступают заказчики, желающие использовать сертифицированные антивирусные средства.

Внимание! Несмотря на то, что правила сертификации, поставки и обслуживания одинаковы для всех компаний, действующих на рынке, возможны мелкие вариации в составе сертифицированных версий, уровне сертификации и т. д. В связи с этим везде, где упоминаются конкретные случаи, указывается наименование компании. Дело в том, что поставка сертифицированных продуктов возможна только в коробке и соответственно автор пощупать руками все коробки всех поставщиков был не в состоянии. Если Хабражители обнаружат ошибку или укажут на иной подход для какой-то компании, соответствующие исправления будут с благодарностью приняты и внесены в статью.

Нам нужен сертифицированный продукт!

К сожалению, поставщику это ничего не говорит. У «Доктор Веб» сертифицирована вся линейка (http://company.drweb.ru/licenses_and_certificates/?lng=ru), у «Лаборатории Касперского» – отдельные продукты (http://www.my-sertif.ru/about/why/certificates/certificates-government), у остальных вендоров, как правило, сертифицируется один, наиболее продаваемый, продукт. «Доктор Веб» сертифицирует все продукты по максимальному уровню, у Лаборатории Касперского для разных продуктов сертификация происходит на различные уровни, остальные вендоры сертифицируют продукты по минимально требуемому уровню. И так далее.

Какую информацию в результате должен предоставить поставщику клиент, чтобы не промахнуться (поставщик-то поставить может все, что угодно, но вряд ли клиент обрадуется, когда в ходе развертывания поймет, что купленный им продукт не работает)?

  1. Тип сертификата. По каким требованиям должен быть сертифицирован продукт — ФСТЭК, ФСБ, МО, 1С, Газпром и т. д. Достаточно часто заказчики сами не определились, какие сертификаты им нужны. А разница весьма существенна. Скажем, сертифицированные для МО и по требованиям ФСТЭК продукты вполне могут не совпасть по системным требованиям и по требованиям систем сертификации. В системе сертификации МО сертификация осуществляется в том числе и на соответствие реальных и декларируемых в документации функциональных возможностей.
  2. Уровень защиты. Для разных сертификатов уровни разные. Если требуется продукт, сертифицированный по ФСТЭК, то в большинстве случаев достаточно назвать уровень секретности: совершенно секретно, ДСП и т. д. Достаточно часто заказчики не следят за изменением законодательства и называют отмененные уровни – скажем, для персональных данных просят сертифицированные продукты для первого класса.
  3. Что нужно защитить. Рабочие станции, файловые серверы, почтовые серверы, шлюзы – мы не шаманы и не можем угадать состав сети заказчика. Достаточно часто нам говорят: вы нам предложите, а мы сами разберемся. Почему-то заказчики считают, что все варианты защиты можно изложить в презентации на 20 минут максимум. Не получится. В результате после долгих мучений вдруг выясняется, что у заказчика (например) используется достаточно редкий почтовый сервер или операционная система – и как мы об этом можем догадаться?
  4. Операционная система, название почтового сервера, шлюза (с битностью, сервиспаками и т. д.). О проблемах, которые в этом отношении вызвали Профили защиты, мы еще поговорим, пока лишь скажем, что зачастую используются устаревшие операционные системы, которые уже никто не поддерживает. DOS, NT4, старые версии Линукс и т. д.
    Так, ОС МСВС 3.0 имеет ряд сборок, сильно отличающихся по используемым компонентам (в том числе ядром, библиотекой glibc и версией Squid), но версия ОС – одна и та же. Поэтому перед покупкой или поставкой продукта необходимо убедиться в совместимости решений компании «Доктор Веб» с ОС МСВС 3.0. Список поддерживаемых версий ОС МСВС 3.0 находится в документации по продуктам.
  5. Использование сертифицированных версий операционных систем, шлюзов почтовых серверов и т. д. К сожалению, не все компании, которые разрабатывают и сертифицируют ПО, работают с производителями софта, который потом будет устанавливаться на это сертифицированное ПО. Нет какого-то компонента – и все, до ближайшего инспекционного контроля ничего поделать нельзя. А инспекционный контроль недешев и небыстр.
  6. Использование средств, ограничивающих работу ПО. Доверенная загрузка, мандатный доступ, запрет на запуск кода из области данных – если что-либо из этого списка используется, обязательно указывайте! Скажем, сейчас достаточно часто используют доверенную загрузку. Но МО не определило в своих требованиях ее использование. В результате в сертификате о возможности работы при ее использовании – ни слова. И что делать заказчику?

А у вас есть продукт, сертифицированный под требования 152-ФЗ?

Наипопулярнейший вопрос, которым в свое время начинался, продолжался и заканчивался рабочий день.

Федеральный закон 152-ФЗ не содержит требований к продуктам и поэтому продукт сертифицировать на соответствие этому закону нельзя! Миф запустила компания Eset. Компания «Лаборатория Касперского» мгновенно выпустила опровержение. Аналогично поступил и «Доктор Веб». Но миф уже зажил своей жизнью. В результате всем компаниям прошлось получать письма от ФСТЭК, что такой-то продукт может использоваться… вплоть до К1.

Сейчас поток таких запросов сошел на нет, но я включил вопрос в список в качестве примера того, как просто создаются мифы.

Как узнать о наличии сертифицированных решений?

Полный список сертифицированных решений размещается на сайте сертифицирующей организации. Так, для Федеральной службы по техническому и экспортному контролю (ФСТЭК России) список находится в разделе «Документы по сертификации средств защиты информации и аттестации объектов информатизации по требованиям безопасности информации» (http://fstec.ru/tekhnicheskaya-zashchita-informatsii/dokumenty-po-sertifikatsii/153-sistema-sertifikatsii).

Почему вашего продукта нет в реестре?

В реестр ФСТЭК о сертифицированных СЗИ информацию вносят раз в три месяца. Скажем, следующее обновление информации о сертифицированных СЗИ будет в декабре. Таким образом, если компания получает сертификат или продлевает его – информация об этом событии может официально отсутствовать до трех месяцев.

Хочу сертифицированную версию!/Почему у вас в релизе продукт версии ххх, а сертифицирован yyy?

Сертификация – вещь не только весьма дорогая, но и весьма длительная. Для получения основных сертификатов — ФСТЭК и ФСБ – требуется никак не менее полугода. А то и восемь месяцев. При этом завершение сертификации еще не означает, что сам сертификат появится в компании, – на это тоже требуется время. Бюрократия-с.

Зачастую сертификация продукта заканчивается тогда, когда подходит к концу разработка следующей, гораздо более функциональной и эффективной версии. В итоге вполне возможна ситуация, когда пользователи сертифицированной версии получают меньшую защищенность, чем с несертифицированной версией.

Почему у вас на сайте нет сертификата для МО?

Сертификаты МО РФ не размещаются на сайте в связи с тем, что имеют статус документов ДСП. Заверенные копии этих сертификатов предоставляются по официальному запросу.

А мы нашли уязвимость! Хотим обновленную версию!

Выпуск обновленной сертифицированной версии возможен только через процедуру Инспекционного контроля. По срокам это примерно месяца три и тоже стоит немалых денег. Поэтому Инспекционный контроль в жизни сертифицированного продукта – вещь нечастая.

В свое время ФСТЭК разработала проект приказа по процедуре обновления сертифицированных продуктов, теоретически позволявших упростить эту процедуру. Но уровень проблем, привносимых документом, видимо, удивил даже привычных к нашей нормативке специалистов.

Хочу одновременно сертификат ФСТЭК и ФСБ!

Естественно, на сертификацию уходят одни и те же продукты, но есть нюансы. Скажем, продукты, сертифицированные по требованиям ФСТЭК, может поставлять практически любая компания, а обновляются они с обычных зон обновления, контролируемых вендором. А в случае ФСБ по всем вопросам, касающимся получения и обслуживания сертифицированных версий продуктов, необходимо обращаться в в/ч 43753. Правда, не так давно поставщики и в частности компания «Доктор Веб» смогли договориться о поставке через вендоров. Так, обновление сертифицированных по требованиям ФСБ продуктов, если клиент стал абонентом их портала, идет через специальные зоны, контролируемые ФСБ (если клиент купил сертифицированное ПО и не прошел процедуру согласования по обслуживанию ПО, то обновления идут с зоны вендора).

Как купить сертифицированную версию?

В случае «Доктор Веб» сертифицированные по требованиям ФСТЭК России продукты можно приобрести через авторизованных партнеров ( partners.drweb.ru/?lng=ru) компании-разработчика или через интернет-магазин ( estore.drweb.ru/home/?lng=ru). В случае «Лаборатории Касперского» приобретение возможно через партнеров ( www.my-sertif.ru/products/business/certified-version).

Сертифицированные по требованиям ФСБ России/МО РФ продукты могут поставляться вендором напрямую в рамках централизованных поставок.

Я купил сертифицированную версию, где скачать дистрибутив?

Нигде. Сертифицированные версии в интернет не выкладываются. В случае «Доктор Веб» (у иных вендоров могут быть иные правила) сама лицензия не отличается для сертифицированных и несертифицированных версий продуктов. Но, поскольку распространение в электронном виде невозможно (в случае версий под ФСТЭК – из-за того, что в комплект должна входить голографическая наклейка), в дополнение к лицензии нужно еще купить коробку с дистрибутивом и входящими в комплект документами.

Про сертификаты:  24 лучших онлайн-школы английского языка [2021] для взрослых

Я хочу попробовать сертифицированный продукт!

Увы. В связи с проблемами, описанными в предыдущем вопросе, – официально попробовать продукт можно только купив коробку. Сама демолицензия, естественно, бесплатна. Коробку бесплатно поставить нельзя, так как это материальный носитель и бухгалтерия не поймет.

А что входит в коробку?

Комплект поставки сертифицированного по требованиям ФСТЭК или ФСБ ПО (в случае компании «Доктор Веб») включает:

Каждый экземпляр сертифицированного ПО сопровождается уникальными номерами, идентифицирующими средство защиты в соответствии с порядками, установленными для данной системы сертификации.

Поскольку качество клеящего слоя голографической наклейки не дает гарантии, что она удержится на диске в процессе его эксплуатации в CD/DVD-приводе, а отслоение наклейки может привести к различным негативным последствиям, вплоть до отказа оборудования, то она наклеивается на формуляр, что согласовано со ФСТЭК России.

Эталонные значения контрольных сумм сертифицированных версий Dr.Web заявлены в формулярах на соответствующие продукты и в открытом доступе не публикуются. Подсчет контрольных сумм осуществляется с помощью программы фиксации и контроля исходного состояния программного комплекса «Фикс» (версия 2.0.1), алгоритм «Уровень-1».

Для «Лаборатории Касперского» описание состава поставки более краткое, но в целом отличаться от аналогичной поставки «Доктор Веб» не может в силу единства правил игры ( www.my-sertif.ru/products/business/certified-version)

В случае поставки ПО, сертифицированного для МО РФ в состав поставки входят:

Может ли сертифицированное ПО обновляться?

Сами обновления производятся со специально созданных областей.

Внимание! На сертифицированное ПО нельзя устанавливать несертифицированные обновления.

Пользователь сертифицированных версий может получать обновления безопасности как автоматически, так и на CD-дисках, содержащих сертифицированные обновления (гусары, знающие примеры такого обновления в очень крупных структурах — молчать!).

Наш антивирус установлен внутри сети и не имеет выхода в интернет. Как получать обновления?

Официально – только установив снаружи сети антивирусный продукт и перенеся внутрь обновления вручную. На практике возможны варианты – вплоть до отправки баз по почте и с помощью фельдъегерской службы.

Сертифицирован ли входящий в состав вашего антивируса файрвол на соответствие соответствующим Профилям?

Профили для межсетевых экранов, разработанные ФСТЭК России ( fstec.ru/tekhnicheskaya-zashchita-informatsii/dokumenty-po-sertifikatsii/120-normativnye-dokumenty), описывают функционал только межсетевых экранов корпоративного уровня, устанавливаемых на границе сети. Персональные файрволы, входящие в антивирусные продукты, под действие этих профилей не попадают и сертифицируются в составе антивирусных решений – и таким образом могут использоваться в качестве сертифицированных.

Могу ли я купить и использовать продукт, срок действия сертификата которого истек?

Вы можете купить любую версию продукта, в случае наличия коробок на складе. А вот официально использовать согласно правилам – нет.

В связи с тем, что на данный момент действуют так называемые «Профили антивирусной защиты», можно ли использовать продукты, ранее сертифицированные по ТУ и НДВ?

Согласно приказу ФСТЭК №240/24/3095 от 30 июля 2021 г., с 1 августа 2021 г. для антивирусного ПО устанавливается необходимость соответствия «Требованиям к средствам антивирусной защиты» (приказ ФСТЭК №28 от 20 марта 2021 г.) и утвержденным 14 июля 2021 г. «Профилям антивирусной защиты». Размещены Профили для четвертого, пятого и шестого классов на странице fstec.ru/tekhnicheskaya-zashchita-informatsii/dokumenty-po-sertifikatsii/120-normativnye-dokumenty/470-metodicheskie-dokumenty-utverzhdeny-fstek-rossii-3-fevralya-2021-g-2. Профили первого, второго и третьего классов в открытый доступ нес выкладываются.

Вместе с этим вводится новая классификация сертифицированных антивирусных программных продуктов: по назначению (А-Г) и уровню защищенности (6-1).

До этого момента никаких требований к антивирусам не существовало, и они сертифицировались на ТУ (технические условия) и НДВ (отсутствие недекларированных возможностей).

Согласно письму ФСТЭК, продукты, созданные ранее выхода профилей и имеющие сертификаты ФСТЭК (а тем более ФСБ и МО, которых приказ не касается), сохраняют свою легитимность.

Что такое сертифицированное ПО?

Сертифицированным программным обеспечением является:

  • ПО, прошедшее проверку соответствия в Системе сертификации средств защиты информации в соответствии с требованиями государственных стандартов и нормативных документов по защите информации, что подтверждается Сертификатом соответствия.
    ПО сертифицируется на соответствие техническим документам (РД, ТУ и т. д.) и в соответствии с параметрами, указанными в этой документации. Наиболее известными, но не единственными, сертификатами являются сертификаты ФСТЭК России, МО России и ФСБ России.
  • ПО, дистрибутив которого соответствует эталонному экземпляру, подвергавшемуся сертификационным испытаниям, что подтверждается соответствующими записями в сопроводительной документации на сертифицированное ПО (формуляре) и (для ФСТЭК) специальным голографическим знаком соответствия с уникальным номером, который идентифицирует данный экземпляр в системе государственного учета сертифицированных продуктов.
  • ПО, установленное и настроенное в соответствии с сертифицированными параметрами.
  • ПО, все доработки (обновления) которого, критичные для безопасности, также подвергаются сертификационным испытаниям, до предоставления их пользователю. При выпуске обновлений и исправлений в системе безопасности сертифицированного продукта производитель обязан предоставить обновления на сертификацию и довести информацию до потребителя.
    Честно скажем, что для антивируса это фантастика – естественно, обновления баз (которые, кстати, и сами по себе не сертифицируются) никто сертификационным испытаниям не подвергает. Ибо делать такую процедуру для выходящих до трех раз в час обновлений нереально.
  • ПО, контролируемое в процессе эксплуатации.
    Сертифицированное ПО должно иметь встроенные или наложенные средства, предназначенные для выполнения требований в области контроля целостности, учета событий внедрения в ПО обновлений безопасности, контроля защищенности в процессе эксплуатации. У потребителя должны быть механизмы проверки целостности обновлений средств защиты с использованием контрольных сумм.
  • ПО, каждый сертифицированный экземпляр которого учтен в реестре сертифицированных продуктов. Производитель обязан маркировать средства защиты и обеспечивать беспрепятственный доступ представителей органов, осуществляющих контроль за сертифицированными средствами защиты, к учетной информации.

Таким образом, сертифицированным программным обеспечением является ПО, ранее прошедшее сертификацию, установленное, настроенное и сопровождаемое в соответствии с требованиями, также прошедшими сертификацию.

Применение сертифицированных средств защиты само по себе не является достаточным условием выполнения требований по безопасности конфиденциальных данных, необходимо также:

Можно ли самостоятельно сертифицировать ПО?

Можно самостоятельно сертифицировать любое выбранное СЗИ, удовлетворяющее требованиям РД. В соответствии с Положением о сертификации средств защиты информации по требованиям безопасности информации, (Приказом Председателя Гостехкомиссии России № 199 от 27.10.1995), необходимо в роли Заявителя согласовать со ФСТЭК России ЗБ, ТУ или иной определяющий требования к СЗИ документ, предоставить в Испытательную лабораторию комплект необходимой конструкторской и эксплуатационной документации, образец СЗИ, оплатить все расходы по сертификации. При этом Заявитель должен быть лицензиатом ФСТЭК и (или) ФСБ России на деятельность по разработке и производству СЗИ.

Естественно, данный список вопросов не является полным. Достаточно много вопросов связано, например, с использованием ОС Astra Linux. Но наиболее часто спрашивают именно это.

Традиционного итога подводить не буду. Единственное, что хочу сказать:

  • подготавливая запрос вендору или поставщику по сертифицированным продуктам, предоставляйте как можно более полную информацию о том, где и как вы собираетесь их применять. Нюансов тут очень много;
  • помните, что поставщик осуществит поставку в соответствии с вашими требованиями. И если окажется, что вы запросили не то, то проблемы будут на вашей стороне;
  • заранее планируйте процедуру обновления сертифицированных продуктов. Случаи, когда к поставщику приходят за антивирусным решением в момент, когда уже все спроектировано – нередки. И не единичны случаи, когда на стороне заказчика до этого момента вопросы развертывания, обновления и управления ПО не рассматривались вовсе;
  • помните, что сертифицированное ПО — по умолчанию устаревшее. Возможно, имеющее известные уязвимости.

Сертификация microsoft

OSCP — Оскорбительная безопасность / Хабр

Сертификация Microsoft предназначена для специалистов в различных областях, связанных с информационными технологиями, а также c сертификациями аппаратного и программного обеспечения на предмет совместимости с продуктами Microsoft.

Экзамены сдаются в центрах VUE. Экзамены по направлению Office сдаются в Certiport центрах тестирования.

Стоимость экзаменов обычно равна 80$ (60 EU), но некоторые экзамены могут стоить дешевле (60$).
Общую картинку можно увидеть на следующем плакате:

image

Но рассмотрим сертификацию подробнее, всего у Microsoft существуют несколько различных уровней и ступеней

1) Microsoft Certified IT Professional (MCITP) – дается за сдачу одного экзамена в определенной области.
2) Microsoft Certified Technology Specialist (MCTS) – так же дается за сдачу какого-то одного экзамена.
3) Microsoft Certified Professional Developer (MCPD) – статус дается за сертификации в области разработки.
4) Microsoft Certified Solutions Associate (MCSA) – статус дается за сдачу нескольких экзаменов в определенной области. Получить данный статус можно по нескольким направлениям: Windows Server2021, Windows Server 2008, Windows 8, Windows 7, SQL Server 2021, SQL Server 2008, Office 365.

OSCP — Оскорбительная безопасность / Хабр

5) Microsoft Certified Solutions Developer (MCSD) – статус дается за сдачу нескольких экзаменов в различных направлениях разработки. Таких, как: Windows Store Apps, Web Applications, SharePoint Applications, Applications Lifecycle Management.

OSCP — Оскорбительная безопасность / Хабр

6) Microsoft Certified Solutions Expert (MCSE) – является более глубоким уровнем к MCSA, поэтому для получения MCSE требуется наличие MCSA.

OSCP — Оскорбительная безопасность / Хабр

7) Microsoft Office Specialist (MOS) – направление сертификации по офисным продуктам MS.

OSCP — Оскорбительная безопасность / Хабр

8) Microsoft Technology Associate (MTA) — это сертификация Microsoft начального уровня для лиц, планирующих профессиональную деятельность в качестве технического специалиста.

OSCP — Оскорбительная безопасность / Хабр

9) Microsoft Certified Trainer (MCT) – сертификация для инструкторов по Microsoft.
10) Microsoft Certified Database Administrator (MCDBA) – направление для администраторов баз данных на SQL.
11) Microsoft Specialist – дается за определенные экзамены.

Про сертификаты:  НМФО - Обучение по теме: «Основы проведения электроэнцефалографического мониторинга (базовый курс)»

Теперь рассмотрим подробнее по определенным специализациям, всего можно разделить на пять специализаций.

Серверное направление

Windows Server

MTA IT Infrastructure
OSCP — Оскорбительная безопасность / Хабр

Специализация предназначена для лиц, планирующих профессиональную деятельность в области разработки инфраструктуры настольных компьютеров или серверов либо частных сред облачных вычислений.

Для сертификации необходимо сдать четыре экзамена:
1) Экзамен 98-349 Windows Operating System Fundamentals
2) Экзамен 98-365 Windows Server Administration Fundamentals
3) Экзамен 98-366 Networking Fundamentals
4) Экзамен 98-367 Security Fundamentals
Стоимость каждого экзамена 46 EUR.

Microsoft Certified Solutions Associate (MCSA)
OSCP — Оскорбительная безопасность / Хабр

Сертификация доступна по двум версиям продуктов – 2008 и 2021.

Сертификация MCSA 2008 подтверждает повышенный уровень умений, необходимых для работы с Windows Server 2008 в реальной корпоративной среде.

Для сертификации необходимо сдать три экзамена:
1) Экзамен 70-640 Windows Server 2008 Active Directory, Configuring
2) Экзамен 70-642 Windows Server 2008 Network Infrastructure, Configuring
3) Экзамен 70-646 Windows Server 2008, Server Administrator
Стоимость каждого экзамена 60 EUR.

Сертификация Windows Server 2021 является свидетельством квалификации, позволяющей занимать должность администратора сети или вычислительных систем, а также специалиста по работе сети.

Для сертификации необходимо сдать три экзамена:
1) Экзамен 70-410 Installing and Configuring Windows Server 2021
2) Экзамен 70-411 Administering Windows Server 2021
3) Экзамен 70-412 Configuring Advanced Windows Server 2021 Services(или
70-346: Managing Office 365 Identities and Requirements, или
70-409: Server Virtualization with Windows Server Hyper-V and System Center, или
70-462: Administering Microsoft SQL Server 2021 Databases
Стоимость каждого экзамена 60 EUR.

MCSE: Server Infrastructure
OSCP — Оскорбительная безопасность / Хабр

Сертификат Microsoft Certified Solutions Expert (MCSE): Server Infrastructure подтверждает наличие умений, необходимых для управления современным экономичным центром обработки данных, включая умения в области управления идентификационными данными, управления системами, виртуализации, хранения и работы в сети.

Получение сертификата MCSE: Server Infrastructure свидетельствует о квалификации, достаточной для работы в таких должностях, как специалист по обслуживанию компьютеров и специалист по анализу информационной безопасности.

Для сертификации необходимо сдать два экзамена:
1) Экзамен 70-413 Designing and Implementing a Server Infrastructure
2) Экзамен 70-414 Implementing an Advanced Server Infrastructure

Так же необходимо иметь MCSA по Server Infrastructure.
Стоимость каждого экзамена 60 EUR.

MCSE: Desktop Infrastructure
OSCP — Оскорбительная безопасность / Хабр

Этот сертификат демонстрирует способность к развертыванию настольных компьютеров и устройств, обеспечивающих доступ из любого местоположения, и управлению такими устройствами, включая обеспечение безопасности и совместимости. Он также подтверждает наличие умений в области виртуализации удаленных рабочих столов, служб удаленного рабочего стола и виртуализации приложений.

Получение сертификата MCSE: Desktop Infrastructure свидетельствует о квалификации, достаточной для работы в таких должностях, как специалист по обслуживанию настольных компьютеров и других устройств или администратор данных и приложений.

Для сертификации необходимо сдать два экзамена:
1) Экзамен 70-415 Implementing a Desktop Infrastructure
2) Экзамен 70-416 Implementing Desktop Application Environments

Так же необходимо иметь MCSA по Server Infrastructure.
Стоимость каждого экзамена 60 EUR.

Exchange Server
Сертификация доступна только в одной ступени – MCSE, предварительное требование – наличие сертификации MCSA Office 365 или MCSA: Windows Server 2021.

MCSE: Messaging
OSCP — Оскорбительная безопасность / Хабр

Этот сертификат подтверждает способность внедрить работу в среде облачных вычислений, повысить производительность труда пользователей и расширить их возможности, сократить потери данных и повысить уровень их защиты в масштабе организации.

Получение сертификата MCSE: Messaging свидетельствует о квалификации, достаточной для работы в области администрирования сетей и компьютерных систем.

Для сертификации необходимо сдать два экзамена:
1) Экзамен 70-341 Core Solutions of Microsoft Exchange Server 2021
2) Экзамен 70-342 Advanced Solutions of Microsoft Exchange Server 2021
Стоимость каждого экзамена 60 EUR.

Lync
Сертификация доступна только в одной ступени – MCSE, предварительное требование – наличие сертификации MCSA Office 365 или MCSA: Windows Server 2021.

MCSE: Communication
OSCP — Оскорбительная безопасность / Хабр

Этот сертификат подтверждает профессиональные знания и умения в области создания корпоративных систем обмена данными с единообразным пользовательским интерфейсом, обеспечивающим связь сотрудников с пользователями за пределами организации.

Получение сертификата MCSE: Communication свидетельствует о квалификации, достаточной для работы в области администрирования сетей и компьютерных систем.

Для сертификации необходимо сдать два экзамена:
1) Экзамен 70-336 Core Solutions of Microsoft Lync Server 2021
2) Экзамен 70-337 Enterprise Voice & Online Services with Microsoft Lync Server 2021
Стоимость каждого экзамена 60 EUR.

Sharepoint
Сертификация доступна в двух направлениях:

1) MCSE (администрирование и развертка продукта), предварительное требование – наличие сертификации MCSA Office 365
2) MCSD– разработка.

MCSE: SharePoint
OSCP — Оскорбительная безопасность / Хабр

Этот сертификат подтверждает профессиональные умения в области управления информацией в масштабе организации, включая структурирование, синхронизацию, использование в совместной работе и обмен.

Получение сертификата MCSE: SharePoint свидетельствует о квалификации, достаточной для работы в должности специалиста по анализу систем или сетей.

Для сертификации необходимо сдать два экзамена:
1) Экзамен70-331 Core Solutions of Microsoft SharePoint Server 2021
2) Экзамен70-332 Advanced Solutions of Microsoft SharePoint Server 2021
Стоимость каждого экзамена 60 EUR.

MCSD: SharePoint Applications
OSCP — Оскорбительная безопасность / Хабр

Этот сертификат подтверждает профессиональные знания и умения в области проектирования и разработки приложений для совместной работы с помощью SharePoint. Для его получения необходимо иметь устойчивые навыки веб-программирования с помощью HTML5 with JavaScript и ASP.NET MVC 4. (Для начинающих специалистов по разработке приложений: Просмотрите сведения о сертификации по программам MTA для новых участников.)

Получение сертификата MCSD: SharePoint Applications свидетельствует о квалификации, достаточной для работы в таких должностях, как разработчик программного обеспечения или веб-сайтов.

Для сертификации необходимо сдать четыре экзамена:
1) Экзамен 70-480 Programming in HTML5 with JavaScript and CSS3(или 70-483: Programming in C#)
2) Экзамен 70-486 Developing ASP.NET MVC Web Applications
3) Экзамен 70-488 Developing Microsoft SharePoint Server 2021 Core Solutions
4) Экзамен 70-489 Developing Microsoft SharePoint Server 2021 Advanced Solutions
Стоимость каждого экзамена 60 EUR.

Private Cloud
Сертификация доступна только в одной ступени – MCSE.

MCSE: Private Cloud
OSCP — Оскорбительная безопасность / Хабр

Этот сертификат подтверждает профессиональные знания и умения в области работы с технологиями частных сред облачных вычислений Microsoft. Реализация частной среды облачных вычислений с помощью WindowsServerandSystemCenter позволяет оптимизировать предоставление информационно-технологических услуг, повысить уровень автоматизации и расширить возможности информационно-технологической инфраструктуры в соответствии с задачами, которые выполняются в настоящее время или могут быть поставлены в будущем.

Получение сертификата MCSE: Private Cloud свидетельствует о квалификации, достаточной для работы в таких должностях, как администратор сервера, системный программист или администратора сети.

Предварительные требования – MCSA Windows Server.

Для получения необходимо сдать следующие два экзамена:
1) Экзамен 70-246 Monitoring and Operating a Private Cloud with System Center 2021
2) Экзамен 70-247 Configuring and Deploying a Private Cloud with System Center 2021
Стоимость каждого экзамена 60 EUR.

System Center
Доступна только одна ступень – MCTS System Center.

MCTS: Administering and Deploying System Center 2021 Configuration Manager
Подтверждает способности специалиста к управлению клиентскими компьютерами и устройствами на предприятиях.

Для получения статуса необходимо сдать экзамен 70-243 Administering and Deploying System Center 2021 Configuration Manager.
Стоимость экзамена 60 EUR.

Virtualization
По виртуализации в данный момент можно получить только один статус – Microsoft Specialist. В основном все сертификация по виртуализации теперь сдается в Private Cloud.

Для получения статуса Microsoft Virtualization Specialist необходимо сдать экзамен 74-409 Server Virtualization with Windows Server Hyper-V and System Center.
Стоимость экзамена 60 EUR.

Направление настольных ПК
В данной специализации специалисты развертывают и управляют клиентскими приложениями, что необходимо для работы в сложных ИТ-средах.

MTA IT Infrastructure
OSCP — Оскорбительная безопасность / Хабр

Для получения статуса достаточно сдать один экзамен Экзамен 98-349 Windows Operating System Fundamentals. Стоимость экзамена 46 EUR.

MCSA: Windows 8
OSCP — Оскорбительная безопасность / Хабр

Этот сертификат подтверждает наличие профессиональных знаний и умений, необходимых для настройки корпоративной системы Windows 8.

Сертификация по программе MCSA: Windows 8 подтверждает квалификацию, необходимую для работы в должности специалиста по компьютерному обеспечению.

1) Экзамен 70-687 Configuring Windows 8.1
2) Экзамен 70-688 Supporting Windows 8.1
Стоимость каждого экзамена 60 EUR.

MCSA: Windows 7
OSCP — Оскорбительная безопасность / Хабр

Этот сертификат подтверждает наличие профессиональных знаний и умений, необходимых для настройки корпоративной системы Windows 7.

Для получения необходимо сдать следующие два экзамена:
1) Экзамен 70-680 Windows 7, Configuring
2) Экзамен70-685 Windows 7, Enterprise Desktop Support Technician
Стоимость каждого экзамена 60 EUR.

Приложения

Office
Этот сертификат подтверждает наличие экспертных знаний в области использования приложений Microsoft Office.

Microsoft Office Specialist (MOS)
OSCP — Оскорбительная безопасность / Хабр

Получение сертификата Microsoft Office Specialist для конкретного приложения Office свидетельствует об умении максимально использовать возможности пакета Microsoft Office.

Сертификат Microsoft Office Specialist рекомендуется на начальном этапе для последующего получения более высоких уровней сертификаций Microsoft Office Specialist Expert и Microsoft Office Specialist Master.

Экзамены есть по разным версиям MS Office – 2007, 2021 и 2021.

Для Office 2021:

Для Office 2021:

Для Office 2007:

Microsoft Office Specialist (MOS) Expert
OSCP — Оскорбительная безопасность / Хабр

Сертификат Microsoft Office Specialist Expert подтверждает наличие расширенных навыков работы с важнейшими приложениями пакета Office.

Про сертификаты:  Анестезиология и реаниматология: как стать медсестрой-анестезистом?

Для Office 2021:

Для Office 2021:

Для Office 2007:

Microsoft Office Specialist (MOS) Master
OSCP — Оскорбительная безопасность / Хабр

Сертификат Microsoft Office Specialist Master подтверждает наивысший уровень развития умений, необходимых для эффективной работы с приложениями пакета Office.

Для Office 2021 необходимо сдать пять экзаменов:

Плюс один из:

Для Office 2021 необходимо сдать три следующих экзамена:

Плюс один из:

Для Office 2007 необходимо сдать экзамены:

Плюс один из:

Office 365

Этот сертификат подтверждает наличие экспертных знаний в области использования программных средств из пакета Office 365, обеспечивающих совместную работу в среде облачных вычислений и повышение производительности труда.

MCSA: Office 365
OSCP — Оскорбительная безопасность / Хабр

Сертификат MCSA: Office 365 позволяет получить классификацию для своей позиции в качестве администратора программного обеспечения как служб (SaaS) или администратора облачной среды, сосредотачиваясь на управлении продуктами Office 365 для производительности компаний, такими как Exchange, SharePoint и Lync.

Для получения необходимо сдать следующие два экзамена:
1) Экзамен 70-346 Managing Office 365 Identities and Requirements
2) Экзамен 70-347 Enabling Office 365 Service
Стоимость каждого экзамена 60 EUR.

Microsoft Dynamics
Данное направление показывает знания в определенном продукте Microsoft Dynamics, предоставляя возможность получения сертификации Microsoft Specialist. Microsoft Dynamics — линия программных приложений для планирования ресурсов предприятия (ERP) и управления взаимоотношениями с клиентами (CRM), разработанных компанией Microsoft.

Microsoft Dynamics CRM
Microsoft Dynamics CRM – это пакет программного обеспечения для управления взаимоотношениями с клиентами, разработанный компанией Microsoft и ориентированный на организацию продаж, маркетинга и предоставления услуг (службы поддержки).

Microsoft Certified Technology Specialist (MCTS)

Содержит четыре экзамена:

Стоимость каждого экзамена 60 EUR.

Microsoft Specialist по Microsoft Dynamics GP 2021

Содержит пять экзаменов:

Стоимость каждого экзамена 60 EUR.

Microsoft Dynamics AX
Microsoft Dynamics AX — одно из программных решений корпорации Microsoft для автоматизации управления предприятием (ERP-систем), поставляемых подразделением Microsoft Dynamics. Система была разработана для среднего и крупного сегментов бизнеса и предоставляет функции финансового менеджмента, бизнес-анализа, управления процессами производства, движением товарно-материальных ценностей, проектами, а также отношениями с клиентами и персоналом.

Microsoft Specialist по Microsoft Dynamics AX 2021

Данное направление содержит девять экзаменов:

Стоимость каждого экзамена 60 EUR.

Microsoft Dynamics GP
Microsoft Dynamics GP (ранее Great Plains Software) – решение по планированию ресурсов предприятия (ERP) для малого и среднего бизнеса, с функциями управления финансами, сотрудниками и цепочками поставок (в России и странах СНГ не продается и не поддерживается).

Microsoft Specialist по Microsoft Dynamics GP 2021
По данному направлению есть только один экзамен Microsoft Dynamics GP 2021 Installation & Configuration MB3-700.

Microsoft Dynamics NAV
Microsoft Dynamics NAV (ранее Navision) – решение для малого и среднего бизнеса, с функциями управления финансами, сотрудниками, цепочками поставок.

Microsoft Specialist по Microsoft Dynamics NAV 2021

По данному направлению есть три экзамена:

Базы данных

Направление для специалистов проектирования, развертывания и обслуживания баз данных на основе облачных технологий и информационных решений нового поколения.

Microsoft Technology Associate (MTA) Database
OSCP — Оскорбительная безопасность / Хабр

Специализация MTA Database. Предназначена для лиц, планирующих профессиональную деятельность в области администрирования платформ хранения и обработки данных или анализа деловой информации.

Экзамен 98-364 Database Fundamentals

Microsoft Certified Solutions Associate (MCSA)
OSCP — Оскорбительная безопасность / Хабр

Наличие сертификата MCSA: SQL Server подтверждает необходимую квалификацию для работы в должности разработчика баз данных или специалиста по их анализу.

Сертификация доступна по двум версиям продуктов — 2008 и 2021.

Сертификация MCSA 2008 подтверждает повышенный уровень умений, необходимых для работы с SQL Server 2008.

Для сертификации необходимо сдать два экзамена:
1) Экзамен 70-432 Microsoft SQL Server 2008, Implementation and Maintenance
2) Экзамен 70-448 Microsoft SQL Server 2008, Business Intelligence Development and Maintenance
Стоимость каждого экзамена 60 EUR.

Наличие сертификата MCSA: SQL Server 2021 подтверждает необходимую квалификацию для работы в должности разработчика баз данных или специалиста по их анализу.

Для сертификации необходимо сдать три экзамена:
1) Экзамен 70-461 Querying Microsoft SQL Server 2021
2) Экзамен 70-462 Administering Microsoft SQL Server 2021 Databases
3) Экзамен 70-463 Implementinga Data Warehouse with Microsoft SQL Server 2021(или 70-411: Administering Windows Server 2021, или 70-412: Configuring Advanced Windows Server 2021 Services, или 70-483: Programming in C#).
Стоимость каждого экзамена 60 EUR.

MCSE: Data Platform
OSCP — Оскорбительная безопасность / Хабр

Этот сертификат позволяет продемонстрировать обширный набор умений в области разработки и администрирования корпоративных систем хранения и обработки данных как в локальной среде, так и в среде облачных вычислений.

Получение сертификата MCSE: Data Platform свидетельствует о квалификации, достаточной для работы в таких должностях, как специалист по анализу баз данных и их проектировщик.

Для получения сертификации требуется наличие MCSA SQL 2021 и сдача двух экзаменов:
1) 70-465 Designing Database Solutions for Microsoft SQL Server
2) 70-464 Developing Microsoft SQL Server Databases
Стоимость каждого экзамена 60 EUR.

MCSE: Business Intelligence
OSCP — Оскорбительная безопасность / Хабр

Этот сертификат подтверждает владение навыками и методами, необходимыми для проектирования, разработки и развертывания систем, позволяющих увеличить как объем доставляемых данных, так и количество сотрудников организации, которым они доставляются.

Получение сертификата MCSE: Business Intelligence свидетельствует о квалификации, достаточной для работы в должности специалиста по анализу деловой информации или по формированию отчетов.

Для получения сертификации требуется наличие MCSA SQL 2021 и сдача двух экзаменов:
1) 70-466 Implementing Data Models and Reports with Microsoft SQL Server
2) 70-467 Designing Business Intelligence Solutions with Microsoft SQL Server
Стоимость каждого экзамена 60 EUR.

Разработка

Microsoft Azure
Azure — облачная среда для современного бизнеса. Если у вас уже есть опыт работы с Azure, получите две сертификации Specialist и расширьте свои навыки, чтобы соответствовать бизнес-требованиям завтрашнего дня.

Данное направление содержит два экзамена уровня Microsoft Specialist.

Стоимость каждого экзамена 60 EUR.

Visual Studio

MTA Developer
OSCP — Оскорбительная безопасность / Хабр

Предназначена для лиц, планирующих профессиональную деятельность в области разработки программного обеспечения; предусматривает практическое обучение работе с конкретными приложениями и упрощает подготовку к сертификации по программе MCSD. Начните с раздела MTA Software Development Fundamentals, затем выберите другие разделы этой специализации в соответствии с целями профессионального развития.

Для получения статуса необходимо сдать шесть экзаменов:
1) 98-379 Software Testing Fundamentals
2) 98-375 HTML5 Application Development Fundamentals
3) 98-374 MTA: Gaming Development Fundamentals
4) 98-372 Microsoft .NET Fundamentals
5) 98-363 Web Development Fundamentals
6) 98-361 Software Development Fundamentals
Стоимость каждого экзамена 46 EUR.

MCSD: Windows Store Apps
OSCP — Оскорбительная безопасность / Хабр

Этот сертификат подтверждает профессиональные знания и умения в области проектирования и разработки быстродействующих приложений на платформе Windows 8 с широкими возможностями настройки. Предусмотрено два варианта этой сертификационной программы: с применением HTML5 или C#.

Получение сертификата MCSD: Windows Store Apps свидетельствует о квалификации, достаточной для работы в таких должностях, как разработчик программного обеспечения, разработчик веб-страниц или инженер по обеспечению качества.

Для получения статуса MCSD: Windows Store Apps Using HTML5 необходимо сдать три экзамена:
1) 70-480 Programming in HTML5 with JavaScript and CSS3
2) 70-481 Essentials of Developing Windows Store Apps Using HTML5 and JavaScript
3) 70-482 Advanced Windows Store App Development Using HTML5 and JavaScript
Стоимость каждого экзамена 60 EUR.

Для получения статуса MCSD: Windows Store Apps Using C# необходимо сдать три экзамена:
1) 70-483 Programming in C#
2) 70-484 Essentials of Developing Windows Store Apps Using C#
3) 70-485 Advanced Windows Store App Development Using C#
Стоимость каждого экзамена 60 EUR.

MCSD: Web Applications
OSCP — Оскорбительная безопасность / Хабр

Этот сертификат подтверждает профессиональные знания и умения в области создания и развертывания современных веб-приложений и веб-услуг.

Получение сертификата MCSD: Web Applications свидетельствует о квалификации, достаточной для работы в должности разработчика или администратора веб-сайтов.

Для получения статуса необходимо сдать три экзамена:
1) 70-480 Programming in HTML5 with JavaScript and CSS3
2) 70-486 Developing ASP.NET MVC Web Applications
3) 70-487 Developing Microsoft Azure and Web Services
Стоимость каждого экзамена 60 EUR.

MCSD: Application Lifecycle Management
OSCP — Оскорбительная безопасность / Хабр

Этот сертификат подтверждает профессиональные знания и умения в области управления полным циклом разработки приложений.

Получение сертификата MCSD: Application Lifecycle Management свидетельствует о квалификации, достаточной для работы в таких должностях, как разработчик, специалист по приложениям и руководитель информационно-технологических проектов.

Для получения статуса необходимо сдать три экзамена:
1) 70-496 Administering Visual Studio Team Foundation Server
2) 70-497 Software Testing with Visual Studio
3) 70-498 Delivering Continuous Value with Visual Studio Application Lifecycle Management
Стоимость каждого экзамена 60 EUR.

Sharepoint Applications
Этот сертификат подтверждает профессиональные знания и умения в области проектирования и разработки приложений для совместной работы с помощью SharePoint. Для его получения необходимо иметь устойчивые навыки веб-программирования с помощью HTML5 with JavaScript и ASP.NETMVC 4.

Получение сертификата MCSD: SharePoint Applications свидетельствует о квалификации, достаточной для работы в таких должностях, как разработчик программного обеспечения или веб-сайтов.

Данное направление содержит четыре экзамена уровня Microsoft Specialist.

Стоимость каждого экзамена 60 EUR.

Оцените статью
Мой сертификат
Добавить комментарий