Технология Voice over IP (VoIP), обеспечивающая передачу речевого сигнала по сети Интернет или по любым другим IP-сетям, в наше время становится все более распространенной и является корпоративнымстандартом для многих компаний, так как расширяет возможности для ведения бизнеса и минимизирует расходы на междугородние и международные звонки. VoIP позволяет соединять аудио- ивидеоконференц-связями территориально распределенные коллективы для работы над совместными проектами, организовывать он-лайновые звонки абонентов с компьютеров, ноутбуков, мобильных телефонов,Web-порталов и др. Однако, вместе с очевидными преимуществами использование новых технологий сопровождается появлением новых угроз. К традиционным уязвимостям, присущим IP-сетям, прибавляются испецифические, которые необходимо учитывать при обеспечении безопасности мультисервисных сетей. Согласно классификатору угроз, опубликованному в отчете Альянса безопасности VOIPSA (Voice over IPSecurity Alliance), это такие угрозы, как прослушивание переговоров, фальсификация абонента, различные варианты "отказа в обслуживании", нарушение работы биллинговых систем, голосовой спам, телефонное хулиганство и др.В Лаборатории безопасности электронных коммуникаций Учебного центра "Информзащита" разработан новый курс "Безопасность IP-телефонии" (http://www.itsecurity.ru/edu/kurs/bt_19.html), посвященныйкомплексным вопросам анализа защищенности и обеспечения безопасности IP-телефонии. Подробно рассматриваются современные подходы к построению инфраструктуры IP-телефонии, уязвимости и атаки на еекомпоненты, методы защиты, системы мониторинга и методологии анализа защищенности VoIP-сети. Более 50% учебного времени отведено на практические работы, в ходе которых моделируются типовые атаки наинфраструктуру IP-телефонии и рассматривается методика использования защитных механизмов с учётом специфики данной темы и требований обеспечения безопасности как небольших организаций, так ипредприятий с развитой филиальной сетью и территориально распределенными пользователями. Применяемая в процессе обучения технология виртуализации серверов и рабочих мест позволяет каждому специалистувыполнять практические работы в индивидуальной VoIP-сети.При подготовке курса были использованы материалы и рекомендации таких компетентных в области информационной безопасности международных организаций как European Telecommunications Standards Institute(ETSI), International Telecommunication Union (ITU), Voice over IP Security Alliance (VOIPSA) и ряда других.Курс ориентирован на администраторов информационной безопасности, системных и сетевых администраторов, ответственных за эксплуатацию VoIP-приложений, экспертов и аналитиков по вопросам компьютернойбезопасности, определяющих требования к защищенности сетевых ресурсов и защите от утечки конфиденциальной информации по техническим каналам. После успешной сдачи зачета выпускники получаютсвидетельства Учебного центра "Информзащита". Ближайшие занятия состоятся 24-25 августа и 01-02 октября 2009 года.