Zkuste nás kontaktovat

Návrh Školení

Úvod do architektury Zero Trust

  • Přehled principů Zero Trust a jejich relevance pro současné modely zabezpečení
  • Hlavní rozdíly mezi tradiční a Zero Trust architekturou
  • Klíčové koncepty: nejmenší práva, kontinuální ověřování a přístup na základě identity

Návrh sítě podle principů Zero Trust

  • Segmentace sítě za účelem detailního řízení přístupu
  • Navrhování pravidel pro ochranu zdrojů a aplikací
  • Konstrukční aspekty škálovatelných a bezpečných sítí

Správa identit a přístupu (IAM) v prostředí Zero Trust

  • Implementace silných mechanismů ověřování (vícefaktorové ověřování, biometrické metody)
  • Federace a systém jednotného přihlašování (SSO) v rámci Zero Trust
  • Řízení přístupu na základě rolí (RBAC) a atributů (ABAC)

Prosazování bezpečnostních pravidel v rámci Zero Trust

  • Aplikace pravidel na úrovni sítě, aplikací i dat
  • Neustálé monitorování a detekce hrozeb v reálném čase
  • Automatizace prosazování bezpečnostních pravidel pomocí specializovaných nástrojů

Integrace architektury Zero Trust s cloudovým a hybridním prostředím

  • Přizpůsobení modelu Zero Trust pro cloudové i hybridní infrastruktury
  • Využití nástrojů určených k zajištění cloudové bezpečnosti (např. AWS IAM, Azure AD) v kontextu Zero Trust
  • Návrh architektury Zero Trust pro multi-cloudová prostředí

Bezpečnost koncových zařízení v rámci modelu Zero Trust

  • Zajištění bezpečnosti koncových zařízení pomocí autentizace a ověřování jejich stavu
  • Implementace řešení pro detekci a reakci na hrozby na koncových zařízeních (EDR) v rámci Zero Trust architektury
  • Správa osobních i IoT zařízení v prostředí s modelovým přístupem Zero Trust

Hodnocení rizik a jejich eliminace v architektuře Zero Trust

  • Identifikace rizik souvisejících s tradičním perimetrovým zabezpečením sítě
  • Eliminace hrozeb ze strany interních uživatelů a omezení možností neoprávněného pohybu v síti<\/li>
  • Osvědčené postupy při správě zranitelností a jejich odstraňování

Případové studie a skutečné implementace

  • Zkušenosti z různých průmyslových oblastí při nasazení architektury Zero Trust
  • Analýza úspěšných i neúspěšných strategií v kontextu implementace Zero Trust

Shrnutí a další kroky

Požadavky

  • Důkladné znalosti bezpečnosti sítí a modelů řízení přístupu
  • Praktická zkušenost s firewally, VPN a dalšími nástroji pro ochranu sítě
  • Znalost konceptů a platforem cloudové bezpečnosti

Cílová skupina

  • Bezpečnostní architekti
  • IT manažeři
  • System designeři
 21 Hodiny

Počet účastníků


Cena za účastníka

Nadcházející kurzy

Související kategorie