Cybersecurity for Analysts Počítačový Kurz
Cybersecurity for Analysts je specializovaný obor v rámci kybernetické bezpečnosti zaměřený na vybavení analytiků znalostmi, dovednostmi a nástroji nezbytnými k ochraně digitálních aktiv organizace před kybernetickými hrozbami.
Toto živé školení vedené instruktorem (online nebo na místě) je zaměřeno na středně pokročilé analytiky, kteří chtějí efektivně analyzovat, zabezpečit a chránit data a sítě své organizace před kybernetickými hrozbami.
Na konci tohoto školení budou účastníci schopni:
- Získejte komplexní přehled o současném prostředí kybernetické bezpečnosti.
- Naučte se a aplikujte standardní rámce kybernetické bezpečnosti (např. NIST, ISO/IEC 27001) a osvědčené postupy ke zlepšení bezpečnostní pozice jejich organizace.
- Implementujte účinná opatření pro zabezpečení sítě, včetně konfigurace firewallů, VPN, systémů IDS/IPS a použití šifrovacích technik pro ochranu dat v klidu a při přenosu.
- Identifikujte, analyzujte a reagujte na incidenty kybernetické bezpečnosti pomocí informací o hrozbách, nástrojů SIEM a plánů reakce na incidenty.
Formát kurzu
- Interaktivní přednáška a diskuze.
- Spousta cvičení a cvičení.
- Praktická implementace v prostředí živé laboratoře.
Možnosti přizpůsobení kurzu
- Chcete-li požádat o školení na míru pro tento kurz, kontaktujte nás a domluvíme se.
Návrh Školení
Zavedení
- Přehled prostředí kybernetické bezpečnosti
- Význam kybernetické bezpečnosti v digitálním věku
- Role analytiků v kybernetické bezpečnosti
Základy kybernetické bezpečnosti
- Porozumění kybernetickým hrozbám: malware, phishing, ransomware atd.
- Základní principy kybernetické bezpečnosti: Triáda CIA (Důvěrnost, Integrita, Dostupnost)
- Běžné útočné vektory
Rámce a standardy kybernetické bezpečnosti
- Přehled NIST Cybersecurity Framework
- ISO/IEC 27001, GDPR a další příslušné normy
- Osvědčené postupy v kybernetické bezpečnosti
Network Security Základy
- Pochopení síťové architektury
- Klíčové pojmy: Firewally, VPN, Intrusion Detection Systems (IDS), Intrusion Prevention Systems (IPS)
- Síťové bezpečnostní protokoly
Ohrožení Network Security
- Síťové útoky: DDoS, Man-in-the-Middle (MitM) atd.
- Zneužití zranitelností sítě
Zabezpečení sítě
- Implementace firewallů a VPN
- Segmentace sítě a architektura nulové důvěryhodnosti
- Doporučené postupy pro zabezpečení sítě
Porozumění zabezpečení dat
- Typy dat: Strukturovaná vs. Nestrukturovaná
- Klasifikace a správa dat
- Strategie ochrany dat
Úvod do šifrování
- Základy šifrování: Symetrické vs. Asymetrické
- SSL/TLS a infrastruktura veřejného klíče (PKI)
- Doporučené postupy šifrování dat
Ochrana citlivých dat
- Strategie prevence ztráty dat (DLP).
- Šifrování dat v klidu a při přenosu
- Provádění opatření kontroly přístupu
Úvod do reakce na incidenty
- Životní cyklus reakce na incident
- Budování týmu reakce na incidenty
- Plány reakce na incidenty a příručky
Inteligence a analýza hrozeb
- Shromažďování a analýza informací o hrozbách
- Nástroje a techniky pro analýzu hrozeb
- Použití systémů SIEM (Security Information and Event Management).
Detekce a reakce na incidenty
- Identifikace a reakce na bezpečnostní incidenty
- Forenzní analýza a shromažďování důkazů
- Hlášení a dokumentování incidentů
Pochopení vznikajících kybernetických hrozeb
- Nejnovější trendy v oblasti kybernetických hrozeb (např. útoky řízené umělou inteligencí, zranitelnosti internetu věcí)
- Pochopení pokročilých perzistentních hrozeb (APT)
- Příprava na budoucí výzvy v oblasti kybernetické bezpečnosti
Etické hackování a penetrační testování
- Základy etického hackingu
- Metodiky penetračního testování
- Provádění hodnocení zranitelnosti
Shrnutí a další kroky
Požadavky
- Základní porozumění IT konceptům a networkingu
- Znalost operačních systémů a základních nástrojů příkazového řádku
Publikum
- Analytici
- IT profesionály
Open Training Courses require 5+ participants.
Cybersecurity for Analysts Počítačový Kurz - Booking
Cybersecurity for Analysts Počítačový Kurz - Enquiry
Cybersecurity for Analysts - Consultancy Enquiry
Consultancy Enquiry
Reference (5)
Hodně jsem se naučil a nabyté znalosti mohu využít ve své práci!
Artur - Akademia Lomzynska
Kurz - Active Directory for Admins
Machine Translated
Obecné informace o kurzu
Paulo Gouveia - EID
Kurz - C/C++ Secure Coding
Machine Translated
It opens up a lot and gives lots of insight what security
Nolbabalo Tshotsho - Vodacom SA
Kurz - Advanced Java Security
This topic is better with F2F, but this online training is still handled well . The important thing is the trainees were able to have understanding of Hyperledger Indy
OMAR BIN MUSA - UNITAR International University
Kurz - Blockchain: Hyperledger Indy for Identity Management
I genuinely enjoyed the great information and content.
Dennis Barela
Kurz - OpenLDAP Workshop
Upcoming Courses
Související kurzy
389 Directory Server for Administrators
14 hodinyToto živé školení vedené instruktorem v České republice (online nebo na místě) je zaměřeno na systémové administrátory, kteří chtějí používat 389 Directory Server ke konfiguraci a správě autentizace a autorizace založené na LDAP.
Na konci tohoto školení budou účastníci schopni:
- Nainstalujte a nakonfigurujte 389 Directory Server.
- Pochopte vlastnosti a architekturu 389 Directory Server.
- Naučte se, jak konfigurovat adresářový server pomocí webové konzoly a CLI.
- Nastavte a monitorujte replikaci pro vysokou dostupnost a vyrovnávání zátěže.
- Spravujte LDAP ověřování pomocí SSSD pro rychlejší výkon.
- Integrujte 389 Directory Server s Microsoft Active Directory.
Active Directory for Admins
21 hodinyToto živé školení vedené instruktorem v České republice (online nebo na místě) je zaměřeno na systémové administrátory, kteří chtějí používat Microsoft Active Directory ke správě a zabezpečení přístupu k datům.
Na konci tohoto školení budou účastníci schopni:
- Nastavte a nakonfigurujte Active Directory.
- Nastavte doménu a definujte přístupová práva uživatelů a zařízení.
- Spravujte uživatele a počítače prostřednictvím zásad skupiny.
- Řízení přístupu k souborovým serverům.
- Nastavte certifikační službu a spravujte certifikáty.
- Implementujte a spravujte služby, jako je šifrování, certifikáty a ověřování.
C/C++ Secure Coding
21 hodinyTento třídenní kurz pokrývá základy zabezpečení kódu C/C++ proti uživatelům se zlými úmysly, kteří mohou zneužít mnoho zranitelností v kódu se správou paměti a manipulací se vstupy, kurz pokrývá principy psaní zabezpečeného kódu.
Advanced Java Security
21 hodinyDokonce ani zkušení Java programátoři neovládají všemi prostředky různé bezpečnostní služby nabízené Java a rovněž si nejsou vědomi různých zranitelností, které jsou relevantní pro webové aplikace napsané v Java.
Kurz – kromě představení bezpečnostních komponent Standard Java Edition – se zabývá bezpečnostní problematikou Java Enterprise Edition (JEE) a webových služeb. Diskusi o konkrétních službách předchází základy kryptografie a bezpečné komunikace. Různá cvičení se zabývají deklarativními a programovými bezpečnostními technikami v JEE, přičemž je diskutována jak transportní vrstva, tak end-to-end zabezpečení webových služeb. Využití všech komponent je prezentováno prostřednictvím několika praktických cvičení, kde si účastníci mohou sami vyzkoušet diskutovaná API a nástroje.
Kurz také prochází a vysvětluje nejčastější a nejzávažnější chyby programování jazyka a platformy Java a zranitelnosti související s webem. Kromě typických chyb spáchaných Java programátory pokrývají představené bezpečnostní chyby jak problémy specifické pro daný jazyk, tak problémy vyplývající z běhového prostředí. Všechny zranitelnosti a příslušné útoky jsou demonstrovány pomocí snadno srozumitelných cvičení, po kterých následují doporučené pokyny pro kódování a možné techniky zmírnění.
Účastníci tohoto kurzu budou
- Rozumět základním konceptům bezpečnosti, IT bezpečnosti a bezpečnému kódování Naučit se zranitelnosti webu za hranicemi OWASP Top Ten a vědět, jak se jim vyhnout Rozumět konceptům zabezpečení webových služeb Naučit se používat různé bezpečnostní funkce vývojového prostředí Java Prakticky rozumět kryptografii Rozumět bezpečnostní řešení Java EE Naučte se o typických chybách kódování a jak se jim vyvarovat Získejte informace o některých nedávných zranitelnostech v rámci Java Získejte praktické znalosti o používání nástrojů pro testování zabezpečení Získejte zdroje a další čtení o postupech bezpečného kódování
Publikum
Vývojáři
Standard Java Security
14 hodinyPopis
Jazyk Java a Runtime Environment (JRE) byly navrženy tak, aby neobsahovaly nejproblematičtější běžné bezpečnostní chyby, se kterými se setkáváme v jiných jazycích, jako je C/C++. Softwaroví vývojáři a architekti by však neměli pouze vědět, jak používat různé bezpečnostní prvky prostředí Java (pozitivní zabezpečení), ale měli by si také být vědomi četných zranitelností, které jsou stále relevantní pro vývoj Java (negativní zabezpečení). .
Zavedení bezpečnostních služeb předchází stručný přehled základů kryptografie, který poskytuje společný základ pro pochopení účelu a fungování příslušných komponent. Použití těchto komponent je prezentováno prostřednictvím několika praktických cvičení, kde si účastníci mohou sami vyzkoušet diskutovaná API.
Kurz také prochází a vysvětluje nejčastější a nejzávažnější programátorské chyby jazyka a platformy Java, přičemž pokrývá jak typické chyby spáchané Java programátory, tak problémy specifické pro jazyk a prostředí. Všechny zranitelnosti a příslušné útoky jsou demonstrovány pomocí snadno srozumitelných cvičení, po kterých následují doporučené pokyny pro kódování a možné techniky zmírnění.
Účastníci tohoto kurzu budou
- Pochopte základní koncepty bezpečnosti, IT bezpečnosti a bezpečného kódování Naučte se zranitelnosti webu za hranicemi OWASP Top Ten a naučte se, jak se jim vyhnout Naučte se používat různé bezpečnostní funkce vývojového prostředí Java Prakticky porozumějte kryptografii Naučte se typické chyby při kódování a jak abyste se jim vyhnuli Získejte informace o některých nedávných zranitelnostech v rámci Java Získejte zdroje a další informace o postupech bezpečného kódování
Publikum
Vývojáři
Microsoft SDL Core
14 hodinyThe Combined SDL core training gives an insight into secure software design, development and testing through Microsoft Secure Development Lifecycle (SDL). It provides a level 100 overview of the fundamental building blocks of SDL, followed by design techniques to apply to detect and fix flaws in early stages of the development process.
Dealing with the development phase, the course gives an overview of the typical security relevant programming bugs of both managed and native code. Attack methods are presented for the discussed vulnerabilities along with the associated mitigation techniques, all explained through a number of hands-on exercises providing live hacking fun for the participants. Introduction of different security testing methods is followed by demonstrating the effectiveness of various testing tools. Participants can understand the operation of these tools through a number of practical exercises by applying the tools to the already discussed vulnerable code.
Participants attending this course will
-
Understand basic concepts of security, IT security and secure coding
-
Get known to the essential steps of Microsoft Secure Development Lifecycle
-
Learn secure design and development practices
-
Learn about secure implementation principles
-
Understand security testing methodology
- Get sources and further readings on secure coding practices
Audience
Developers, Managers
FreeIPA for Administrators
14 hodinyToto živé školení vedené instruktorem v České republice (online nebo na místě) je zaměřeno na systémové administrátory, kteří chtějí používat FreeIPA k centralizaci autentizace, autorizace a informací o účtech pro uživatele, skupiny a stroje své organizace.
Na konci tohoto školení budou účastníci schopni:
- Nainstalujte a nakonfigurujte FreeIPA.
- Spravujte Linux uživatele a klienty z jediného centrálního místa.
- K nastavení a správě oprávnění použijte rozhraní CLI, webové uživatelské rozhraní a RPC FreeIPA.
- Povolte ověřování Single Sign On ve všech systémech, službách a aplikacích.
- Integrujte FreeIPA s Windows Active Directory.
- Zálohujte, replikujte a migrujte FreeIPA server.
Blockchain: Hyperledger Indy for Identity Management
14 hodinyV tomto živém školení pod vedením instruktora v České republice (online nebo na místě) se účastníci naučí, jak vytvořit decentralizovaný systém identity založený na Indy.
Na konci tohoto školení budou účastníci schopni:
- Vytvářejte a spravujte decentralizované, samostatné identity pomocí distribuovaných účetních knih.
- Umožněte interoperabilitu digitálních identit napříč doménami, aplikacemi a silami.
- Porozumět klíčovým pojmům, jako je uživatelsky řízená výměna, odvolání, decentralizované identifikátory (DID), agenti mimo knihu, minimalizace dat atd.
- Pomocí Indy umožníte vlastníkům identit nezávisle ovládat svá osobní data a vztahy.
Identity and Access Management with Okta
14 hodinyToto živé školení vedené instruktorem v České republice (online nebo na místě) je zaměřeno na systémové administrátory, kteří chtějí používat Okta pro správu identity a přístupu.
Na konci tohoto školení budou účastníci schopni:
- Konfigurace, integrace a správa Okta.
- Integrujte Okta do existující aplikace.
- Implementujte zabezpečení pomocí vícefaktorové autentizace.
OpenLDAP for Linux Systems
7 hodinyOpenLDAP je software s otevřeným zdrojovým kódem pro implementaci protokolu LDAP (Lightweight Directory Access Protocol), který umožňuje správu a přístup k informačním adresářům. Jest je oblíbený adresářový server, který lze použít k ukládání a sdílení dat o uživatelích, skupinách, síťových zdrojích a dalších objektech v síti.
OpenLDAP Workshop
21 hodinyTento instruktážní živý školení na místě nebo online (v závislosti na lokalitě České republice) je určen pro středně pokročilé správce systémů a IT odborníky, kteří chtějí nainstalovat, nakonfigurovat, spravovat a zabezpečit adresáře LDAP pomocí OpenLDAP.
Koncepci školení budou účastníci schopni:
- Pochopit strukturu a fungování adresářů LDAP.
- Nainstalovat a nakonfigurovat OpenLDAP pro různé nasazení prostředí.
- Implementovat mechanismy řízení přístupu, autentizace a replikace.
- Používat OpenLDAP s třetími stranami službami a aplikacemi.
Identity and Access Management using OpenAM
14 hodinyToto živé školení vedené instruktorem v České republice (online nebo na místě) je zaměřeno na systémové administrátory, kteří chtějí používat OpenAM ke správě identity a řízení přístupu pro webové aplikace.
Na konci tohoto školení budou účastníci schopni:
- Nastavte potřebné prostředí serveru pro zahájení konfigurace ověřování a řízení přístupu pomocí OpenAM.
- Implementujte funkce jednotného přihlášení (SSO), vícefaktorové ověřování (MFA) a uživatelské samoobslužné funkce pro webové aplikace.
- Použijte federační služby (OAuth 2.0, OpenID, SAML v2.0 atd.) k bezpečnému rozšíření správy identit mezi různé systémy nebo aplikace.
- Access a spravovat služby ověřování, autorizace a identity prostřednictvím rozhraní REST API.
OpenDJ for Administrators
14 hodinyToto živé školení vedené instruktorem v České republice (online nebo na místě) je zaměřeno na systémové administrátory, kteří chtějí používat OpenDJ ke správě uživatelských pověření své organizace v produkčním prostředí.
Na konci tohoto školení budou účastníci schopni:
- Nainstalujte a nakonfigurujte OpenDJ.
- Udržujte OpenDJ server, včetně monitorování, odstraňování problémů a optimalizace výkonu.
- Vytvářejte a spravujte více databází OpenDJ.
- Zálohujte a migrujte OpenDJ server.