Cyber Security Body of Knowledge (CyBOK) Počítačový Kurz
CyBOK je strukturovaný přístup k vytvoření základních a standardizovaných znalostí o kybernetické bezpečnosti. Cílem je přinést oblast kybernetické bezpečnosti do společného akademického učebního plánu a rámce odborné přípravy v průmyslu, mapování oblastí znalostí CyBOK.
Tento výcvik vedený instruktorem (online nebo on-site) je zaměřen na inženýry softwaru a IT profesionály, kteří chtějí získat hlubší znalosti o CyBOK a posílit teoretické a aplikované dovednosti v oblasti kybernetické bezpečnosti.
Po ukončení tohoto tréninku budou účastníci schopni:
- Pochopte základní pojmy, definice a principy kybernetické bezpečnosti.
- Získejte hluboké odborné znalosti v oblasti kybernetické bezpečnosti prováděním oblastí znalostí CyBOK.
- Získejte rozsáhlé a základní znalosti pro operaci rámce CyBOK.
- Umožněte komunitě a organizaci umožnit zvýšení zaměření na bezpečnost údajů a soukromí.
- Rozšiřte příležitosti k získání specializace a akreditací pro profese kybernetické bezpečnosti.
Formát kurzu
- Interaktivní přednáška a diskuse.
- Mnoho cvičení a praxe.
- Hands-on implementace v živém laboratoři prostředí.
Možnosti personalizace kurzu
- Většinou se používají open source nástroje. Tyto nástroje budou založeny na vašem operačním systému (Windows, Linux, Mac, mobilní zařízení atd.) a organizační požadavky. Prosím kontaktujte nás k uspořádání.
- Chcete-li požádat o přizpůsobené školení pro tento kurz, kontaktujte nás, abyste uspořádali.
Návrh Školení
Úvod
- Přehled Cyber Security pojmů a definice Pochopení oblastí znalostí CyBOK (KA) Implementace znalostí CyBOK k řešení bezpečnostních problémů
Lidské, organizační a regulační aspekty
- Řízení a správa rizik Zákon a regulace Lidské faktory Ochrana soukromí a online práva
Útoky a obrana
- Malware a útočné technologie Adversarial behaviors Bezpečnostní operace a správa incidentů Forenzní
Zabezpečení systémů
- Kryptografie Operační systémy a virtualizace Zabezpečení distribuovaných systémů Formální metody zabezpečení Autentizace, autorizace a odpovědnost
Softwarová platforma a zabezpečení
- Zabezpečení softwaru Zabezpečení webu a mobilních zařízení Bezpečný životní cyklus softwaru
Zabezpečení infrastruktury
- Aplikovaná kryptografie Zabezpečení sítě Zabezpečení hardwaru Zabezpečení kybernetických fyzických systémů Zabezpečení fyzické vrstvy a telekomunikací
Shrnutí a další kroky
Požadavky
- Základní znalosti kybernetické bezpečnosti a softwarového inženýrství
Publikum
- Softwaroví inženýři
- IT profesionály
Open Training Courses require 5+ participants.
Cyber Security Body of Knowledge (CyBOK) Počítačový Kurz - Booking
Cyber Security Body of Knowledge (CyBOK) Počítačový Kurz - Enquiry
Cyber Security Body of Knowledge (CyBOK) - Consultancy Enquiry
Consultancy Enquiry
Reference (2)
Užil jsem si ruce na laboratořích, protože byly poutavé a velmi sdílely znalosti
Sinoxolo - Vodacom
Kurz - Cyber Security Body of Knowledge (CyBOK)
Machine Translated
Obrovské množství nových informací/znalostí, které jsem na tomto školení získal!
David - Vodacom
Kurz - Cyber Security Body of Knowledge (CyBOK)
Machine Translated
Upcoming Courses
Související kurzy
389 Directory Server for Administrators
14 hodinyToto živé školení vedené instruktorem v České republice (online nebo na místě) je zaměřeno na systémové administrátory, kteří chtějí používat 389 Directory Server ke konfiguraci a správě autentizace a autorizace založené na LDAP.
Na konci tohoto školení budou účastníci schopni:
- Nainstalujte a nakonfigurujte 389 Directory Server.
- Pochopte vlastnosti a architekturu 389 Directory Server.
- Naučte se, jak konfigurovat adresářový server pomocí webové konzoly a CLI.
- Nastavte a monitorujte replikaci pro vysokou dostupnost a vyrovnávání zátěže.
- Spravujte LDAP ověřování pomocí SSSD pro rychlejší výkon.
- Integrujte 389 Directory Server s Microsoft Active Directory.
Active Directory for Admins
21 hodinyToto živé školení vedené instruktorem v České republice (online nebo na místě) je zaměřeno na systémové administrátory, kteří chtějí používat Microsoft Active Directory ke správě a zabezpečení přístupu k datům.
Na konci tohoto školení budou účastníci schopni:
- Nastavte a nakonfigurujte Active Directory.
- Nastavte doménu a definujte přístupová práva uživatelů a zařízení.
- Spravujte uživatele a počítače prostřednictvím zásad skupiny.
- Řízení přístupu k souborovým serverům.
- Nastavte certifikační službu a spravujte certifikáty.
- Implementujte a spravujte služby, jako je šifrování, certifikáty a ověřování.
C/C++ Secure Coding
21 hodinyTento třídenní kurz pokrývá základy zabezpečení kódu C/C++ proti uživatelům se zlými úmysly, kteří mohou zneužít mnoho zranitelností v kódu se správou paměti a manipulací se vstupy, kurz pokrývá principy psaní zabezpečeného kódu.
Advanced Java Security
21 hodinyDokonce ani zkušení Java programátoři neovládají všemi prostředky různé bezpečnostní služby nabízené Java a rovněž si nejsou vědomi různých zranitelností, které jsou relevantní pro webové aplikace napsané v Java.
Kurz – kromě představení bezpečnostních komponent Standard Java Edition – se zabývá bezpečnostní problematikou Java Enterprise Edition (JEE) a webových služeb. Diskusi o konkrétních službách předchází základy kryptografie a bezpečné komunikace. Různá cvičení se zabývají deklarativními a programovými bezpečnostními technikami v JEE, přičemž je diskutována jak transportní vrstva, tak end-to-end zabezpečení webových služeb. Využití všech komponent je prezentováno prostřednictvím několika praktických cvičení, kde si účastníci mohou sami vyzkoušet diskutovaná API a nástroje.
Kurz také prochází a vysvětluje nejčastější a nejzávažnější chyby programování jazyka a platformy Java a zranitelnosti související s webem. Kromě typických chyb spáchaných Java programátory pokrývají představené bezpečnostní chyby jak problémy specifické pro daný jazyk, tak problémy vyplývající z běhového prostředí. Všechny zranitelnosti a příslušné útoky jsou demonstrovány pomocí snadno srozumitelných cvičení, po kterých následují doporučené pokyny pro kódování a možné techniky zmírnění.
Účastníci tohoto kurzu budou
- Rozumět základním konceptům bezpečnosti, IT bezpečnosti a bezpečnému kódování Naučit se zranitelnosti webu za hranicemi OWASP Top Ten a vědět, jak se jim vyhnout Rozumět konceptům zabezpečení webových služeb Naučit se používat různé bezpečnostní funkce vývojového prostředí Java Prakticky rozumět kryptografii Rozumět bezpečnostní řešení Java EE Naučte se o typických chybách kódování a jak se jim vyvarovat Získejte informace o některých nedávných zranitelnostech v rámci Java Získejte praktické znalosti o používání nástrojů pro testování zabezpečení Získejte zdroje a další čtení o postupech bezpečného kódování
Publikum
Vývojáři
Standard Java Security
14 hodinyPopis
Jazyk Java a Runtime Environment (JRE) byly navrženy tak, aby neobsahovaly nejproblematičtější běžné bezpečnostní chyby, se kterými se setkáváme v jiných jazycích, jako je C/C++. Softwaroví vývojáři a architekti by však neměli pouze vědět, jak používat různé bezpečnostní prvky prostředí Java (pozitivní zabezpečení), ale měli by si také být vědomi četných zranitelností, které jsou stále relevantní pro vývoj Java (negativní zabezpečení). .
Zavedení bezpečnostních služeb předchází stručný přehled základů kryptografie, který poskytuje společný základ pro pochopení účelu a fungování příslušných komponent. Použití těchto komponent je prezentováno prostřednictvím několika praktických cvičení, kde si účastníci mohou sami vyzkoušet diskutovaná API.
Kurz také prochází a vysvětluje nejčastější a nejzávažnější programátorské chyby jazyka a platformy Java, přičemž pokrývá jak typické chyby spáchané Java programátory, tak problémy specifické pro jazyk a prostředí. Všechny zranitelnosti a příslušné útoky jsou demonstrovány pomocí snadno srozumitelných cvičení, po kterých následují doporučené pokyny pro kódování a možné techniky zmírnění.
Účastníci tohoto kurzu budou
- Pochopte základní koncepty bezpečnosti, IT bezpečnosti a bezpečného kódování Naučte se zranitelnosti webu za hranicemi OWASP Top Ten a naučte se, jak se jim vyhnout Naučte se používat různé bezpečnostní funkce vývojového prostředí Java Prakticky porozumějte kryptografii Naučte se typické chyby při kódování a jak abyste se jim vyhnuli Získejte informace o některých nedávných zranitelnostech v rámci Java Získejte zdroje a další informace o postupech bezpečného kódování
Publikum
Vývojáři
Microsoft SDL Core
14 hodinyKombinované školení základů SDL poskytuje přehled o bezpečném návrhu, vývoji a testování softwaru prostřednictvím Microsoft Bezpečnostního životního cyklu vývoje (SDL). Nabízí úroveň 100 přehled o základních stavebních kamenoch SDL, následovaný technikami pro detekci a odstraňování chyb na raných fázích vývojového procesu.
Při práci s fází vývoje poskytuje kurz přehled o typických bezpečnostních chybách programování jak pro spravovaný, tak nativní kód. Jsou prezentovány útočné metody na diskutované zranitelnosti spolu s metodami jejich zmírňování, vše to je vysvětleno prostřednictvím řady praktických cvičení poskytujících živou "hacking fun" pro účastníky. Úvod do různých metod bezpečnostního testování následuje demonstrací efektivity různých testovacích nástrojů. Účastníci mohou pochopit fungování těchto nástrojů prostřednictvím řady praktických cvičení, v nichž aplikují nástroje na již diskutovaný zranitelný kód.
Účastníci tohoto kurzu budou
-
Pochopit základní pojmy bezpečnosti, IT bezpečnosti a bezpečného kódování
-
Získat znalosti o klíčových krocích Microsoft Bezpečnostního životního cyklu vývoje
-
Seznámit se s bezpečnými návrhovými a vývojovými postupy
-
Získat znalosti o principy bezpečné implementace
-
Pochopit metodologii bezpečnostního testování
- Získají zdroje a další četba o bezpečném kódování
Cílová skupina
Vývojáři, Manažeri
FreeIPA for Administrators
14 hodinyToto živé školení vedené instruktorem v České republice (online nebo na místě) je zaměřeno na systémové administrátory, kteří chtějí používat FreeIPA k centralizaci autentizace, autorizace a informací o účtech pro uživatele, skupiny a stroje své organizace.
Na konci tohoto školení budou účastníci schopni:
- Nainstalujte a nakonfigurujte FreeIPA.
- Spravujte Linux uživatele a klienty z jediného centrálního místa.
- K nastavení a správě oprávnění použijte rozhraní CLI, webové uživatelské rozhraní a RPC FreeIPA.
- Povolte ověřování Single Sign On ve všech systémech, službách a aplikacích.
- Integrujte FreeIPA s Windows Active Directory.
- Zálohujte, replikujte a migrujte FreeIPA server.
Blockchain: Hyperledger Indy for Identity Management
14 hodinyV tomto živém školení pod vedením instruktora v České republice (online nebo na místě) se účastníci naučí, jak vytvořit decentralizovaný systém identity založený na Indy.
Na konci tohoto školení budou účastníci schopni:
- Vytvářejte a spravujte decentralizované, samostatné identity pomocí distribuovaných účetních knih.
- Umožněte interoperabilitu digitálních identit napříč doménami, aplikacemi a silami.
- Porozumět klíčovým pojmům, jako je uživatelsky řízená výměna, odvolání, decentralizované identifikátory (DID), agenti mimo knihu, minimalizace dat atd.
- Pomocí Indy umožníte vlastníkům identit nezávisle ovládat svá osobní data a vztahy.
Identity and Access Management with Okta
14 hodinyToto živé školení vedené instruktorem v České republice (online nebo na místě) je zaměřeno na systémové administrátory, kteří chtějí používat Okta pro správu identity a přístupu.
Na konci tohoto školení budou účastníci schopni:
- Konfigurace, integrace a správa Okta.
- Integrujte Okta do existující aplikace.
- Implementujte zabezpečení pomocí vícefaktorové autentizace.
OpenLDAP for Linux Systems
7 hodinyOpenLDAP je software s otevřeným zdrojovým kódem pro implementaci protokolu LDAP (Lightweight Directory Access Protocol), který umožňuje správu a přístup k informačním adresářům. Jest je oblíbený adresářový server, který lze použít k ukládání a sdílení dat o uživatelích, skupinách, síťových zdrojích a dalších objektech v síti.
OpenLDAP Workshop
21 hodinyTento instruktážní živý školení na místě nebo online (v závislosti na lokalitě České republice) je určen pro středně pokročilé správce systémů a IT odborníky, kteří chtějí nainstalovat, nakonfigurovat, spravovat a zabezpečit adresáře LDAP pomocí OpenLDAP.
Koncepci školení budou účastníci schopni:
- Pochopit strukturu a fungování adresářů LDAP.
- Nainstalovat a nakonfigurovat OpenLDAP pro různé nasazení prostředí.
- Implementovat mechanismy řízení přístupu, autentizace a replikace.
- Používat OpenLDAP s třetími stranami službami a aplikacemi.
Identity and Access Management using OpenAM
14 hodinyToto živé školení vedené instruktorem v České republice (online nebo na místě) je zaměřeno na systémové administrátory, kteří chtějí používat OpenAM ke správě identity a řízení přístupu pro webové aplikace.
Na konci tohoto školení budou účastníci schopni:
- Nastavte potřebné prostředí serveru pro zahájení konfigurace ověřování a řízení přístupu pomocí OpenAM.
- Implementujte funkce jednotného přihlášení (SSO), vícefaktorové ověřování (MFA) a uživatelské samoobslužné funkce pro webové aplikace.
- Použijte federační služby (OAuth 2.0, OpenID, SAML v2.0 atd.) k bezpečnému rozšíření správy identit mezi různé systémy nebo aplikace.
- Access a spravovat služby ověřování, autorizace a identity prostřednictvím rozhraní REST API.
OpenDJ for Administrators
14 hodinyToto živé školení vedené instruktorem v České republice (online nebo na místě) je zaměřeno na systémové administrátory, kteří chtějí používat OpenDJ ke správě uživatelských pověření své organizace v produkčním prostředí.
Na konci tohoto školení budou účastníci schopni:
- Nainstalujte a nakonfigurujte OpenDJ.
- Udržujte OpenDJ server, včetně monitorování, odstraňování problémů a optimalizace výkonu.
- Vytvářejte a spravujte více databází OpenDJ.
- Zálohujte a migrujte OpenDJ server.