Cyber Security Body of Knowledge (CyBOK) Počítačový Kurz
CyBOK je strukturovaný přístup k vytvoření základních a standardizovaných znalostí o kybernetické bezpečnosti. Cílem je přinést oblast kybernetické bezpečnosti do společného akademického učebního plánu a rámce odborné přípravy v průmyslu, mapování oblastí znalostí CyBOK.
Tento výcvik vedený instruktorem (online nebo on-site) je zaměřen na inženýry softwaru a IT profesionály, kteří chtějí získat hlubší znalosti o CyBOK a posílit teoretické a aplikované dovednosti v oblasti kybernetické bezpečnosti.
Po ukončení tohoto tréninku budou účastníci schopni:
- Pochopte základní pojmy, definice a principy kybernetické bezpečnosti.
- Získejte hluboké odborné znalosti v oblasti kybernetické bezpečnosti prováděním oblastí znalostí CyBOK.
- Získejte rozsáhlé a základní znalosti pro operaci rámce CyBOK.
- Umožněte komunitě a organizaci umožnit zvýšení zaměření na bezpečnost údajů a soukromí.
- Rozšiřte příležitosti k získání specializace a akreditací pro profese kybernetické bezpečnosti.
Formát kurzu
- Interaktivní přednáška a diskuse.
- Mnoho cvičení a praxe.
- Hands-on implementace v živém laboratoři prostředí.
Možnosti personalizace kurzu
- Většinou se používají open source nástroje. Tyto nástroje budou založeny na vašem operačním systému (Windows, Linux, Mac, mobilní zařízení atd.) a organizační požadavky. Prosím kontaktujte nás k uspořádání.
- Chcete-li požádat o přizpůsobené školení pro tento kurz, kontaktujte nás, abyste uspořádali.
Návrh Školení
Úvod
- Přehled Cyber Security pojmů a definice Pochopení oblastí znalostí CyBOK (KA) Implementace znalostí CyBOK k řešení bezpečnostních problémů
Lidské, organizační a regulační aspekty
- Řízení a správa rizik Zákon a regulace Lidské faktory Ochrana soukromí a online práva
Útoky a obrana
- Malware a útočné technologie Adversarial behaviors Bezpečnostní operace a správa incidentů Forenzní
Zabezpečení systémů
- Kryptografie Operační systémy a virtualizace Zabezpečení distribuovaných systémů Formální metody zabezpečení Autentizace, autorizace a odpovědnost
Softwarová platforma a zabezpečení
- Zabezpečení softwaru Zabezpečení webu a mobilních zařízení Bezpečný životní cyklus softwaru
Zabezpečení infrastruktury
- Aplikovaná kryptografie Zabezpečení sítě Zabezpečení hardwaru Zabezpečení kybernetických fyzických systémů Zabezpečení fyzické vrstvy a telekomunikací
Shrnutí a další kroky
Požadavky
- Základní znalosti kybernetické bezpečnosti a softwarového inženýrství
Publikum
- Softwaroví inženýři
- IT profesionály
Open Training Courses require 5+ participants.
Cyber Security Body of Knowledge (CyBOK) Počítačový Kurz - Booking
Cyber Security Body of Knowledge (CyBOK) Počítačový Kurz - Enquiry
Cyber Security Body of Knowledge (CyBOK) - Consultancy Enquiry
Consultancy Enquiry
Reference (2)
Užil jsem si ruce na laboratořích, protože byly poutavé a velmi sdílely znalosti
Sinoxolo - Vodacom
Kurz - Cyber Security Body of Knowledge (CyBOK)
Machine Translated
Obrovské množství nových informací/znalostí, které jsem na tomto školení získal!
David - Vodacom
Kurz - Cyber Security Body of Knowledge (CyBOK)
Machine Translated
Upcoming Courses
Související kurzy
389 Directory Server for Administrators
14 hodinyToto živé školení vedené instruktorem v České republice (online nebo na místě) je zaměřeno na systémové administrátory, kteří chtějí používat 389 Directory Server ke konfiguraci a správě autentizace a autorizace založené na LDAP.
Na konci tohoto školení budou účastníci schopni:
- Nainstalujte a nakonfigurujte 389 Directory Server.
- Pochopte vlastnosti a architekturu 389 Directory Server.
- Naučte se, jak konfigurovat adresářový server pomocí webové konzoly a CLI.
- Nastavte a monitorujte replikaci pro vysokou dostupnost a vyrovnávání zátěže.
- Spravujte LDAP ověřování pomocí SSSD pro rychlejší výkon.
- Integrujte 389 Directory Server s Microsoft Active Directory.
Active Directory for Admins
21 hodinyToto živé školení vedené instruktorem v České republice (online nebo na místě) je zaměřeno na systémové administrátory, kteří chtějí používat Microsoft Active Directory ke správě a zabezpečení přístupu k datům.
Na konci tohoto školení budou účastníci schopni:
- Nastavte a nakonfigurujte Active Directory.
- Nastavte doménu a definujte přístupová práva uživatelů a zařízení.
- Spravujte uživatele a počítače prostřednictvím zásad skupiny.
- Řízení přístupu k souborovým serverům.
- Nastavte certifikační službu a spravujte certifikáty.
- Implementujte a spravujte služby, jako je šifrování, certifikáty a ověřování.
C/C++ Secure Coding
21 hodinyTento třídenní kurz pokrývá základy zabezpečení kódu C/C++ proti uživatelům se zlými úmysly, kteří mohou zneužít mnoho zranitelností v kódu se správou paměti a manipulací se vstupy, kurz pokrývá principy psaní zabezpečeného kódu.
Advanced Java Security
21 hodinyDokonce ani zkušení Java programátoři neovládají všemi prostředky různé bezpečnostní služby nabízené Java a rovněž si nejsou vědomi různých zranitelností, které jsou relevantní pro webové aplikace napsané v Java.
Kurz – kromě představení bezpečnostních komponent Standard Java Edition – se zabývá bezpečnostní problematikou Java Enterprise Edition (JEE) a webových služeb. Diskusi o konkrétních službách předchází základy kryptografie a bezpečné komunikace. Různá cvičení se zabývají deklarativními a programovými bezpečnostními technikami v JEE, přičemž je diskutována jak transportní vrstva, tak end-to-end zabezpečení webových služeb. Využití všech komponent je prezentováno prostřednictvím několika praktických cvičení, kde si účastníci mohou sami vyzkoušet diskutovaná API a nástroje.
Kurz také prochází a vysvětluje nejčastější a nejzávažnější chyby programování jazyka a platformy Java a zranitelnosti související s webem. Kromě typických chyb spáchaných Java programátory pokrývají představené bezpečnostní chyby jak problémy specifické pro daný jazyk, tak problémy vyplývající z běhového prostředí. Všechny zranitelnosti a příslušné útoky jsou demonstrovány pomocí snadno srozumitelných cvičení, po kterých následují doporučené pokyny pro kódování a možné techniky zmírnění.
Účastníci tohoto kurzu budou
- Rozumět základním konceptům bezpečnosti, IT bezpečnosti a bezpečnému kódování Naučit se zranitelnosti webu za hranicemi OWASP Top Ten a vědět, jak se jim vyhnout Rozumět konceptům zabezpečení webových služeb Naučit se používat různé bezpečnostní funkce vývojového prostředí Java Prakticky rozumět kryptografii Rozumět bezpečnostní řešení Java EE Naučte se o typických chybách kódování a jak se jim vyvarovat Získejte informace o některých nedávných zranitelnostech v rámci Java Získejte praktické znalosti o používání nástrojů pro testování zabezpečení Získejte zdroje a další čtení o postupech bezpečného kódování
Publikum
Vývojáři
Standard Java Security
14 hodinyPopis
Jazyk Java a Runtime Environment (JRE) byly navrženy tak, aby neobsahovaly nejproblematičtější běžné bezpečnostní chyby, se kterými se setkáváme v jiných jazycích, jako je C/C++. Softwaroví vývojáři a architekti by však neměli pouze vědět, jak používat různé bezpečnostní prvky prostředí Java (pozitivní zabezpečení), ale měli by si také být vědomi četných zranitelností, které jsou stále relevantní pro vývoj Java (negativní zabezpečení). .
Zavedení bezpečnostních služeb předchází stručný přehled základů kryptografie, který poskytuje společný základ pro pochopení účelu a fungování příslušných komponent. Použití těchto komponent je prezentováno prostřednictvím několika praktických cvičení, kde si účastníci mohou sami vyzkoušet diskutovaná API.
Kurz také prochází a vysvětluje nejčastější a nejzávažnější programátorské chyby jazyka a platformy Java, přičemž pokrývá jak typické chyby spáchané Java programátory, tak problémy specifické pro jazyk a prostředí. Všechny zranitelnosti a příslušné útoky jsou demonstrovány pomocí snadno srozumitelných cvičení, po kterých následují doporučené pokyny pro kódování a možné techniky zmírnění.
Účastníci tohoto kurzu budou
- Pochopte základní koncepty bezpečnosti, IT bezpečnosti a bezpečného kódování Naučte se zranitelnosti webu za hranicemi OWASP Top Ten a naučte se, jak se jim vyhnout Naučte se používat různé bezpečnostní funkce vývojového prostředí Java Prakticky porozumějte kryptografii Naučte se typické chyby při kódování a jak abyste se jim vyhnuli Získejte informace o některých nedávných zranitelnostech v rámci Java Získejte zdroje a další informace o postupech bezpečného kódování
Publikum
Vývojáři
Microsoft SDL Core
14 hodinyThe Combined SDL core training gives an insight into secure software design, development and testing through Microsoft Secure Development Lifecycle (SDL). It provides a level 100 overview of the fundamental building blocks of SDL, followed by design techniques to apply to detect and fix flaws in early stages of the development process.
Dealing with the development phase, the course gives an overview of the typical security relevant programming bugs of both managed and native code. Attack methods are presented for the discussed vulnerabilities along with the associated mitigation techniques, all explained through a number of hands-on exercises providing live hacking fun for the participants. Introduction of different security testing methods is followed by demonstrating the effectiveness of various testing tools. Participants can understand the operation of these tools through a number of practical exercises by applying the tools to the already discussed vulnerable code.
Participants attending this course will
-
Understand basic concepts of security, IT security and secure coding
-
Get known to the essential steps of Microsoft Secure Development Lifecycle
-
Learn secure design and development practices
-
Learn about secure implementation principles
-
Understand security testing methodology
- Get sources and further readings on secure coding practices
Audience
Developers, Managers
FreeIPA for Administrators
14 hodinyToto živé školení vedené instruktorem v České republice (online nebo na místě) je zaměřeno na systémové administrátory, kteří chtějí používat FreeIPA k centralizaci autentizace, autorizace a informací o účtech pro uživatele, skupiny a stroje své organizace.
Na konci tohoto školení budou účastníci schopni:
- Nainstalujte a nakonfigurujte FreeIPA.
- Spravujte Linux uživatele a klienty z jediného centrálního místa.
- K nastavení a správě oprávnění použijte rozhraní CLI, webové uživatelské rozhraní a RPC FreeIPA.
- Povolte ověřování Single Sign On ve všech systémech, službách a aplikacích.
- Integrujte FreeIPA s Windows Active Directory.
- Zálohujte, replikujte a migrujte FreeIPA server.
Blockchain: Hyperledger Indy for Identity Management
14 hodinyV tomto živém školení pod vedením instruktora v České republice (online nebo na místě) se účastníci naučí, jak vytvořit decentralizovaný systém identity založený na Indy.
Na konci tohoto školení budou účastníci schopni:
- Vytvářejte a spravujte decentralizované, samostatné identity pomocí distribuovaných účetních knih.
- Umožněte interoperabilitu digitálních identit napříč doménami, aplikacemi a silami.
- Porozumět klíčovým pojmům, jako je uživatelsky řízená výměna, odvolání, decentralizované identifikátory (DID), agenti mimo knihu, minimalizace dat atd.
- Pomocí Indy umožníte vlastníkům identit nezávisle ovládat svá osobní data a vztahy.
Identity and Access Management with Okta
14 hodinyToto živé školení vedené instruktorem v České republice (online nebo na místě) je zaměřeno na systémové administrátory, kteří chtějí používat Okta pro správu identity a přístupu.
Na konci tohoto školení budou účastníci schopni:
- Konfigurace, integrace a správa Okta.
- Integrujte Okta do existující aplikace.
- Implementujte zabezpečení pomocí vícefaktorové autentizace.
OpenLDAP for Linux Systems
7 hodinyOpenLDAP je software s otevřeným zdrojovým kódem pro implementaci protokolu LDAP (Lightweight Directory Access Protocol), který umožňuje správu a přístup k informačním adresářům. Jest je oblíbený adresářový server, který lze použít k ukládání a sdílení dat o uživatelích, skupinách, síťových zdrojích a dalších objektech v síti.
OpenLDAP Workshop
21 hodinyTento instruktážní živý školení na místě nebo online (v závislosti na lokalitě České republice) je určen pro středně pokročilé správce systémů a IT odborníky, kteří chtějí nainstalovat, nakonfigurovat, spravovat a zabezpečit adresáře LDAP pomocí OpenLDAP.
Koncepci školení budou účastníci schopni:
- Pochopit strukturu a fungování adresářů LDAP.
- Nainstalovat a nakonfigurovat OpenLDAP pro různé nasazení prostředí.
- Implementovat mechanismy řízení přístupu, autentizace a replikace.
- Používat OpenLDAP s třetími stranami službami a aplikacemi.
Identity and Access Management using OpenAM
14 hodinyToto živé školení vedené instruktorem v České republice (online nebo na místě) je zaměřeno na systémové administrátory, kteří chtějí používat OpenAM ke správě identity a řízení přístupu pro webové aplikace.
Na konci tohoto školení budou účastníci schopni:
- Nastavte potřebné prostředí serveru pro zahájení konfigurace ověřování a řízení přístupu pomocí OpenAM.
- Implementujte funkce jednotného přihlášení (SSO), vícefaktorové ověřování (MFA) a uživatelské samoobslužné funkce pro webové aplikace.
- Použijte federační služby (OAuth 2.0, OpenID, SAML v2.0 atd.) k bezpečnému rozšíření správy identit mezi různé systémy nebo aplikace.
- Access a spravovat služby ověřování, autorizace a identity prostřednictvím rozhraní REST API.
OpenDJ for Administrators
14 hodinyToto živé školení vedené instruktorem v České republice (online nebo na místě) je zaměřeno na systémové administrátory, kteří chtějí používat OpenDJ ke správě uživatelských pověření své organizace v produkčním prostředí.
Na konci tohoto školení budou účastníci schopni:
- Nainstalujte a nakonfigurujte OpenDJ.
- Udržujte OpenDJ server, včetně monitorování, odstraňování problémů a optimalizace výkonu.
- Vytvářejte a spravujte více databází OpenDJ.
- Zálohujte a migrujte OpenDJ server.