Executive Cyber Security Awareness Počítačový Kurz
Tento kurz poskytuje lídrům a manažerům přehled o problémech a činnostech spojených s kybernetickou bezpečností.
Lídři získají informace v různých tématech, které rozšíří jejich znalosti a zdokonalí exekutivní rozhodování s ohledem na hrozbu kybernetické bezpečnosti.
Na konci tohoto školení budou účastníci schopni:
- Porozumět internetu, sociální síti Ochrana osobních údajů Znát PII a proč je důležité Vědět, jak zabezpečit online Aktivuje Vědět, jak zachovat soukromí firemních uživatelů Znát více kybernetických zákonů, které chrání soukromí
Formát kurzu
- Interaktivní přednáška a diskuze. Spousta cvičení a cvičení. Praktická implementace v prostředí živé laboratoře.
Možnosti přizpůsobení kurzu
- Chcete-li požádat o školení na míru pro tento kurz, kontaktujte nás a domluvíme se.
Návrh Školení
Úvod
Aktéři ohrožení a jejich motivace
- Cybercriminals Script kiddies Státem sponzorovaní hackeři Hacktivisté Insideři Výzkumníci / bílí hackeři
Typy kybernetických útoků
- Ransomware DDOS APT
Taktiky a techniky
- Phishing, vishing, smishing Škodlivá zařízení Fyzická bezpečnost APT útoky hrubou silou/sprejováním hesel
Strategie kybernetické odolnosti
- MITER ATT&CK Hloubková obrana Monitorování zabezpečení Obnova po havárii
Osobní bezpečnost
- Zabezpečení hesel a vícefaktorové ověřování Monitorování Darknet Bezpečné připojení k internetu Šifrování dat Bezpečný e-mail Zabezpečení mobilních zařízení
Shrnutí a další kroky
Požadavky
Základy používání počítače Základy používání internetu a elektronické pošty
Open Training Courses require 5+ participants.
Executive Cyber Security Awareness Počítačový Kurz - Booking
Executive Cyber Security Awareness Počítačový Kurz - Enquiry
Executive Cyber Security Awareness - Consultancy Enquiry
Consultancy Enquiry
Reference (1)
Rád jsem si osvěžil své znalosti o různých předmětech kybernetické bezpečnosti. Stále více mě zajímaly kybernetické útoky, jak k nim dochází a co bychom (jako organizace) mohli potenciálně udělat, abychom se pokusili zmírnit jakákoli rizika. Vznesl jsem otázku týkající se umělé inteligence při kybernetických útocích a odpověď byla velmi hluboká a zajímavá s živým příkladem uvedeným na místě.
Siobhan
Kurz - Executive Cyber Security Awareness
Machine Translated
Upcoming Courses
Související kurzy
389 Directory Server for Administrators
14 hodinyToto živé školení vedené instruktorem v České republice (online nebo na místě) je zaměřeno na systémové administrátory, kteří chtějí používat 389 Directory Server ke konfiguraci a správě autentizace a autorizace založené na LDAP.
Na konci tohoto školení budou účastníci schopni:
- Nainstalujte a nakonfigurujte 389 Directory Server.
- Pochopte vlastnosti a architekturu 389 Directory Server.
- Naučte se, jak konfigurovat adresářový server pomocí webové konzoly a CLI.
- Nastavte a monitorujte replikaci pro vysokou dostupnost a vyrovnávání zátěže.
- Spravujte LDAP ověřování pomocí SSSD pro rychlejší výkon.
- Integrujte 389 Directory Server s Microsoft Active Directory.
Active Directory for Admins
21 hodinyToto živé školení vedené instruktorem v České republice (online nebo na místě) je zaměřeno na systémové administrátory, kteří chtějí používat Microsoft Active Directory ke správě a zabezpečení přístupu k datům.
Na konci tohoto školení budou účastníci schopni:
- Nastavte a nakonfigurujte Active Directory.
- Nastavte doménu a definujte přístupová práva uživatelů a zařízení.
- Spravujte uživatele a počítače prostřednictvím zásad skupiny.
- Řízení přístupu k souborovým serverům.
- Nastavte certifikační službu a spravujte certifikáty.
- Implementujte a spravujte služby, jako je šifrování, certifikáty a ověřování.
C/C++ Secure Coding
21 hodinyTento třídenní kurz pokrývá základy zabezpečení kódu C/C++ proti uživatelům se zlými úmysly, kteří mohou zneužít mnoho zranitelností v kódu se správou paměti a manipulací se vstupy, kurz pokrývá principy psaní zabezpečeného kódu.
Advanced Java Security
21 hodinyDokonce ani zkušení Java programátoři neovládají všemi prostředky různé bezpečnostní služby nabízené Java a rovněž si nejsou vědomi různých zranitelností, které jsou relevantní pro webové aplikace napsané v Java.
Kurz – kromě představení bezpečnostních komponent Standard Java Edition – se zabývá bezpečnostní problematikou Java Enterprise Edition (JEE) a webových služeb. Diskusi o konkrétních službách předchází základy kryptografie a bezpečné komunikace. Různá cvičení se zabývají deklarativními a programovými bezpečnostními technikami v JEE, přičemž je diskutována jak transportní vrstva, tak end-to-end zabezpečení webových služeb. Využití všech komponent je prezentováno prostřednictvím několika praktických cvičení, kde si účastníci mohou sami vyzkoušet diskutovaná API a nástroje.
Kurz také prochází a vysvětluje nejčastější a nejzávažnější chyby programování jazyka a platformy Java a zranitelnosti související s webem. Kromě typických chyb spáchaných Java programátory pokrývají představené bezpečnostní chyby jak problémy specifické pro daný jazyk, tak problémy vyplývající z běhového prostředí. Všechny zranitelnosti a příslušné útoky jsou demonstrovány pomocí snadno srozumitelných cvičení, po kterých následují doporučené pokyny pro kódování a možné techniky zmírnění.
Účastníci tohoto kurzu budou
- Rozumět základním konceptům bezpečnosti, IT bezpečnosti a bezpečnému kódování Naučit se zranitelnosti webu za hranicemi OWASP Top Ten a vědět, jak se jim vyhnout Rozumět konceptům zabezpečení webových služeb Naučit se používat různé bezpečnostní funkce vývojového prostředí Java Prakticky rozumět kryptografii Rozumět bezpečnostní řešení Java EE Naučte se o typických chybách kódování a jak se jim vyvarovat Získejte informace o některých nedávných zranitelnostech v rámci Java Získejte praktické znalosti o používání nástrojů pro testování zabezpečení Získejte zdroje a další čtení o postupech bezpečného kódování
Publikum
Vývojáři
Standard Java Security
14 hodinyPopis
Jazyk Java a Runtime Environment (JRE) byly navrženy tak, aby neobsahovaly nejproblematičtější běžné bezpečnostní chyby, se kterými se setkáváme v jiných jazycích, jako je C/C++. Softwaroví vývojáři a architekti by však neměli pouze vědět, jak používat různé bezpečnostní prvky prostředí Java (pozitivní zabezpečení), ale měli by si také být vědomi četných zranitelností, které jsou stále relevantní pro vývoj Java (negativní zabezpečení). .
Zavedení bezpečnostních služeb předchází stručný přehled základů kryptografie, který poskytuje společný základ pro pochopení účelu a fungování příslušných komponent. Použití těchto komponent je prezentováno prostřednictvím několika praktických cvičení, kde si účastníci mohou sami vyzkoušet diskutovaná API.
Kurz také prochází a vysvětluje nejčastější a nejzávažnější programátorské chyby jazyka a platformy Java, přičemž pokrývá jak typické chyby spáchané Java programátory, tak problémy specifické pro jazyk a prostředí. Všechny zranitelnosti a příslušné útoky jsou demonstrovány pomocí snadno srozumitelných cvičení, po kterých následují doporučené pokyny pro kódování a možné techniky zmírnění.
Účastníci tohoto kurzu budou
- Pochopte základní koncepty bezpečnosti, IT bezpečnosti a bezpečného kódování Naučte se zranitelnosti webu za hranicemi OWASP Top Ten a naučte se, jak se jim vyhnout Naučte se používat různé bezpečnostní funkce vývojového prostředí Java Prakticky porozumějte kryptografii Naučte se typické chyby při kódování a jak abyste se jim vyhnuli Získejte informace o některých nedávných zranitelnostech v rámci Java Získejte zdroje a další informace o postupech bezpečného kódování
Publikum
Vývojáři
Microsoft SDL Core
14 hodinyThe Combined SDL core training gives an insight into secure software design, development and testing through Microsoft Secure Development Lifecycle (SDL). It provides a level 100 overview of the fundamental building blocks of SDL, followed by design techniques to apply to detect and fix flaws in early stages of the development process.
Dealing with the development phase, the course gives an overview of the typical security relevant programming bugs of both managed and native code. Attack methods are presented for the discussed vulnerabilities along with the associated mitigation techniques, all explained through a number of hands-on exercises providing live hacking fun for the participants. Introduction of different security testing methods is followed by demonstrating the effectiveness of various testing tools. Participants can understand the operation of these tools through a number of practical exercises by applying the tools to the already discussed vulnerable code.
Participants attending this course will
-
Understand basic concepts of security, IT security and secure coding
-
Get known to the essential steps of Microsoft Secure Development Lifecycle
-
Learn secure design and development practices
-
Learn about secure implementation principles
-
Understand security testing methodology
- Get sources and further readings on secure coding practices
Audience
Developers, Managers
FreeIPA for Administrators
14 hodinyToto živé školení vedené instruktorem v České republice (online nebo na místě) je zaměřeno na systémové administrátory, kteří chtějí používat FreeIPA k centralizaci autentizace, autorizace a informací o účtech pro uživatele, skupiny a stroje své organizace.
Na konci tohoto školení budou účastníci schopni:
- Nainstalujte a nakonfigurujte FreeIPA.
- Spravujte Linux uživatele a klienty z jediného centrálního místa.
- K nastavení a správě oprávnění použijte rozhraní CLI, webové uživatelské rozhraní a RPC FreeIPA.
- Povolte ověřování Single Sign On ve všech systémech, službách a aplikacích.
- Integrujte FreeIPA s Windows Active Directory.
- Zálohujte, replikujte a migrujte FreeIPA server.
Blockchain: Hyperledger Indy for Identity Management
14 hodinyV tomto živém školení pod vedením instruktora v České republice (online nebo na místě) se účastníci naučí, jak vytvořit decentralizovaný systém identity založený na Indy.
Na konci tohoto školení budou účastníci schopni:
- Vytvářejte a spravujte decentralizované, samostatné identity pomocí distribuovaných účetních knih.
- Umožněte interoperabilitu digitálních identit napříč doménami, aplikacemi a silami.
- Porozumět klíčovým pojmům, jako je uživatelsky řízená výměna, odvolání, decentralizované identifikátory (DID), agenti mimo knihu, minimalizace dat atd.
- Pomocí Indy umožníte vlastníkům identit nezávisle ovládat svá osobní data a vztahy.
Identity and Access Management with Okta
14 hodinyToto živé školení vedené instruktorem v České republice (online nebo na místě) je zaměřeno na systémové administrátory, kteří chtějí používat Okta pro správu identity a přístupu.
Na konci tohoto školení budou účastníci schopni:
- Konfigurace, integrace a správa Okta.
- Integrujte Okta do existující aplikace.
- Implementujte zabezpečení pomocí vícefaktorové autentizace.
OpenLDAP for Linux Systems
7 hodinyOpenLDAP je software s otevřeným zdrojovým kódem pro implementaci protokolu LDAP (Lightweight Directory Access Protocol), který umožňuje správu a přístup k informačním adresářům. Jest je oblíbený adresářový server, který lze použít k ukládání a sdílení dat o uživatelích, skupinách, síťových zdrojích a dalších objektech v síti.
OpenLDAP Workshop
21 hodinyTento instruktážní živý školení na místě nebo online (v závislosti na lokalitě České republice) je určen pro středně pokročilé správce systémů a IT odborníky, kteří chtějí nainstalovat, nakonfigurovat, spravovat a zabezpečit adresáře LDAP pomocí OpenLDAP.
Koncepci školení budou účastníci schopni:
- Pochopit strukturu a fungování adresářů LDAP.
- Nainstalovat a nakonfigurovat OpenLDAP pro různé nasazení prostředí.
- Implementovat mechanismy řízení přístupu, autentizace a replikace.
- Používat OpenLDAP s třetími stranami službami a aplikacemi.
Identity and Access Management using OpenAM
14 hodinyToto živé školení vedené instruktorem v České republice (online nebo na místě) je zaměřeno na systémové administrátory, kteří chtějí používat OpenAM ke správě identity a řízení přístupu pro webové aplikace.
Na konci tohoto školení budou účastníci schopni:
- Nastavte potřebné prostředí serveru pro zahájení konfigurace ověřování a řízení přístupu pomocí OpenAM.
- Implementujte funkce jednotného přihlášení (SSO), vícefaktorové ověřování (MFA) a uživatelské samoobslužné funkce pro webové aplikace.
- Použijte federační služby (OAuth 2.0, OpenID, SAML v2.0 atd.) k bezpečnému rozšíření správy identit mezi různé systémy nebo aplikace.
- Access a spravovat služby ověřování, autorizace a identity prostřednictvím rozhraní REST API.
OpenDJ for Administrators
14 hodinyToto živé školení vedené instruktorem v České republice (online nebo na místě) je zaměřeno na systémové administrátory, kteří chtějí používat OpenDJ ke správě uživatelských pověření své organizace v produkčním prostředí.
Na konci tohoto školení budou účastníci schopni:
- Nainstalujte a nakonfigurujte OpenDJ.
- Udržujte OpenDJ server, včetně monitorování, odstraňování problémů a optimalizace výkonu.
- Vytvářejte a spravujte více databází OpenDJ.
- Zálohujte a migrujte OpenDJ server.