Technologie nahrávání uživatelských relací pro zabezpečení a dodržování předpisů Počítačový Kurz
Technologie nahrávání uživatelských relací slouží k zachycování, sledování a auditování aktivit uživatelů na informačních systémech. Poskytují cenné informace pro účely zabezpečení, dodržování předpisů a forenzního vyšetřování.
Toto školení pod vedením lektora (online nebo na místě) je určeno pro IT profesionály a specialisty na zabezpečení s počáteční až střední úrovní znalostí, kteří chtějí implementovat řešení na nahrávání uživatelských relací za účelem lepšího sledování aktivit, dodržování předpisů a odpovědnosti.
Po absolvování tohoto školení budou účastníci schopni:
- Pochopit zásady fungování technologie nahrávání uživatelských relací.
- Nasadit a konfigurovat řešení na nahrávání relací.
- Analyzovat a auditovat nahrané relace z hlediska dodržování předpisů.
- Integrovat systémy na nahrávání relací s nástroji pro sledování bezpečnosti.
Forma kurzu
- Interaktivní přednášky a diskuze.
- Mnoho cvičení a praktických úkolů.
- Praktická implementace v reálném laboratorním prostředí.
Možnosti přizpůsobení kurzu
- Chcete-li si vyžádat školení přizpůsobené vašim potřebám, kontaktujte nás prosím za účelem domluvení detailů.
Návrh Školení
Úvod do technologie nahrávání uživatelských relací
- Co je to nahrávání relací
- Použití v oblasti zabezpečení a dodržování předpisů
- Právní a etické aspekty
Nasazení řešení na nahrávání relací
- Architektura a možnosti nasazení
- Konfigurace a aspekty ukládání dat
- Přístupy s agentem versus bez agenta
Sledování a analýza nahraných relací
- Prohlížení a auditování zaznamenaných relací
- Integrace s nástroji SIEM a systémy na monitorování
- Detekce vnitřních hrozeb a anomálií
Osvědčené postupy a údržba systémů
- Chránění dat a dodržování soukromí uživatelů
- Politiky ukládání a uchovávání dat
- Průběžné monitorování a optimalizace výkonu systémů
Závěrečný přehled a další kroky
Požadavky
- Základní znalosti o principech IT zabezpečení
- Praktické zkušenosti s prostředím Windows nebo Linux
- Orientace v procesech dodržování předpisů a auditu
Cílová skupina
- Administrátoři zabezpečení
- Odborníci na dodržování předpisů
- Týmy pro správu IT infrastruktury
Veřejné školení vyžaduje minimálně 5 účastníků.
Technologie nahrávání uživatelských relací pro zabezpečení a dodržování předpisů Počítačový Kurz - Rezervace
Technologie nahrávání uživatelských relací pro zabezpečení a dodržování předpisů Počítačový Kurz - Dotaz
Technologie nahrávání uživatelských relací pro zabezpečení a dodržování předpisů - Dotaz ohledně konzultace
Reference (3)
Sdílení zkušeností, učitelova odbornost a hodnoty.
Carey Fan - Logitech
Kurz - C/C++ Secure Coding
Přeloženo strojem
přijít o lepší pochopení produktu a některých klíčových rozdílů mezi RHDS a open source OpenLDAP.
Jackie Xie - Westpac Banking Corporation
Kurz - 389 Directory Server for Administrators
Přeloženo strojem
znalost trénера byla velmi vysoká - věděl, o čem mluví, a znal odpovědi na naše otázky
Adam - Fireup.PRO
Kurz - Advanced Java Security
Přeloženo strojem
Nadcházející kurzy
Související kurzy
389 Directory Server pro správce systémů
14 HodinyTento výcvik vedený instruktorem v <lok> (online či prezenčně) je určen pro správce systémů, kteří chtějí pomocí 389 Directory Server konfigurovat a spravovat autentizaci i autorizaci založenou na protokolu LDAP.
Po absolvování tohoto kurzu budou účastníci schopni:
- Nainstalovat a nakonfigurovat 389 Directory Server.
- Porozumět funkcím a architektuře 389 Directory Server.
- Naučit se konfigurovat server pomocí webového rozhraní i příkazové řádky.
- Nastavit a monitorovat replikaci za účelem zajištění vysoké dostupnosti a vyrovnávání zátěže.
- Spravovat autentizaci pomocí protokolu LDAP s využitím SSSD pro lepší výkon.
- Integrovat 389 Directory Server s systémem Microsoft Active Directory.
Active Directory pro administrátory
21 HodinyToto instruktorem vedené živé školení v České republice (online nebo prezenčně) je určeno systémovým administrátorům, kteří chtějí využívat službu Microsoft Active Directory k řízení a zabezpečení přístupu k datům.
Po absolvování tohoto školení budou účastníci schopni:
- Nastavit a nakonfigurovat službu Active Directory.
- Vytvořit doménu a definovat přístupová práva uživatelů a zařízení.
- Řídit uživatele a počítače pomocí zásad skupiny (Group Policies).
- Kontrolovat přístup k souborovým serverům.
- Nastavit službu Certificate Service a spravovat certifikáty.
- Vytvořit a spravovat služby, jako je šifrování, certifikáty a ověřování.
Bezpečnost sítě a bezpečná komunikace
21 HodinyVývoj zabezpečené síťové aplikace může být náročný, a to i pro vývojáře, kteří dříve používali různé kryptografické stavební kameny (například šifrování a digitální podpisy). Aby účastníci pochopili roli a využití těchto kryptografických primitiv, je nejprve poskytnut pevný základ hlavních požadavků na zabezpečenou komunikaci – tedy bezpečné uznání přijetí zprávy, integrita, důvěrnost, vzdálená identifikace a anonymita – a zároveň jsou prezentovány typické problémy, které tyto požadavky mohou ohrozit, spolu s reálnými řešeními.
Pokud je kryptografie kritickým aspektem bezpečnosti sítě, jsou zde také probírány nejdůležitější kryptografické algoritmy v symetrické kryptografii, hashování, asymetrické kryptografii a dohodě o klíčích. Místo hlubokého matematického pozadí jsou tyto prvky probírány z pohledu vývojáře, přičemž jsou ukázány typické příklady použití a praktická hlediska související s použitím kryptografie, jako je veřejná infrastruktura klíčů (PKI). Jsou představeny bezpečnostní protokoly v mnoha oblastech zabezpečené komunikace, s podrobným probíráním nejrozšířenějších rodin protokolů, jako jsou IPSEC a SSL/TLS.
Jsou probírány typické zranitelnosti kryptografie, jak v souvislosti s určitými kryptografickými algoritmy, tak s kryptografickými protokoly, jako jsou BEAST, CRIME, TIME, BREACH, FREAK, Logjam, Padding oracle, Lucky Thirteen, POODLE a podobné, stejně jako útok na čas RSA. V každém případě jsou popsána praktická hlediska a potenciální důsledky pro každý problém, opět bez toho, aby bylo třeba zacházet do hlubokých matematických podrobností.
Na závěr, protože technologie XML je centrální pro výměnu dat síťovými aplikacemi, jsou popsány bezpečnostní aspekty XML. To zahrnuje využívání XML v rámci webových služeb a zpráv SOAP spolu s ochrannými opatřeními, jako je podpis XML a šifrování XML – a také slabá místa těchto ochranných opatření a specifické bezpečnostní problémy XML, jako je vstřikování XML, útoky na externí entity XML (XXE), bombardední útoky na XML a vstřikování XPath.
Účastníci tohoto kurzu
- pochopí základní koncepty bezpečnosti, kybernetické bezpečnosti a bezpečného programování
- pochopí požadavky na zabezpečenou komunikaci
- seznámí se s útoky a obranami v sítích na různých vrstvách OSI model
- Získají praktické porozumění kryptografii
- pochopí základní bezpečnostní protokoly
- pochopí některé nedávné útoky proti kryptosystémům
- Získají informace o některých nedávných souvisejících zranitelnostech
- pochopí bezpečnostní koncepty webových služeb
- získají zdroje a další doporučenou literaturu týkající se praktik bezpečného kódování
Cílová skupina
Vývojáři, Profesionálové
Bezpečné programování v C/C++
21 HodinyK psaní bezpečného kódu v jazycích C a C++ je zapotřebí důsledná ochrana před zneužitím útočníky, poškozením paměti a obejitím validace vstupů. Tento kurz se zabývá vzory zranitelností, jako jsou přetečení bufferu, použití po uvolnění paměti (use-after-free), přetečení celých čísel (integer overflows) a záměna typů. Účastníci aplikují bezpečné programovací normy, nástroje statické analýzy a techniky obranného programování k odstranění slabých míst, vynucení čistoty vstupů a poskytnutí odolného softwaru odolného proti kybernetickým útokům.
Pokročilé zabezpečení v Javě
21 HodinyAni zkušení programátoři v Javě neovládají plně různé bezpečnostní služby, které tato platforma nabízí, a často si nejsou vědomi i různých typů zranitelností u webových aplikací vytvořených v Javě.
Tento kurz kromě představení bezpečnostních komponent standardní edice Javy se věnuje také problematice zabezpečení v rámci Javy Enterprise Edition (JEE) a webových služeb. Před rozebráním konkrétních služeb je proveden úvod do kryptografie a bezpečné komunikace. Různá cvičení ukazují jak deklarativní, tak i programové techniky zabezpečení v prostředí JEE; řeší se rovněž zabezpečení webových služeb na úrovni transportní vrstvy i celkově. Praktické využití všech komponent je demonstrováno několika cvičeními, během nichž si účastníci mohou jednotlivé API a nástroje vyzkoušet sami.
Kurz rovněž popisuje nejčastější a nezávažnější programátorské chyby v Javě a jejím prostředí, stejně jako webové zranitelnosti. Mimo typických chyb spáchaných vývojáři jsou probírány i specifické problémy jazyka a problematika vyplývající ze samotného provozního prostředí. Veškeré zranitelnosti a související útoky jsou ukázány na srozumitelných příkladech; následně jsou uvedeny doporučené postupy programování a možné strategie řešení.
Účastníci tohoto kurzu se dozvědí
- Základní koncepty bezpečnosti, IT zabezpečení a bezpečného programování
- Webové zranitelnosti přesahující rámec OWASP Top Ten – jak se jim vyhnout
- Zásady zabezpečení webových služeb
- Použití různých bezpečnostních funkcí vývojářského prostředí Javy
- Uvědomění si základů kryptografie
- Funkce zabezpečení v rámci Java EE
- Typické chyby při programování a způsoby, jak se jim vyhnout
- Informace o nedávných zranitelnostech v frameworku Javy
- Praktické znalosti týkající se používání nástrojů na testování bezpečnosti
- Zdroje a literatura související s principy bezpečného programování
Cílová skupina
Vývojáři
Bezpečný vývoj v .NET, C# a ASP.NET
14 HodinyDnes existuje celá řada programovacích jazyků, pomocí kterých lze psát kód určený pro frameworky .NET a ASP.NET. Toto prostředí nabízí výkonné nástroje pro bezpečný vývoj, avšak vývojáři musí vědět, jak vhodně použít architektonické i kódové techniky k implementaci požadovaných bezpečnostních funkcí a zároveň předcházet vzniku slabin nebo omezit možnosti jejich zneužití.
Cílem tohoto kurzu je naučit vývojáře prostřednictvím mnoha praktických cvičení, jak zabránit nedůvěryhodnému kódu v provádění privilegovaných operací, jak chránit systémové prostředky pomocí silné autentizace a autorizace, jak realizovat vzdálené volání procedur, správu relací či různé varianty implementace určitých funkcí.
Seznámení s různými typy zranitelností začíná popisem běžných chyb při programování v .NET, zatímco rozbor slabin v ASP.NET se týká také konfigurace prostředí a jejích dopadů. Speciální kapitola o zranitelnostech specifických pro ASP.NET pojednává nejen o obecných problémech bezpečnosti webových aplikací, ale i o konkrétních metodách útoků, jako jsou např. útoky na ViewState či exploity využívající ukončení řetězců.
Účastníci kurzu se naučí
- Porozumět základním konceptům bezpečnosti, IT bezpečnosti a bezpečného programování
- Poznat webové slabiny přesahující rámec OWASP Top Ten a způsoby jejich prevence
- Využívat různé bezpečnostní funkce vývojového prostředí .NET
- Nabýt praktických zkušeností s používáním nástrojů pro testování bezpečnosti
- Vědět, jaké jsou běžné chyby při programování a jak se jim vyhnout
- Obdržet informace o nedávných zranitelnostech v .NET a ASP.NET
- Získat doporučené zdroje a literaturu týkající se bezpečného kódování
Komu je kurz určen
Vývojářům
Bezpečné kódování v PHP
21 HodinyKurz poskytuje nezbytné dovednosti pro vývojáře v PHP, které jsou klíčové k tomu, aby jejich aplikace odolávaly současným útokům probíhajícím přes Internet. Problémy bezpečnosti webu jsou diskutovány prostřednictvím příkladů založených na PHP, které přesahují rámec OWASP Top Ten a zabývají se různými typy injekčních útoků, skriptovými injekcemi, útoky proti zpracování session v PHP, nesprávným přímým odkazům na objekty, problémy s nahráváním souborů a mnoha dalšími. Zranitelnosti spojené s PHP jsou prezentovány uskupené podle standardních typů chyb: chybějící nebo nevhodná validace vstupu, nesprávné zpracování chyb a výjimek, nesprávné použití bezpečnostních funkcí a problémy související s časem a stavem aplikace. U této poslední skupiny diskutujeme o útocích, jako je obejití direktivy open_basedir, útok na odmítnutí služby prostřednictvím magického floatu nebo útok založený na kolizi hash tabulek. V každém případě se účastníci seznámí s nejdůležitějšími technikami a funkcemi, které je třeba použít k zmírnění výše uvedených rizik.
Zvláštní důraz je kláděn na bezpečnost na straně klienta, která řeší bezpečnostní problémy JavaScriptu, Ajaxu a HTML5. Představujeme řadu rozšíření PHP souvisejících se zabezpečením, jako jsou hash, mcrypt a OpenSSL pro kryptografii, nebo Ctype, ext/filter a HTML Purifier pro validaci vstupu. Nejlepší praktiky tvrdnutí systému (hardening) jsou představeny v souvislosti s konfigurací PHP (nastavení php.ini), Apache a serverem obecně. Nakonec je uveden přehled různých nástrojů a technik pro testování bezpečnosti, které mohou vývojáři a testovači používat, včetně bezpečnostních skenerů, penetračních testů, sad exploitů, sniffrů, proxy serverů, nástrojů pro fuzzing a statických analyzátorů zdrojového kódu.
Jak představení zranitelností, tak i postupy konfigurace jsou podpořeny řadou praktických cvičení, která demonstrují důsledky úspěšných útoků, ukazují, jak aplikovat techniky zmírnění a zavádějí používání různých rozšíření a nástrojů.
Účastníci absolventi tohoto kurzu budou
- Chápat základní pojmy bezpečnosti, kybernetické bezpečnosti a bezpečného kódování
- Seznámit se s zranitelnostmi webu přesahujícími OWASP Top Ten a vědět, jak se jim vyhnout
- Poznat zranitelnosti na straně klienta a praktiky bezpečného kódování
- Mít praktické pochopení kryptografie
- Vědět, jak používat různé bezpečnostní funkce PHP
- Poznat typické chyby v kódování a jak se jim vyhnout
- Být informováni o nedávných zranitelnostech rámce PHP
- Získat praktické znalosti při používání nástrojů pro testování bezpečnosti
- Získat zdroje a doporučenou literaturu na téma bezpečného kódování
Cílová skupina
Vývojáři
Microsoft SDL Core
14 HodinyTento základní kurz o modelu Microsoft Secure Development Lifecycle (SDL) poskytuje přehled o bezpečném navrhování, vývoji a testování softwaru. Seznamují se v něm účastníci s hlavními základy SDL, jakož i s technikami umožňujícími identifikovat a napravit chyby již v raných fázích vývoje.
V části věnované samotnému procesu vývoje kurz rozebírá typické programátorské chyby ovlivňující bezpečnost, a to jak u spravovaného, tak i nativního kódu. Pro každou zmíněnou zranitelnost jsou popsány metody útoku a odpovídající opatření proti nim – vše doplněno praktickými cvičeními, která účastníkům přinesou hmatatelné zkušenosti. Dále se kurz věnuje různým metodám testování bezpečnosti a jejich nástrojům; prostřednictvím praktických ukázek si účastníci vyzkouší tyto nástroje na již probraném zranitelném kódu.
Na konci tohoto kurzu budou účastníci schopni
Pochopit základní pojmy týkající se bezpečnosti, IT bezpečnosti a bezpečného programování
Seznámit se s hlavními kroky modelu Microsoft Secure Development Lifecycle
Naučit se postupy pro bezpečný návrh a vývoj softwaru
Pochopit principy bezpečné implementace
Porozumět metodologiím testování bezpečnosti
- Získat zdroje a doporučenou literaturu týkající se bezpečného programování /li>
Cílová skupina
Vývojáři, manažeři
Bezpečnost v rámci DevOps: Vytvoření strategie pro zajištění bezpečnosti v prostředí DevOps
7 HodinyV tomto praktickém kurzu pod vedením lektora v České republice se účastníci naučí, jak sestavit efektivní strategii pro zajištění bezpečnosti při řešení výzev spojených s prostředím DevOps.
Certifikovaný inženýr DevSecOps podle EC-Council (ECDE)
28 HodinyCertifikovaný inženýr DevSecOps podle EC-Council (ECDE) je praktický kurz, který připravuje odborníky na začlenění bezpečnostních opatření do celého životního cyklu DevOps. Cílem je umožnit vytváření bezpečného softwaru již od fáze plánování až po nasazení.
Jedná se o výcvik pod vedením instruktora, probíhající online nebo na místě, určený pro software a DevOps specialisty středně pokročilé úrovně, kteří chtějí integrovat bezpečnostní postupy do CI/CD kanálů a zajišťovat tak předávání kódu v souladu s požadavky na bezpečnost a legislativu.
Po absolvování tohoto kurzu budou účastníci schopni:
- Pochopit základní principy a postupy DevSecOps.
- Zabezpečit každou fázi CI/CD kanálů pomocí automatizovaných nástrojů.
- Aplikovat bezpečné kódovací postupy a provádět skenování zranitelností.
- Připravit se na certifikaci ECDE prostřednictvím praktických cvičení a opakování.
Forma kurzu
- Interaktivní přednášky a diskuze.
- Praktické využití nástrojů DevSecOps v simulovaných kanálech.
- Cílená cvičení zaměřená na bezpečný vývoj a nasazování softwaru.
Možnosti přizpůsobení kurzu
- Pokud si přejete vytvořit kurz šité na míru vašemu týmu a jeho konkrétním pracovním postupům či nástrojům, kontaktujte nás pro domluvení detailů.
FreeIPA pro správce systémů
14 HodinyToto školení pod vedením instruktora v <lok> (online nebo na místě) je určeno systémovým administrátorům, kteří chtějí využít FreeIPA k centralizované správě autentizace, autorizací a informací o uživatelích, skupinách a počítačích ve své organizaci.
Po absolvování tohoto školení budou účastníci schopni:
- Instalovat a konfigurovat FreeIPA.
- Správovat uživatele Linuxu i klienty z jednoho centrálního místa.
- Používat příkazový řádek, webové rozhraní i RPC rozhraní FreeIPA k nastavení a správě oprávnění.
- Umožnit jednotné přihlašování napříč všemi systémy, službami a aplikacemi.
- Integrovat FreeIPA s nástrojem Windows Active Directory.
- Vytvářet zálohy, replikovat a migrovat server FreeIPA.
Správa identity a přístupu s využitím Okty
14 HodinyToto školení vedené instruktorem České republice (online nebo na místě) je určeno systémovým administrátorům, kteří chtějí využít Oktu pro správu identity a přístupu.
Po absolvování tohoto kurzu budou účastníci schopni:
- Nakonfigurovat, integrovat a spravovat Oktu.
- Integrovat Oktu do stávající aplikace.
- Zavést zabezpečení pomocí vícefaktorové autentizace.
OpenLDAP pro systémy Linux
7 HodinyOpenLDAP je open-sourceový software sloužící k implementaci protokolu LDAP (Lightweight Directory Access Protocol), který umožňuje správu a přístup k informačním adresářům. Jedná se o populární adresářový server, jenž lze využít k ukládání a sdílení dat o uživatelích, skupinách, síťových prostředcích a dalších objektech v síti.