Executive Cyber Security Awareness Počítačový Kurz
Tento kurz poskytuje lídrům a manažerům přehled o problémech a činnostech spojených s kybernetickou bezpečností.
Lídři získají informace v různých tématech, které rozšíří jejich znalosti a zdokonalí exekutivní rozhodování s ohledem na hrozbu kybernetické bezpečnosti.
Na konci tohoto školení budou účastníci schopni:
- Porozumět internetu, sociální síti Ochrana osobních údajů Znát PII a proč je důležité Vědět, jak zabezpečit online Aktivuje Vědět, jak zachovat soukromí firemních uživatelů Znát více kybernetických zákonů, které chrání soukromí
Formát kurzu
- Interaktivní přednáška a diskuze. Spousta cvičení a cvičení. Praktická implementace v prostředí živé laboratoře.
Možnosti přizpůsobení kurzu
- Chcete-li požádat o školení na míru pro tento kurz, kontaktujte nás a domluvíme se.
Návrh Školení
Úvod
Aktéři ohrožení a jejich motivace
- Cybercriminals Script kiddies Státem sponzorovaní hackeři Hacktivisté Insideři Výzkumníci / bílí hackeři
Typy kybernetických útoků
- Ransomware DDOS APT
Taktiky a techniky
- Phishing, vishing, smishing Škodlivá zařízení Fyzická bezpečnost APT útoky hrubou silou/sprejováním hesel
Strategie kybernetické odolnosti
- MITER ATT&CK Hloubková obrana Monitorování zabezpečení Obnova po havárii
Osobní bezpečnost
- Zabezpečení hesel a vícefaktorové ověřování Monitorování Darknet Bezpečné připojení k internetu Šifrování dat Bezpečný e-mail Zabezpečení mobilních zařízení
Shrnutí a další kroky
Požadavky
Základy používání počítače Základy používání internetu a elektronické pošty
Open Training Courses require 5+ participants.
Executive Cyber Security Awareness Počítačový Kurz - Booking
Executive Cyber Security Awareness Počítačový Kurz - Enquiry
Executive Cyber Security Awareness - Consultancy Enquiry
Consultancy Enquiry
Reference (1)
Rád jsem si osvěžil své znalosti o různých předmětech kybernetické bezpečnosti. Stále více mě zajímaly kybernetické útoky, jak k nim dochází a co bychom (jako organizace) mohli potenciálně udělat, abychom se pokusili zmírnit jakákoli rizika. Vznesl jsem otázku týkající se umělé inteligence při kybernetických útocích a odpověď byla velmi hluboká a zajímavá s živým příkladem uvedeným na místě.
Siobhan
Kurz - Executive Cyber Security Awareness
Machine Translated
Upcoming Courses
Související kurzy
389 Directory Server for Administrators
14 hodinyToto živé školení vedené instruktorem v České republice (online nebo na místě) je zaměřeno na systémové administrátory, kteří chtějí používat 389 Directory Server ke konfiguraci a správě autentizace a autorizace založené na LDAP.
Na konci tohoto školení budou účastníci schopni:
- Nainstalujte a nakonfigurujte 389 Directory Server.
- Pochopte vlastnosti a architekturu 389 Directory Server.
- Naučte se, jak konfigurovat adresářový server pomocí webové konzoly a CLI.
- Nastavte a monitorujte replikaci pro vysokou dostupnost a vyrovnávání zátěže.
- Spravujte LDAP ověřování pomocí SSSD pro rychlejší výkon.
- Integrujte 389 Directory Server s Microsoft Active Directory.
Active Directory for Admins
21 hodinyToto živé školení vedené instruktorem v České republice (online nebo na místě) je zaměřeno na systémové administrátory, kteří chtějí používat Microsoft Active Directory ke správě a zabezpečení přístupu k datům.
Na konci tohoto školení budou účastníci schopni:
- Nastavte a nakonfigurujte Active Directory.
- Nastavte doménu a definujte přístupová práva uživatelů a zařízení.
- Spravujte uživatele a počítače prostřednictvím zásad skupiny.
- Řízení přístupu k souborovým serverům.
- Nastavte certifikační službu a spravujte certifikáty.
- Implementujte a spravujte služby, jako je šifrování, certifikáty a ověřování.
Android Security
14 hodinyAndroid je otevřená platforma pro mobilní zařízení, jako jsou telefony a tablety. Má širokou škálu bezpečnostních funkcí, které usnadňují vývoj bezpečného softwaru; postrádá však také určité bezpečnostní aspekty, které jsou přítomny na jiných ručních platformách. Kurz poskytuje komplexní přehled o těchto funkcích a poukazuje na nejkritičtější nedostatky, které je třeba si uvědomit v souvislosti se základním Linux, souborovým systémem a prostředím obecně, stejně jako s používáním oprávnění a dalších komponent vývoje softwaru pro Android. .
Jsou popsána typická bezpečnostní úskalí a zranitelnosti jak pro nativní kód, tak Java aplikace, spolu s doporučeními a osvědčenými postupy, jak se jim vyhnout a zmírnit je. V mnoha případech jsou diskutované problémy podpořeny příklady z reálného života a případovými studiemi. Nakonec uvádíme stručný přehled toho, jak používat nástroje pro testování zabezpečení k odhalení jakýchkoli programovacích chyb souvisejících se zabezpečením.
Účastníci tohoto kurzu budou
- Pochopte základní koncepty zabezpečení, IT bezpečnosti a bezpečného kódování Naučte se bezpečnostní řešení pro Android Naučte se používat různé bezpečnostní funkce platformy Android Získejte informace o některých nedávných zranitelnostech v Java na Androidu Naučte se typické chyby při kódování a jak se jim vyvarovat Získejte porozumění zranitelnostem nativního kódu v systému Android Uvědomte si vážné důsledky nezabezpečeného zpracování vyrovnávací paměti v nativním kódu Porozumějte technikám ochrany architektury a jejich slabinám Získejte zdroje a další informace o postupech bezpečného kódování
Publikum
Profesionálové
Network Security and Secure Communication
21 hodinyImplementace zabezpečené síťové aplikace může být obtížná, dokonce i pro vývojáře, kteří již dříve používali různé kryptografické stavební bloky (jako je šifrování a digitální podpisy). Aby účastníci pochopili roli a použití těchto kryptografických primitiv, je nejprve poskytnut pevný základ na hlavních požadavcích bezpečné komunikace – bezpečné potvrzení, integrita, důvěrnost, vzdálená identifikace a anonymita – a zároveň jsou uvedeny typické problémy, které může poškodit tyto požadavky spolu s reálnými řešeními.
Protože kritickým aspektem síťové bezpečnosti je kryptografie, jsou diskutovány také nejdůležitější kryptografické algoritmy v symetrické kryptografii, hašování, asymetrické kryptografii a klíčová dohoda. Namísto prezentace podrobného matematického pozadí jsou tyto prvky diskutovány z pohledu vývojáře a ukazují typické příklady použití a praktické úvahy související s používáním kryptoměn, jako jsou infrastruktury veřejných klíčů. Jsou představeny bezpečnostní protokoly v mnoha oblastech zabezpečené komunikace s podrobnou diskusí o nejrozšířenějších rodinách protokolů, jako jsou IPSEC a SSL/TLS.
Jsou diskutovány typické krypto zranitelnosti týkající se určitých kryptografických algoritmů a kryptografických protokolů, jako je BEAST, CRIME, TIME, BREACH, FREAK, Logjam, Padding oracle, Lucky Thirteen, POODLE a podobně, stejně jako útok RSA načasování. V každém případě jsou u každého problému znovu popsány praktické úvahy a potenciální důsledky, aniž bychom zacházeli do hlubokých matematických detailů.
Nakonec, protože technologie XML je ústřední pro výměnu dat síťovými aplikacemi, jsou popsány bezpečnostní aspekty XML. To zahrnuje použití XML v rámci webových služeb a zpráv SOAP spolu s ochrannými opatřeními, jako je XML podpis a XML šifrování – stejně jako slabiny v těchto ochranných opatřeních a specifické bezpečnostní problémy XML, jako je XML injekce, XML útoky externí entity (XXE), XML bomby a XPath injekce.
Účastníci tohoto kurzu budou
- Rozumět základním pojmům bezpečnosti, IT bezpečnosti a bezpečného kódování
- Porozumět požadavkům bezpečné komunikace
- Přečtěte si o síťových útocích a obraně na různých vrstvách OSI
- Mít praktické znalosti o kryptografii
- Pochopte základní bezpečnostní protokoly
- Pochopte některé nedávné útoky proti kryptosystémům
- Získejte informace o některých nedávných souvisejících zranitelnostech
- Pochopit bezpečnostní koncepty webových služeb
- Získejte zdroje a další informace o postupech bezpečného kódování
Publikum
Vývojáři, profesionálové
C/C++ Secure Coding
21 hodinyTento třídenní kurz pokrývá základy zabezpečení kódu C/C++ proti uživatelům se zlými úmysly, kteří mohou zneužít mnoho zranitelností v kódu se správou paměti a manipulací se vstupy, kurz pokrývá principy psaní zabezpečeného kódu.
Advanced Java Security
21 hodinyDokonce ani zkušení Java programátoři neovládají všemi prostředky různé bezpečnostní služby nabízené Java a rovněž si nejsou vědomi různých zranitelností, které jsou relevantní pro webové aplikace napsané v Java.
Kurz – kromě představení bezpečnostních komponent Standard Java Edition – se zabývá bezpečnostní problematikou Java Enterprise Edition (JEE) a webových služeb. Diskusi o konkrétních službách předchází základy kryptografie a bezpečné komunikace. Různá cvičení se zabývají deklarativními a programovými bezpečnostními technikami v JEE, přičemž je diskutována jak transportní vrstva, tak end-to-end zabezpečení webových služeb. Využití všech komponent je prezentováno prostřednictvím několika praktických cvičení, kde si účastníci mohou sami vyzkoušet diskutovaná API a nástroje.
Kurz také prochází a vysvětluje nejčastější a nejzávažnější chyby programování jazyka a platformy Java a zranitelnosti související s webem. Kromě typických chyb spáchaných Java programátory pokrývají představené bezpečnostní chyby jak problémy specifické pro daný jazyk, tak problémy vyplývající z běhového prostředí. Všechny zranitelnosti a příslušné útoky jsou demonstrovány pomocí snadno srozumitelných cvičení, po kterých následují doporučené pokyny pro kódování a možné techniky zmírnění.
Účastníci tohoto kurzu budou
- Rozumět základním konceptům bezpečnosti, IT bezpečnosti a bezpečnému kódování Naučit se zranitelnosti webu za hranicemi OWASP Top Ten a vědět, jak se jim vyhnout Rozumět konceptům zabezpečení webových služeb Naučit se používat různé bezpečnostní funkce vývojového prostředí Java Prakticky rozumět kryptografii Rozumět bezpečnostní řešení Java EE Naučte se o typických chybách kódování a jak se jim vyvarovat Získejte informace o některých nedávných zranitelnostech v rámci Java Získejte praktické znalosti o používání nástrojů pro testování zabezpečení Získejte zdroje a další čtení o postupech bezpečného kódování
Publikum
Vývojáři
FreeIPA for Administrators
14 hodinyToto živé školení vedené instruktorem v České republice (online nebo na místě) je zaměřeno na systémové administrátory, kteří chtějí používat FreeIPA k centralizaci autentizace, autorizace a informací o účtech pro uživatele, skupiny a stroje své organizace.
Na konci tohoto školení budou účastníci schopni:
- Nainstalujte a nakonfigurujte FreeIPA.
- Spravujte Linux uživatele a klienty z jediného centrálního místa.
- K nastavení a správě oprávnění použijte rozhraní CLI, webové uživatelské rozhraní a RPC FreeIPA.
- Povolte ověřování Single Sign On ve všech systémech, službách a aplikacích.
- Integrujte FreeIPA s Windows Active Directory.
- Zálohujte, replikujte a migrujte FreeIPA server.
Blockchain: Hyperledger Indy for Identity Management
14 hodinyV tomto živém školení pod vedením instruktora v České republice (online nebo na místě) se účastníci naučí, jak vytvořit decentralizovaný systém identity založený na Indy.
Na konci tohoto školení budou účastníci schopni:
- Vytvářejte a spravujte decentralizované, samostatné identity pomocí distribuovaných účetních knih.
- Umožněte interoperabilitu digitálních identit napříč doménami, aplikacemi a silami.
- Porozumět klíčovým pojmům, jako je uživatelsky řízená výměna, odvolání, decentralizované identifikátory (DID), agenti mimo knihu, minimalizace dat atd.
- Pomocí Indy umožníte vlastníkům identit nezávisle ovládat svá osobní data a vztahy.
Identity and Access Management with Okta
14 hodinyToto živé školení vedené instruktorem v České republice (online nebo na místě) je zaměřeno na systémové administrátory, kteří chtějí používat Okta pro správu identity a přístupu.
Na konci tohoto školení budou účastníci schopni:
- Konfigurace, integrace a správa Okta.
- Integrujte Okta do existující aplikace.
- Implementujte zabezpečení pomocí vícefaktorové autentizace.
OpenLDAP for Linux Systems
7 hodinyOpenLDAP je software s otevřeným zdrojovým kódem pro implementaci protokolu LDAP (Lightweight Directory Access Protocol), který umožňuje správu a přístup k informačním adresářům. Jest je oblíbený adresářový server, který lze použít k ukládání a sdílení dat o uživatelích, skupinách, síťových zdrojích a dalších objektech v síti.
OpenLDAP Workshop
21 hodinyTento instruktážní živý školení na místě nebo online (v závislosti na lokalitě České republice) je určen pro středně pokročilé správce systémů a IT odborníky, kteří chtějí nainstalovat, nakonfigurovat, spravovat a zabezpečit adresáře LDAP pomocí OpenLDAP.
Koncepci školení budou účastníci schopni:
- Pochopit strukturu a fungování adresářů LDAP.
- Nainstalovat a nakonfigurovat OpenLDAP pro různé nasazení prostředí.
- Implementovat mechanismy řízení přístupu, autentizace a replikace.
- Používat OpenLDAP s třetími stranami službami a aplikacemi.
Identity and Access Management using OpenAM
14 hodinyToto živé školení vedené instruktorem v České republice (online nebo na místě) je zaměřeno na systémové administrátory, kteří chtějí používat OpenAM ke správě identity a řízení přístupu pro webové aplikace.
Na konci tohoto školení budou účastníci schopni:
- Nastavte potřebné prostředí serveru pro zahájení konfigurace ověřování a řízení přístupu pomocí OpenAM.
- Implementujte funkce jednotného přihlášení (SSO), vícefaktorové ověřování (MFA) a uživatelské samoobslužné funkce pro webové aplikace.
- Použijte federační služby (OAuth 2.0, OpenID, SAML v2.0 atd.) k bezpečnému rozšíření správy identit mezi různé systémy nebo aplikace.
- Access a spravovat služby ověřování, autorizace a identity prostřednictvím rozhraní REST API.
OpenDJ for Administrators
14 hodinyToto živé školení vedené instruktorem v České republice (online nebo na místě) je zaměřeno na systémové administrátory, kteří chtějí používat OpenDJ ke správě uživatelských pověření své organizace v produkčním prostředí.
Na konci tohoto školení budou účastníci schopni:
- Nainstalujte a nakonfigurujte OpenDJ.
- Udržujte OpenDJ server, včetně monitorování, odstraňování problémů a optimalizace výkonu.
- Vytvářejte a spravujte více databází OpenDJ.
- Zálohujte a migrujte OpenDJ server.