Cybersecurity Tudásterület (CyBOK) Képzés
A CyBOK egy strukturált megközelítés a cybersecurity alapvető és szabványosított ismereteinek megteremtésére. Célja, hogy a cybersecurity területét közös akadémiai tantervbe és ipari képzési keretrendszerbe illessze, leképezve a CyBOK tudásterületeit.
Ez az oktató által vezetett, élőben zajló képzés (online vagy helyszíni) szoftvermérnökök és IT-szakemberek számára készült, akik szeretnének mélyebb ismereteket szerezni a CyBOK-ról és megerősíteni elméleti és gyakorlati készségeiket a cybersecurity területén.
A képzés végére a résztvevők képesek lesznek:
- Megérteni a cybersecurity alapfogalmait, definícióit és elveit.
- Mélyreható szakértelemre szert tenni a cybersecurity területén a CyBOK tudásterületeinek alkalmazásával.
- Széleskörű és alapvető ismereteket szerezni a CyBOK keretrendszer működtetéséhez.
- Elősegíteni a közösség és szervezet felkészítését az adatbiztonság és adatvédelem fókuszálására.
- Bővíteni a lehetőségeket a cybersecurity szakmában való specializálódásra és hitelesítésre.
A képzés formátuma
- Interaktív előadás és vita.
- Számos gyakorlat és gyakorlati feladat.
- Gyakorlati megvalósítás élő laboratóriumi környezetben.
Képzés testreszabási lehetőségei
- Leginkább nyílt forráskódú eszközök lesznek használva. Ezek az eszközök az Ön operációs rendszere (Windows, Linux, Mac, mobil eszközök stb.) és szervezeti követelményei alapján lesznek kiválasztva. Kérjük, lépjen kapcsolatba velünk a megbeszélés érdekében.
- Ha egyedi képzést szeretne kérni ehhez a tanfolyamhoz, kérjük, lépjen kapcsolatba velünk a megbeszélés érdekében.
Kurzusleírás
Bevezetés
- A cybersecurity fogalmainak és definícióinak áttekintése
- A CyBOK tudásterületeinek (KAs) megértése
- CyBOK tudás alkalmazása biztonsági problémák kezelésére
Emberi, szervezeti és jogi szempontok
- Kockázatkezelés és irányítás
- Jog és szabályozás
- Emberi tényezők
- Adatvédelem és online jogok
Támadások és védekezés
- Kártevők és támadási technológiák
- Ellenséges viselkedések
- Biztonsági műveletek és incidenskezelés
- Kriminalisztika
Rendszerbiztonság
- Kriptográfia
- Operációs rendszerek és virtualizáció
- Elosztott rendszerek biztonsága
- Formális módszerek a biztonság területén
- Hitelesítés, engedélyezés és elszámoltathatóság
Szoftverplatform és biztonság
- Szoftverbiztonság
- Webes és mobil biztonság
- Biztonságos szoftverfejlesztési életciklus
Infrastruktúra biztonság
- Alkalmazott kriptográfia
- Hálózati biztonság
- Hardverbiztonság
- Kiberfizikai rendszerek biztonsága
- Fizikai réteg és távközlési biztonság
Összefoglalás és következő lépések
Követelmények
- A cybersecurity és szoftverfejlesztés alapvető ismerete
Célközönség
- Szoftvermérnökök
- IT-szakemberek
A nyílt képzésekhez 5+ résztvevő szükséges.
Cybersecurity Tudásterület (CyBOK) Képzés - Foglalás
Cybersecurity Tudásterület (CyBOK) Képzés - Érdeklődés
Cybersecurity Tudásterület (CyBOK) - Érdeklődjön a vezetői tanácsadásról!
Vélemények (2)
Elégedett voltam a gyakorlati laborokkal, mert izgalmasak és nagyon ismereteket terjesztők voltak.
Sinoxolo - Vodacom
Kurzus - Cyber Security Body of Knowledge (CyBOK)
Gépi fordítás
A hatalmas mennyiség új információt és tudást, amit ebből a képzésből szereztem!
David - Vodacom
Kurzus - Cyber Security Body of Knowledge (CyBOK)
Gépi fordítás
Közelgő kurzusok
Rokon tanfolyam
389 Directory Server rendszergazdáknak
14 ÓrákEz az oktató által vezetett, élő képzés Magyarország (online vagy helyszíni) rendszergazdáknak szól, akik a 389 Directory Server használatával szeretnék konfigurálni és kezelni az LDAP-alapú hitelesítést és engedélyezést.
A képzés végére a résztvevők képesek lesznek:
- Telepíteni és konfigurálni a 389 Directory Server-t.
- Megérteni a 389 Directory Server funkcióit és architektúráját.
- Megtanulni, hogyan konfigurálható a címszerver a webkonzolon és a CLI-n keresztül.
- Beállítani és monitorozni a replikációt a magas rendelkezésre állás és terheléselosztás érdekében.
- Kezelni az LDAP hitelesítést SSSD segítségével a gyorsabb teljesítmény érdekében.
- Integrálni a 389 Directory Server-t a Microsoft Active Directory-val.
Active Directory rendszergazdáknak
21 ÓrákEz az oktató által vezetett, élő képzés Magyarország (online vagy helyszíni) rendszergazdáknak szól, akik a Microsoft Active Directoryt szeretnék használni az adathozzáférés kezelésére és biztosítására.
A képzés végén a résztvevők képesek lesznek:
- Az Active Directory beállítására és konfigurálására.
- Tartomány létrehozására és a felhasználók és eszközök hozzáférési jogainak meghatározására.
- Felhasználók és gépek kezelésére Csoportházirendek segítségével.
- Fájlszerverekhez való hozzáférés szabályozására.
- Tanúsítványszolgáltatás beállítására és tanúsítványok kezelésére.
- Olyan szolgáltatások implementálására és kezelésére, mint a titkosítás, tanúsítványok és hitelesítés.
Android biztonság
14 ÓrákAz Android egy nyílt platform mobil eszközökhöz, például telefonokhoz és táblagépekhez. Számos biztonsági funkcióval rendelkezik, amelyek megkönnyítik a biztonságos szoftverfejlesztést; azonban hiányoznak bizonyos biztonsági aspektusok, amelyek más kézi platformokon megtalálhatók. A kurzus átfogó áttekintést nyújt ezekről a funkciókról, és rámutat a legkritikusabb hiányosságokra, amelyekre figyelni kell a mögöttes Linux, a fájlrendszer és a környezet tekintetében, valamint az engedélyek és más Android szoftverfejlesztési komponensek használata során.
A tipikus biztonsági buktatókat és sebezhetőségeket mind a natív kód, mind a Java alkalmazások esetében bemutatjuk, javaslatokkal és ajánlott gyakorlatokkal, hogy elkerüljük és enyhítsük őket. Számos esetben a tárgyalt problémákat valós példákkal és esettanulmányokkal illusztráljuk. Végül röviden áttekintjük, hogyan használhatók a biztonsági tesztelési eszközök a biztonsággal kapcsolatos programozási hibák felderítésére.
A kurzus résztvevői
- Megértik a biztonság, az IT biztonság és a biztonságos kódolás alapvető fogalmait
- Megismerik az Android biztonsági megoldásait
- Megtanulják az Android platform különböző biztonsági funkcióinak használatát
- Információt kapnak néhány friss sebezhetőségről a Java nyelven az Androidon
- Megismerik a tipikus kódolási hibákat és azok elkerülésének módját
- Megértik a natív kód sebezhetőségeit az Androidon
- Rájönnek a nem biztonságos pufferkezdés súlyos következményeire a natív kódban
- Megértik az architekturális védelmi technikákat és azok gyengeségeit
- Forrásokat és további olvasnivalókat kapnak a biztonságos kódolási gyakorlatokról
Közönség
Szakemberek
Hálózati biztonság és biztonságos kommunikáció
21 ÓrákA biztonságos hálózatos alkalmazások implementálása nehéz feladat lehet még azoknak a fejlesztőknek is, akik korábban már használtak különféle kriptográfiai építőelemeket (például titkosítást és digitális aláírásokat). Annak érdekében, hogy a résztvevők megértsék ezen kriptográfiai alapok szerepét és használatát, először egy szilárd alapot adunk a biztonságos kommunikáció fő követelményeiről – biztonságos visszaigazolás, integritás, titoktartás, távoli azonosítás és anonimitás –, miközben bemutatjuk a tipikus problémákat, amelyek károsíthatják ezeket a követelményeket, valamint a valós megoldásokat.
Mivel a hálózati biztonság kritikus aspektusa a kriptográfia, a szimmetrikus kriptográfia, a hashelés, az aszimmetrikus kriptográfia és a kulcsmegállapodás legfontosabb algoritmusait is tárgyaljuk. Ezen elemeket nem részletes matematikai háttérrel mutatjuk be, hanem fejlesztői szemszögből tárgyaljuk, tipikus használati példákat és a kriptó használatával kapcsolatos gyakorlati megfontolásokat bemutatva, például a nyilvános kulcsú infrastruktúrákat. A biztonságos kommunikáció számos területén bemutatjuk a biztonsági protokollokat, részletesen kitérve a legszélesebb körben használt protokollcsaládokra, mint az IPSEC és az SSL/TLS.
A tipikus kriptográfiai sebezhetőségeket is tárgyaljuk, amelyek bizonyos kriptográfiai algoritmusokkal és protokollokkal kapcsolatosak, mint például a BEAST, CRIME, TIME, BREACH, FREAK, Logjam, Padding oracle, Lucky Thirteen, POODLE és hasonlók, valamint az RSA időzítési támadás. Minden esetben ismertetjük a gyakorlati megfontolásokat és a lehetséges következményeket az egyes problémákra, ismételten anélkül, hogy belemenjünk a részletes matematikai hátérbe.
Végül, mivel az XML technológia központi szerepet játszik a hálózatos alkalmazások adatcseréjében, az XML biztonsági aspektusait is bemutatjuk. Ez magában foglalja az XML használatát webszolgáltatásokban és SOAP üzenetekben, valamint az XML aláírás és XML titkosítás védelmi intézkedéseit – továbbá ezen védelmi intézkedések gyengeségeit és az XML-specifikus biztonsági problémákat, mint például az XML injekció, az XML külső entitás (XXE) támadások, az XML bombák és az XPath injekció.
A kurzusra jelentkező résztvevők
- Megismerik a biztonság, az IT biztonság és a biztonságos kódolás alapfogalmait
- Megértik a biztonságos kommunikáció követelményeit
- Megismerkednek a hálózati támadásokkal és védelemmel az OSI rétegek szintjén
- Gyakorlati ismereteket szereznek a kriptográfiáról
- Megértik a lényeges biztonsági protokollokat
- Megismernek néhány újabb támadást a kriptorendszerek ellen
- Tájékozódnak néhány újabb kapcsolódó sebezhetőségről
- Megértik a webszolgáltatások biztonsági fogalmait
- Információkat kapnak a biztonságos kódolási gyakorlatok forrásairól és további olvasmányairól
Célközönség
Fejlesztők, szakemberek
C/C++ Biztonságos Kódolás
21 ÓrákEz a három napos kurzus a C/C++ kód biztonságossá tételének alapjait mutatja be, amelyekkel a rosszindulatú felhasználók által kihasználható sebezhetőségek ellen lehet védekezni, különös tekintettel a memóriakezelésre és a bemenetkezelésre. A kurzus a biztonságos kódírás alapelveit is bemutatja.
Haladó Java biztonság
21 ÓrákMég a tapasztalt Java programozók sem ismerik minden esetben a Java által kínált különböző biztonsági szolgáltatásokat, és szintén nem tudnak a Java nyelven írt webalkalmazásokra vonatkozó különféle sebezhetőségekről.
A kurzus – a Standard Java Edition biztonsági összetevőinek bemutatása mellett – foglalkozik a Java Enterprise Edition (JEE) és a webszolgáltatások biztonsági kérdéseivel. A konkrét szolgáltatások tárgyalása előtt a kriptográfia és a biztonságos kommunikáció alapjait ismertetjük. Különféle gyakorlatok során a JEE deklaratív és programozott biztonsági technikáit vizsgáljuk, miközben a webszolgáltatások szállítási rétegbeli és végpontok közötti biztonságát is tárgyaljuk. Az összes összetevő használatát számos gyakorlati feladaton keresztül mutatjuk be, ahol a résztvevők kipróbálhatják a tárgyalt API-kat és eszközöket.
A kurzus során áttekintjük és magyarázzuk a Java nyelv és platform leggyakoribb és legsúlyosabb programozási hibáit, valamint a webre vonatkozó sebezhetőségeket. A Java programozók által elkövetett tipikus hibák mellett a bemutatott biztonsági rések magukban foglalják a nyelvspecifikus problémákat és a futási környezetből származó hibákat is. Minden sebezhetőséget és a hozzá kapcsolódó támadásokat könnyen érthető gyakorlatokon keresztül mutatjuk be, majd a javasolt kódolási irányelveket és a lehetséges enyhítési technikákat ismertetjük.
A kurzusra jelentkező résztvevők
- Megismerik a biztonság, az informatikai biztonság és a biztonságos kódolás alapfogalmait
- Megismerik az OWASP Top Tenen túlmutató webes sebezhetőségeket és megtanulják, hogyan kerüljék el őket
- Megértik a webszolgáltatások biztonsági koncepcióit
- Megtanulják használni a Java fejlesztői környezet különféle biztonsági funkcióit
- Gyakorlati ismereteket szereznek a kriptográfiáról
- Megértik a Java EE biztonsági megoldásait
- Megismerik a tipikus kódolási hibákat és megtanulják, hogyan kerüljék el őket
- Tájékozódnak a Java keretrendszer néhány friss sebezhetőségéről
- Gyakorlati ismereteket szereznek a biztonsági tesztelési eszközök használatában
- Forrásokat és további olvasmányokat kapnak a biztonságos kódolás gyakorlatáról
Célközönség
Fejlesztők
Standard Java Security: Biztonságos Kódolás és Fejlesztési Gyakorlatok
14 ÓrákLeírás
A Java nyelv és a Runtime Environment (JRE) úgy lett tervezve, hogy mentes legyen a más nyelvekben, például a C/C++-ban előforduló legproblémásabb biztonsági sebezhetőségektől. Azonban a szoftverfejlesztőknek és architektusoknak nemcsak a Java környezet különböző biztonsági funkcióinak használatát kell ismerniük (pozitív biztonság), hanem tisztában kell lenniük azokkal a sebezhetőségekkel is, amelyek továbbra is relevánsak a Java fejlesztés során (negatív biztonság).
A biztonsági szolgáltatások bemutatása előtt röviden áttekintjük a kriptográfia alapjait, amelyek közös alapot nyújtanak az alkalmazható komponensek céljának és működésének megértéséhez. Ezeknek a komponenseknek a használatát több gyakorlati feladaton keresztül mutatjuk be, ahol a résztvevők kipróbálhatják a tárgyalt API-kat.
A kurzus során bemutatjuk és magyarázatot adunk a Java nyelv és platform leggyakoribb és legsúlyosabb programozási hibáiról, amelyek mind a Java programozók által elkövetett tipikus hibákat, mind a nyelv- és környezetspecifikus problémákat lefedik. Az összes sebezhetőséget és a releváns támadásokat könnyen érthető gyakorlatokon keresztül mutatjuk be, majd ajánlott kódolási irányelveket és lehetséges enyhítési technikákat ismertetünk.
A kurzusra jelentkező résztvevők
- Megismerik a biztonság, az IT biztonság és a biztonságos kódolás alapvető fogalmait
- Megismerik az OWASP Top Tenen túlmutató webes sebezhetőségeket és megtanulják, hogyan kerülhetik el azokat
- Megtanulják a Java fejlesztői környezet különböző biztonsági funkcióinak használatát
- Gyakorlati szinten megértik a kriptográfiát
- Megismerik a tipikus kódolási hibákat és megtanulják, hogyan kerülhetik el azokat
- Tájékozódnak a Java keretrendszer néhány friss sebezhetőségéről
- Információhoz és további olvasmányokhoz jutnak a biztonságos kódolási gyakorlatokról
Célközönség
Fejlesztők
.NET, C# és ASP.NET biztonsági fejlesztés
14 ÓrákSzámos programozási nyelv áll ma rendelkezésre a .NET és ASP.NET keretrendszerekhez történő kódfordításhoz. A környezet hatékony eszközöket biztosít a biztonsági fejlesztéshez, de a fejlesztőknek tudniuk kell, hogyan alkalmazzák az architektúra- és kódolási szintű programozási technikákat annak érdekében, hogy megvalósítsák a kívánt biztonsági funkcionalitást, és elkerüljék a sebezhetőségeket vagy korlátozzák azok kihasználását.
A kurzus célja, hogy a fejlesztők számos gyakorlati feladaton keresztül megtanulják, hogyan akadályozzák meg a nem megbízható kódot a privilegizált műveletek végrehajtásában, hogyan védjék az erőforrásokat erős hitelesítéssel és engedélyezéssel, hogyan biztosítsanak távoli eljáráshívásokat, kezeljék a munkameneteket, bemutassanak különböző megvalósításokat bizonyos funkcionalitásokhoz, és még sok mást.
A különböző sebezhetőségek bemutatása a .NET használata során elkövetett tipikus programozási hibák bemutatásával kezdődik, míg az ASP.NET sebezhetőségeinek tárgyalása során különböző környezeti beállítások és azok hatásai is szóba kerülnek. Végül, az ASP.NET-specifikus sebezhetőségek témaköre nem csak általános webalkalmazás-biztonsági kihívásokkal foglalkozik, hanem speciális problémákkal és támadási módszerekkel is, mint például a ViewState támadása vagy a karakterlánc-lezárási támadások.
A kurzus résztvevői
- Megismerik a biztonság, az IT biztonság és a biztonságos kódolás alapvető fogalmait
- Megismerik az OWASP Top Tenon túlmutató webes sebezhetőségeket, és megtanulják, hogyan kerüljék el azokat
- Megtanulják használni a .NET fejlesztői környezet különböző biztonsági funkcióit
- Gyakorlati ismereteket szereznek a biztonsági tesztelési eszközök használatában
- Megismerik a tipikus kódolási hibákat és megtanulják, hogyan kerüljék el azokat
- Információhoz jutnak a .NET és ASP.NET legújabb sebezhetőségeiről
- Forrásokat és további olvasmányokat kapnak a biztonságos kódolási gyakorlatokról
Célközönség
Fejlesztők
A Biztonságos Kódolás Terepe
14 ÓrákA kurzus bemutat néhány általános biztonsági fogalmat, áttekintést nyújt a sebezhetőségek természetéről, függetlenül a használt programozási nyelvektől és platformoktól, és elmagyarázza, hogyan kell kezelni a szoftverbiztonsággal kapcsolatos kockázatokat a szoftverfejlesztési életciklus különböző szakaszaiban. Anélkül, hogy mélyen belemélyedne a technikai részletekbe, kiemeli a legérdekesebb és leginkább fájdalmas sebezhetőségeket a különböző szoftverfejlesztési technológiákban, és bemutatja a biztonsági tesztelés kihívásait, valamint néhány technikát és eszközt, amelyekkel megtalálhatók a kódban rejlő problémák.
A kurzusra jelentkező résztvevők
- Megértik a biztonság, az IT biztonság és a biztonságos kódolás alapvető fogalmait
- Megértik a webes sebezhetőségeket mind a szerver, mind a kliens oldalon
- Rájönnek a nem biztonságos pufferkezdés súlyos következményeire
- Tájékozódnak néhány friss sebezhetőségről a fejlesztői környezetekben és keretrendszerekben
- Megismerik a tipikus kódolási hibákat és azok elkerülésének módját
- Megértik a biztonsági tesztelés módszertanát és megközelítéseit
Célközönség
Menedzserek
FreeIPA rendszergazdáknak
14 ÓrákEz az oktató által vezetett, élő képzés Magyarország (online vagy helyszíni) rendszergazdáknak szól, akik szeretnék a FreeIPA segítségével központosítani a szervezetük felhasználóinak, csoportjainak és gépeinek hitelesítését, engedélyezését és fiókinformációit.
A képzés végére a résztvevők képesek lesznek:
- A FreeIPA telepítésére és konfigurálására.
- Linux felhasználók és kliensek kezelésére egyetlen központi helyről.
- A FreeIPA CLI, Web UI és RPC interfészének használatára engedélyek beállításához és kezeléséhez.
- Single Sign On hitelesítés engedélyezésére az összes rendszer, szolgáltatás és alkalmazás számára.
- A FreeIPA integrálására a Windows Active Directory-val.
- FreeIPA szerver biztonsági mentésére, replikálására és migrálására.
Azonosítás és hozzáférés-kezelés Okta-val
14 ÓrákEz az oktató által vezetett, élő képzés Magyarország (online vagy helyszíni) rendszergazdáknak szól, akik az Okta-t szeretnék használni az azonosítás és hozzáférés-kezelés területén.
A képzés végére a résztvevők képesek lesznek:
- Az Okta konfigurálására, integrálására és kezelésére.
- Az Okta integrálására egy meglévő alkalmazásba.
- Biztonsági megoldások implementálására többtényezős hitelesítéssel.
OpenLDAP Workshop
21 ÓrákEz az oktató által vezetett, élő képzés Magyarország (online vagy helyszíni) középhaladó szintű rendszergazdáknak és IT szakembereknek szól, akik az OpenLDAP segítségével szeretnének LDAP-címtárakat telepíteni, konfigurálni, kezelni és biztosítani.
A képzés végére a résztvevők képesek lesznek:
- Megérteni az LDAP-címtárak szerkezetét és működését.
- Az OpenLDAP telepítése és konfigurálása különböző üzembe helyezési környezetekben.
- Hozzáférés-vezérlés, hitelesítés és replikációs mechanizmusok implementálása.
- Az OpenLDAP használata harmadik féltől származó szolgáltatásokkal és alkalmazásokkal.
Identitás- és hozzáférés-kezelés OpenAM használatával
14 ÓrákEz az oktató által vezetett, élő képzés Magyarország-ban (online vagy helyszíni) rendszergazdáknak szól, akik az OpenAM-et szeretnék használni webalkalmazások identitás- és hozzáférés-kezeléséhez.
A képzés végén a résztvevők képesek lesznek:
- Beállítani a szükséges szerverkörnyezetet a hitelesítés és hozzáférés-kezelés konfigurálásához az OpenAM segítségével.
- Egyszeri bejelentkezés (SSO), többtényezős hitelesítés (MFA) és felhasználói önkiszolgáló funkciók implementálása webalkalmazásokhoz.
- Federációs szolgáltatások (OAuth 2.0, OpenID, SAML v2.0 stb.) használata az identitáskezelés biztonságos kiterjesztésére különböző rendszerek vagy alkalmazások között.
- Hitelesítési, engedélyezési és identitáskezelési szolgáltatások elérése és kezelése REST API-kon keresztül.
OpenDJ rendszergazdáknak
14 ÓrákEz az oktató által vezetett, élő képzés Magyarország (online vagy helyszíni) rendszergazdáknak szól, akik az OpenDJ segítségével szeretnék kezelni szervezetük felhasználói hitelesítő adatait egy üzemi környezetben.
A képzés végére a résztvevők képesek lesznek:
- Az OpenDJ telepítésére és konfigurálására.
- Az OpenDJ szerver karbantartására, beleértve a monitorozást, hibaelhárítást és teljesítményoptimalizálást.
- Több OpenDJ adatbázis létrehozására és kezelésére.
- Az OpenDJ szerver biztonsági mentésére és migrálására.