Vezetői Kiberbiztonsági Tudatosság Képzés
Ez a tanfolyam a vezetőknek és menedzsereknek áttekintést nyújt a kiberbiztonsággal kapcsolatos kérdésekről és tevékenységekről.
A vezetők különböző témákban kapnak információkat, amelyek bővítik tudásukat és segítik a döntéshozatalt a kiberbiztonsági fenyegetések tekintetében.
A képzés végén a résztvevők képesek lesznek:
- Megérteni az internetet és a közösségi hálózatok adatvédelmét
- Ismerni a PII-t és annak fontosságát
- Tudni, hogyan biztosítható az online tevékenységek védelme
- Tudni, hogyan őrizhető meg az üzleti felhasználók adatvédelme
- Többet megtudni a magánélet védelmét szolgáló kibertörvényekről
A képzés formátuma
- Interaktív előadás és vita.
- Számos gyakorlat és gyakorlati alkalmazás.
- Gyakorlati alkalmazás élő laboratóriumi környezetben.
Képzés testreszabási lehetőségei
- Ha egyedi képzést szeretne kérni ehhez a tanfolyamhoz, kérjük, lépjen kapcsolatba velünk.
Kurzusleírás
Bevezetés
Fenyegetések és azok motivációja
- Kiberbűnözők
- Script kiddies
- Állami támogatású hackerek
- Hacktivisták
- Belsős emberek
- Kutatók / fehér kalapos hackerek
Kibertámadások típusai
- Ransomware
- DDOS
- APT
Taktikák és technikák
- Phishing, vishing, smishing
- Rosszindulatú eszközök
- Fizikai biztonság
- Brute force/password spray
- APT támadások
Kiberreziliencia stratégia
- MITRE ATT&CK
- Mélységi védelem
- Biztonsági monitorozás
- Katasztrófa-helyreállítás
Személyes biztonság
- Jelszó biztonság és többfaktoros hitelesítés
- Darknet monitorozás
- Biztonságos internetkapcsolat
- Adattitkosítás
- Biztonságos e-mail
- Mobil biztonság
Összefoglalás és következő lépések
Követelmények
Alapvető számítógép-használat
Alapvető internet- és e-mail használat
A nyílt képzésekhez 5+ résztvevő szükséges.
Vezetői Kiberbiztonsági Tudatosság Képzés - Foglalás
Vezetői Kiberbiztonsági Tudatosság Képzés - Érdeklődés
Vezetői Kiberbiztonsági Tudatosság - Érdeklődjön a vezetői tanácsadásról!
Vélemények (1)
Örömmel frissítettem a különböző cyberbiztonsági témakörökben szerzett ismereteimet. KözépINTÉZETTEN egyre érdekeltebbnek találta a cyber támadásokat, ahogyan azok bekövetkeznek, és mit tehetnénk mi (mint szervezet) annak érdekében, hogy csökkentsük a kockázatokat. Felvettem egy kérdést a mesterséges intelligencia szerepével kapcsolatban a cyber támadásokban, és a válasz nagyon részletes és érdekes volt, továbbá helyi példát is adtak azonnal.
Siobhan
Kurzus - Executive Cyber Security Awareness
Gépi fordítás
Közelgő kurzusok
Rokon tanfolyam
389 Directory Server rendszergazdáknak
14 ÓrákEz az oktató által vezetett, élő képzés Magyarország (online vagy helyszíni) rendszergazdáknak szól, akik a 389 Directory Server használatával szeretnék konfigurálni és kezelni az LDAP-alapú hitelesítést és engedélyezést.
A képzés végére a résztvevők képesek lesznek:
- Telepíteni és konfigurálni a 389 Directory Server-t.
- Megérteni a 389 Directory Server funkcióit és architektúráját.
- Megtanulni, hogyan konfigurálható a címszerver a webkonzolon és a CLI-n keresztül.
- Beállítani és monitorozni a replikációt a magas rendelkezésre állás és terheléselosztás érdekében.
- Kezelni az LDAP hitelesítést SSSD segítségével a gyorsabb teljesítmény érdekében.
- Integrálni a 389 Directory Server-t a Microsoft Active Directory-val.
Active Directory rendszergazdáknak
21 ÓrákEz az oktató által vezetett, élő képzés Magyarország (online vagy helyszíni) rendszergazdáknak szól, akik a Microsoft Active Directoryt szeretnék használni az adathozzáférés kezelésére és biztosítására.
A képzés végén a résztvevők képesek lesznek:
- Az Active Directory beállítására és konfigurálására.
- Tartomány létrehozására és a felhasználók és eszközök hozzáférési jogainak meghatározására.
- Felhasználók és gépek kezelésére Csoportházirendek segítségével.
- Fájlszerverekhez való hozzáférés szabályozására.
- Tanúsítványszolgáltatás beállítására és tanúsítványok kezelésére.
- Olyan szolgáltatások implementálására és kezelésére, mint a titkosítás, tanúsítványok és hitelesítés.
Android biztonság
14 ÓrákAz Android egy nyílt platform mobil eszközökhöz, például telefonokhoz és táblagépekhez. Számos biztonsági funkcióval rendelkezik, amelyek megkönnyítik a biztonságos szoftverfejlesztést; azonban hiányoznak bizonyos biztonsági aspektusok, amelyek más kézi platformokon megtalálhatók. A kurzus átfogó áttekintést nyújt ezekről a funkciókról, és rámutat a legkritikusabb hiányosságokra, amelyekre figyelni kell a mögöttes Linux, a fájlrendszer és a környezet tekintetében, valamint az engedélyek és más Android szoftverfejlesztési komponensek használata során.
A tipikus biztonsági buktatókat és sebezhetőségeket mind a natív kód, mind a Java alkalmazások esetében bemutatjuk, javaslatokkal és ajánlott gyakorlatokkal, hogy elkerüljük és enyhítsük őket. Számos esetben a tárgyalt problémákat valós példákkal és esettanulmányokkal illusztráljuk. Végül röviden áttekintjük, hogyan használhatók a biztonsági tesztelési eszközök a biztonsággal kapcsolatos programozási hibák felderítésére.
A kurzus résztvevői
- Megértik a biztonság, az IT biztonság és a biztonságos kódolás alapvető fogalmait
- Megismerik az Android biztonsági megoldásait
- Megtanulják az Android platform különböző biztonsági funkcióinak használatát
- Információt kapnak néhány friss sebezhetőségről a Java nyelven az Androidon
- Megismerik a tipikus kódolási hibákat és azok elkerülésének módját
- Megértik a natív kód sebezhetőségeit az Androidon
- Rájönnek a nem biztonságos pufferkezdés súlyos következményeire a natív kódban
- Megértik az architekturális védelmi technikákat és azok gyengeségeit
- Forrásokat és további olvasnivalókat kapnak a biztonságos kódolási gyakorlatokról
Közönség
Szakemberek
Hálózati biztonság és biztonságos kommunikáció
21 ÓrákA biztonságos hálózatos alkalmazások implementálása nehéz feladat lehet még azoknak a fejlesztőknek is, akik korábban már használtak különféle kriptográfiai építőelemeket (például titkosítást és digitális aláírásokat). Annak érdekében, hogy a résztvevők megértsék ezen kriptográfiai alapok szerepét és használatát, először egy szilárd alapot adunk a biztonságos kommunikáció fő követelményeiről – biztonságos visszaigazolás, integritás, titoktartás, távoli azonosítás és anonimitás –, miközben bemutatjuk a tipikus problémákat, amelyek károsíthatják ezeket a követelményeket, valamint a valós megoldásokat.
Mivel a hálózati biztonság kritikus aspektusa a kriptográfia, a szimmetrikus kriptográfia, a hashelés, az aszimmetrikus kriptográfia és a kulcsmegállapodás legfontosabb algoritmusait is tárgyaljuk. Ezen elemeket nem részletes matematikai háttérrel mutatjuk be, hanem fejlesztői szemszögből tárgyaljuk, tipikus használati példákat és a kriptó használatával kapcsolatos gyakorlati megfontolásokat bemutatva, például a nyilvános kulcsú infrastruktúrákat. A biztonságos kommunikáció számos területén bemutatjuk a biztonsági protokollokat, részletesen kitérve a legszélesebb körben használt protokollcsaládokra, mint az IPSEC és az SSL/TLS.
A tipikus kriptográfiai sebezhetőségeket is tárgyaljuk, amelyek bizonyos kriptográfiai algoritmusokkal és protokollokkal kapcsolatosak, mint például a BEAST, CRIME, TIME, BREACH, FREAK, Logjam, Padding oracle, Lucky Thirteen, POODLE és hasonlók, valamint az RSA időzítési támadás. Minden esetben ismertetjük a gyakorlati megfontolásokat és a lehetséges következményeket az egyes problémákra, ismételten anélkül, hogy belemenjünk a részletes matematikai hátérbe.
Végül, mivel az XML technológia központi szerepet játszik a hálózatos alkalmazások adatcseréjében, az XML biztonsági aspektusait is bemutatjuk. Ez magában foglalja az XML használatát webszolgáltatásokban és SOAP üzenetekben, valamint az XML aláírás és XML titkosítás védelmi intézkedéseit – továbbá ezen védelmi intézkedések gyengeségeit és az XML-specifikus biztonsági problémákat, mint például az XML injekció, az XML külső entitás (XXE) támadások, az XML bombák és az XPath injekció.
A kurzusra jelentkező résztvevők
- Megismerik a biztonság, az IT biztonság és a biztonságos kódolás alapfogalmait
- Megértik a biztonságos kommunikáció követelményeit
- Megismerkednek a hálózati támadásokkal és védelemmel az OSI rétegek szintjén
- Gyakorlati ismereteket szereznek a kriptográfiáról
- Megértik a lényeges biztonsági protokollokat
- Megismernek néhány újabb támadást a kriptorendszerek ellen
- Tájékozódnak néhány újabb kapcsolódó sebezhetőségről
- Megértik a webszolgáltatások biztonsági fogalmait
- Információkat kapnak a biztonságos kódolási gyakorlatok forrásairól és további olvasmányairól
Célközönség
Fejlesztők, szakemberek
C/C++ Biztonságos Kódolás
21 ÓrákEz a három napos kurzus a C/C++ kód biztonságossá tételének alapjait mutatja be, amelyekkel a rosszindulatú felhasználók által kihasználható sebezhetőségek ellen lehet védekezni, különös tekintettel a memóriakezelésre és a bemenetkezelésre. A kurzus a biztonságos kódírás alapelveit is bemutatja.
Haladó Java biztonság
21 ÓrákMég a tapasztalt Java programozók sem ismerik minden esetben a Java által kínált különböző biztonsági szolgáltatásokat, és szintén nem tudnak a Java nyelven írt webalkalmazásokra vonatkozó különféle sebezhetőségekről.
A kurzus – a Standard Java Edition biztonsági összetevőinek bemutatása mellett – foglalkozik a Java Enterprise Edition (JEE) és a webszolgáltatások biztonsági kérdéseivel. A konkrét szolgáltatások tárgyalása előtt a kriptográfia és a biztonságos kommunikáció alapjait ismertetjük. Különféle gyakorlatok során a JEE deklaratív és programozott biztonsági technikáit vizsgáljuk, miközben a webszolgáltatások szállítási rétegbeli és végpontok közötti biztonságát is tárgyaljuk. Az összes összetevő használatát számos gyakorlati feladaton keresztül mutatjuk be, ahol a résztvevők kipróbálhatják a tárgyalt API-kat és eszközöket.
A kurzus során áttekintjük és magyarázzuk a Java nyelv és platform leggyakoribb és legsúlyosabb programozási hibáit, valamint a webre vonatkozó sebezhetőségeket. A Java programozók által elkövetett tipikus hibák mellett a bemutatott biztonsági rések magukban foglalják a nyelvspecifikus problémákat és a futási környezetből származó hibákat is. Minden sebezhetőséget és a hozzá kapcsolódó támadásokat könnyen érthető gyakorlatokon keresztül mutatjuk be, majd a javasolt kódolási irányelveket és a lehetséges enyhítési technikákat ismertetjük.
A kurzusra jelentkező résztvevők
- Megismerik a biztonság, az informatikai biztonság és a biztonságos kódolás alapfogalmait
- Megismerik az OWASP Top Tenen túlmutató webes sebezhetőségeket és megtanulják, hogyan kerüljék el őket
- Megértik a webszolgáltatások biztonsági koncepcióit
- Megtanulják használni a Java fejlesztői környezet különféle biztonsági funkcióit
- Gyakorlati ismereteket szereznek a kriptográfiáról
- Megértik a Java EE biztonsági megoldásait
- Megismerik a tipikus kódolási hibákat és megtanulják, hogyan kerüljék el őket
- Tájékozódnak a Java keretrendszer néhány friss sebezhetőségéről
- Gyakorlati ismereteket szereznek a biztonsági tesztelési eszközök használatában
- Forrásokat és további olvasmányokat kapnak a biztonságos kódolás gyakorlatáról
Célközönség
Fejlesztők
Standard Java Security
14 ÓrákLeírás
A Java nyelv és a Runtime Environment (JRE) úgy lett tervezve, hogy mentes legyen a más nyelvekben, például a C/C++-ban előforduló legproblémásabb biztonsági sebezhetőségektől. Azonban a szoftverfejlesztőknek és architektoknak nemcsak azt kell tudniuk, hogyan használják a Java környezet különböző biztonsági funkcióit (pozitív biztonság), hanem tisztában kell lenniük azokkal a számos sebezhetőséggel is, amelyek még mindig relevánsak a Java fejlesztés során (negatív biztonság).
A biztonsági szolgáltatások bevezetése előtt rövid áttekintést kapunk a kriptográfia alapjairól, ami közös alapot biztosít az alkalmazható komponensek céljának és működésének megértéséhez. Ezeknek a komponenseknek a használatát számos gyakorlati feladaton keresztül mutatjuk be, ahol a résztvevők kipróbálhatják a tárgyalt API-kat.
A kurzus során áttekintjük és magyarázzuk a Java nyelv és platform leggyakoribb és legsúlyosabb programozási hibáit, beleértve mind a Java programozók által elkövetett tipikus hibákat, mind a nyelv- és környezetspecifikus problémákat. Minden sebezhetőséget és a hozzá kapcsolódó támadásokat könnyen érthető gyakorlatokon keresztül mutatjuk be, amelyeket ajánlott kódolási irányelvek és lehetséges enyhítési technikák követnek.
A kurzusra jelentkező résztvevők
- Megértik a biztonság, az informatikai biztonság és a biztonságos kódolás alapvető fogalmait
- Megismerik az OWASP Top Ten-en túlmutató webes sebezhetőségeket és megtanulják, hogyan kerüljék el azokat
- Megtanulják használni a Java fejlesztői környezet különböző biztonsági funkcióit
- Gyakorlati ismereteket szereznek a kriptográfiáról
- Megismerik a tipikus kódolási hibákat és megtanulják, hogyan kerüljék el azokat
- Tájékozódnak a Java keretrendszer néhány friss sebezhetőségéről
- Forrásokat és további olvasmányokat kapnak a biztonságos kódolási gyakorlatokról
Célközönség
Fejlesztők
.NET, C# és ASP.NET biztonsági fejlesztés
14 ÓrákSzámos programozási nyelv áll rendelkezésre napjainkban a .NET és ASP.NET keretrendszerekhez történő kód fordítására. A környezet hatékony eszközöket kínál a biztonsági fejlesztéshez, de a fejlesztőknek tudniuk kell, hogyan alkalmazzák az architektúra- és kódolási szintű programozási technikákat a kívánt biztonsági funkciók megvalósítása érdekében, valamint a sebezhetőségek elkerülése vagy kihasználásának korlátozása céljából.
Ennek a kurzusnak az a célja, hogy számos gyakorlati feladaton keresztül megtanítsa a fejlesztőknek, hogyan akadályozzák meg, hogy a nem megbízható kód kiváltságos műveleteket hajtson végre, hogyan védjék az erőforrásokat erős hitelesítéssel és engedélyezéssel, hogyan biztosítsanak távoli eljáráshívásokat, kezeljék a munkameneteket, bemutassanak különböző implementációkat bizonyos funkciókhoz, és még sok más.
A különböző sebezhetőségek bemutatása a .NET használata során elkövetett tipikus programozási hibák bemutatásával kezdődik, míg az ASP.NET sebezhetőségeinek tárgyalása során különböző környezeti beállításokat és azok hatásait is megvizsgáljuk. Végül, az ASP.NET-specifikus sebezhetőségek témaköre nemcsak az általános webalkalmazás-biztonsági kihívásokkal foglalkozik, hanem speciális problémákkal és támadási módszerekkel is, mint például a ViewState támadása vagy a sztring lezárási támadások.
A kurzusra jelentkező résztvevők
- Megértik a biztonság, az IT biztonság és a biztonságos kódolás alapvető fogalmait
- Megismerik az OWASP Top Ten túlmutató webes sebezhetőségeket és megtanulják, hogyan kerüljék el azokat
- Megtanulják használni a .NET fejlesztői környezet különböző biztonsági funkcióit
- Gyakorlati ismereteket szereznek a biztonsági tesztelési eszközök használatában
- Megismerik a tipikus kódolási hibákat és megtanulják, hogyan kerüljék el azokat
- Információt szereznek néhány friss .NET és ASP.NET sebezhetőségről
- Forrásokat és további olvasmányokat kapnak a biztonságos kódolási gyakorlatokról
Célközönség
Fejlesztők
A Biztonságos Kódolás Terepe
14 ÓrákA kurzus bemutat néhány általános biztonsági fogalmat, áttekintést nyújt a sebezhetőségek természetéről, függetlenül a használt programozási nyelvektől és platformoktól, és elmagyarázza, hogyan kell kezelni a szoftverbiztonsággal kapcsolatos kockázatokat a szoftverfejlesztési életciklus különböző szakaszaiban. Anélkül, hogy mélyen belemélyedne a technikai részletekbe, kiemeli a legérdekesebb és leginkább fájdalmas sebezhetőségeket a különböző szoftverfejlesztési technológiákban, és bemutatja a biztonsági tesztelés kihívásait, valamint néhány technikát és eszközt, amelyekkel megtalálhatók a kódban rejlő problémák.
A kurzusra jelentkező résztvevők
- Megértik a biztonság, az IT biztonság és a biztonságos kódolás alapvető fogalmait
- Megértik a webes sebezhetőségeket mind a szerver, mind a kliens oldalon
- Rájönnek a nem biztonságos pufferkezdés súlyos következményeire
- Tájékozódnak néhány friss sebezhetőségről a fejlesztői környezetekben és keretrendszerekben
- Megismerik a tipikus kódolási hibákat és azok elkerülésének módját
- Megértik a biztonsági tesztelés módszertanát és megközelítéseit
Célközönség
Menedzserek
FreeIPA rendszergazdáknak
14 ÓrákEz az oktató által vezetett, élő képzés Magyarország (online vagy helyszíni) rendszergazdáknak szól, akik szeretnék a FreeIPA segítségével központosítani a szervezetük felhasználóinak, csoportjainak és gépeinek hitelesítését, engedélyezését és fiókinformációit.
A képzés végére a résztvevők képesek lesznek:
- A FreeIPA telepítésére és konfigurálására.
- Linux felhasználók és kliensek kezelésére egyetlen központi helyről.
- A FreeIPA CLI, Web UI és RPC interfészének használatára engedélyek beállításához és kezeléséhez.
- Single Sign On hitelesítés engedélyezésére az összes rendszer, szolgáltatás és alkalmazás számára.
- A FreeIPA integrálására a Windows Active Directory-val.
- FreeIPA szerver biztonsági mentésére, replikálására és migrálására.
Azonosítás és hozzáférés-kezelés Okta-val
14 ÓrákEz az oktató által vezetett, élő képzés Magyarország (online vagy helyszíni) rendszergazdáknak szól, akik az Okta-t szeretnék használni az azonosítás és hozzáférés-kezelés területén.
A képzés végére a résztvevők képesek lesznek:
- Az Okta konfigurálására, integrálására és kezelésére.
- Az Okta integrálására egy meglévő alkalmazásba.
- Biztonsági megoldások implementálására többtényezős hitelesítéssel.
OpenLDAP Workshop
21 ÓrákEz az oktató által vezetett, élő képzés Magyarország (online vagy helyszíni) középhaladó szintű rendszergazdáknak és IT szakembereknek szól, akik az OpenLDAP segítségével szeretnének LDAP-címtárakat telepíteni, konfigurálni, kezelni és biztosítani.
A képzés végére a résztvevők képesek lesznek:
- Megérteni az LDAP-címtárak szerkezetét és működését.
- Az OpenLDAP telepítése és konfigurálása különböző üzembe helyezési környezetekben.
- Hozzáférés-vezérlés, hitelesítés és replikációs mechanizmusok implementálása.
- Az OpenLDAP használata harmadik féltől származó szolgáltatásokkal és alkalmazásokkal.
Identitás- és hozzáférés-kezelés OpenAM használatával
14 ÓrákEz az oktató által vezetett, élő képzés Magyarország-ban (online vagy helyszíni) rendszergazdáknak szól, akik az OpenAM-et szeretnék használni webalkalmazások identitás- és hozzáférés-kezeléséhez.
A képzés végén a résztvevők képesek lesznek:
- Beállítani a szükséges szerverkörnyezetet a hitelesítés és hozzáférés-kezelés konfigurálásához az OpenAM segítségével.
- Egyszeri bejelentkezés (SSO), többtényezős hitelesítés (MFA) és felhasználói önkiszolgáló funkciók implementálása webalkalmazásokhoz.
- Federációs szolgáltatások (OAuth 2.0, OpenID, SAML v2.0 stb.) használata az identitáskezelés biztonságos kiterjesztésére különböző rendszerek vagy alkalmazások között.
- Hitelesítési, engedélyezési és identitáskezelési szolgáltatások elérése és kezelése REST API-kon keresztül.
OpenDJ rendszergazdáknak
14 ÓrákEz az oktató által vezetett, élő képzés Magyarország (online vagy helyszíni) rendszergazdáknak szól, akik az OpenDJ segítségével szeretnék kezelni szervezetük felhasználói hitelesítő adatait egy üzemi környezetben.
A képzés végére a résztvevők képesek lesznek:
- Az OpenDJ telepítésére és konfigurálására.
- Az OpenDJ szerver karbantartására, beleértve a monitorozást, hibaelhárítást és teljesítményoptimalizálást.
- Több OpenDJ adatbázis létrehozására és kezelésére.
- Az OpenDJ szerver biztonsági mentésére és migrálására.