Certyfikowany specjalista ds. bezpieczeństwa systemów - Plan Szkolenia
Ten kurs pozwala zdobyć umiejętności techniczne potrzebne do wdrażania, monitorowania i administrowania infrastrukturą IT zgodnie z politykami i procedurami bezpieczeństwa informacji. Uczy również, jak chronić poufność, integralność i dostępność danych.
Plan Szkolenia
- Kontrola dostępu
- Operacje bezpieczeństwa i administracja
- Wdrażanie i stosowanie metodologii identyfikacji, monitorowania i analizy ryzyka
- Zarządzanie reagowaniem na incydenty i odzyskiwaniem po awariach
- Zrozumienie kryptografii
- Zrozumienie bezpieczeństwa sieci i komunikacji
- Znajomość zasad bezpieczeństwa systemów i aplikacji
Wymagania
Doświadczenie w obszarach technologii informacyjnej
Podstawowa znajomość urządzeń sieciowych i infrastruktury
Szkolenia otwarte są realizowane w przypadku uzbierania się grupy szkoleniowej liczącej co najmniej 5 osób na dany termin.
Certyfikowany specjalista ds. bezpieczeństwa systemów - Plan Szkolenia - Rezerwacja
Certyfikowany specjalista ds. bezpieczeństwa systemów - Plan Szkolenia - Zapytanie
Certyfikowany specjalista ds. bezpieczeństwa systemów - Zapytanie o Konsultacje
Opinie uczestników (3)
Dzielenie się doświadczeniem, wiedzą nauczyciela i cennymi przemyśleniami.
Carey Fan - Logitech
Szkolenie - C/C++ Secure Coding
Przetłumaczone przez sztuczną inteligencję
poziom wiedzy trenera był bardzo wysoki - znał się na tym, o czym mówił, i znał odpowiedzi na nasze pytania
Adam - Fireup.PRO
Szkolenie - Advanced Java Security
Przetłumaczone przez sztuczną inteligencję
Instruktor miał doskonałą wiedzę o FortiGate i bardzo dobrze przedstawił treść. Serdecznie dziękujemy Sorushowi.
Colin Donohue - Technological University of the Shannon: Midlands Midwest
Szkolenie - FortiGate 7.4 Administration
Przetłumaczone przez sztuczną inteligencję
Propozycje terminów
Szkolenia Powiązane
Bezpieczeństwo sieciowe i bezpieczna komunikacja
21 godzinWdrożenie bezpiecznie działającej aplikacji sieciowej bywa trudne, nawet dla programistów, którzy wcześniej korzystali z różnych podstawowych funkcji kryptograficznych (np. szyfrowania czy cyfrowych podpisów). Aby uczestnicy zrozumieli rolę i sposób wykorzystywania tych elementów kryptograficznych, przedstawiamy solidne podstawy kluczowych wymagań bezpiecznej komunikacji – weryfikacji nadawcy, integralności, poufności, zdentyfikowania oraz anonimowości – oraz omawiamy typowe problemy mogące zagrażać tym wymaganiom i rzeczywiste rozwiązania.
Ponieważ kryptografia jest kluczowym aspektem bezpieczeństwa sieciowego, w kursie omawiamy najważniejsze algorytmy w obszarach kryptografii symetrycznej, hashowania, asymetrycznego oraz uzgadniania kluczy. Zamiast głębokich wywodów matematycznych przedstawiamy te zagadnienia z perspektywy programisty, ukazując typowe przykłady zastosowań i praktyczne aspekty wykorzystywania kryptografii (np. infrastruktura klucza publicznego, PKI). Prezentujemy również protokoły bezpieczeństwa w różnych obszarach bezpiecznej komunikacji, ze szczególnym uwzględnieniem najbardziej popularnych rodzin protokołów, takich jak IPSEC i SSL/TLS.
Omawiamy typowe luki w kryptografii związane z konkretnymi algorytmami oraz protokołami, takimi jak BEAST, CRIME, TIME, BREACH, FREAK, Logjam, ataki typu Padding oracle, Lucky Thirteen, POODLE, a także atak na RSA oparty na czasie. W każdym przypadku opisujemy praktyczne aspekty i potencjalne konsekwencje tych problemów, bez wchodzenia w szczegółowe analizy matematyczne.
Ostatecznie, biorąc pod uwagę kluczową rolę technologii XML w wymianie danych przez aplikacje sieciowe, opisujemy aspekty bezpieczeństwa XML. Wskazujemy na wykorzystanie XML w usługach sieciowych i wiadomościach SOAP oraz środki ochrony, takie jak podpis XML i szyfrowanie XML – a także słabości tych mechanizmów ochrony i problemy specyficzne dla XML, np. atak XPath Injection, XXE, bomby XML itp.
Uczestnicy szkolenia
- zrozumieją podstawowe pojęcia dotyczące bezpieczeństwa, bezpieczeństwa IT oraz bezpiecznego programowania
- pozną wymagania związane z bezpieczną komunikacją
- poznają ataki na sieci oraz metody obrony na różnych warstwach modelu OSI
- dostaną praktyczną wiedzę z zakresu kryptografii
- zrozumieją kluczowe protokoły bezpieczeństwa
- pogłębią wiedzę o najnowszych atakach na systemy kryptograficzne
- poznają informacje o nowych lukach w zabezpieczeniach
- zrozumieją koncepcje bezpieczeństwa usług sieciowych
- otrzymają wskazówki dotyczące dalszej nauki bezpiecznego programowania
Grupa docelowa
Programiści, profesjonaliści
Bezpieczne programowanie w C/C++
21 godzinTworzenie bezpiecznego kodu w językach C i C++ wymaga rygorystycznej ochrony przed złośliwą eksploatacją, korupcją pamięci oraz obejściem walidacji danych wejściowych. Ten kurs omawia wzorce luk bezpieczeństwa, takie jak przepełnienie bufora, użycie po zwolnieniu (use-after-free), przepełnienie liczb całkowitych i nieprawidłowe przypisanie typów. Uczestnicy stosują wytyczne bezpiecznego programowania, narzędzia analizy statycznej oraz techniki programowania defensywnego, aby eliminować słabe punkty, wymuszać sanityzację danych wejściowych oraz dostarczać utwardzone oprogramowanie odporne na ataki cybernetyczne.
Zaawansowane bezpieczeństwo w Javie
21 godzinNawet doświadczeni programiści Java nie zawsze w pełni opanowują różne usługi bezpieczeństwa oferowane przez Javę i nie są świadomi różnych luk w zabezpieczeniach, które są istotne dla aplikacji internetowych pisanych w Javie.
Kurs – oprócz wprowadzenia do komponentów bezpieczeństwa Standardowej Edycji Java – zajmuje się problemami bezpieczeństwa Java Enterprise Edition (JEE) i usług internetowych. Omówienie konkretnych usług poprzedzone jest podstawami kryptografii i bezpiecznej komunikacji. Różnorodne ćwiczenia dotyczą technik bezpieczeństwa deklaratywnego i programistycznego w JEE, a także bezpieczeństwa warstwy transportowej i end-to-end usług internetowych. Wykorzystanie wszystkich komponentów jest prezentowane poprzez kilka praktycznych ćwiczeń, w których uczestnicy mogą samodzielnie wypróbować omawiane API i narzędzia.
Kurs omawia również i wyjaśnia najczęstsze i najpoważniejsze błędy programistyczne języka Java i platformy oraz luki związane z aplikacjami internetowymi. Oprócz typowych błędów popełnianych przez programistów Java, wprowadzone luki w zabezpieczeniach obejmują zarówno problemy specyficzne dla języka, jak i problemy wynikające ze środowiska uruchomieniowego. Wszystkie luki i odpowiednie ataki są demonstrowane poprzez łatwe do zrozumienia ćwiczenia, po których następują zalecane wytyczne dotyczące kodowania i możliwe techniki łagodzenia.
Uczestnicy tego kursu
- Zrozumieją podstawowe koncepcje bezpieczeństwa, bezpieczeństwa IT i bezpiecznego kodowania
- Poznają luki w zabezpieczeniach internetowych wykraczające poza OWASP Top Ten i dowiedzą się, jak ich unikać
- Zrozumieją koncepcje bezpieczeństwa usług internetowych
- Nauczą się korzystać z różnych funkcji bezpieczeństwa środowiska programistycznego Java
- Zdobędą praktyczną wiedzę na temat kryptografii
- Zrozumieją rozwiązania bezpieczeństwa Java EE
- Poznają typowe błędy kodowania i dowiedzą się, jak ich unikać
- Otrzymają informacje o najnowszych lukach w zabezpieczeniach frameworka Java
- Zdobędą praktyczną wiedzę na temat korzystania z narzędzi do testowania bezpieczeństwa
- Otrzymają źródła i dalsze lektury na temat praktyk bezpiecznego kodowania
Grupa docelowa
Programiści
.NET, C# i ASP.NET Rozwój Bezpieczeństwa
14 godzinObecnie dostępnych jest wiele języków programowania, które pozwalają na kompilację kodu do frameworków .NET i ASP.NET. Środowisko to oferuje potężne narzędzia do rozwoju bezpieczeństwa, ale programiści muszą wiedzieć, jak zastosować techniki programowania na poziomie architektury i kodu, aby zaimplementować pożądaną funkcjonalność bezpieczeństwa oraz uniknąć luk w zabezpieczeniach lub ograniczyć ich wykorzystanie.
Celem tego kursu jest nauczenie programistów poprzez liczne ćwiczenia praktyczne, jak zapobiegać wykonywaniu uprzywilejowanych działań przez niezaufany kod, chronić zasoby poprzez silne uwierzytelnianie i autoryzację, zapewniać zdalne wywołania procedur, zarządzać sesjami, wprowadzać różne implementacje dla określonych funkcjonalności i wiele więcej.
Wprowadzenie do różnych luk w zabezpieczeniach rozpoczyna się od przedstawienia typowych problemów programistycznych popełnianych podczas korzystania z .NET, podczas gdy omówienie luk w zabezpieczeniach ASP.NET dotyczy również różnych ustawień środowiska i ich efektów. Wreszcie, temat specyficznych luk w zabezpieczeniach ASP.NET dotyczy nie tylko ogólnych wyzwań związanych z bezpieczeństwem aplikacji webowych, ale także specjalnych problemów i metod ataków, takich jak ataki na ViewState czy ataki na zakończenie ciągów.
Uczestnicy tego kursu
- Zrozumieją podstawowe koncepcje bezpieczeństwa, bezpieczeństwa IT i bezpiecznego kodowania
- Poznają luki w zabezpieczeniach webowych wykraczające poza OWASP Top Ten i dowiedzą się, jak ich unikać
- Nauczą się korzystać z różnych funkcji bezpieczeństwa środowiska programistycznego .NET
- Zdobędą praktyczną wiedzę w zakresie korzystania z narzędzi testowania bezpieczeństwa
- Poznają typowe błędy programistyczne i dowiedzą się, jak ich unikać
- Otrzymają informacje o niektórych najnowszych lukach w zabezpieczeniach .NET i ASP.NET
- Otrzymają źródła i dalsze lektury na temat praktyk bezpiecznego kodowania
Grupa docelowa
Programiści
Bezpieczne programowanie w PHP
21 godzinKurs dostarcza niezbędnych umiejętności dla programistów PHP, pozwalających na zwiększenie odporności ich aplikacji na współczesne ataki poprzez Internet. Omówiono luki w bezpieczeństwie sieci web na przykładach opartych na PHP, wykraczając poza listę OWASP Top 10. Kurs obejmuje różne ataki injekcyjne (np. SQL injection, XSS), ataki na mechanizm obsługuji sesji w PHP, niebezpieczne bezpośrednie odwołania do obiektów, problemy z przesyłaniem plików i wiele innych. Lukie związane z PHP są przedstawione z podziałem na standardowe typy podatności: brak lub niewłaściwa walidacja danych wejściowych, niepoprawne obsługę błędów i wyjątków, nieprawidłowe wykorzystanie funkcji zabezpieczających oraz problemy związane czasem i stanem. W tej ostatniej kategorii omawiane są ataki takie jak obejście dyrektywy open_basedir, ataki typu denial-of-service wykorzystujące magiczne liczby float lub kolizje w tablicy mieszającej (hash table collision). W każdym z wymienionych przypadków uczestnicy zapoznają się z najważniejszymi technikami i funkcjami służącymi do minimalizacji opisanych zagrożeń.
Specjalny nacisk położono na bezpieczeństwo po stronie klienta, omawiając problemy bezpieczeństwa związane z JavaScript, Ajax i HTML5. Przedstawiono także szereg rozszerzeń PHP związanych z bezpieczeństwem, takich jak hash, mcrypt i OpenSSL do kryptografii, oraz Ctype, ext/filter i HTML Purifier do walidacji danych wejściowych. Przybliżono najlepsze praktyki twardzenia systemu (hardening) w kontekście konfiguracji PHP (ustawienia pliku php.ini), Apache oraz ogólnie na poziomie serwera. Na końcu kursu uczestnicy otrzymują przegląd różnych narzędzi i technik testowania bezpieczeństwa, z których mogą korzystać programiści i testerzy, w tym skanery bezpieczeństwa, testy penetracyjne, pakiety exploitów, sniffera, serwery proxy, narzędzia typu fuzzing oraz statyczne analizatory kodu źródłowego.
Wprowadzenie do zagadnień dotyczących podatności oraz praktyk konfiguracji wspierane jest przez serię ćwiczeń praktycznych. Demonstrują one konsekwencje udanych ataków, pokazują jak stosować techniki zapobiegawcze oraz wprowadzają do użytku różnych rozszerzeń i narzędzi.
Uczestnicy uczestniczący w tym kursie
- Zrozumieją podstawowe pojęcia związane z bezpieczeństwem, bezpieczeństwem IT oraz bezpiecznym programowaniem
- Poznają luki w bezpieczeństwie sieci web wykraczające poza OWASP Top Ten i nauczą się, jak się przed nimi bronić
- Opanują luki po stronie klienta oraz praktyki bezpiecznego kodowania
- Zdobędą praktyczną wiedzę z zakresu kryptografii
- Nauczą się korzystać z różnych funkcji zabezpieczających w PHP
- Poznają typowe błędy w kodowaniu i sposoby ich unikania
- Będą poinformowani o najnowszych lukach w frameworku PHP
- Zdobędą praktyczną wiedzę na temat używania narzędzi testujących bezpieczeństwo
- Otrzymają źródła i dalsze materiały do czytania dotyczące bezpiecznego kodowania
Grupa docelowa
Programiści
Microsoft SDL Core
14 godzinPołączone szkolenie SDL Core zapewnia wgląd w bezpieczne projektowanie, rozwój i testowanie oprogramowania poprzez Microsoft Secure Development Lifecycle (SDL). Zawiera przegląd poziomu 100 dotyczący fundamentalnych elementów SDL, a następnie techniki projektowania, które można zastosować w celu wykrycia i naprawy błędów na wczesnych etapach procesu rozwoju.
Omawiając fazę rozwoju, kurs przedstawia przegląd typowych błędów programistycznych związanych z bezpieczeństwem zarówno w kodzie zarządzanym, jak i natywnym. Prezentowane są metody ataków na omawiane podatności wraz z technikami ich łagodzenia, wszystko wyjaśnione poprzez szereg praktycznych ćwiczeń, które zapewniają uczestnikom zabawę związaną z żywym hakowaniem. Po wprowadzeniu różnych metod testowania bezpieczeństwa demonstrowana jest skuteczność różnych narzędzi testowych. Uczestnicy mogą zrozumieć działanie tych narzędzi poprzez szereg praktycznych ćwiczeń, stosując je do wcześniej omówionego podatnego kodu.
Uczestnicy tego kursu będą
Rozumieć podstawowe koncepcje bezpieczeństwa, bezpieczeństwa IT i bezpiecznego kodowania
Zapoznają się z podstawowymi krokami Microsoft Secure Development Lifecycle
Nauczą się bezpiecznych praktyk projektowania i rozwoju
Dowiedzą się o zasadach bezpiecznej implementacji
Zrozumieją metodologię testowania bezpieczeństwa
- Otrzymają źródła i dalsze lektury na temat praktyk bezpiecznego kodowania
Grupa docelowa
Programiści, Menadżerowie
Bezpieczeństwo DevOps: Tworzenie strategii bezpieczeństwa DevOps
7 godzinNa tym prowadzonym przez instruktora kursie na żywo w Polsce, uczestnicy dowiedzą się, jak opracować właściwą strategię bezpieczeństwa, aby sprostać wyzwaniom związanym z bezpieczeństwem DevOps.
EC-Council Certified DevSecOps Engineer (ECDE)
28 godzinEC-Council Certified DevSecOps Engineer (ECDE) to praktyczny kurs zaprojektowany, aby wyposażyć profesjonalistów w umiejętności wdrażania zabezpieczeń na każdym etapie cyklu życia DevOps, umożliwiając bezpieczne tworzenie oprogramowania od planowania do wdrożenia.
Ten szkolenie prowadzone przez instruktora, dostępne online lub na miejscu, jest skierowane do średniozaawansowanych specjalistów ds. oprogramowania i DevOps, którzy chcą zintegrować praktyki bezpieczeństwa z potokami CI/CD, zapewniając dostarczanie bezpiecznego i zgodnego z przepisami kodu.
Po ukończeniu szkolenia uczestnicy będą mogli:
- Zrozumieć zasady i praktyki DevSecOps.
- Zabezpieczyć każdy etap potoku CI/CD przy użyciu zautomatyzowanych narzędzi.
- Wdrożyć bezpieczne praktyki kodowania i skanowanie pod kątem luk w zabezpieczeniach.
- Przygotować się do certyfikacji ECDE dzięki praktycznym laboratoriom i przeglądom.
Format kursu
- Interaktywne wykłady i dyskusje.
- Praktyczne korzystanie z narzędzi DevSecOps w symulowanych potokach.
- Prowadzone ćwiczenia skupione na bezpiecznym rozwoju i wdrażaniu.
Opcje dostosowania kursu
- Aby zamówić dostosowane szkolenie do potrzeb Twojego zespołu lub łańcucha narzędzi, skontaktuj się z nami, aby uzgodnić szczegóły.
Wprowadzenie do FortiGate 1100E
14 godzinTo szkolenie prowadzone przez instruktora, na żywo w Polsce (online lub na miejscu), skierowane jest do administratorów sieci na poziomie podstawowym, którzy chcą skutecznie zarządzać i zabezpieczać swoje środowiska sieciowe za pomocą FortiGate 1100E.
Po zakończeniu szkolenia uczestnicy będą mogli:
- Zrozumieć podstawową architekturę i funkcje FortiGate 1100E.
- Nauczyć się wdrażać FortiGate 1100E w różnych środowiskach sieciowych.
- Zdobyć praktyczne doświadczenie w podstawowej konfiguracji i zarządzaniu.
- Zrozumieć zasady bezpieczeństwa, NAT i VPN.
- Nauczyć się monitorować i utrzymywać FortiGate 1100E.
Fortigate 600E Administracja i Operacje Bezpieczeństwa
14 godzinTo szkolenie prowadzone przez instruktora, na żywo w Polsce (online lub na miejscu) jest skierowane do średnio zaawansowanych specjalistów ds. sieci i bezpieczeństwa, którzy chcą skutecznie zarządzać i zabezpieczać sieci przy użyciu urządzeń Fortigate 600E, ze szczególnym naciskiem na konfiguracje HA w celu zwiększenia niezawodności i wydajności.
Pod koniec szkolenia uczestnicy będą mogli:
- Zrozumieć funkcje, specyfikacje i zasady działania firewalla Fortigate 600E.
- Przeprowadzić wstępną konfigurację Fortigate 600E, w tym podstawowe zadania konfiguracyjne, takie jak ustawianie interfejsów, routingu i wstępnych polityk firewall.
- Konfigurować i zarządzać zaawansowanymi funkcjami bezpieczeństwa, takimi jak SSL VPN, uwierzytelnianie użytkowników, antywirus, IPS, filtrowanie stron internetowych i funkcje antymalware w celu ochrony przed różnymi zagrożeniami sieciowymi.
- Rozwiązywać typowe problemy w konfiguracjach HA i skutecznie zarządzać środowiskami HA.
Administrowanie FortiGate 7.4
21 godzinTo prowadzone przez instruktora szkolenie na żywo w Polsce (online lub stacjonarne) jest skierowane do administratorów sieci średniego poziomu, którzy chcą zarządzać swoimi sieciami i zabezpieczać je przy użyciu zapór ogniowych FortiGate.
Na zakończenie tego szkolenia uczestnicy będą potrafili:
- Zrozumieć funkcje i możliwości platformy Fortigate, szczególnie te wprowadzone lub ulepszone w wersji 7.4.
- Konfigurować i zarządzać urządzeniami FortiGate oraz wdrażać zaawansowane funkcje zabezpieczeń.
- Wdrażać i zarządzać zaawansowanymi środkami bezpieczeństwa, takimi jak IPS, antywirus, filtrowanie stron WWW oraz zarządzanie zagrożeniami.
- Monitorować aktywność sieci, analizować dzienniki zdarzeń oraz generować raporty do celów audytowych i zgodności.
Zarządzanie, monitorowanie i konserwacja zapór sieciowych Fortinet
21 godzinTo prowadzone szkolenie online/stacjonarne w Polsce jest skierowane do średniozaawansowanych administratorów sieci, którzy chcą zdobyć kluczowe umiejętności zarządzania, administrowania, monitorowania i konserwacji systemów zabezpieczeń Fortinet.
Pod koniec tego szkolenia uczestnicy będą potrafić:
- Konfigurować i zarządzać zaporami sieciowymi FortiGate.
- Monitorować ruch sieciowy oraz reagować na incydenty przy użyciu narzędzia FortiAnalyzer.
- Automatyzować zadania oraz zarządzać politykami poprzez rozwiązanie FortiManager.
- Wdrażać strategie profilaktycznej konserwacji oraz diagnozować problemy sieciowe.
Jak pisać bezpieczny kod
35 godzinTen kurs w Polsce ma na celu pomoc w następujących obszarach:
- Pomoc programistom w opanowaniu technik pisania bezpiecznego kodu
- Pomoc testerom oprogramowania w testowaniu bezpieczeństwa aplikacji przed wdrożeniem do środowiska produkcyjnego
- Pomoc architektom oprogramowania w zrozumieniu ryzyk związanych z aplikacjami
- Pomoc liderom zespołów w ustaleniu podstawowych zasad bezpieczeństwa dla programistów
- Pomoc webmasterom w konfiguracji serwerów, aby uniknąć błędów konfiguracyjnych
Bezpieczny Programista Java (w tym OWASP)
21 godzinTen kurs obejmuje koncepcje i zasady bezpiecznego kodowania w języku Java poprzez metodologię testowania Open Web Application Security Project (OWASP). Open Web Application Security Project to społeczność internetowa, która tworzy dostępne za darmo artykuły, metodologie, dokumentacje, narzędzia i technologie w dziedzinie bezpieczeństwa aplikacji internetowych.
Zabezpieczone tworzenie aplikacji .NET (z uwzględnieniem standardu OWASP)
21 godzinSzkolenie obejmuje zasady bezpiecznego programowania oraz metodykę testów Open Web Application Security Project (OWASP) stosowaną w technologii ASP.NET. OWASP to społeczność online, która tworzy i udostępnia bezpłatne artykuły, metodyki, dokumentację, narzędzia oraz technologie z zakresu bezpieczeństwa aplikacji internetowych.
To szkolenie eksploruje funkcje zabezpieczeń w środowisku .NET Framework oraz pokazuje, jak zabezpieczać aplikacje internetowe.