Technologia Rejestracji Sesji Użytkownika na Potrzeby Bezpieczeństwa i Zgodności - Plan Szkolenia
Technologia rejestracji sesji użytkownika służy do przechwytywania, monitorowania i audytowania aktywności użytkowników w systemach IT, dostarczając informacji na potrzeby bezpieczeństwa, zgodności i dochodzeń forensycznych.
To szkolenie prowadzone przez instruktora, na żywo (online lub na miejscu), skierowane jest do początkujących i średnio zaawansowanych specjalistów IT i bezpieczeństwa, którzy chcą wdrożyć rozwiązania do rejestracji sesji użytkownika w celu poprawy monitorowania, zgodności i rozliczalności.
Po zakończeniu szkolenia uczestnicy będą mogli:
- Zrozumieć zasady rejestracji sesji użytkownika.
- Wdrożyć i skonfigurować rozwiązania do rejestracji sesji.
- Analizować i audytować zarejestrowane sesje pod kątem zgodności.
- Integrować rejestrację sesji z systemami monitorowania bezpieczeństwa.
Format Kursu
- Interaktywny wykład i dyskusja.
- Wiele ćwiczeń i praktyki.
- Praktyczna implementacja w środowisku live-lab.
Opcje Dostosowania Kursu
- Aby zamówić dostosowane szkolenie dla tego kursu, prosimy o kontakt w celu ustalenia szczegółów.
Plan Szkolenia
Wprowadzenie do Rejestracji Sesji Użytkownika
- Czym jest rejestracja sesji
- Przypadki użycia w bezpieczeństwie i zgodności
- Kwestie prawne i etyczne
Wdrażanie Rejestracji Sesji
- Architektura i opcje wdrożenia
- Uwzględnienie konfiguracji i przechowywania
- Podejście z agentem vs bez agenta
Monitorowanie i Analiza
- Przeglądanie i audytowanie zarejestrowanych sesji
- Integracja z narzędziami SIEM i monitorowania
- Wykrywanie zagrożeń wewnętrznych i anomalii
Najlepsze Praktyki i Konserwacja
- Ochrona danych i prywatność
- Polityki przechowywania i retencji
- Częste monitorowanie i optymalizacja wydajności
Podsumowanie i Kolejne Kroki
Wymagania
- Zrozumienie podstaw bezpieczeństwa IT
- Doświadczenie w środowiskach Windows lub Linux
- Znajomość procesów zgodności i audytu
Grupa Docelowa
- Administratorzy bezpieczeństwa
- Oficerowie zgodności
- Zespoły operacyjne IT
Szkolenia otwarte są realizowane w przypadku uzbierania się grupy szkoleniowej liczącej co najmniej 5 osób na dany termin.
Technologia Rejestracji Sesji Użytkownika na Potrzeby Bezpieczeństwa i Zgodności - Plan Szkolenia - Rezerwacja
Technologia Rejestracji Sesji Użytkownika na Potrzeby Bezpieczeństwa i Zgodności - Plan Szkolenia - Zapytanie
Technologia Rejestracji Sesji Użytkownika na Potrzeby Bezpieczeństwa i Zgodności - Zapytanie o Konsultacje
Opinie uczestników (3)
Dzielenie się doświadczeniem, wiedzą nauczyciela i cennymi przemyśleniami.
Carey Fan - Logitech
Szkolenie - C/C++ Secure Coding
Przetłumaczone przez sztuczną inteligencję
dowiedzieć się więcej o produkcie oraz o kluczowych różnicach między RHDS a open source OpenLDAP.
Jackie Xie - Westpac Banking Corporation
Szkolenie - 389 Directory Server for Administrators
Przetłumaczone przez sztuczną inteligencję
poziom wiedzy trenera był bardzo wysoki - znał się na tym, o czym mówił, i znał odpowiedzi na nasze pytania
Adam - Fireup.PRO
Szkolenie - Advanced Java Security
Przetłumaczone przez sztuczną inteligencję
Propozycje terminów
Szkolenia Powiązane
389 Directory Server dla Administratorów
14 godzinTo szkolenie prowadzone przez instruktora, na żywo w Polsce (online lub na miejscu) jest skierowane do administratorów systemów, którzy chcą wykorzystać 389 Directory Server do konfiguracji i zarządzania uwierzytelnianiem i autoryzacją opartą na LDAP.
Pod koniec szkolenia uczestnicy będą mogli:
- Zainstalować i skonfigurować 389 Directory Server.
- Zrozumieć funkcje i architekturę 389 Directory Server.
- Nauczyć się konfigurować serwer katalogowy za pomocą konsoli webowej i CLI.
- Skonfigurować i monitorować replikację w celu zapewnienia wysokiej dostępności i równoważenia obciążenia.
- Zarządzać uwierzytelnianiem LDAP za pomocą SSSD w celu poprawy wydajności.
- Zintegrować 389 Directory Server z Microsoft Active Directory.
Active Directory dla administratorów
21 godzinTo prowadzone na żywo szkolenie w Polsce (online lub stacjonarne) jest skierowane do administratorów systemów, którzy chcą wykorzystywać Microsoft Active Directory do zarządzania dostępem do danych oraz ich zabezpieczania.
Pod koniec tego szkolenia uczestnicy będą potrafić:
- konfigurować i wdrażać usługę Active Directory;
- tworzyć domenę oraz definiować prawa dostępu użytkowników i urządzeń;
- zarządzać użytkownikami i komputerami za pomocą zasad grupy (Group Policies);
- kierować dostępem do serwerów plików;
- konfigurować usługę certyfikatów oraz zarządzać certyfikatami;
- wdrażać i zarządzać usługami takimi jak szyfrowanie, certyfikaty i uwierzytelnianie.
Bezpieczeństwo sieciowe i bezpieczna komunikacja
21 godzinWdrożenie bezpiecznie działającej aplikacji sieciowej bywa trudne, nawet dla programistów, którzy wcześniej korzystali z różnych podstawowych funkcji kryptograficznych (np. szyfrowania czy cyfrowych podpisów). Aby uczestnicy zrozumieli rolę i sposób wykorzystywania tych elementów kryptograficznych, przedstawiamy solidne podstawy kluczowych wymagań bezpiecznej komunikacji – weryfikacji nadawcy, integralności, poufności, zdentyfikowania oraz anonimowości – oraz omawiamy typowe problemy mogące zagrażać tym wymaganiom i rzeczywiste rozwiązania.
Ponieważ kryptografia jest kluczowym aspektem bezpieczeństwa sieciowego, w kursie omawiamy najważniejsze algorytmy w obszarach kryptografii symetrycznej, hashowania, asymetrycznego oraz uzgadniania kluczy. Zamiast głębokich wywodów matematycznych przedstawiamy te zagadnienia z perspektywy programisty, ukazując typowe przykłady zastosowań i praktyczne aspekty wykorzystywania kryptografii (np. infrastruktura klucza publicznego, PKI). Prezentujemy również protokoły bezpieczeństwa w różnych obszarach bezpiecznej komunikacji, ze szczególnym uwzględnieniem najbardziej popularnych rodzin protokołów, takich jak IPSEC i SSL/TLS.
Omawiamy typowe luki w kryptografii związane z konkretnymi algorytmami oraz protokołami, takimi jak BEAST, CRIME, TIME, BREACH, FREAK, Logjam, ataki typu Padding oracle, Lucky Thirteen, POODLE, a także atak na RSA oparty na czasie. W każdym przypadku opisujemy praktyczne aspekty i potencjalne konsekwencje tych problemów, bez wchodzenia w szczegółowe analizy matematyczne.
Ostatecznie, biorąc pod uwagę kluczową rolę technologii XML w wymianie danych przez aplikacje sieciowe, opisujemy aspekty bezpieczeństwa XML. Wskazujemy na wykorzystanie XML w usługach sieciowych i wiadomościach SOAP oraz środki ochrony, takie jak podpis XML i szyfrowanie XML – a także słabości tych mechanizmów ochrony i problemy specyficzne dla XML, np. atak XPath Injection, XXE, bomby XML itp.
Uczestnicy szkolenia
- zrozumieją podstawowe pojęcia dotyczące bezpieczeństwa, bezpieczeństwa IT oraz bezpiecznego programowania
- pozną wymagania związane z bezpieczną komunikacją
- poznają ataki na sieci oraz metody obrony na różnych warstwach modelu OSI
- dostaną praktyczną wiedzę z zakresu kryptografii
- zrozumieją kluczowe protokoły bezpieczeństwa
- pogłębią wiedzę o najnowszych atakach na systemy kryptograficzne
- poznają informacje o nowych lukach w zabezpieczeniach
- zrozumieją koncepcje bezpieczeństwa usług sieciowych
- otrzymają wskazówki dotyczące dalszej nauki bezpiecznego programowania
Grupa docelowa
Programiści, profesjonaliści
Bezpieczne programowanie w C/C++
21 godzinTworzenie bezpiecznego kodu w językach C i C++ wymaga rygorystycznej ochrony przed złośliwą eksploatacją, korupcją pamięci oraz obejściem walidacji danych wejściowych. Ten kurs omawia wzorce luk bezpieczeństwa, takie jak przepełnienie bufora, użycie po zwolnieniu (use-after-free), przepełnienie liczb całkowitych i nieprawidłowe przypisanie typów. Uczestnicy stosują wytyczne bezpiecznego programowania, narzędzia analizy statycznej oraz techniki programowania defensywnego, aby eliminować słabe punkty, wymuszać sanityzację danych wejściowych oraz dostarczać utwardzone oprogramowanie odporne na ataki cybernetyczne.
Zaawansowane bezpieczeństwo w Javie
21 godzinNawet doświadczeni programiści Java nie zawsze w pełni opanowują różne usługi bezpieczeństwa oferowane przez Javę i nie są świadomi różnych luk w zabezpieczeniach, które są istotne dla aplikacji internetowych pisanych w Javie.
Kurs – oprócz wprowadzenia do komponentów bezpieczeństwa Standardowej Edycji Java – zajmuje się problemami bezpieczeństwa Java Enterprise Edition (JEE) i usług internetowych. Omówienie konkretnych usług poprzedzone jest podstawami kryptografii i bezpiecznej komunikacji. Różnorodne ćwiczenia dotyczą technik bezpieczeństwa deklaratywnego i programistycznego w JEE, a także bezpieczeństwa warstwy transportowej i end-to-end usług internetowych. Wykorzystanie wszystkich komponentów jest prezentowane poprzez kilka praktycznych ćwiczeń, w których uczestnicy mogą samodzielnie wypróbować omawiane API i narzędzia.
Kurs omawia również i wyjaśnia najczęstsze i najpoważniejsze błędy programistyczne języka Java i platformy oraz luki związane z aplikacjami internetowymi. Oprócz typowych błędów popełnianych przez programistów Java, wprowadzone luki w zabezpieczeniach obejmują zarówno problemy specyficzne dla języka, jak i problemy wynikające ze środowiska uruchomieniowego. Wszystkie luki i odpowiednie ataki są demonstrowane poprzez łatwe do zrozumienia ćwiczenia, po których następują zalecane wytyczne dotyczące kodowania i możliwe techniki łagodzenia.
Uczestnicy tego kursu
- Zrozumieją podstawowe koncepcje bezpieczeństwa, bezpieczeństwa IT i bezpiecznego kodowania
- Poznają luki w zabezpieczeniach internetowych wykraczające poza OWASP Top Ten i dowiedzą się, jak ich unikać
- Zrozumieją koncepcje bezpieczeństwa usług internetowych
- Nauczą się korzystać z różnych funkcji bezpieczeństwa środowiska programistycznego Java
- Zdobędą praktyczną wiedzę na temat kryptografii
- Zrozumieją rozwiązania bezpieczeństwa Java EE
- Poznają typowe błędy kodowania i dowiedzą się, jak ich unikać
- Otrzymają informacje o najnowszych lukach w zabezpieczeniach frameworka Java
- Zdobędą praktyczną wiedzę na temat korzystania z narzędzi do testowania bezpieczeństwa
- Otrzymają źródła i dalsze lektury na temat praktyk bezpiecznego kodowania
Grupa docelowa
Programiści
.NET, C# i ASP.NET Rozwój Bezpieczeństwa
14 godzinObecnie dostępnych jest wiele języków programowania, które pozwalają na kompilację kodu do frameworków .NET i ASP.NET. Środowisko to oferuje potężne narzędzia do rozwoju bezpieczeństwa, ale programiści muszą wiedzieć, jak zastosować techniki programowania na poziomie architektury i kodu, aby zaimplementować pożądaną funkcjonalność bezpieczeństwa oraz uniknąć luk w zabezpieczeniach lub ograniczyć ich wykorzystanie.
Celem tego kursu jest nauczenie programistów poprzez liczne ćwiczenia praktyczne, jak zapobiegać wykonywaniu uprzywilejowanych działań przez niezaufany kod, chronić zasoby poprzez silne uwierzytelnianie i autoryzację, zapewniać zdalne wywołania procedur, zarządzać sesjami, wprowadzać różne implementacje dla określonych funkcjonalności i wiele więcej.
Wprowadzenie do różnych luk w zabezpieczeniach rozpoczyna się od przedstawienia typowych problemów programistycznych popełnianych podczas korzystania z .NET, podczas gdy omówienie luk w zabezpieczeniach ASP.NET dotyczy również różnych ustawień środowiska i ich efektów. Wreszcie, temat specyficznych luk w zabezpieczeniach ASP.NET dotyczy nie tylko ogólnych wyzwań związanych z bezpieczeństwem aplikacji webowych, ale także specjalnych problemów i metod ataków, takich jak ataki na ViewState czy ataki na zakończenie ciągów.
Uczestnicy tego kursu
- Zrozumieją podstawowe koncepcje bezpieczeństwa, bezpieczeństwa IT i bezpiecznego kodowania
- Poznają luki w zabezpieczeniach webowych wykraczające poza OWASP Top Ten i dowiedzą się, jak ich unikać
- Nauczą się korzystać z różnych funkcji bezpieczeństwa środowiska programistycznego .NET
- Zdobędą praktyczną wiedzę w zakresie korzystania z narzędzi testowania bezpieczeństwa
- Poznają typowe błędy programistyczne i dowiedzą się, jak ich unikać
- Otrzymają informacje o niektórych najnowszych lukach w zabezpieczeniach .NET i ASP.NET
- Otrzymają źródła i dalsze lektury na temat praktyk bezpiecznego kodowania
Grupa docelowa
Programiści
Bezpieczne programowanie w PHP
21 godzinKurs dostarcza niezbędnych umiejętności dla programistów PHP, pozwalających na zwiększenie odporności ich aplikacji na współczesne ataki poprzez Internet. Omówiono luki w bezpieczeństwie sieci web na przykładach opartych na PHP, wykraczając poza listę OWASP Top 10. Kurs obejmuje różne ataki injekcyjne (np. SQL injection, XSS), ataki na mechanizm obsługuji sesji w PHP, niebezpieczne bezpośrednie odwołania do obiektów, problemy z przesyłaniem plików i wiele innych. Lukie związane z PHP są przedstawione z podziałem na standardowe typy podatności: brak lub niewłaściwa walidacja danych wejściowych, niepoprawne obsługę błędów i wyjątków, nieprawidłowe wykorzystanie funkcji zabezpieczających oraz problemy związane czasem i stanem. W tej ostatniej kategorii omawiane są ataki takie jak obejście dyrektywy open_basedir, ataki typu denial-of-service wykorzystujące magiczne liczby float lub kolizje w tablicy mieszającej (hash table collision). W każdym z wymienionych przypadków uczestnicy zapoznają się z najważniejszymi technikami i funkcjami służącymi do minimalizacji opisanych zagrożeń.
Specjalny nacisk położono na bezpieczeństwo po stronie klienta, omawiając problemy bezpieczeństwa związane z JavaScript, Ajax i HTML5. Przedstawiono także szereg rozszerzeń PHP związanych z bezpieczeństwem, takich jak hash, mcrypt i OpenSSL do kryptografii, oraz Ctype, ext/filter i HTML Purifier do walidacji danych wejściowych. Przybliżono najlepsze praktyki twardzenia systemu (hardening) w kontekście konfiguracji PHP (ustawienia pliku php.ini), Apache oraz ogólnie na poziomie serwera. Na końcu kursu uczestnicy otrzymują przegląd różnych narzędzi i technik testowania bezpieczeństwa, z których mogą korzystać programiści i testerzy, w tym skanery bezpieczeństwa, testy penetracyjne, pakiety exploitów, sniffera, serwery proxy, narzędzia typu fuzzing oraz statyczne analizatory kodu źródłowego.
Wprowadzenie do zagadnień dotyczących podatności oraz praktyk konfiguracji wspierane jest przez serię ćwiczeń praktycznych. Demonstrują one konsekwencje udanych ataków, pokazują jak stosować techniki zapobiegawcze oraz wprowadzają do użytku różnych rozszerzeń i narzędzi.
Uczestnicy uczestniczący w tym kursie
- Zrozumieją podstawowe pojęcia związane z bezpieczeństwem, bezpieczeństwem IT oraz bezpiecznym programowaniem
- Poznają luki w bezpieczeństwie sieci web wykraczające poza OWASP Top Ten i nauczą się, jak się przed nimi bronić
- Opanują luki po stronie klienta oraz praktyki bezpiecznego kodowania
- Zdobędą praktyczną wiedzę z zakresu kryptografii
- Nauczą się korzystać z różnych funkcji zabezpieczających w PHP
- Poznają typowe błędy w kodowaniu i sposoby ich unikania
- Będą poinformowani o najnowszych lukach w frameworku PHP
- Zdobędą praktyczną wiedzę na temat używania narzędzi testujących bezpieczeństwo
- Otrzymają źródła i dalsze materiały do czytania dotyczące bezpiecznego kodowania
Grupa docelowa
Programiści
Microsoft SDL Core
14 godzinPołączone szkolenie SDL Core zapewnia wgląd w bezpieczne projektowanie, rozwój i testowanie oprogramowania poprzez Microsoft Secure Development Lifecycle (SDL). Zawiera przegląd poziomu 100 dotyczący fundamentalnych elementów SDL, a następnie techniki projektowania, które można zastosować w celu wykrycia i naprawy błędów na wczesnych etapach procesu rozwoju.
Omawiając fazę rozwoju, kurs przedstawia przegląd typowych błędów programistycznych związanych z bezpieczeństwem zarówno w kodzie zarządzanym, jak i natywnym. Prezentowane są metody ataków na omawiane podatności wraz z technikami ich łagodzenia, wszystko wyjaśnione poprzez szereg praktycznych ćwiczeń, które zapewniają uczestnikom zabawę związaną z żywym hakowaniem. Po wprowadzeniu różnych metod testowania bezpieczeństwa demonstrowana jest skuteczność różnych narzędzi testowych. Uczestnicy mogą zrozumieć działanie tych narzędzi poprzez szereg praktycznych ćwiczeń, stosując je do wcześniej omówionego podatnego kodu.
Uczestnicy tego kursu będą
Rozumieć podstawowe koncepcje bezpieczeństwa, bezpieczeństwa IT i bezpiecznego kodowania
Zapoznają się z podstawowymi krokami Microsoft Secure Development Lifecycle
Nauczą się bezpiecznych praktyk projektowania i rozwoju
Dowiedzą się o zasadach bezpiecznej implementacji
Zrozumieją metodologię testowania bezpieczeństwa
- Otrzymają źródła i dalsze lektury na temat praktyk bezpiecznego kodowania
Grupa docelowa
Programiści, Menadżerowie
Bezpieczeństwo DevOps: Tworzenie strategii bezpieczeństwa DevOps
7 godzinNa tym prowadzonym przez instruktora kursie na żywo w Polsce, uczestnicy dowiedzą się, jak opracować właściwą strategię bezpieczeństwa, aby sprostać wyzwaniom związanym z bezpieczeństwem DevOps.
EC-Council Certified DevSecOps Engineer (ECDE)
28 godzinEC-Council Certified DevSecOps Engineer (ECDE) to praktyczny kurs zaprojektowany, aby wyposażyć profesjonalistów w umiejętności wdrażania zabezpieczeń na każdym etapie cyklu życia DevOps, umożliwiając bezpieczne tworzenie oprogramowania od planowania do wdrożenia.
Ten szkolenie prowadzone przez instruktora, dostępne online lub na miejscu, jest skierowane do średniozaawansowanych specjalistów ds. oprogramowania i DevOps, którzy chcą zintegrować praktyki bezpieczeństwa z potokami CI/CD, zapewniając dostarczanie bezpiecznego i zgodnego z przepisami kodu.
Po ukończeniu szkolenia uczestnicy będą mogli:
- Zrozumieć zasady i praktyki DevSecOps.
- Zabezpieczyć każdy etap potoku CI/CD przy użyciu zautomatyzowanych narzędzi.
- Wdrożyć bezpieczne praktyki kodowania i skanowanie pod kątem luk w zabezpieczeniach.
- Przygotować się do certyfikacji ECDE dzięki praktycznym laboratoriom i przeglądom.
Format kursu
- Interaktywne wykłady i dyskusje.
- Praktyczne korzystanie z narzędzi DevSecOps w symulowanych potokach.
- Prowadzone ćwiczenia skupione na bezpiecznym rozwoju i wdrażaniu.
Opcje dostosowania kursu
- Aby zamówić dostosowane szkolenie do potrzeb Twojego zespołu lub łańcucha narzędzi, skontaktuj się z nami, aby uzgodnić szczegóły.
FreeIPA dla Administratorów
14 godzinTo szkolenie prowadzone przez instruktora, na żywo w Polsce (online lub na miejscu) jest skierowane do administratorów systemów, którzy chcą używać FreeIPA do centralizacji uwierzytelniania, autoryzacji oraz informacji o kontach użytkowników, grup i maszyn w swojej organizacji.
Pod koniec tego szkolenia uczestnicy będą mogli:
- Zainstalować i skonfigurować FreeIPA.
- Zarządzać użytkownikami i klientami Linux z jednej centralnej lokalizacji.
- Używać interfejsu CLI, Web UI oraz RPC FreeIPA do konfigurowania i zarządzania uprawnieniami.
- Włączyć uwierzytelnianie Single Sign On we wszystkich systemach, usługach i aplikacjach.
- Zintegrować FreeIPA z Windows Active Directory.
- Tworzyć kopie zapasowe, replikować i migrować serwer FreeIPA.
Zarządzanie Tożsamością i Dostępem z Okta
14 godzinTo szkolenie prowadzone przez instruktora na żywo w Polsce (online lub na miejscu) jest skierowane do administratorów systemów, którzy chcą wykorzystać Okta do zarządzania tożsamością i dostępem.
Po zakończeniu szkolenia uczestnicy będą mogli:
- Konfigurować, integrować i zarządzać Okta.
- Integrować Okta z istniejącą aplikacją.
- Wdrażać zabezpieczenia z wykorzystaniem uwierzytelniania wieloskładnikowego.
OpenLDAP for Linux Systems
7 godzinOpenLDAP to otwarte oprogramowanie służące do implementacji protokołu LDAP (Lightweight Directory Access Protocol), który umożliwia zarządzanie i dostęp do katalogów informacji. Jest to popularny serwer katalogowy, który może być wykorzystywany do przechowywania i udostępniania danych o użytkownikach, grupach, zasobach sieciowych i innych obiektach w sieci.