Dziękujemy za wysłanie zapytania! Jeden z członków naszego zespołu skontaktuje się z Państwem wkrótce.
Dziękujemy za wysłanie rezerwacji! Jeden z członków naszego zespołu skontaktuje się z Państwem wkrótce.
Plan Szkolenia
Podstawy Zero Trust
- Ewolucja od bezpieczeństwa perymetrowego do Zero Trust
- Podstawowe zasady Zero Trust: nigdy nie ufaj, zawsze weryfikuj, najmniejsze uprawnienia
- Framework Architektury Zero Trust NIST SP 800-207
- Zero Trust a tradycyjne modele bezpieczeństwa sieciowego
- Ekosystem open source do implementacji Zero Trust
Komponenty Architektury Zero Trust
- Tożsamość jako nowy perymetr
- Zaufanie do urządzeń i walidacja ich stanu
- Segmentacja sieci i mikrosegmentacja
- Ochrona obciążeń aplikacji
- Klasyfikacja i ochrona danych
- Punkty egzekwowania polityk i punkty decyzyjne
Podstawy tożsamości dla Zero Trust
- Dostawcy tożsamości: Keycloak, Authentik, Dex
- Integracja OAuth 2.0, OIDC i SAML
- Implementacja uwierzytelniania wieloskładnikowego
- Uwierzytelnianie oparte na ryzyku i step-up auth
- Zarządzanie cyklem życia tożsamości
- Weryfikacja i potwierdzanie tożsamości
Zaufanie do urządzeń i ich stan
- Rejestracja i potwierdzanie urządzeń
- Sprawdzanie zgodności urządzeń za pomocą narzędzi takich jak Kolide, OSQuery
- Integracja wykrywania i reakcji na endpointy
- Uwierzytelnianie urządzeń oparte na certyfikatach
- Integracja MDM do danych o stanie
- Ciągła ocena zaufania do urządzeń
Zero Trust na poziomie sieci
- Koncepcje programowalnego obwodu sieciowego (SDP)
- Implementacje SDP w open source
- Mikrosegmentacja z OVN, Cilium, Calico
- Architektura Zero Trust Network Access (ZTNA)
- Zastępowanie VPN dostępem Zero Trust
- Polityki sieciowe jako kod
Świadome tożsamości proxy i bramy dostępu
- Pomerium: architektura świadomego tożsamości proxy
- vouch-proxy do integracji z nginx/Apache
- Wdrażanie i konfiguracja OAuth2 Proxy
- Traefik z forward authentication
- Kong Gateway z wtyczkami OIDC
- Konfiguracja i egzekwowanie polityk dostępu
Sieć usług dla Zero Trust
- Sieć usług jako tkanina Zero Trust
- Konfiguracja Zero Trust w Istio
- Bezpieczne wzorce wdrażania Linkerd
- mTLS wszędzie: uwierzytelnianie między usługami
- SPIFFE/SPIRE dla tożsamości obciążeń
- Polityki autoryzacji w sieci usług
- Wieloklastrowe domeny zaufania w sieci usług
PKI i zarządzanie certyfikatami
- Uwierzytelnianie oparte na certyfikatach w Zero Trust
- Smallstep CA dla tożsamości obciążeń
- Silnik PKI HashiCorp Vault
- Rotacja certyfikatów i automatyzacja cyklu życia
- Prywatne CA do wewnętrznego ustanawiania zaufania
- Przejrzystość i monitorowanie certyfikatów
Zarządzanie tajemnicami
- HashiCorp Vault do zarządzania tajemnicami
- Sealed Secrets dla Kubernetes
- External Secrets Operator
- SOPS: Secrets OPerationS
- Dynamiczne tajemnice i automatyczna rotacja
- Wzorce wstrzykiwania tajemnic do aplikacji
Polityki jako kod i autoryzacja
- Podstawy Open Policy Agent (OPA)
- Podstawy języka polityk Rego
- OPA z kontrolą dopuszczenia w Kubernetes
- OPA z Envoy do autoryzacji usług
- OPA z bramami API
- Testowanie i walidacja polityk
- Apache APISIX z integracją OPA
Bezpieczeństwo API w Zero Trust
- Wzorce bezpieczeństwa bram API
- Kong open source z wtyczkami bezpieczeństwa
- Ograniczanie szybkości i ochrona przed DDoS
- Uwierzytelnianie i autoryzacja API
- Zagadnienia bezpieczeństwa GraphQL
- Wykrywanie API i cieniowych API
Ochrona danych i DLP
- Frameworki klasyfikacji danych
- Narzędzia DLP open source i integracja
- Szyfrowanie w ruchu i w spoczynku
- Strategie tokenizacji i maskowania
- Polityki zapobiegania utracie danych
- Niezależne zarządzanie danymi w Zero Trust
Ciągłe uwierzytelnianie i autoryzacja
- Zarządzanie sesjami w środowiskach Zero Trust
- Mechanizmy ciągłego uwierzytelniania
- Decyzje dostępu oparte na kontekście
- Ocena ryzyka i dynamiczna autoryzacja
- Wyzwalacze step-up authentication
- Rzeczywiste egzekwowanie polityk
Monitorowanie i obserwowalność w Zero Trust
- Zbiór telemetrii bezpieczeństwa
- Integracja SIEM z narzędziami open source
- Analiza zachowań użytkowników i jednostek (UEBA)
- Rejestrowanie audytu i raportowanie zgodności
- Wykrywanie anomalii za pomocą uczenia maszynowego
- Pulpity nawigacyjne bezpieczeństwa i alerty
Zero Trust dla obciążeń chmurowych
- Bezpieczeństwo kontenerów w kontekście Zero Trust
- Zarządzanie tożsamościami efemerycznych obciążeń
- Kontrolery dopuszczenia do egzekwowania Zero Trust
- Bezpieczeństwo runtime z Falco i Tetragon
- Polityki sieciowe dla segmentacji kontenerów
- Wzorce niezmiennej infrastruktury
Wdrażanie mapy drogowej Zero Trust
- Ocena dojrzałości i analiza luk
- Podejście fazowe do implementacji
- Projektowanie i realizacja projektu pilotażowego
- Zarządzanie zmianami i adaptacja użytkowników
- Pomiary metryk sukcesu Zero Trust
- Wyzwania i pułapki do uniknięcia
Wdrażanie produkcyjne i operacje
- Wzorce projektowe wysokiej dostępności
- Planowanie odzyskiwania po awarii dla infrastruktury Zero Trust
- Strategie optymalizacji wydajności
- Rozwiązywanie problemów z uwierzytelnianiem i autoryzacją
- Aktualizacja i łatanie komponentów Zero Trust
- Tworzenie dokumentacji i podręczników
Przyszłość Zero Trust i Open Source
- Pojawiające się standardy i protokoły
- Zagadnienia związane z bezpieczeństwem kwantowym w Zero Trust
- AI/ML w decyzjach Zero Trust
- Federacyjne architektury Zero Trust
- Zasoby społeczności i dalszy rozwój
- Podsumowanie i kolejne kroki
Wymagania
- Dobre zrozumienie koncepcji i zasad bezpieczeństwa sieciowego
- Doświadczenie w zarządzaniu systemami tożsamości i dostępu
- Znajomość podstaw PKI, certyfikatów i szyfrowania
- Znajomość architektur mikrousług i kontenerów
- Doświadczenie w wdrażaniu i zarządzaniu oprogramowaniem open source
Grupa docelowa
- Architekci i inżynierowie bezpieczeństwa
- Architekci infrastruktury projektujący nowoczesne postawy bezpieczeństwa
- Inżynierowie DevSecOps wdrażający potoki bezpieczeństwa
- Administratorzy sieci przechodzący na modele Zero Trust
35 godzin