Bądźmy w kontakcie

Plan Szkolenia

Podstawy Zero Trust

  • Ewolucja od bezpieczeństwa perymetrowego do Zero Trust
  • Podstawowe zasady Zero Trust: nigdy nie ufaj, zawsze weryfikuj, najmniejsze uprawnienia
  • Framework Architektury Zero Trust NIST SP 800-207
  • Zero Trust a tradycyjne modele bezpieczeństwa sieciowego
  • Ekosystem open source do implementacji Zero Trust

Komponenty Architektury Zero Trust

  • Tożsamość jako nowy perymetr
  • Zaufanie do urządzeń i walidacja ich stanu
  • Segmentacja sieci i mikrosegmentacja
  • Ochrona obciążeń aplikacji
  • Klasyfikacja i ochrona danych
  • Punkty egzekwowania polityk i punkty decyzyjne

Podstawy tożsamości dla Zero Trust

  • Dostawcy tożsamości: Keycloak, Authentik, Dex
  • Integracja OAuth 2.0, OIDC i SAML
  • Implementacja uwierzytelniania wieloskładnikowego
  • Uwierzytelnianie oparte na ryzyku i step-up auth
  • Zarządzanie cyklem życia tożsamości
  • Weryfikacja i potwierdzanie tożsamości

Zaufanie do urządzeń i ich stan

  • Rejestracja i potwierdzanie urządzeń
  • Sprawdzanie zgodności urządzeń za pomocą narzędzi takich jak Kolide, OSQuery
  • Integracja wykrywania i reakcji na endpointy
  • Uwierzytelnianie urządzeń oparte na certyfikatach
  • Integracja MDM do danych o stanie
  • Ciągła ocena zaufania do urządzeń

Zero Trust na poziomie sieci

  • Koncepcje programowalnego obwodu sieciowego (SDP)
  • Implementacje SDP w open source
  • Mikrosegmentacja z OVN, Cilium, Calico
  • Architektura Zero Trust Network Access (ZTNA)
  • Zastępowanie VPN dostępem Zero Trust
  • Polityki sieciowe jako kod

Świadome tożsamości proxy i bramy dostępu

  • Pomerium: architektura świadomego tożsamości proxy
  • vouch-proxy do integracji z nginx/Apache
  • Wdrażanie i konfiguracja OAuth2 Proxy
  • Traefik z forward authentication
  • Kong Gateway z wtyczkami OIDC
  • Konfiguracja i egzekwowanie polityk dostępu

Sieć usług dla Zero Trust

  • Sieć usług jako tkanina Zero Trust
  • Konfiguracja Zero Trust w Istio
  • Bezpieczne wzorce wdrażania Linkerd
  • mTLS wszędzie: uwierzytelnianie między usługami
  • SPIFFE/SPIRE dla tożsamości obciążeń
  • Polityki autoryzacji w sieci usług
  • Wieloklastrowe domeny zaufania w sieci usług

PKI i zarządzanie certyfikatami

  • Uwierzytelnianie oparte na certyfikatach w Zero Trust
  • Smallstep CA dla tożsamości obciążeń
  • Silnik PKI HashiCorp Vault
  • Rotacja certyfikatów i automatyzacja cyklu życia
  • Prywatne CA do wewnętrznego ustanawiania zaufania
  • Przejrzystość i monitorowanie certyfikatów

Zarządzanie tajemnicami

  • HashiCorp Vault do zarządzania tajemnicami
  • Sealed Secrets dla Kubernetes
  • External Secrets Operator
  • SOPS: Secrets OPerationS
  • Dynamiczne tajemnice i automatyczna rotacja
  • Wzorce wstrzykiwania tajemnic do aplikacji

Polityki jako kod i autoryzacja

  • Podstawy Open Policy Agent (OPA)
  • Podstawy języka polityk Rego
  • OPA z kontrolą dopuszczenia w Kubernetes
  • OPA z Envoy do autoryzacji usług
  • OPA z bramami API
  • Testowanie i walidacja polityk
  • Apache APISIX z integracją OPA

Bezpieczeństwo API w Zero Trust

  • Wzorce bezpieczeństwa bram API
  • Kong open source z wtyczkami bezpieczeństwa
  • Ograniczanie szybkości i ochrona przed DDoS
  • Uwierzytelnianie i autoryzacja API
  • Zagadnienia bezpieczeństwa GraphQL
  • Wykrywanie API i cieniowych API

Ochrona danych i DLP

  • Frameworki klasyfikacji danych
  • Narzędzia DLP open source i integracja
  • Szyfrowanie w ruchu i w spoczynku
  • Strategie tokenizacji i maskowania
  • Polityki zapobiegania utracie danych
  • Niezależne zarządzanie danymi w Zero Trust

Ciągłe uwierzytelnianie i autoryzacja

  • Zarządzanie sesjami w środowiskach Zero Trust
  • Mechanizmy ciągłego uwierzytelniania
  • Decyzje dostępu oparte na kontekście
  • Ocena ryzyka i dynamiczna autoryzacja
  • Wyzwalacze step-up authentication
  • Rzeczywiste egzekwowanie polityk

Monitorowanie i obserwowalność w Zero Trust

  • Zbiór telemetrii bezpieczeństwa
  • Integracja SIEM z narzędziami open source
  • Analiza zachowań użytkowników i jednostek (UEBA)
  • Rejestrowanie audytu i raportowanie zgodności
  • Wykrywanie anomalii za pomocą uczenia maszynowego
  • Pulpity nawigacyjne bezpieczeństwa i alerty

Zero Trust dla obciążeń chmurowych

  • Bezpieczeństwo kontenerów w kontekście Zero Trust
  • Zarządzanie tożsamościami efemerycznych obciążeń
  • Kontrolery dopuszczenia do egzekwowania Zero Trust
  • Bezpieczeństwo runtime z Falco i Tetragon
  • Polityki sieciowe dla segmentacji kontenerów
  • Wzorce niezmiennej infrastruktury

Wdrażanie mapy drogowej Zero Trust

  • Ocena dojrzałości i analiza luk
  • Podejście fazowe do implementacji
  • Projektowanie i realizacja projektu pilotażowego
  • Zarządzanie zmianami i adaptacja użytkowników
  • Pomiary metryk sukcesu Zero Trust
  • Wyzwania i pułapki do uniknięcia

Wdrażanie produkcyjne i operacje

  • Wzorce projektowe wysokiej dostępności
  • Planowanie odzyskiwania po awarii dla infrastruktury Zero Trust
  • Strategie optymalizacji wydajności
  • Rozwiązywanie problemów z uwierzytelnianiem i autoryzacją
  • Aktualizacja i łatanie komponentów Zero Trust
  • Tworzenie dokumentacji i podręczników

Przyszłość Zero Trust i Open Source

  • Pojawiające się standardy i protokoły
  • Zagadnienia związane z bezpieczeństwem kwantowym w Zero Trust
  • AI/ML w decyzjach Zero Trust
  • Federacyjne architektury Zero Trust
  • Zasoby społeczności i dalszy rozwój
  • Podsumowanie i kolejne kroki

Wymagania

  • Dobre zrozumienie koncepcji i zasad bezpieczeństwa sieciowego
  • Doświadczenie w zarządzaniu systemami tożsamości i dostępu
  • Znajomość podstaw PKI, certyfikatów i szyfrowania
  • Znajomość architektur mikrousług i kontenerów
  • Doświadczenie w wdrażaniu i zarządzaniu oprogramowaniem open source

Grupa docelowa

  • Architekci i inżynierowie bezpieczeństwa
  • Architekci infrastruktury projektujący nowoczesne postawy bezpieczeństwa
  • Inżynierowie DevSecOps wdrażający potoki bezpieczeństwa
  • Administratorzy sieci przechodzący na modele Zero Trust
 35 godzin

Liczba uczestników


Cena za uczestnika (netto)

Propozycje terminów

Powiązane Kategorie