Благодарим ви, че изпратихте вашето запитване! Един от членовете на нашия екип ще се свърже с вас скоро.
Благодарим ви, че направихте своята резервация! Един от членовете на нашия екип ще се свърже с вас скоро.
Съдържание и теми, включени в курса
Въведение в Архитектурата на нулево доверие
- Преглед на принципите на нулевото доверие и тяхната приложимост към съвременните модели за сигурност
- Ключови разлики между традиционните архитектури и архитектурите с нулево доверие
- Основни концепции: най-малки привилегии, непрекъсната проверка и достъп, базиран на идентичност
Проектиране на мрежа с нулево доверие
- Сегментиране на мрежата за детайлен контрол на достъпа
- Проектиране на политики за защита на ресурси и приложения
- Съображения за проектиране на мащабируеми и сигурни мрежи
Управление на идентичността и достъпа (IAM) при нулево доверие
- Внедряване на силни механизми за удостоверяване (MFA, биометрия)
- Федериране и Еднократно вписване (SSO) при нулево доверие
- Контрол на достъпа, базиран на роли (RBAC) и контрол на достъпа, базиран на атрибути (ABAC)
Налагане на политики за нулево доверие
- Налагане на политики на мрежово, приложно и информационно ниво
- Непрекъснат мониторинг и откриване на заплахи в реално време
- Автоматизиране на налагането на политики чрез инструменти за сигурност
Интегриране на нулево доверие с облачни и хибридни среди
- Адаптиране на нулевото доверие за облачно-ориентирани и хибридни инфраструктури
- Използване на инструменти за облачна сигурност (AWS IAM, Azure AD) за нулево доверие
- Проектиране на нулево доверие за мулти-облачни среди
Сигурност на крайните точки при нулево доверие
- Осигуряване на сигурност на крайните точки чрез удостоверяване на устройството и оценка на състоянието
- Внедряване на откриване и реакция на крайни точки (EDR) в рамка за нулево доверие
- Управление на BYOD (Носене на собствено устройство) и IoT устройства в модел на нулево доверие
Оценка на риска и смекчаване при Архитектура на нулево доверие
- Оценяване на рисковете, свързани с традиционната периметрова сигурност на мрежата
- Смекчаване на вътрешни заплахи и странично движение при нулево доверие
- Най-добри практики за управление на уязвимости и отстраняване
Казуси и примери от реалния свят
- Научени уроци от внедряването на нулево доверие в различни индустрии
- Анализ на успешни и неуспешни стратегии за нулево доверие
Обобщение и следващи стъпки
Изисквания
- Задълбочено разбиране на мрежовата сигурност и моделите за контрол на достъпа
- Опит със защитни стени, VPN и други инструменти за мрежова сигурност
- Запознатост с концепциите и платформите за облачна сигурност
Аудитория
- Архитекти по сигурност
- ИТ мениджъри
- Системни проектанти
21 Часа