Свържете се с нас

Съдържание и теми, включени в курса

Въведение в Архитектурата на нулево доверие

  • Преглед на принципите на нулевото доверие и тяхната приложимост към съвременните модели за сигурност
  • Ключови разлики между традиционните архитектури и архитектурите с нулево доверие
  • Основни концепции: най-малки привилегии, непрекъсната проверка и достъп, базиран на идентичност

Проектиране на мрежа с нулево доверие

  • Сегментиране на мрежата за детайлен контрол на достъпа
  • Проектиране на политики за защита на ресурси и приложения
  • Съображения за проектиране на мащабируеми и сигурни мрежи

Управление на идентичността и достъпа (IAM) при нулево доверие

  • Внедряване на силни механизми за удостоверяване (MFA, биометрия)
  • Федериране и Еднократно вписване (SSO) при нулево доверие
  • Контрол на достъпа, базиран на роли (RBAC) и контрол на достъпа, базиран на атрибути (ABAC)

Налагане на политики за нулево доверие

  • Налагане на политики на мрежово, приложно и информационно ниво
  • Непрекъснат мониторинг и откриване на заплахи в реално време
  • Автоматизиране на налагането на политики чрез инструменти за сигурност

Интегриране на нулево доверие с облачни и хибридни среди

  • Адаптиране на нулевото доверие за облачно-ориентирани и хибридни инфраструктури
  • Използване на инструменти за облачна сигурност (AWS IAM, Azure AD) за нулево доверие
  • Проектиране на нулево доверие за мулти-облачни среди

Сигурност на крайните точки при нулево доверие

  • Осигуряване на сигурност на крайните точки чрез удостоверяване на устройството и оценка на състоянието
  • Внедряване на откриване и реакция на крайни точки (EDR) в рамка за нулево доверие
  • Управление на BYOD (Носене на собствено устройство) и IoT устройства в модел на нулево доверие

Оценка на риска и смекчаване при Архитектура на нулево доверие

  • Оценяване на рисковете, свързани с традиционната периметрова сигурност на мрежата
  • Смекчаване на вътрешни заплахи и странично движение при нулево доверие
  • Най-добри практики за управление на уязвимости и отстраняване

Казуси и примери от реалния свят

  • Научени уроци от внедряването на нулево доверие в различни индустрии
  • Анализ на успешни и неуспешни стратегии за нулево доверие

Обобщение и следващи стъпки

Изисквания

  • Задълбочено разбиране на мрежовата сигурност и моделите за контрол на достъпа
  • Опит със защитни стени, VPN и други инструменти за мрежова сигурност
  • Запознатост с концепциите и платформите за облачна сигурност

Аудитория

  • Архитекти по сигурност
  • ИТ мениджъри
  • Системни проектанти
 21 Часа

Брой участници


Цена за участник

Предстоящи Курсове

Свързани Kатегории