Курс за обучение по Киберсигурностно тяло на знания (CyBOK)
CyBOK е структуриран подход за установяване на основни и стандартизирани знания за киберсигурност. Той цели да доведе киберсигурността до общ академичен учебен план и рамка за обучение в индустрията, като картира знанията за CyBOK.
Този курс с инструктор, провеждан на живо (онлайн или на място), е направен за софтуерни инженери и IT професионалисти, които искат да придобият по-дълбоки знания за CyBOK и да укрепят теоретичните и приложните си умения в киберсигурността.
Към края на този курс участващите ще могат да:
- Разберат основните концепции, дефиниции и принципи на киберсигурността.
- Придобият дълбоки знания за киберсигурност чрез реализиране на знанията за CyBOK.
- Придобият обширни и фундаментални знания за оперативно използване на рамката на CyBOK.
- Спомогнат за общност и организационно развитие, за да увеличат фокуса върху сигурността на данните и конфиденциалността.
- Разширили възможностите за специализация и сертифициране в професиите, свързани с киберсигурността.
Формат на курса
- Интерактивна лекция и дискусия.
- Много упражнения и практика.
- Практическа реализация в среда на живо лаборатория.
Опции за настройка на курса
- За повечето инструменти ще бъдат използвани отворени източници. Тези инструменти ще бъдат базирани на вашата операционна система (Windows, Linux, Mac, мобилни устройства и т.н.) и организационните изисквания. Моля, свържете се с нас, за да уредите.
- За да поискате настройван курс за този курс, моля свържете се с нас, за да уредите.
План на курса
Въведение
- Обзор на концепциите и определенията за киберсигурност
- Разбиране на областите на знанията на CyBOK (KAs)
- Прилагане на знанията на CyBOK за разрешаване на проблеми със сигурността
Човешки, организационни и регулаторни аспекти
- Управление на риска и управление
- Закон и регулации
- Човешки фактори
- Приватност и онлайн права
Атаки и защита
- Малвар и технологии за атака
- Противнически поведения
- Операции за сигурност и управление на инциденти
- Форензика
Сигурност на системи
- Криптография
- Операционни системи и виртуализация
- Сигуенрност на разпределени системи
- Формални методи за сигурност
- Аутентификация, авторизация и отговорност
Софтуерна платформа и сигурност
- Сигуерност на софтуера
- Сигуерност на уеб и мобилни устройства
- Сигурен животен цикъл на софтуера
Сигуерност на инфраструктурата
- Приложна криптография
- Сигуерност на мрежите
- Сигуерност на оборудването
- Сигуерност на киберфизическите системи
- Сигуерност на физическия слой и телекомуникациите
Резюме и следващи стъпки
Изисквания
- Основни знания за киберсигурност и софтуерно инженерство
Целева аудитория
- Софтуерни инженери
- ИТ професионалисти
Отворените курсове за обучение изискват 5+ участника.
Курс за обучение по Киберсигурностно тяло на знания (CyBOK) - Резервация
Курс за обучение по Киберсигурностно тяло на знания (CyBOK) - Запитване
Киберсигурностно тяло на знания (CyBOK) - Консултантско запитване
Отзиви от потребители (2)
Приятно ми беше да участвам в практическиите лаборатории, тъй като те бяха захапващи и много полезни за споделяне на знания.
Sinoxolo - Vodacom
Курс - Cyber Security Body of Knowledge (CyBOK)
Машинен превод
Огромното количество нова информация и знания, които придобих от това обучение!
David - Vodacom
Курс - Cyber Security Body of Knowledge (CyBOK)
Машинен превод
Предстоящи Курсове
Свързани Kурсове
389 Directory Server за администратори
14 ЧасовеТова водено от инструктор обучение на живо в България (онлайн или на място) е насочено към системни администратори, които желаят да използват 389 Directory Server за конфигуриране и управление на LDAP базирано удостоверяване и оторизация.
До края на това обучение участниците ще могат:
- Инсталирайте и конфигурирайте 389 Directory Server.
- Разберете характеристиките и архитектурата на 389 Directory Server.
- Научете как да конфигурирате сървъра на директория с помощта на уеб конзолата и CLI.
- Настройте и наблюдавайте репликацията за висока наличност и балансиране на натоварването.
- Управлявайте LDAP удостоверяването с помощта на SSSD за по-бърза производителност.
- Интегрирайте 389 Directory Server с Microsoft Active Directory.
Активен каталог за администратори
21 ЧасовеТова водено от инструктор обучение на живо в България (онлайн или на място) е насочено към системни администратори, които желаят да използват Microsoft Active Directory за управление и защита на достъпа до данни.
До края на това обучение участниците ще могат:
- Настройте и конфигурирайте Active Directory.
- Настройте домейн и дефинирайте правата за достъп на потребителите и устройствата.
- Управлявайте потребители и машини чрез групови правила.
- Контролирайте достъпа до файлови сървъри.
- Настройте услуга за сертификати и управлявайте сертификати.
- Внедряване и управление на услуги като криптиране, сертификати и удостоверяване.
Сигурност на Android
14 ЧасовеAndroid е отворена платформа за мобилни устройства, като смартфони и таблети. Тя разполага с разнообразие от сигурностни функции, които облекчават разработката на сигурни софтуерни продукти; обаче липсват някои сигурностни аспекти, които са налични в други платформи за ръчни устройства. Курсът дава всеобхватен преглед на тези функции и подчертава най-критичните недостатъци, за които трябва да се знае, свързани със съответното Linux, файловата система и общата среда, както и за използването на разрешения и други компоненти за разработка на софтуер в Android.
Типичните проблеми със сигурността и уязвимостите се описват както за оригинален код, така и за Java приложения, заедно с препоръки и добри практики, за да се избегнат и намалят. В много от обсъжданите случаи въпросите се подкрепят с реални пример и изследвания. Конечно, даваме кратък преглед за използване на инструменти за тестиране на сигурността, за да се разкрият всички програмиращи грешки, свързани със сигурността.
Участниците в курса ще
- Разберат основните концепции на сигурността, ИТ сигурността и сигурното програмиране
- Научат сигурността на решенията в Android
- Научат как да използват различни сигурностни функции на платформата Android
- Добият информация за някои от последните уязвимости в Java в Android
- Научат за типичните грешки при програмиране и как да ги избегнат
- Добият разбиране за уязвимостите в оригиналния код в Android
- Разберат сериозните последици от несигурното обработване на буферите в оригиналния код
- Разберат техниката за архитектурна защита и нейните слабости
- Добият източници и допълнително четене за сигурното програмиране
Целева група
Професионалисти
Мрежова сигурност и сигурна комуникация
21 ЧасовеВнедряването на защитено мрежово приложение може да бъде трудно дори за разработчици, които може да са използвали различни криптографски градивни елементи (като криптиране и цифрови подписи) предварително. За да накарат участниците да разберат ролята и използването на тези криптографски примитиви, първо се дава солидна основа на основните изисквания за защитена комуникация – сигурно потвърждение, интегритет, поверителност, отдалечена идентификация и анонимност, като същевременно се представят типичните проблеми, които може да повреди тези изисквания заедно с реалните решения.
Тъй като криптографията е критичен аспект на мрежовата сигурност, най-важните криптографски алгоритми в симетричната криптография, хеширането, асиметричната криптография и споразумението за ключове също се обсъждат. Вместо да представят задълбочена математическа основа, тези елементи се обсъждат от гледна точка на разработчика, показвайки типични примери за използване и практически съображения, свързани с използването на крипто, като инфраструктури с публичен ключ. Представени са протоколи за сигурност в много области на защитена комуникация, със задълбочено обсъждане на най-широко използваните семейства протоколи като IPSEC и SSL/TLS.
Обсъждат се типични крипто уязвимости, свързани както с определени крипто алгоритми, така и с криптографски протоколи, като BEAST, CRIME, TIME, BREACH, FREAK, Logjam, Padding oracle, Lucky Thirteen, POODLE и подобни, както и атаката за синхронизиране на RSA. Във всеки случай практическите съображения и потенциалните последствия са описани за всеки проблем, отново, без да се навлиза в дълбоки математически подробности.
И накрая, тъй като технологията XML е централна за обмен на данни от мрежови приложения, аспектите на сигурността на XML са описани. Това включва използването на XML в рамките на уеб услуги и SOAP съобщения заедно с мерки за защита като XML подпис и XML криптиране – както и слабости в тези мерки за защита и специфични за XML проблеми със сигурността, като XML инжекция, XML атаки на външен обект (XXE), XML бомби и XPath инжекция.
Участниците, посещаващи този курс, ще
- Разберете основните понятия за сигурност, ИТ сигурност и сигурно кодиране
- Разберете изискванията за сигурна комуникация
- Научете за мрежовите атаки и защити на различни OSI слоеве
- Имате практическо разбиране на криптографията
- Разберете основните протоколи за сигурност
- Разберете някои скорошни атаки срещу криптосистеми
- Получете информация за някои скорошни свързани уязвимости
- Разберете концепциите за сигурност на уеб услугите
- Получете източници и допълнителна информация за практиките за безопасно кодиране
Публика
Разработчици, професионалисти
C/C++ Безопасно Кодиране
21 ЧасовеТози тридневен курс обхваща основите на защитата на C/C++ кода срещу злонамерени потребители, които могат да използват много уязвимости в кода с управление на паметта и обработка на входни данни, курсът обхваща принципите на писане на защитен код.
Разширенна безопасност на Java
21 ЧасовеДори най-опитните Java програмисти не владеят на всичките разнообразни услуги за сигурност, предлагавани от Java, и не са запознати със различните уязвимости, които са релевантни за уеб приложения, написани на Java.
Курсът, освен че представя компонентите за сигурност на Стандартна Java версия, разглежда и въпросите на сигурност на Java Enterprise Edition (JEE) и уеб услуги. Обсъждането на специфични услуги предшестват основите на криптографията и сигурната комуникация. Различни упражнения разглеждат декларативни и програмни техники за сигурност в JEE, докато се обсъжда сигурността на транспортния слой и крайна-крайна сигурност на уеб услуги. Ползването на всички компоненти се представя през няколко практически упражнения, в които участниците могат сами да изследват обсужданите API и инструменти.
Курсът също разглежда и обяснява най-честите и сериозни програмиращи грешки на езика и платформата Java и уеб свързани уязвимости. Освен типичните грешки, извършвани от Java програмисти, представените уязвимости покриват както езикови специфични проблеми, така и проблеми, произлизащи от средата за изпълнение. Всички уязвимости и релевантни атаки се демонстрират през упражнения, които са лесни за разбиране, следвани от препоръчваните правилници за програмиране и възможните техники за намаляване на риска.
Участниците в курса ще
- Разберат основните концепции за сигурност, ИТ сигурност и сигурно програмиране
- Научат уеб уязвимости извън OWASP Top Ten и как да ги избегнат
- Разберат концепциите за сигурност на уеб услуги
- Научат да използват разнообразни характеристики за сигурност на Java разработващата среда
- Придобият практическо разбиране на криптографията
- Разберат решенията за сигурност на Java EE
- Научат за типичните грешки при програмирането и как да ги избегнат
- Получат информация за някои от последните уязвимости в Java фреймуърка
- Придобият практическо знание в ползването на инструменти за тестване на сигурност
- Получат източници и допълнителна литература за сигурно програмиране
Целева група
Разработчици
Standard Java Security
14 ЧасовеОписание
Езикът Java и средата за изпълнение (JRE) са разработени така, че да бъдат свободни от повечето проблемни общоразпространени уязвимости по сигурност, които се срещат в други езици, като C/C++. Въпреки това, софтуерните разработчици и архитекти трябва не само да знаят как да използват различните функции за сигурност на Java средата (позитивна сигурност), но и да са осведомени за множеството уязвимости, които все още са актуални за разработката на Java (негативна сигурност).
Въведението на услуги за сигурност предшества кратък преглед на основите на криптографията, който предоставя обща база за разбиране на целта и функционирането на приложимите компоненти. Употребата на тези компоненти се представя чрез няколко практически упражнения, където участниците могат да оprobват самите си API, които са били обсуждавани.
Курсът също разглежда и обяснява най-често срещаните и сериозни грешки в програмирането на език Java и платформата, покривайки както типичните грешки, които се правят от програмистите на Java, така и проблеми специфични за езика и средата. Всички уязвимости и релевантни атаки се демонстрират чрез упражнения, които са лесни за разбиране, последвани от препоръчвани насоки за код и възможни техники за намаляване на риска.
Участниците в този курс ще
- Разбират основните концепции на сигурността, ИТ сигурността и сигурното програмиране
- Научават за web уязвимости, освен OWASP Top Ten, и как да ги избегнат
- Научават как да използват различни функции за сигурност на Java средата за разработка
- Имат практично разбиране на криптографията
- Научават за типичните грешки в програмирането и как да ги избегнат
- Получават информация за някои от последните уязвимости в Java фреймуърка
- Получават източници и допълнителна литература за практики на сигурно програмиране
Целева група
Разработчици
.NET, C# и ASP.NET разработка на сигурност
14 ЧасовеДнес е налично множество програмиращи езици, които могат да компилират код за платформата .NET и ASP.NET. Окружението предоставя мощни възможности за развитие на сигурност, но разработчиците трябва да знаят как да приложат техники за програмиране на архитектурно и кодово ниво, за да реализират желаната функционалност за сигурност и да предотвратят уязвимости или да ограничат тяхното използване.
Целта на този курс е да обучава разработчици, чрез множество практични упражнения, как да предотвратят непроверен код да изпълнява привилегировани действия, да защитават ресурси чрез силна аутентикация и авторизация, да осигуряват дистанционни извиквания на процедури, да обработват сесии, да въвеждат различни имплементации на определена функционалност и много друго.
Представянето на различни уязвимости започва с показване на някои типични проблемни ситуации при използването на .NET, докато разглеждането на уязвимостите на ASP.NET обхваща различни настройки на средата и тяхното влияние. Накрая, темата за специфичните уязвимости на ASP.NET разглежда не само някои общи предизвикателства на сигурността на уеб приложенията, но и специални проблеми и методи за атака като атаки срещу ViewState или атаки на края на стрингове.
Участниците в този курс ще
- Разберат основните концепции на сигурност, ИТ сигурност и сигурно програмиране
- Научат уеб уязвимости, освен OWASP Top Ten, и как да ги предотвратят
- Научат как да използват различните възможности за сигурност на средата за разработка .NET
- Получат практическа информация за използването на инструменти за тестване на сигурност
- Научат за типичните грешки при програмирането и как да ги предотвратят
- Получат информация за някои от последните уязвимости в .NET и ASP.NET
- Получат източници и допълнителна литература за практики за сигурно програмиране
Целева аудитория
Разработчици
Пейзажът на защитеното кодиране
14 ЧасовеКурсът представя някои общоприети концепции за сигурност, дава преглед за природата на уязвимостите независимо от използваните езици за програмиране и платформи, и обяснява как да се справяте с рисковете, които се отнасят до сигурността на софтуера в различните фази на живота на софтуера. Без да влиза в дълбочина на технически детайли, той подчертава някои от най-интересните и болни уязвимости в различни технологии за разработка на софтуер и представя предизвикателствата на тестване за сигурност, заедно с някои техники и инструменти, които можете да приложите за откриване на всякакви проблеми в кода си.
Участниците в този курс ще
- Разберат основните концепции за сигурност, ИТ сигурност и сигурно програмиране
- Разберат уязвимостите на уеб платформите, както на сървърната, така и на клиентската страна
- Осъзнаят тежките последици от несигурно обработване на буфери
- Научат за някои от най-скъсите уязвимости в средите за разработка и фреймворкове
- Научат как да избегнат типични грешки в кода
- Разберат подходи и методики за тестване за сигурност
Целова група
Мениджъри
FreeIPA за администратори
14 ЧасовеТова водено от инструктор обучение на живо в България (онлайн или на място) е насочено към системни администратори, които желаят да използват FreeIPA за централизиране на информацията за удостоверяване, оторизация и акаунт за потребители, групи и машини на тяхната организация.
До края на това обучение участниците ще могат:
- Инсталирайте и конфигурирайте FreeIPA.
- Управлявайте Linux потребители и клиенти от едно централно място.
- Използвайте CLI, Web UI и RPC интерфейса на FreeIPA, за да настроите и управлявате разрешенията.
- Активирайте удостоверяване с единично влизане във всички системи, услуги и приложения.
- Интегрирайте FreeIPA с Windows Active Directory.
- Архивиране, копиране и мигриране на FreeIPA сървър.
Идентичност и управление на достъп с Okta
14 ЧасовеТова водено от инструктор обучение на живо в България (онлайн или на място) е насочено към системни администратори, които желаят да използват Okta за управление на самоличността и достъпа.
До края на това обучение участниците ще могат:
- Конфигурирайте, интегрирайте и управлявайте Okta.
- Интегрирайте Okta в съществуващо приложение.
- Внедрете сигурност с многофакторно удостоверяване.
OpenLDAP Workshop
21 ЧасовеТози курс, воден от инструктор, в България (онлайн или на място) е направен за систематизирани администратори и IT специалисти на средно ниво, които искат да инсталират, конфигурират, управляват и осигуряват LDAP директории, използвайки OpenLDAP.
Към края на този курс участниците ще могат да:
- Разберат структурата и работата на LDAP директории.
- Инсталират и конфигурират OpenLDAP за различни среди на разгръщане.
- Реализират механизми за контрол на достъпа, аутентификация и репликация.
- Използват OpenLDAP с трети странични услуги и приложения.
Идентичност и управление на достъпа с използване на OpenAM
14 ЧасовеТова водено от инструктор обучение на живо в България (онлайн или на място) е насочено към системни администратори, които желаят да използват OpenAM за управление на самоличността и контролите за достъп за уеб приложения.
До края на това обучение участниците ще могат:
- Настройте необходимата сървърна среда, за да започнете да конфигурирате удостоверяване и контроли за достъп, като използвате OpenAM.
- Внедрете функции за единично влизане (SSO), многофакторно удостоверяване (MFA) и потребителски функции за самообслужване за уеб приложения.
- Използвайте услуги за обединяване (OAuth 2.0, OpenID, SAML v2.0 и т.н.), за да разширите сигурно управлението на самоличността в различни системи или приложения.
- Access и управлява услугите за удостоверяване, оторизация и идентичност чрез REST API.
OpenDJ за Администратори
14 ЧасовеТова водено от инструктор обучение на живо в България (онлайн или на място) е насочено към системни администратори, които желаят да използват OpenDJ за управление на потребителските идентификационни данни на своята организация в производствена среда.
До края на това обучение участниците ще могат:
- Инсталирайте и конфигурирайте OpenDJ.
- Поддържайте OpenDJ сървър, включително наблюдение, отстраняване на проблеми и оптимизиране за производителност.
- Създавайте и управлявайте множество OpenDJ бази данни.
- Архивиране и мигриране на OpenDJ сървър.