Σώμα Γνώσεων Κυβερνοασφάλειας (CyBOK) Κομμάτι εκπαίδευσης
CyBOK είναι μια δομημένη προσέγγιση για τη θεμελιώδη και πρότυπη γνώση στον τομέα της κυβερνοασφάλειας. Το εξαγόμενο είναι να φέρει το πεδίο της κυβερνοασφάλειας σε μια κοινή ακαδημαϊκή υπό διδασκαλία και ένα πλαίσιο εξέτασης για τη βιομηχανία, με την ανάθεση των περιοχών γνώσεων CyBOK.
Αυτή η εκπαίδευση υπό διδασκαλία και σε ζωντανή μορφή (online ή on-site) απευθύνεται σε λογισμικούς μηχανικούς και IT επαγγελματίες που επιθυμούν να αποκτήσουν βαθύτερη γνώση του CyBOK και να διασφαλίσουν θεωρητικές και εφαρμοσμένες ικανότητες στον τομέα της κυβερνοασφάλειας.
Στο τέλος αυτής της εκπαίδευσης, οι συμμετέχοντες θα είναι σε θέση να:
- Κατανοήσουν τα βασικά πρωτότυπα, ορισμούς και αρχές της κυβερνοασφάλειας.
- Παρουσιάσουν έκθεση στην εξονυχιστική γνώση της κυβερνοασφάλειας, υλοποιώντας τους περιοχές γνώσεων CyBOK.
- Θα αποκτήσουν εκτεταμένη και θεμελιώδη γνώση για τη λειτουργία του πλαισίου CyBOK.
- Θα διευκολύνουν την εξουσιοδότηση κοινότητας και οργάνωσης για να αυξήσουν τη συγκέντρωση σε δεδομένα ασφάλειας και προστασία.
- Θα επεκτείνουν τις ευκαιρίες για την απόκτηση εξειδίκευσης και πιστοποιήσεων στην κυβερνοασφάλεια.
Μορφή του Μαθήματος
- Αλληλεπίδραση, διάλεξη και συζήτηση.
- Πολλά ασκήματα και πρακτική εκπαίδευση.
- Εφαρμογή μέσω ζωντανών εργαστηριακών συνθηκών.
Εξατομικεύσεις του Μαθήματος
- Θα χρησιμοποιηθούν κυρίως ελεύθερα λογισμικά. Αυτά τα εργαλεία θα εξαρτώνται από το χωριστικό σας σύστημα (Windows, Linux, Mac, κινητά συσκευές, κλπ.) και τις ανάγκες της οργάνωσής σας. Παρακαλούμε επικοινωνήστε μαζί μας για να καταλογίσετε τη δυνατότητα.
- Για να ζητήσετε εξατομικευμένη εκπαίδευση για αυτό το μάθημα, παρακαλούμε επικοινωνήστε μαζί μας για να καταλογίσετε τη δυνατότητα.
Εξέλιξη Κομματιού
Εισαγωγή
- Γενική επισκόπηση των πρωτοτύπων και ορισμών της κυβερνοασφάλειας.
- Κατανόηση των περιοχών γνώσεων CyBOK (KAs).
- Υλοποίηση των περιοχών CyBOK και αντιμετώπιση προβλημάτων ασφάλειας.
Ανθρώπινες, Οργανικές και Κυριαρχικές Πτυχές
- Διαχείριση ρισκού και διακυβέρνηση.
- Νόμος και κανονισμοί.
- Ανθρώπινες πτυχές.
- Ιδιωτικότητα και διαδικτυακά δικαιώματα.
Επιθέσεις και Άμυνα
- Μολύσματα (malware) και τεχνολογίες επιθέσεων.
- Προσωπικά συμπεριφορές αντίπαλων.
- Επιχειρησιακή ασφάλεια και διαχείριση επιθέσεων.
- Αιτιολογικό (forensics).
Σύστημα Ασφάλειας
- Κρυπτογράφηση.
- Λειτουργικά συστήματα και virtualisation (virtualization).
- Ασφάλεια διανεμημένων συστημάτων.
- Επίσημες μέθοδοι για ασφάλεια.
- Επαλήθευση, δικαιούμενη και ευθύνη (authentication, authorization, and accountability).
Πλατφόρμη Λογισμικού και Ασφάλεια
- Ασφάλεια λογισμικού.
- Ασφάλεια διαδικτύου και κινητών συσκευών (web and mobile security).
- Ασφάλης ζωή του λογισμικού.
Βασική Ασφάλεια
- Εφαρμοσμένη κρυπτογράφηση (applied cryptography).
- Ασφάλεια δικτύων.
- Ηλεκτρονική ασφάλεια (hardware security).
- Ασφάλεια κυβερνοπληκτικών συστημάτων (cyber-physical systems security).
- Ασφάλεια φυσικής περίπου και τηλεπικοινωνιών.
Επίλογος και Επόμενα Βήματα
Απαιτήσεις
- Βασική κατανόηση της κυβερνοασφάλειας και του λογισμικού μηχανικού.
Απευθύνεται σε
- Λογισμικούς μηχανικούς
- IT επαγγελματίες
Κομμάτια Εκπαίδευσης χρειάζονται 5+ συμμετέχοντες.
Σώμα Γνώσεων Κυβερνοασφάλειας (CyBOK) Κομμάτι εκπαίδευσης - Κράτηση
Σώμα Γνώσεων Κυβερνοασφάλειας (CyBOK) Κομμάτι εκπαίδευσης - Ζήτημα Συμβουλευτικής
Σώμα Γνώσεων Κυβερνοασφάλειας (CyBOK) - Συμβουλευτική Αίτημα
Σχόλια (2)
Απόλαυσα τα εργαστήρια με πρακτική εφαρμογή γιατί ήταν απορρέουσα και πολύ εκπαιδευτικά.
Sinoxolo - Vodacom
Κομμάτι - Cyber Security Body of Knowledge (CyBOK)
Μηχανική Μετάφραση
Η μεγάλη ποσότητα νέων πληροφοριών/γνώσεων που αποκτήσαμε από αυτή την εκπαίδευση!
David - Vodacom
Κομμάτι - Cyber Security Body of Knowledge (CyBOK)
Μηχανική Μετάφραση
Εφεξής Μαθήματα
Σχετικά Μαθήματα
389 Directory Server για Διαχειριστές
14 ΏρεςΑυτή η ζωντανή εκπαίδευση που καθοδηγείται από εκπαιδευτές στο Ελλάδα (διαδικτυακό ή επιτόπου) απευθύνεται σε sysadmin που επιθυμούν να χρησιμοποιήσουν το 389 Directory Server για να διαμορφώσουν και να διαχειριστούν τον έλεγχο ταυτότητας και την εξουσιοδότηση βάσει LDAP.
Με το τέλος αυτής της εκπαίδευσης, οι συμμετέχοντες θα είναι σε θέση:
- Εγκαταστήστε και διαμορφώστε το 389 Directory Server.
- Κατανοήστε τα χαρακτηριστικά και την αρχιτεκτονική του 389 Directory Server.
- Μάθετε πώς να διαμορφώνετε τον διακομιστή καταλόγου χρησιμοποιώντας την κονσόλα Ιστού και το CLI.
- Ρυθμίστε και παρακολουθήστε την αναπαραγωγή για υψηλή διαθεσιμότητα και εξισορρόπηση φορτίου.
- Διαχειριστείτε τον έλεγχο ταυτότητας LDAP χρησιμοποιώντας SSSD για ταχύτερη απόδοση.
- Ενσωματώστε το 389 Directory Server με το Microsoft Active Directory.
Active Directory για Διαχειριστές
21 ΏρεςΑυτή η ζωντανή εκπαίδευση υπό την καθοδήγηση εκπαιδευτών στο Ελλάδα (διαδικτυακό ή επιτόπου) απευθύνεται σε διαχειριστές συστήματος που επιθυμούν να χρησιμοποιήσουν το Microsoft Active Directory για τη διαχείριση και την ασφάλεια της πρόσβασης στα δεδομένα.
Με το τέλος αυτής της εκπαίδευσης, οι συμμετέχοντες θα είναι σε θέση:
- Ρύθμιση και διαμόρφωση της υπηρεσίας καταλόγου Active Directory.
- Ρυθμίστε έναν τομέα και ορίστε δικαιώματα πρόσβασης χρηστών και συσκευών.
- Διαχειριστείτε χρήστες και μηχανές μέσω των πολιτικών ομάδας.
- Ελέγξτε την πρόσβαση σε διακομιστές αρχείων.
- Ρυθμίστε μια υπηρεσία πιστοποιητικών και διαχειριστείτε τα πιστοποιητικά.
- Υλοποίηση και διαχείριση υπηρεσιών όπως κρυπτογράφηση, πιστοποιητικά και έλεγχος ταυτότητας.
Ασφάλεια Android
14 ΏρεςΤο Android είναι μια ανοιχτή πλατφόρμα για κινητά συστήματα, όπως τηλεφώνια και tablet. Προσφέρει μια ευρεία ποικιλία λειτουργιών ασφάλειας για να κάνει την ανάπτυξη ασφαλού λογισμικού ελαφρύτερη; ωστόσο, διαθέτει ορισμένες ασφαλειακές πτυχές που λείπουν σε άλλες πλατφόρμες κινητών συστημάτων. Το μάθημα είναι μια ολοκληρωτική περιγραφή αυτών των λειτουργιών, και δείχνει τα πιο σημαντικά παρεξήγησα που είναι υπό ένδειξη σχετικά με τον υποβάθρω Linux, το αρχείο σύστημα και τον γενικό περιβάλλον, καθώς επίσης ορισμένες δυνατότητες χρήσης και άλλων συστατικών ανάπτυξης λογισμικού Android.
Περιγράφονται τα τυπικά πλήγματα και αδυναμίες ασφάλειας για εγκαθεστημένους κώδικες και εφαρμογές Java, μαζί με προτάσεις και καλές πρακτικές για την αποφυγή και μείωση αυτών. Σε πολλά εξήγημα σχεδιασμός προβλημάτων υποστηρίζονται με πρακτικά παραδείγματα και περιπτώσεις. Τέλος, δίνουμε μια σύντομη εισαγωγή για τον τρόπο χρήσης εργαλείων ελέγχου ασφάλειας για να αποκαλύψουμε οποιεσδήποτε σχετικές λάθη προγραμματισμού.
Οι ενδιαφερόμενοι που θα συμμετέχουν σε αυτό το μάθημα, θα
- Θα καταλάβουν βασικές έννοιες ασφάλειας, υπολογιστικής ασφάλειας και σωστής προγραμματιστικής
- Θα μάθουν τις λύσεις ασφάλειας για Android
- Θα μάθουν να χρησιμοποιούν διάφορες λειτουργίες ασφάλειας της πλατφόρμας Android
- Θα αποκτήσουν πληροφορίες για μερικές πρόσφατες αδυναμίες σε Java του Android
- Θα μάθουν περί της ενδιαφέροντος λάθων κώδικα και τον τρόπο αποφυγής τους
- Θα περιληπτικά κατανοήσουν υποβάθρω νεύρων κώδικα ασφάλειας του Android
- Θα εξαγάγουν τις σοβαρές προπτυχιακές διαμόρφωση για την αδύναμη χειρισμό buffer σε εγκαθεστημένους κώδικες
- Θα καταλάβουν τους τεχνικούς προστασίας αρχιτεκτονικής και την αδυναμία τους
- Θα αποκτήσουν πηγές πληροφοριών και περισσότερα διαβάσιμα για ελευθεριωτική τεχνική προγραμματιστική
Ακροατές
Επαγγελματίες
Ασφάλεια Δικτύου και Ασφαλής Συνομιλία
21 ΏρεςΗ εφαρμογή μιας ασφαλούς δικτυωμένης εφαρμογής μπορεί να είναι δύσκολη, ακόμη και για προγραμματιστές που μπορεί να έχουν χρησιμοποιήσει διάφορα κρυπτογραφικά δομικά στοιχεία (όπως κρυπτογράφηση και ψηφιακές υπογραφές) εκ των προτέρων. Προκειμένου οι συμμετέχοντες να κατανοήσουν τον ρόλο και τη χρήση αυτών των πρωτόγονων κρυπτογραφικών αρχών, δίνεται πρώτα μια στέρεη βάση στις κύριες απαιτήσεις της ασφαλούς επικοινωνίας – ασφαλής αναγνώριση, ακεραιότητα, εμπιστευτικότητα, απομακρυσμένη αναγνώριση και ανωνυμία – ενώ παρουσιάζονται και τα τυπικά προβλήματα που μπορεί να βλάψει αυτές τις απαιτήσεις μαζί με λύσεις πραγματικού κόσμου.
Καθώς μια κρίσιμη πτυχή της ασφάλειας του δικτύου είναι η κρυπτογραφία, συζητούνται επίσης οι πιο σημαντικοί κρυπτογραφικοί αλγόριθμοι στη συμμετρική κρυπτογραφία, τον κατακερματισμό, την ασύμμετρη κρυπτογραφία και τη συμφωνία κλειδιού. Αντί να παρουσιάζεται ένα σε βάθος μαθηματικό υπόβαθρο, αυτά τα στοιχεία συζητούνται από την οπτική γωνία ενός προγραμματιστή, δείχνοντας τυπικά παραδείγματα περιπτώσεων χρήσης και πρακτικές εκτιμήσεις που σχετίζονται με τη χρήση κρυπτογράφησης, όπως οι υποδομές δημόσιου κλειδιού. Εισάγονται πρωτόκολλα ασφαλείας σε πολλούς τομείς ασφαλούς επικοινωνίας, με μια εις βάθος συζήτηση για τις πιο ευρέως χρησιμοποιούμενες οικογένειες πρωτοκόλλων όπως το IPSEC και το SSL/TLS.
Συζητούνται τυπικά τρωτά σημεία κρυπτογράφησης που σχετίζονται με ορισμένους αλγόριθμους κρυπτογράφησης και κρυπτογραφικά πρωτόκολλα, όπως BEAST, CRIME, TIME, BREACH, FREAK, Logjam, Padding oracle, Lucky Thirteen, POODLE και παρόμοια, καθώς και με την επίθεση χρονισμού RSA. Σε κάθε περίπτωση, οι πρακτικές εκτιμήσεις και οι πιθανές συνέπειες περιγράφονται για κάθε πρόβλημα, και πάλι, χωρίς να υπεισέλθω σε βαθιές μαθηματικές λεπτομέρειες.
Τέλος, καθώς η τεχνολογία XML είναι κεντρική για την ανταλλαγή δεδομένων από δικτυωμένες εφαρμογές, περιγράφονται οι πτυχές ασφάλειας του XML. Αυτό περιλαμβάνει τη χρήση του XML εντός των υπηρεσιών ιστού και των μηνυμάτων SOAP παράλληλα με μέτρα προστασίας όπως η υπογραφή XML και η κρυπτογράφηση XML – καθώς και αδυναμίες σε αυτά τα μέτρα προστασίας και συγκεκριμένα ζητήματα ασφαλείας για το XML, όπως XML ένεση, XML επιθέσεις εξωτερικής οντότητας (XXE), XML βόμβες και XPath έγχυση.
Οι συμμετέχοντες που θα παρακολουθήσουν αυτό το μάθημα θα
- Κατανόηση βασικών εννοιών ασφάλειας, ασφάλειας πληροφορικής και ασφαλούς κωδικοποίησης
- Κατανοήστε τις απαιτήσεις της ασφαλούς επικοινωνίας
- Μάθετε για τις επιθέσεις και τις άμυνες δικτύου σε διαφορετικά επίπεδα OSI
- Να έχουν πρακτική κατανόηση της κρυπτογραφίας
- Κατανοήστε βασικά πρωτόκολλα ασφαλείας
- Κατανοήστε ορισμένες πρόσφατες επιθέσεις κατά κρυπτοσυστημάτων
- Λάβετε πληροφορίες σχετικά με ορισμένες πρόσφατες σχετικές ευπάθειες
- Κατανοήστε τις έννοιες ασφάλειας των υπηρεσιών Ιστού
- Λάβετε πηγές και περαιτέρω αναγνώσεις σχετικά με πρακτικές ασφαλούς κωδικοποίησης
Ακροατήριο
Προγραμματιστές, Επαγγελματίες
Ασφαλής Προγράμματος σε C/C++
21 ΏρεςΑυτή η τριήμερη εκπαίδευση καλύπτει τα βασικά στοιχεία της προστασίας του κώδικα C/C++ από κακονοείντες χρήστες που μπορούν να εκμεταλλευτούν πολλές αδυναμίες του κώδικα σχετικά με τη διαχείριση μνήμης και τη χειρισμό εισόδου. Η εκπαίδευση καλύπτει τα βασικά αρχές της γραφής σε έναν ασφαλή κώδικα.
Advanced Java Security
21 ΏρεςΑκόμη και οι εμπειροί πrogrammatistes Java δεν μαστερίζουν απαραιτήτως όλες τις διάφορες υπηρεσίες ασφάλειας που προσφέρει η Java, και επίσης δεν είναι ευαισθητοποιημένοι σχετικά με τις διάφορες πωλήματες ασφάλειας που είναι σημαντικές για οικοδοχήσεις web γραμμένες σε Java.
Το μάθημα – εκτός από την παρουσίαση των υπηρεσιών ασφάλειας της έκδοσης Standard Java – ασχολείται με ζητήματα ασφάλειας της Έκδοσης Επιχείρησης Java (JEE) και των web υπηρεσιών. Η συζήτηση για συγκεκριμένες υπηρεσίες προηγείται από τα βασικά θεμελίωματα της κρυπτογράφησης και της ασφαλούς επικοινωνίας. Διάφορα άσκημα ασχολούνται με διακηρυκτικές και προγραμματικές τεχνικές ασφάλειας στη JEE, ενώ συζητείται η ασφάλεια σε διαθέτη υποδομή και η τερματική ασφάλεια των web υπηρεσιών. Η χρήση όλων των συστατικών παρουσιάζεται μέσα από διάφορα πρακτικά άσκημα, όπου οι συμμετέχοντες μπορούν να δοκιμάσουν τις εξεταζόμενες APIs και εργαλεία ασφάλειας.
Το μάθημα επίσης περιέχει και εξηγεί τα συχνότερα και σοβαρότερα λαθή πrogrammation της γλώσσας Java και του πλατφόρματός της, καθώς και υποθέσεις σχετικά με την ασφάλεια web. Εκτός από τα τυπικά λάθη που διαπιστώνουν οι πrogrammatistes Java, τα παρουσιαζόμενα ζητήματα ασφάλειας καλύπτουν επίσης προβλήματα συγκεκριμένων γλωσσών και θέματα προέλευσης από το runtime environment. Όλα τα ζητήματα ασφάλειας και οι σχετικοί επιθέσεις δείχνονται μέσω κατανοητών άσκησεων, ακολουθούμενες από τους συστήματες πrogrammation καίρια για την ασφάλεια και τις δυνατές τεχνικές μείωσης.
Οι συμμετέχοντες που συμμετέχουν σε αυτό το μάθημα θα
- Καταλάβουν βασικά συμπτώματα ασφάλειας, IT ασφάλειας και της ασφαλούς πrogrammation
- Μαθήσουν ζητήματα ασφάλειας web πέρα από OWASP Top Ten και γνωρίζουν πώς να τα αποφύγουν
- Καταλάβουν συμπτώματα ασφάλειας υπηρεσιών web
- Μαθήσουν να χρησιμοποιούν διάφορα συστήματα ασφάλειας του περιβάλλοντος πrogrammation Java
- Έχουν πρακτική κατανόηση για την κρυπτογράφηση
- Καταλάβουν τα συμπτώματα ασφάλειας Java EE
- Μαθήσουν για τα κοινά λάθη πrogrammation και πώς να τα αποφύγουν
- Θα λάβουν πληροφορίες για πρόσφατα ζητήματα ασφάλειας στο πλαίσιο Java
- Θα κατακτήσουν πρακτική γνώση στη χρήση εργαλείων δοκιμασίας ασφάλειας
- Θα λάβουν πηγές και περαιτέρω αναγνώσιμα σχετικά με την ασφαλή πrogrammation
Ακούσια Αυτοδίδακτοι
Πrogrammatistes
Πρότυπη Ασφάλεια Java
14 ΏρεςΠεριγραφή
Η γλώσσα Java και το Runtime Environment (JRE) σχεδιάστηκαν ώστε να είναι απόλυτα ελεύθερες από τις πιο δραματικές κοινές προβλήματα ασφάλειας που εμφανίζονται σε άλλες γλώσσες, όπως το C/C++. Ωστόσο, οι λογισμικοί προγραμματιστές και αρχιτέκτονες δεν θα πρέπει μόνο να γνωρίζουν πώς να χρησιμοποιούν τις διάφορες λειτουργίες ασφάλειας του περιβάλλοντος Java (θετική ασφάλεια), αλλά και να είναι ευαισθημένοι για τις αρκετές αδυναμίες που εξακολουθούν να έχουν σημασία για την ανάπτυξη Java (αρνητική ασφάλεια).
Η παρουσίαση υπηρεσιών ασφάλειας είναι προηγούμενη με ένα σύντομο ολοκληρωμένο των βασικών κανόνων της κρυπτογράφησης, παρέχοντας μια κοινή βάση για να καταλαβεί το σκοπό και τη λειτουργία των εφαρμοσμένων συστάδων. Η χρήση αυτών των συστάδων παρουσιάζεται μέσω πολλών πρακτικών εξασκήσεων, όπου οι συμμετέχοντες μπορούν να δοκιμάσουν τις συζητημένες APIs για τον εαυτό τους.
Το μάθημα οδηγεί επίσης από διαδρομή και εξηγεί τα πιο συχνά και ακριβώς κρίσιμα λαθηματικά προγραμματισμού της γλώσσας Java και του περιβάλλοντός, καλύπτοντας και τα κλασικά λάθη που διαπιστώνονται από τους Java προγραμματιστές και τις γλωσσικές και περιβαλλοντικές ιδιαιτερότητες. Όλες οι αδυναμίες και οι σχετικές επιθέσεις δείχνονται μέσω ασκήσεων που είναι εύκολες να κατανοηθούν, ακολουθούμενες από τις συστάσεις για κώδικα και τις πιθανές μεθόδους μείωσης.
Οι συμμετέχοντες που επιλέγουν αυτό το μάθημα θα
- Κατανοήσουν τα βασικά σύμφωνα για την ασφάλεια, την ασφάλεια IT και την ορθή προγραμματισμό
- Μάθουν για ιστού λαθών πέρα από OWASP Top Ten και θα είναι σε θέση να τα φυλάξουν
- Θα μάθουν να χρησιμοποιούν διάφορες λειτουργίες ασφάλειας του περιβάλλοντός Java
- Θα έχουν πρακτική κατανόηση για την κρυπτογράφηση
- Θα μάθουν για τα συμβαίνοντα λάθη προγραμματισμού και πώς να τα φυλάξουν
- Θα ενημερωθούν για τις πιο πρόσφατες αδυναμίες στο πλαίσιο Java
- Θα λάβουν πηγές και επιπλέον διαβαστικό υλικό για τις πρακτικές ορθού προγραμματισμού
Ακροατήριο
Προγραμματιστές
.NET, C# και ASP.NET Ασφάλεια Προγραμματισμού
14 ΏρεςΣήμερα υπάρχουν πολλές γλώσσες προγραμματισμού διαθέσιμες για τη συνταξική αναπαράσταση κώδικα στους πλαισίους .NET και ASP.NET. Το περιβάλλον παρέχει δυναμικά μέσα για την ανάπτυξη ασφάλειας, αλλά οι προγραμματιστές θα πρέπει να είναι κατανοητικοί σχετικά με το πώς να εφαρμόζουν τεχνικές προγραμματισμού σε αρχιτεκτονικό και κωδικογραφικό επίπεδο, ώστε να υλοποιήσουν την επιθυμητή λειτουργία ασφάλειας και να αποφύγουν δυνατές εκμεταλλεύσεις ή να τις περιορίσουν.
Το σκοπός αυτής της κατάρτισης είναι να διδάξει τους προγραμματιστές μέσω αρχικών άσκησεων χειρονομίας πώς να αποφύγουν τον κώδικα που δεν εμπιστεύεται να εκτελέσει προνομιακά δράσεις, να προστατέψουν τους πόρους μέσω ισχυρής επιβεβαίωσης και αποδότησης δικαιωμάτων, να παρέχουν αποκλειστικές κλήσεις διαδικασιών, να χειρίζονται τις συνόδους, να εισάγουν διαφορετικές υλοποιήσεις για ορισμένες λειτουργίες και πολλά άλλα.
Η εισαγωγή διαφορετικών αδυναμιών ξεκινά με τη παρουσίαση κάποιων τυπικών προβλημάτων προγραμματισμού όταν χρησιμοποιείται το .NET, ενώ η συζήτηση για τις αδυναμίες του ASP.NET ασχολείται επίσης με διάφορες ρυθμίσεις περιβάλλοντος και τις επιπτώσεις τους. Τέλος, το θέμα των αδυναμιών συγκεκριμένων για το ASP.NET δεν μόνο αντιμετωπίζει κάποια γενικά προβλήματα ασφάλειας web εφαρμογών, αλλά και με ειδικές θέματες και μέθοδους επίθεσης όπως η επίθεση στο ViewState, ή τις επιθέσεις κατά τη διακοπή των αλφαριθμητικών.
Οι συμμετέχοντες που θα επισκευθούν αυτό το μάθημα θα
- Κατανοήσουν βασικά συμφωνίσματα ασφάλειας, IT-ασφάλεια και ασφαλές προγραμματισμό
- Μάθουν περισσότερα για τις ιστοσελίδων αδυναμίες πέρα από την OWASP Top Ten και να γνωρίζουν πώς να τις αποφύγουν
- Μάθουν να χρησιμοποιούν διάφορες λειτουργίες ασφάλειας του περιβάλλοντος ανάπτυξης .NET
- Θα έχουν πρακτική γνώση στη χρήση εργαλείων δοκιμασίας ασφάλειας
- Θα μάθουν για τυπικές λαθών προγραμματισμού και πώς να τις αποφύγουν
- Θα έχουν πληροφόρεση για πρόσφατες αδυναμίες στο .NET και ASP.NET
- Θα ελάβουν πηγές και περαιτέρω διαβάσματα για τις ασφαλείς πρακτικές προγραμματισμού
Ακροατήριο
Προγραμματιστές
Το τοπίο ασφαλούς κωδικοποίησης
14 ΏρεςΤο μάθημα εισάγει σε κάποια βασικά συνόρα ασφάλειας, δίνει μια περιγραφή του χαρακτήρα των εξιλώσεων οποιαδήποτε γλώσσας προγραμματισμού και πλατφόρμας, και εξηγεί πώς να αντιμετωπίζουμε τους κινδύνους που ισχύουν σχετικά με την ασφάλεια λογισμικού σε όλες τις φάσεις του κυκλοθόρητη ανάπτυξης λογισμικού. Χωρίς να προβαίνουμε σε βαθύτερες τεχνικές λεπτομέρειες, φαρμάρει κάποιες από τις πιο ενδιαφέρουσες και πιο πυρηνικές εξιλώσεις σε διάφορες τεχνολογίες ανάπτυξης λογισμικού, και παρουσιάζει τις πρόκλησης της δοκιμής ασφάλειας, μαζί με κάποιες τεχνικές και εργαλεία που μπορεί καθένας να εφαρμόσει για να βρει όποια υπάρχουν προβλήματα στο κώδικα του.
Οι συμμετέχοντες που επισκέπτονται αυτό το μάθημα θα
- Συνιούν βασικά σύνορα ασφάλειας, IT ασφάλεια και ασφαλή προγραμματισμό
- Συνιούν εξιλώσεις Web και με τον server και με το client side
- Υπογραμμίζουν τις ακραίες συνέπειες της ασφαλής διαχείρισης buffers
- Είναι πληροφορημένοι για κάποιες πρόσφατες εξιλώσεις σε αναπτυκτικά περιβάλω και frameworks
- Μάθουν για τυπικούς λάθους εγγραφής και πώς να τα αποφύγετε
- Συνιούν προσεγγίσεις δοκιμής ασφάλειας και μεθοδολογίες
Δημόσιο
Διευθυντές
FreeIPA για Διαχειριστές
14 ΏρεςΑυτή η ζωντανή εκπαίδευση υπό την καθοδήγηση εκπαιδευτών στο Ελλάδα (διαδικτυακό ή επιτόπου) απευθύνεται σε διαχειριστές συστήματος που επιθυμούν να χρησιμοποιήσουν το FreeIPA για να συγκεντρώσουν τον έλεγχο ταυτότητας, την εξουσιοδότηση και τις πληροφορίες λογαριασμού για τους χρήστες, τις ομάδες και τα μηχανήματα του οργανισμού τους.
Με το τέλος αυτής της εκπαίδευσης, οι συμμετέχοντες θα είναι σε θέση:
- Εγκαταστήστε και διαμορφώστε το FreeIPA.
- Διαχειριστείτε Linux χρήστες και πελάτες από μια ενιαία κεντρική τοποθεσία.
- Χρησιμοποιήστε τη διεπαφή CLI, UI και RPC του FreeIPA για να ρυθμίσετε και να διαχειριστείτε τα δικαιώματα.
- Ενεργοποιήστε τον έλεγχο ταυτότητας Single Sign On σε όλα τα συστήματα, τις υπηρεσίες και τις εφαρμογές.
- Ενσωματώστε το FreeIPA με την υπηρεσία καταλόγου Active Directory των Windows.
- Δημιουργία αντιγράφων ασφαλείας, αναπαραγωγή και μετεγκατάσταση ενός διακομιστή FreeIPA.
Διαχείριση Ταυτότητας και Πρόσβασης με το Okta
14 ΏρεςΑυτή η ζωντανή εκπαίδευση υπό την καθοδήγηση εκπαιδευτών στο Ελλάδα (διαδικτυακό ή επιτόπου) απευθύνεται σε διαχειριστές συστήματος που επιθυμούν να χρησιμοποιήσουν το Okta για διαχείριση ταυτότητας και πρόσβασης.
Με το τέλος αυτής της εκπαίδευσης, οι συμμετέχοντες θα είναι σε θέση:
- Διαμόρφωση, ενοποίηση και διαχείριση του Okta.
- Ενσωματώστε το Okta σε μια υπάρχουσα εφαρμογή.
- Εφαρμόστε ασφάλεια με έλεγχο ταυτότητας πολλαπλών παραγόντων.
Εργαστήριο OpenLDAP
21 ΏρεςΑυτή η εκπαίδευση με οδηγού, ζωντανά σε Ελλάδα (online ή onsite), απευθύνεται σε διαχειριστές συστημάτων και IT εξειδικευμένους που θέλουν να εγκαταστήσουν, να ρυθμίσουν, να διαχειρίζονται και να ασφαλίσουν LDAP directories χρησιμοποιώντας το OpenLDAP.
Στο τέλος αυτής της εκπαίδευσης, οι συμμετέχοντες θα μπορούν να:
- Κατανοήσουν τη δομή και λειτουργία των LDAP directories.
- Εγκαταστήσουν και ρυθμίσουν το OpenLDAP για διάφορες περιβάλλοντα εγκατάστασης.
- Εφαρμόσουν μηχανισμούς έλεγχου πρόσβασης, πιστοποίησης και αντιγράφων.
- Χρησιμοποιήσουν το OpenLDAP με τρίτες υπηρεσίες και εφαρμογές.
Διαχείριση Ταυτότητας και Επίπτωσης με χρήση του OpenAM
14 ΏρεςΑυτή η ζωντανή εκπαίδευση στο Ελλάδα (διαδικτυακή ή επιτόπου) από εκπαιδευτές απευθύνεται σε διαχειριστές συστήματος που επιθυμούν να χρησιμοποιήσουν το OpenAM για τη διαχείριση στοιχείων ελέγχου ταυτότητας και πρόσβασης για εφαρμογές Ιστού.
Με το τέλος αυτής της εκπαίδευσης, οι συμμετέχοντες θα είναι σε θέση:
- Ρυθμίστε το απαραίτητο περιβάλλον διακομιστή για να ξεκινήσετε τη ρύθμιση παραμέτρων ελέγχου ταυτότητας και ελέγχου πρόσβασης χρησιμοποιώντας το OpenAM.
- Εφαρμόστε δυνατότητες ενιαίας σύνδεσης (SSO), ελέγχου ταυτότητας πολλαπλών παραγόντων (MFA) και αυτοεξυπηρέτησης χρήστη για εφαρμογές web.
- Χρησιμοποιήστε υπηρεσίες ομοσπονδίας (OAuth 2.0, OpenID, SAML v2.0, κ.λπ.) για να επεκτείνετε τη διαχείριση ταυτότητας με ασφάλεια σε διαφορετικά συστήματα ή εφαρμογές.
- Access και να διαχειριστείτε υπηρεσίες ελέγχου ταυτότητας, εξουσιοδότησης και ταυτότητας μέσω των API REST.
OpenDJ για Διαχειριστές
14 ΏρεςΑυτή η ζωντανή εκπαίδευση υπό την καθοδήγηση εκπαιδευτών στο Ελλάδα (διαδικτυακό ή επιτόπου) απευθύνεται σε διαχειριστές συστήματος που επιθυμούν να χρησιμοποιήσουν το OpenDJ για να διαχειριστούν τα διαπιστευτήρια χρήστη του οργανισμού τους σε περιβάλλον παραγωγής.
Με το τέλος αυτής της εκπαίδευσης, οι συμμετέχοντες θα είναι σε θέση:
- Εγκαταστήστε και διαμορφώστε το OpenDJ.
- Διατηρήστε έναν διακομιστή OpenDJ, συμπεριλαμβανομένης της παρακολούθησης, της αντιμετώπισης προβλημάτων και της βελτιστοποίησης για απόδοση.
- Δημιουργία και διαχείριση πολλαπλών βάσεων δεδομένων OpenDJ.
- Δημιουργία αντιγράφων ασφαλείας και μετεγκατάσταση διακομιστή OpenDJ.