Foundation κατά την Οδηγία NIS 2 Κομμάτι εκπαίδευσης
Το μάθημα Foundation κατά την Οδηγία NIS 2 παρέχει στους συμμετέχοντες μια ολοκληρωμένη εισαγωγή στις απαιτήσεις, τις αρχές και τους στόχους της Οδηγίας NIS 2 της ΕΕ. Εξηγεί τον ρόλο της Οδηγίας στην ενίσχυση της κυβερνοασφάλειας σε ολόκληρη την Ευρωπαϊκή Ένωση και εισάγει τις υποχρεώσεις διακυβέρνησης, διαχείρισης κινδύνων και αναφοράς συμβάντων που ισχύουν για βασικές και σημαντικές οντότητες.
Αυτή η εκπαίδευση με εισηγητή, η οποία διεξάγεται ζωντανά (διαδικτυακά ή στον χώρο σας), απευθύνεται σε επαγγελματίες πληροφορικής, επαγγελματίες κυβερνοασφάλειας, ειδικούς συμμόρφωσης, διαχειριστές κινδύνων, συμβούλους και επαγγελματίες επιχειρήσεων που επιθυμούν να κατανοήσουν την Οδηγία NIS 2 και να προετοιμαστούν για τις επίσημες εξετάσεις πιστοποίησης PECB NIS 2 Directive Foundation.
Με την ολοκλήρωση αυτής της εκπαίδευσης, οι συμμετέχοντες θα είναι σε θέση:
-
Να εξηγούν τον σκοπό και το πεδίο εφαρμογής της Οδηγίας NIS 2.
-
Να κατανοούν τις βασικές έννοιες και την ορολογία που σχετίζονται με το NIS 2.
-
Να εντοπίζουν τις απαιτήσεις κυβερνοασφάλειας και διακυβέρνησης που εισάγει η Οδηγία.
-
Να περιγράφουν τις ευθύνες των οργανισμών που υπόκεινται στο NIS 2.
-
Να κατανοούν τις αρχές της διαχείρισης κινδύνων κυβερνοασφάλειας και της αναφοράς συμβάντων.
-
Να προετοιμαστούν για τις εξετάσεις πιστοποίησης PECB NIS 2 Directive Foundation.
Κοινό-Στόχος
Το μάθημα προορίζεται για:
-
Επαγγελματίες κυβερνοασφάλειας
-
Διευθυντές και διαχειριστές πληροφορικής
-
Επαγγελματίες διαχείρισης κινδύνων και συμμόρφωσης
-
Υπεύθυνους ασφάλειας πληροφοριών
-
Συμβούλους που ασχολούνται με την κυβερνοασφάλεια ή την κανονιστική συμμόρφωση
-
Στελέχη που επιδιώκουν την κατανόηση των απαιτήσεων του NIS 2
-
Άτομα που προετοιμάζονται για την πιστοποίηση PECB NIS 2 Directive Foundation
Εξετάσεις
Οι εξετάσεις PECB NIS 2 Directive Foundation αξιολογούν την κατανόηση των θεμελιωδών αρχών και απαιτήσεων της Οδηγίας NIS 2 από τους συμμετέχοντες.
Οι εξετάσεις καλύπτουν τα ακόλουθα πεδία ικανοτήτων:
-
Πεδίο 1: Θεμελιώδεις έννοιες και ορισμοί της Οδηγίας NIS 2
-
Πεδίο 2: Απαιτήσεις της Οδηγίας NIS 2
Πιστοποίηση
Μετά την επιτυχή ολοκλήρωση των εξετάσεων, οι συμμετέχοντες μπορούν να υποβάλουν αίτηση για την πιστοποίηση PECB Certificate Holder in NIS 2 Directive Foundation.
Για την απόκτηση αυτής της πιστοποίησης, οι υποψήφιοι πρέπει:
-
Να περάσουν επιτυχώς τις εξετάσεις PECB NIS 2 Directive Foundation.
-
Να υπογράψουν και να συμμορφώνονται με τον Κώδικα Δεοντολογίας της PECB.
Για αυτήν την πιστοποίηση δεν απαιτείται προηγούμενη επαγγελματική εμπειρία, ελεγκτική εμπειρία ή εμπειρία εφαρμογής του NIS 2.
Μεθοδολογία Εκπαίδευσης
Το μάθημα συνδυάζει παρουσιάσεις από τον εισηγητή με διαδραστικές συζητήσεις και πρακτικά παραδείγματα για να βοηθήσει τους συμμετέχοντες να κατανοήσουν τις απαιτήσεις της Οδηγίας NIS 2 και να προετοιμαστούν για την πιστοποίηση.
Εξέλιξη Κομματιού
Ενότητα 1 – Εισαγωγή στην Οδηγία NIS 2
-
Επισκόπηση της νομοθεσίας της ΕΕ για την κυβερνοασφάλεια
-
Σκοπός και στόχοι της Οδηγίας NIS 2
-
Πεδίο εφαρμογής και εφαρμοσιμότητα
-
Βασικές και σημαντικές οντότητες
-
Βασική ορολογία και έννοιες
-
Κανονιστικό τοπίο
Ενότητα 2 – Απαιτήσεις της Οδηγίας NIS 2
-
Μέτρα διαχείρισης κινδύνων κυβερνοασφάλειας
-
Ευθύνες διακυβέρνησης και διοίκησης
-
Ασφάλεια εφοδιαστικής αλυσίδας
-
Υποχρεώσεις αναφοράς συμβάντων
-
Επιχειρησιακή συνέχεια και ανθεκτικότητα
-
Μηχανισμοί εποπτείας και επιβολής
Ενότητα 3 – Πρακτική Εφαρμογή του NIS 2
-
Εφαρμογή οργανωτικών μέτρων κυβερνοασφάλειας
-
Βασικές αρχές αξιολόγησης κινδύνων
-
Πολιτικές και διαδικασίες ασφαλείας
-
Ρόλοι και ευθύνες
-
Συνεχής βελτίωση
-
Σχέση με άλλα πλαίσια και πρότυπα κυβερνοασφάλειας
Ενότητα 4 – Προετοιμασία Πιστοποίησης
-
Ανασκόπηση βασικών εννοιών
-
Πεδία εξετάσεων
-
Δείγματα ερωτήσεων και συζήτηση
-
Καθοδήγηση για την προετοιμασία των εξετάσεων
Απαιτήσεις
Δεν υπάρχουν τυπικές προϋποθέσεις. Μια βασική κατανόηση των εννοιών της τεχνολογίας πληροφοριών, της ασφάλειας πληροφοριών ή της κυβερνοασφάλειας είναι επωφελής αλλά δεν απαιτείται.
Κομμάτια Εκπαίδευσης χρειάζονται 5+ συμμετέχοντες.
Foundation κατά την Οδηγία NIS 2 Κομμάτι εκπαίδευσης - Κράτηση
Foundation κατά την Οδηγία NIS 2 Κομμάτι εκπαίδευσης - Ζήτημα Συμβουλευτικής
Foundation κατά την Οδηγία NIS 2 - Συμβουλευτική Αίτημα
Σχόλια (3)
Η εμπειρία κοινής χρήσης, το γνωστό του δασκάλου και η αξιόλογη γνώση είναι απολύτως αξιόλογες.
Carey Fan - Logitech
Κομμάτι - C/C++ Secure Coding
Μηχανική Μετάφραση
να καταλάβετε περισσότερα για το προϊόν και μερικές ουσιώδεις διαφορές μεταξύ RHDS και open source OpenLDAP.
Jackie Xie - Westpac Banking Corporation
Κομμάτι - 389 Directory Server for Administrators
Μηχανική Μετάφραση
η γνώση του εκπαιδευτή ήταν πολύ υψηλή - κατέλαβε σε τι μιλούσε και γνώριζε τις απαντήσεις στις ερωτήσεις μας
Adam - Fireup.PRO
Κομμάτι - Advanced Java Security
Μηχανική Μετάφραση
Εφεξής Μαθήματα
Σχετικά Μαθήματα
389 Directory Server για Διαχειριστές
14 ΏρεςΑυτή η ζωντανή εκπαίδευση με εισηγητή στην Ελλάδα (διαδικτυακά ή δια ζώσης) απευθύνεται σε διαχειριστές συστημάτων που επιθυμούν να χρησιμοποιήσουν τον 389 Directory Server για να ρυθμίσουν και να διαχειριστούν τον έλεγχο ταυτότητας και την εξουσιοδότηση βάσει LDAP.
Με την ολοκλήρωση αυτής της εκπαίδευσης, οι συμμετέχοντες θα είναι σε θέση να:
- Εγκαταστήσουν και ρυθμίσουν τον 389 Directory Server.
- Κατανοήσουν τα χαρακτηριστικά και την αρχιτεκτονική του 389 Directory Server.
- Μάθουν πώς να ρυθμίζουν τον διακομιστή καταλόγου χρησιμοποιώντας την κονσόλα web και τη γραμμή εντολών (CLI).
- Ρυθμίσουν και παρακολουθούν την αναπαραγωγή για υψηλή διαθεσιμότητα και εξισορρόπηση φορτίου.
- Διαχειρίζονται τον έλεγχο ταυτότητας LDAP χρησιμοποιώντας το SSSD για ταχύτερη απόδοση.
- Ενσωματώσουν τον 389 Directory Server με το Microsoft Active Directory.
Active Directory για Διαχειριστές
21 ΏρεςΑυτή η επιμορφωτική εκπαίδευση, που διδάσκεται από εκπαιδευτή, στο Ελλάδα (online ή εντατικά), απευθύνεται σε διαχειριστές συστημάτων που επιθυμούν να χρησιμοποιήσουν το Microsoft Active Directory για τη διαχείριση και την ασφάλεια της πρόσβασης στα δεδομένα.
Στο τέλος αυτής της εκπαίδευσης, οι συμμετέχοντες θα μπορούν να:
- Ρυθμίζουν και διαμορφώνουν το Active Directory.
- Δημιουργούν έναν τομέα (domain) και ορίζουν τα δικαιώματα πρόσβασης χρηστών και συσκευών.
- Διαχειρίζονται χρήστες και μηχανές μέσω των Πολιτικών Ομάδας (Group Policies).
- Ελέγχουν την πρόσβαση στους διακομιστές αρχείων.
- Ρυθμίζουν μια Υπηρεσία Πιστοποιητικών και διαχειρίζονται τα πιστοποιητικά.
- Υλοποιούν και διαχειρίζονται υπηρεσίες όπως κρυπτογράφηση, πιστοποιητικά και ταυτοποίηση.
Ασφάλεια Δικτύου και Ασφαλής Επικοινωνία
21 ΏρεςΗ υλοποίηση μιας ασφαλούς δικτυακής εφαρμογής μπορεί να είναι δύσκολη, ακόμη και για προγραμματιστές που έχουν χρησιμοποιήσει διαφορετικά κρυπτογραφικά δομικά στοιχεία (όπως κρυπτογράφηση και ψηφιακές υπογραφές) στο παρελθόν. Στόχος είναι οι συμμετέχοντες να κατανοήσουν τον ρόλο και τη χρήση αυτών των κρυπτογραφικών πριμιτίβων· για τον σκοπό αυτό, παρέχεται ένα σταθερό υπόβαθρο σχετικά με τις βασικές απαιτήσεις ασφαούς επικοινωνίας – συμπεραίνοντας την ασφάλιση, την ακεραιότητα, το εμπιστευτικό χαρακτήρα, την απομακρυσμένη ταυτοποίηση και την ανωνυμία – ενώ παρουσιάζονται παράλληλα τα συνηθισμένα προβλήματα που μπορεί να θέσουν σε κίνδυνο αυτές τις απαιτήσεις, μαζί με πραγματικές λύσεις.
Εφόσον η κρυπτογραφία είναι κρίσιμο στοιχείο της ασφάλειας δικτύου, εξετάζονται και τα σημαντικότερα κρυπτογραφικά αλγόριθμους στην συμμετρική κρυπτογράφηση, την αποτύπωση (hashing), την ασύμμετρη κρυπτογράφηση και τη συμφωνία κλειδιών. Αντί να παρουσιάζεται ένα εκτενές μαθηματικό υπόβαθρο, τα στοιχεία αυτά εξετάζονται από την οπτική του προγραμματιστή, δείχνοντας τυπικά παραδείγματα χρήσης και πρακτικές σκέψεις σχετικά με τη χρήση κρυπτογραφίας, όπως υποδομές δημόσιων κλειδιών (PKI). Εισάγονται πρωτόκολλα ασφαλείας σε διάφορους τομείς ασφαλούς επικοινωνίας, με εκτεταμένη συζήτηση για τις πιο διαδεδομένες οικογένειες πρωτοκόλλων όπως τα IPSEC και SSL/TLS.
Τα τυπικά κενά ασφαλείας στη κρυπτογράφηση εξετάζονται τόσο σε σχέση με ορισμένους κρυπτογραφικούς αλγόριθμους όσο και με κρυπτογραφικά πρωτόκολλα, όπως τα BEAST, CRIME, TIME, BREACH, FREAK, Logjam, Padding oracle, Lucky Thirteen, POODLE και παρόμοια, καθώς και η επίθεση χρόνου στην RSA. Σε κάθε περίπτωση, περιγράφονται οι πρακτικές σκέψεις και οι πιθανές συνέπειες για κάθε πρόβλημα, ξανά χωρίς να εισερχόμαστε σε βαθιά μαθηματικά λεπτομέρειες.
Τέλος, εφόσον η τεχνολογία XML είναι κεντρική για την ανταλλαγή δεδομένων από δικτυακές εφαρμογές, περιγράφονται τα ζητήματα ασφαλείας του XML. Αυτό περιλαμβάνει τη χρήση του εντός web services και μηνυμάτων SOAP, καθώς και μέτρα προστασίας όπως η ψηφιακή υπογραφή XML (XML Signature) και η κρυπτογράφηση XML (XML Encryption) – αλλά και τις αδυναμίες在这些 μέτρων προστασίας και τα ζητήματα ασφαλείας ειδικά για το XML, όπως η εισαγωγή XML, οι επιθέσεις εξωτερικών οντοτήτων XML (XXE), οι βομβές XML και η εισαγωγή XPath.
Οι συμμετέχοντες σε αυτό το σεμινάριο θα
- Κατανοήσουν βασικές έννοιες ασφαλείας, ασφάλειας ΤΠ και ασφαλούς προγραμματισμού
- Κατανοήσουν τις απαιτήσεις ασφαλούς επικοινωνίας
- Μάθουν για επιθέσεις και αμυντικούς μηχανισμούς δικτύου σε διαφορετικά επίπεδα OSI
- Έχουν πρακτική κατανόηση της κρυπτογραφίας
- Κατανοήσουν τα βασικά πρωτόκολλα ασφαλείας
- Κατανοήσουν ορισμένες πρόσφατες επιθέσεις σε κρυπτοσυστήματα
- Λάβουν πληροφορίες για ορισμένες πρόσφατες σχετικές ευπάθειες
- Κατανοήσουν τις έννοιες ασφαλείας των web services
- Προμηθευτούν πηγές και περαιτέρω αναγνώσεις σχετικά με πρακτικές ασφαλούς προγραμματισμού
Κοινό
Προγραμματιστές, Επαγγελματίες
Ασφαλής Κωδικοποίηση C/C++
21 ΏρεςΗ γραφή ασφαλού κώδικα σε C και C++ απαιτεί αυστηρή άμυνα against κακόβουλη εκμετάλλευση, διαφθορά μνήμης και παρακάμπτοντες ελέγχους επικύρωσης εισόδου. Αυτό το πρόγραμμα εξετάζει μοτίβα ευπάθειας, συμπεριλαμβανομένων υπερχειλίσεων буферов, χρήσης μετά την απελευθέρωση (use-after-free), υπερχειλίσεων ακεραίων και σύγχυσης τύπων. Οι συμμετέχοντες εφαρμόζουν κατευθυντήριες γραμμές ασφαλού κωδικοποίησης, εργαλεία στατικής ανάλυσης και τεχνικές προγραμματισμού άμυνας για την εξάλειψη αδυναμιών, την επιβολή καθαρισμού εισόδου και την παροχή σκληραγωγημένου λογισμικού ανθεκτικού σε κυβερνοεπιθέσεις.
Προχωρημένη Ασφάλεια Java
21 ΏρεςΑκόμη και έμπειροι προγραμματιστές Java δεν κατέχουν σε βάθος τις διάφορες υπηρεσίες ασφαλείας που προσφέρει η Java, και επίσης δεν γνωρίζουν τις διαφορετικές ευπάθειες που σχετίζονται με διαδικτυακές εφαρμογές γραμμένες σε Java.
Το μάθημα – εκτός από την εισαγωγή στα στοιχεία ασφαλείας της Standard Java Edition – ασχολείται με θέματα ασφάλειας της Java Enterprise Edition (JEE) και των υπηρεσιών ιστού. Η συζήτηση συγκεκριμένων υπηρεσιών προηγείται των βασικών αρχών της κρυπτογράφησης και της ασφαλούς επικοινωνίας. Διάφορες ασκήσεις αντιμετωπίζουν δηλωτικές και προγραμματιστικές τεχνικές ασφαλείας στη JEE, ενώ συζητιέται τόσο η ασφάλεια επιπέδου μεταφοράς όσο και η ασφάλεια από άκρο σε άκρο των υπηρεσιών ιστού. Η χρήση όλων των στοιχείων παρουσιάζεται μέσω αρκετών πρακτικών ασκήσεων, όπου οι συμμετέχοντες μπορούν να δοκιμάσουν οι ίδιοι τα συζητούμενα API και εργαλεία.
Το μάθημα εξετάζει και εξηγεί επίσης τα πιο συχνά και σοβαρά προγραμματιστικά σφάλματα της γλώσσας Java και της πλατφόρμας, καθώς και ευπάθειες που σχετίζονται με τον ιστό. Πέρα από τα τυπικά σφάλματα που διαπράττουν οι προγραμματιστές Java, οι εισαγόμενες ευπάθειες ασφαλείας καλύπτουν τόσο ζητήματα ειδικά για τη γλώσσα όσο και προβλήματα που προέρχονται από το περιβάλλον εκτέλεσης. Όλες οι ευπάθειες και οι σχετικές επιθέσεις επιδεικνύονται μέσω εύκολα κατανοητών ασκήσεων, ακολουθούμενες από τις συνιστώμενες οδηγίες κωδικοποίησης και τις πιθανές τεχνικές μετριασμού.
Οι συμμετέχοντες σε αυτό το μάθημα θα
- Κατανοήσουν τις βασικές έννοιες της ασφάλειας, της ασφάλειας πληροφοριακών συστημάτων και της ασφαλούς κωδικοποίησης
- Μάθουν ευπάθειες ιστού πέρα από το OWASP Top Ten και γνωρίσουν πώς να τις αποφεύγουν
- Κατανοήσουν έννοιες ασφάλειας των υπηρεσιών ιστού
- Μάθουν να χρησιμοποιούν διάφορα χαρακτηριστικά ασφαλείας του περιβάλλοντος ανάπτυξης Java
- Αποκτήσουν πρακτική κατανόηση της κρυπτογράφησης
- Κατανοήσουν λύσεις ασφάλειας της Java EE
- Μάθουν για τυπικά σφάλματα κωδικοποίησης και πώς να τα αποφεύγουν
- Ενημερωθούν για κάποιες πρόσφατες ευπάθειες στο πλαίσιο της Java
- Αποκτήσουν πρακτική γνώση στη χρήση εργαλείων ελέγχου ασφαλείας
- Πάρουν πηγές και περαιτέρω αναγνώσεις σχετικά με πρακτικές ασφαλούς κωδικοποίησης
Κοινό
Προγραμματιστές
Ανάπτυξη Ασφάλειας σε .NET, C# και ASP.NET
14 ΏρεςΣήμερα, είναι διαθέσιμες πολλές γλώσσες προγραμματισμού για τη μεταγλώττιση κώδικα στα πλαίσια .NET και ASP.NET. Το περιβάλλον παρέχει ισχυρά εργαλεία για την ανάπτυξη ασφάλειας, αλλά οι προγραμματιστές πρέπει να γνωρίζουν πώς να εφαρμόζουν τεχνικές προγραμματισμού σε επίπεδο αρχιτεκτονικής και κώδικα, ώστε να υλοποιούν την επιθυμητή λειτουργικότητα ασφάλειας και να αποφεύγουν ευπάθειες ή να περιορίζουν την εκμετάλλευσή τους.
Ο στόχος αυτού του μαθήματος είναι να διδάξει στους προγραμματιστές μέσα από πολυάριθμες πρακτικές ασκήσεις πώς να αποτρέπουν τον μη αξιόπιστο κώδικα από το να εκτελεί προνομιακές ενέργειες, να προστατεύουν πόρους μέσω ισχυρής ταυτοποίησης και εξουσιοδότησης, να παρέχουν κλήσεις απομακρυσμένων διαδικασιών, να διαχειρίζονται συνεδρίες, να εισάγουν διαφορετικές υλοποιήσεις για συγκεκριμένες λειτουργίες, και πολλά άλλα.
Η εισαγωγή στις διάφορες ευπάθειες ξεκινά με την παρουσίαση ορισμένων τυπικών προβλημάτων προγραμματισμού που προκύπτουν όταν χρησιμοποιείται το .NET, ενώ η συζήτηση των ευπαθειών του ASP.NET ασχολείται επίσης με διάφορες ρυθμίσεις περιβάλλοντος και τις επιπτώσεις τους. Τέλος, το θέμα των ειδικών ευπαθειών του ASP.NET δεν αντιμετωπίζει μόνο ορισμένες γενικές προκλήσεις ασφάλειας διαδικτυακών εφαρμογών, αλλά και ειδικά ζητήματα και μεθόδους επίθεσης, όπως η επίθεση στο ViewState ή οι επιθέσεις τερματισμού συμβολοσειράς.
Οι συμμετέχοντες που θα παρακολουθήσουν αυτό το μάθημα θα
- Κατανοήσουν τις βασικές έννοιες ασφάλειας, ασφάλειας πληροφοριακών συστημάτων και ασφαλούς κώδικα
- Μάθουν τις ευπάθειες διαδικτύου πέρα από το OWASP Top Ten και να γνωρίζουν πώς να τις αποφύγουν
- Μάθουν να χρησιμοποιούν διάφορα χαρακτηριστικά ασφάλειας του περιβάλλοντος ανάπτυξης .NET
- Αποκτήσουν πρακτική γνώση στη χρήση εργαλείων δοκιμών ασφάλειας
- Μάθουν για τα τυπικά λάθη κώδικα και πώς να τα αποφύγουν
- Ενημερωθούν για ορισμένες πρόσφατες ευπάθειες σε .NET και ASP.NET
- Λάβουν πηγές και περαιτέρω αναγνώσεις για πρακτικές ασφαλούς κώδικα
Κοινό
Προγραμματιστές
Ασφαλής προγραμματισμός σε PHP
21 ΏρεςΤο μάθημα παρέχει τα απαραίτητα προσόντα για τους προγραμματιστές PHP, που είναι απαραίτητα για να κάνουμε τις εφαρμογές τους ανθεκτικές στις σύγχρονες επιθέσεις μέσω του διαδικτύου. Οι αδυναμίες ιστού συζητούνται σε παραδείγματα βασισμένα σε PHP πέραν του OWASP Top Ten, αντιμετωπίζοντας διάφορες επιθέσεις ένεσης, επιθέσεις σενάριων, επιθέσεις κατά της διαχείρισης συνεδρίας της PHP, ακατάλληλες αναφορές απευθείας αντικειμένων, προβλήματα με την μεταφόρτωση αρχείων και πολλά άλλα. Οι αδυναμίες που σχετίζονται με την PHP παρουσιάζονται σε ομάδες των τυπικών τύπων ασφάλειας όπως η έλλειψη ή η ακατάλληλη επικύρωση δεδομένων εισόδου, η λανθασμένη διαχείριση σφαλμάτων και εξαιρέσεων, η ακατάλληλη χρήση των λειτουργιών ασφαλείας και τα προβλήματα που σχετίζονται με τον χρόνο και την κατάσταση. Για το τελευταίο συζητούμε επιθέσεις όπως η παρακάμψη του open_basedir, η άρνηση υπηρεσίας μέσω μαγικού float ή η επίθεση σύγκρουσης πίνακα κωδικοποίησης. Σε όλες τις περιπτώσεις οι συμμετέχοντες θα εξοικειωθούν με τις σημαντικότερες τεχνικές και λειτουργίες που πρέπει να χρησιμοποιήθούν για την αναχαίτιση των κινδύνων.
Έμφαση δίνεται στην ασφάλεια του πελάτη, αντιμετωπίζοντας ζητήματα ασφαλείας JavaScript, Ajax και HTML5. Έχουν παρουσιαστεί κάποια επέκταση ασφαλείας για την PHP όπως hash, mcrypt και OpenSSL για την κρυπτογράφηση, ή Ctype, ext/filter και HTML Purifier για την επικύρωση δεδομένων εισόδου. Οι καλύτερες πρακτικές στερεοποίησης δίνονται σε σχέση με τη διαμόρφωση της PHP (ρυθμίσεις php.ini), το Apache και τον εξυπηρετητή γενικότερα. Τέλος, γίνεται ανασκόπηση σε διάφορα εργαλεία δοκιμών ασφαλείας και τεχνικές που μπορούν να χρησιμοποιήσουν οι προγραμματιστές και οι ελεγκτές, περιλαμβάνοντας σαρωτές ασφαλείας, έλεγχο διείσδυσης και exploit packs, sniffers, proxy servers, fuzzing tools και στατικά αναλυτές κώδικα.
Η εισαγωγή των αδυναμιών και οι πρακτικές διαμόρφωσης υποστηρίζονται από έναν αριθμό ασκήσεων που παρουσιάζουν τις συνέπειες επιτυχών επιθέσεων, δείχνοντας πώς να εφαρμόζουμε τεχνικές αναχαίτισης και ενσωματώνει τη χρήση διαφορετικών επεκτάσεων και εργαλείων.
Οι συμμετέχοντες που παρακολουθούν αυτό το μάθημα θα
- κατανοήσουν τις βασικές έννοιες της ασφάλειας, της πληροφορικής ασφαλείας και του ασφαλή προγραμματισμού
- μάθουν για τις αδυναμίες ιστού πέραν OWASP Top Ten και θα γνωρίζουν πώς να τις αποφεύγουν
- μάθουν για τις αδυναμίες πελάτη και τις πρακτικές ασφαλή προγραμματισμού
- έχουν μια πρακτική κατανόηση της κρυπτογράφησης
- μάθουν να χρησιμοποιούν διάφορες λειτουργίες ασφαλείας PHP
- μάθουν για τις τυπικές λάθη προγραμματισμού και πώς να τα αποφύγουμε
- ενημερωθούν για τις πρόσφατες αδυναμίες του πλαισίου PHP
- κάνετε πρακτική γνώση στη χρήση εργαλείων δοκιμών ασφαλείας
- λήψουν πληροφορίες και περαιτέρω αναγνώσεις στις πρακτικές ασφαλή προγραμματισμού
Κοινό
Προγραμματιστές
Microsoft SDL Core
14 ΏρεςΗ συνδυασμένη εκπαίδευση SDL Core προσφέρει μια εις βάθος κατανόηση του ασφαλούς σχεδιασμού, ανάπτυξης και ελέγχου λογισμικού μέσω του Microsoft Secure Development Lifecycle (SDL). Παρέχει μια επισκόπηση επιπέδου 100 των βασικών δομικών στοιχείων του SDL, ακολουθούμενη από τεχνικές σχεδιασμού που εφαρμόζονται για την ανίχνευση και διόρθωση ελαττωμάτων στα αρχικά στάδια της διαδικασίας ανάπτυξης.
Ασχολούμενο με τη φάση ανάπτυξης, το μάθημα παρέχει μια επισκόπηση των τυπικών σφαλμάτων προγραμματισμού που σχετίζονται με την ασφάλεια, τόσο σε διαχειριζόμενο όσο και σε μη διαχειριζόμενο κώδικα. Παρουσιάζονται μέθοδοι επίθεσης για τις συζητούμενες ευπάθειες, μαζί με τις αντίστοιχες τεχνικές μετριασμού, όλα εξηγούνται μέσα από μια σειρά πρακτικών ασκήσεων που προσφέρουν διασκεδαστική εμπειρία hacking στους συμμετέχοντες. Η εισαγωγή στις διάφορες μεθόδους ελέγχου ασφάλειας ακολουθείται από την επίδειξη της αποτελεσματικότητας διαφόρων εργαλείων ελέγχου. Οι συμμετέχοντες μπορούν να κατανοήσουν τη λειτουργία αυτών των εργαλείων μέσω μιας σειράς πρακτικών ασκήσεων, εφαρμόζοντας τα εργαλεία στον ήδη συζητηθέντα ευάλωτο κώδικα.
Οι συμμετέχοντες σε αυτό το μάθημα θα
Κατανοήσουν βασικές έννοιες ασφάλειας, ασφάλειας πληροφοριακών συστημάτων και ασφαλούς προγραμματισμού
Γνωρίσουν τα βασικά βήματα του Microsoft Secure Development Lifecycle
Μάθουν ασφαλείς πρακτικές σχεδιασμού και ανάπτυξης
Μάθουν για τις αρχές ασφαλούς υλοποίησης
Κατανοήσουν τη μεθοδολογία ελέγχου ασφάλειας
- Αποκτήσουν πηγές και πρόσθετη βιβλιογραφία για πρακτικές ασφαλούς προγραμματισμού
Κοινό
Προγραμματιστές, Διευθυντές
Ασφάλεια DevOps: Δημιουργία μιας Στρατηγικής Ασφάλειας DevOps
7 ΏρεςΣε αυτό το ζωντανό μάθημα με εκπαιδευτή στο Ελλάδα, οι συμμετέχοντες θα μάθουν πώς να διαμορφώσουν την κατάλληλη στρατηγική ασφάλειας για την αντιμετώπιση της πρόκλησης ασφάλειας του DevOps.
EC-Council Certified DevSecOps Engineer (ECDE)
28 ΏρεςΤο EC-Council Certified DevSecOps Engineer (ECDE) είναι ένα πρακτικό μάθημα σχεδιασμένο για να εξοπλίσει επαγγελματίες με τις δεξιότητες ενσωμάτωσης της ασφάλειας σε όλο τον κύκλο ζωής του DevOps, επιτρέποντας την ασφαλή ανάπτυξη λογισμικού από τον σχεδιασμό έως την παράδοση.
Αυτή η ζωντανή εκπαίδευση με εισηγητή (online ή δια ζώσης) απευθύνεται σε επαγγελματίες λογισμικού και DevOps μεσαίου επιπέδου που επιθυμούν να ενσωματώσουν πρακτικές ασφάλειας στις γραμμές CI/CD, εξασφαλίζοντας ασφαλή και συμμορφούμενη παράδοση κώδικα.
Με την ολοκλήρωση αυτής της εκπαίδευσης, οι συμμετέχοντες θα είναι σε θέση:
- Κατανόηση των αρχών και πρακτικών του DevSecOps.
- Διασφάλιση κάθε σταδίου της γραμμής CI/CD με χρήση αυτοματοποιημένων εργαλείων.
- Εφαρμογή πρακτικών ασφαλούς κωδικοποίησης και σάρωση ευπαθειών.
- Προετοιμασία για την πιστοποίηση ECDE με πρακτικά εργαστήρια και ανασκόπηση.
Μορφή του Μαθήματος
- Διαδραστική διάλεξη και συζήτηση.
- Πρακτική χρήση εργαλείων DevSecOps σε προσομοιωμένες γραμμές.
- Καθοδηγούμενες ασκήσεις εστιασμένες στην ασφαλή ανάπτυξη και εγκατάσταση.
Επιλογές Προσαρμογής Μαθήματος
- Για να ζητήσετε προσαρμοσμένη εκπαίδευση για αυτό το μάθημα με βάση τις ροές εργασίας ή την εργαλειοθήκη της ομάδας σας, παρακαλούμε επικοινωνήστε μαζί μας για να το κανονίσουμε.
FreeIPA για Διαχειριστές
14 ΏρεςΑυτή η εκπαίδευση με εκπαιδευτή, ζωντανά σε Ελλάδα (online ή onsite), απευθύνεται σε διαχειριστές συστημάτων που επιθυμούν να χρησιμοποιήσουν το FreeIPA για να συγκεντρώσουν τον έλεγχο ταυτότητας, την εξουσιοδότηση και τις πληροφορίες λογαριασμών για τους χρήστες, τις ομάδες και τα μηχανήματα του οργανισμού τους.
Στο τέλος αυτής της εκπαίδευσης, οι συμμετέχοντες θα είναι σε θέση:
- Να εγκαταστήσουν και να ρυθμίσουν το FreeIPA.
- Να διαχειρίζονται χρήστες και πελάτες Linux από ένα κεντρικό σημείο.
- Να χρησιμοποιούν το CLI, τη διεπαφή Web UI και το RPC interface του FreeIPA για να δημιουργούν και να διαχειρίζονται δικαιώματα.
- Να ενεργοποιούν την ταυτοποίηση Single Sign On σε όλα τα συστήματα, υπηρεσίες και εφαρμογές.
- Να ενσωματώσουν το FreeIPA με το Active Directory των Windows.
- Να δημιουργούν αντίγραφα ασφαλείας, να αναπαράγουν και να μεταφέρουν έναν διακομιστή FreeIPA.
Διαχείριση Ταυτότητας και Πρόσβασης με το Okta
14 ΏρεςΑυτή η ζωντανή εκπαίδευση με εισηγητή στο Ελλάδα (online ή onsite) απευθύνεται σε διαχειριστές συστημάτων που επιθυμούν να χρησιμοποιήσουν το Okta για διαχείριση ταυτότητας και πρόσβασης.
Μέχρι το τέλος αυτής της εκπαίδευσης, οι συμμετέχοντες θα είναι σε θέση:
- Να ρυθμίζουν, να ενσωματώνουν και να διαχειρίζονται το Okta.
- Να ενσωματώνουν το Okta σε μια υπάρχουσα εφαρμογή.
- Να εφαρμόζουν ασφάλεια με πολυπαραγοντική πιστοποίηση.
OpenLDAP για Συστήματα Linux
7 ΏρεςΤο OpenLDAP είναι ένα λογισμικό ανοιχτού κώδικα που χρησιμοποιείται για την υλοποίηση του πρωτοκόλλου LDAP (Lightweight Directory Access Protocol), το οποίο επιτρέπει τη διαχείριση και την πρόσβαση σε καταλόγους πληροφοριών. Είναι ένας δημοφιλής διακομιστής καταλόγου, ο οποίος μπορεί να χρησιμοποιηθεί για την αποθήκευση και τον διαμοιρασμό δεδομένων σχετικά με χρήστες, ομάδες, πόρους δικτύου και άλλα αντικείμενα εντός του δικτύου.