Επικοινωνήστε μαζί μας

Εξέλιξη Κομματιού

Βασικές Αρχές Μηδενικής Εμπιστοσύνης

  • Εξέλιξη από την περιμετρική ασφάλεια στη Μηδενική Εμπιστοσύνη
  • Βασικές αρχές Μηδενικής Εμπιστοσύνης: ποτέ μην εμπιστεύεσαι, πάντα να επαληθεύεις, ελάχιστο προνόμιο
  • Πλαίσιο Αρχιτεκτονικής Μηδενικής Εμπιστοσύνης NIST SP 800-207
  • Μηδενική Εμπιστοσύνη έναντι παραδοσιακών μοντέλων ασφάλειας δικτύου
  • Οικοσύστημα ανοικτού κώδικα για υλοποίηση Μηδενικής Εμπιστοσύνης

Στοιχεία Αρχιτεκτονικής Μηδενικής Εμπιστοσύνης

  • Η ταυτότητα ως το νέο περίμετρο
  • Εμπιστοσύνη συσκευής και επικύρωση στάθμης (posture)
  • Κατάτμηση δικτύου και μικροκατάτμηση
  • Προστασία φόρτου εργασίας εφαρμογών
  • Ταξινόμηση και προστασία δεδομένων
  • Σημεία επιβολής πολιτικής και σημεία απόφασης πολιτικής

Θεμέλιο Ταυτότητας για τη Μηδενική Εμπιστοσύνη

  • Πάροχοι ταυτότητας: Keycloak, Authentik, Dex
  • Ενσωμάτωση OAuth 2.0, OIDC και SAML
  • Υλοποίηση ελέγχου ταυτότητας πολλαπλών παραγόντων
  • Έλεγχος ταυτότητας βάσει κινδύνου και κλιμακούμενος έλεγχος ταυτότητας (step-up auth)
  • Διαχείριση κύκλου ζωής ταυτότητας
  • Επιβεβαίωση και επαλήθευση ταυτότητας

Εμπιστοσύνη και Στάθμη Συσκευής

  • Εγγραφή και βεβαίωση συσκευής
  • Έλεγχος συμμόρφωσης συσκευής με εργαλεία όπως Kolide, OSQuery
  • Ενσωμάτωση ανίχνευσης και απόκρισης τερματικών σημείων
  • Έλεγχος ταυτότητας συσκευής βάσει πιστοποιητικών
  • Ενσωμάτωση MDM για δεδομένα στάθμης
  • Συνεχής αξιολόγηση εμπιστοσύνης συσκευής

Μηδενική Εμπιστοσύνη σε Επίπεδο Δικτύου

  • Έννοιες περιμέτρου καθοριζόμενης από λογισμικό (SDP)
  • Υλοποιήσεις SDP ανοικτού κώδικα
  • Μικροκατάτμηση με OVN, Cilium, Calico
  • Αρχιτεκτονική Πρόσβασης Δικτύου Μηδενικής Εμπιστοσύνης (ZTNA)
  • Αντικατάσταση VPN με πρόσβαση μηδενικής εμπιστοσύνης
  • Πολιτική δικτύου ως κώδικας

Διακομιστές Μεσολάβησης με Επίγνωση Ταυτότητας και Πύλες Πρόσβασης

  • Pomerium: αρχιτεκτονική διακομιστή μεσολάβησης με επίγνωση ταυτότητας
  • vouch-proxy για ενσωμάτωση nginx/Apache
  • Ανάπτυξη και παραμετροποίηση OAuth2 Proxy
  • Traefik με forward authentication
  • Kong Gateway με πρόσθετα OIDC
  • Παραμετροποίηση και επιβολή πολιτικής πρόσβασης

Service Mesh για Μηδενική Εμπιστοσύνη

  • Το service mesh ως ιστός μηδενικής εμπιστοσύνης
  • Παραμετροποίηση μηδενικής εμπιστοσύνης Istio
  • Πρότυπα ασφαλούς ανάπτυξης Linkerd
  • Παντού mTLS: έλεγχος ταυτότητας από υπηρεσία σε υπηρεσία
  • SPIFFE/SPIRE για ταυτότητα φόρτου εργασίας
  • Πολιτικές εξουσιοδότησης στο service mesh
  • Τομείς εμπιστοσύνης service mesh πολλαπλών συστάδων

ΥΔΠ και Διαχείριση Πιστοποιητικών

  • Έλεγχος ταυτότητας βάσει πιστοποιητικών στη μηδενική εμπιστοσύνη
  • Smallstep CA για ταυτότητες φόρτου εργασίας
  • Μηχανή ΥΔΠ HashiCorp Vault
  • Ανακύκλωση πιστοποιητικών και αυτοματισμός κύκλου ζωής
  • Ιδιωτική ΑΠ (Αρχή Πιστοποίησης) για εσωτερική εγκαθίδρυση εμπιστοσύνης
  • Διαφάνεια και παρακολούθηση πιστοποιητικών

Διαχείριση Μυστικών

  • HashiCorp Vault για διαχείριση μυστικών
  • Sealed Secrets για Kubernetes
  • External Secrets Operator
  • SOPS: Secrets OPerationS
  • Δυναμικά μυστικά και αυτόματη ανακύκλωση
  • Πρότυπα εισαγωγής μυστικών για εφαρμογές

Πολιτική ως Κώδικας και Εξουσιοδότηση

  • Βασικές αρχές Open Policy Agent (OPA)
  • Βασικά στοιχεία γλώσσας πολιτικής Rego
  • OPA με έλεγχο εισδοχής Kubernetes
  • OPA με Envoy για εξουσιοδότηση υπηρεσιών
  • OPA με API gateways
  • Δοκιμή και επικύρωση πολιτικής
  • Apache APISIX με ενσωμάτωση OPA

Ασφάλεια API στη Μηδενική Εμπιστοσύνη

  • Πρότυπα ασφαλείας API gateway
  • Kong ανοικτού κώδικα με πρόσθετα ασφαλείας
  • Περιορισμός ρυθμού και προστασία DDoS
  • Έλεγχος ταυτότητας και εξουσιοδότηση API
  • Ζητήματα ασφάλειας GraphQL
  • Ανακάλυψη API και ανίχνευση shadow API

Προστασία Δεδομένων και DLP

  • Πλαίσια ταξινόμησης δεδομένων
  • Εργαλεία DLP ανοικτού κώδικα και ενσωμάτωση
  • Κρυπτογράφηση κατά τη μεταφορά και σε ηρεμία
  • Στρατηγικές απόκρυψης δεδομένων (tokenization) και κάλυψης
  • Πολιτικές πρόληψης απώλειας δεδομένων
  • Κυρίαρχος χειρισμός δεδομένων σε περιβάλλον μηδενικής εμπιστοσύνης

Συνεχής Έλεγχος Ταυτότητας και Εξουσιοδότηση

  • Διαχείριση συνεδριών σε περιβάλλοντα μηδενικής εμπιστοσύνης
  • Μηχανισμοί συνεχούς ελέγχου ταυτότητας
  • Αποφάσεις πρόσβασης με επίγνωση πλαισίου
  • Βαθμολόγηση κινδύνου και δυναμική εξουσιοδότηση
  • Ερεθίσματα κλιμακούμενου ελέγχου ταυτότητας
  • Επιβολή πολιτικής σε πραγματικό χρόνο

Παρακολούθηση και Παρατηρησιμότητα στη Μηδενική Εμπιστοσύνη

  • Συλλογή τηλεμετρίας ασφαλείας
  • Ενσωμάτωση SIEM με εργαλεία ανοικτού κώδικα
  • Ανάλυση συμπεριφοράς χρήστη και οντοτήτων (UEBA)
  • Καταγραφή ελέγχου και αναφορές συμμόρφωσης
  • Ανίχνευση ανωμαλιών με μηχανική μάθηση
  • Πίνακες ελέγχου ασφαλείας και ειδοποιήσεις

Μηδενική Εμπιστοσύνη για Φόρτους Εργασίας Cloud-Native

  • Ασφάλεια containers σε πλαίσιο μηδενικής εμπιστοσύνης
  • Διαχείριση εφήμερης ταυτότητας φόρτου εργασίας
  • Ελεγκτές εισδοχής για επιβολή μηδενικής εμπιστοσύνης
  • Ασφάλεια χρόνου εκτέλεσης με Falco και Tetragon
  • Πολιτικές δικτύου για κατάτμηση containers
  • Πρότυπα αμετάβλητης υποδομής

Υλοποίηση Οδικού Χάρτη Μηδενικής Εμπιστοσύνης

  • Αξιολόγηση ωριμότητας και ανάλυση κενών
  • Προσέγγιση σταδιακής υλοποίησης
  • Σχεδιασμός και εκτέλεση πιλοτικού έργου
  • Διαχείριση αλλαγής και υιοθέτηση από χρήστες
  • Μέτρηση μετρικών επιτυχίας μηδενικής εμπιστοσύνης
  • Προκλήσεις και παγίδες προς αποφυγή

Ανάπτυξη και Λειτουργίες σε Περιβάλλον Παραγωγής

  • Πρότυπα σχεδιασμού υψηλής διαθεσιμότητας
  • Ανάκαμψη από καταστροφή για υποδομή μηδενικής εμπιστοσύνης
  • Στρατηγικές βελτιστοποίησης απόδοσης
  • Αντιμετώπιση προβλημάτων ελέγχου ταυτότητας και εξουσιοδότησης
  • Αναβάθμιση και επιδιόρθωση στοιχείων μηδενικής εμπιστοσύνης
  • Δημιουργία τεκμηρίωσης και runbook

Το Μέλλον της Μηδενικής Εμπιστοσύνης και του Ανοικτού Κώδικα

  • Αναδυόμενα πρότυπα και πρωτόκολλα
  • Ζητήματα μηδενικής εμπιστοσύνης ανθεκτικά σε κβαντικές επιθέσεις
  • AI/ML σε αποφάσεις μηδενικής εμπιστοσύνης
  • Ομόσπονδες αρχιτεκτονικές μηδενικής εμπιστοσύνης
  • Πόροι κοινότητας και συνεχιζόμενη ανάπτυξη
  • Σύνοψη και επόμενα βήματα

Απαιτήσεις

  • Ισχυρή κατανόηση των εννοιών και αρχών ασφάλειας δικτύων
  • Εμπειρία με συστήματα διαχείρισης ταυτότητας και πρόσβασης
  • Γνώση των βασικών αρχών ΥΔΠ (Υποδομή Δημόσιου Κλειδιού), πιστοποιητικών και κρυπτογράφησης
  • Εξοικείωση με μικροϋπηρεσίες και αρχιτεκτονικές containers
  • Εμπειρία στην ανάπτυξη και διαχείριση λογισμικού ανοικτού κώδικα

Ακροατήριο

  • Αρχιτέκτονες και Μηχανικοί Ασφαλείας
  • Αρχιτέκτονες Υποδομών που σχεδιάζουν σύγχρονες στρατηγικές ασφαλείας
  • Μηχανικοί DevSecOps που υλοποιούν pipelines ασφαλείας
  • Διαχειριστές Δικτύων που μεταβαίνουν σε μοντέλα μηδενικής εμπιστοσύνης
 35 Ώρες

Αριθμός συμμετέχοντων


Τιμή ανά συμμετέχοντα

Εφεξής Μαθήματα

Σχετικές Κατηγορίες