Bruker Session Recording Technology for Sikkerhet og Samtykke Treningskurs
Teknologi for opptak av brukersesjoner brukes til å fange, overvåke og revisjonere brukeraktivitet på IT-systemer, og gir innsikt for sikkerhet, overholdelse og forensisk etterforskning.
Denne instruktørledede, live-treningen (online eller på stedet) er rettet mot IT- og sikkerhetsprofesjonelle på begynnernivå til mellomnivå som ønsker å implementere løsninger for opptak av brukersesjoner for å forbedre overvåking, overholdelse og ansvarlighet.
Ved slutten av denne treningen vil deltakerne kunne:
- Forstå prinsippene for opptak av brukersesjoner.
- Utplassere og konfigurere løsninger for opptak av sesjoner.
- Analysere og revisjonere opptatte sesjoner for overholdelse.
- Integriere opptak av sesjoner med sikkerhetsovervåkingssystemer.
Kursformat
- Interaktiv forelesning og diskusjon.
- Mange øvelser og praktisk trening.
- Pratisk implementering i et levende laboratoriemiljø.
Tilleggsmuligheter for kurset
- For å be om et tilpasset kurs, ta kontakt for å avtale.
Kursplan
Introduksjon til Brukersessjonsopptak
- Hva er sessionsopptak
- Brukstilfeller innen sikkerhet og overholdelse
- Juridiske og etiske overveielser
Utplassering av Sessionsopptak
- Arkitektur og utplasseringvalg
- Konfigurasjon og lagringshensyn
- Agentbasert vs agentløs tilnærming
Overvåking og Analyse
- Visning og revisjon av opptatte sesjoner
- Integrering med SIEM og overvåkningsverktøy
- Opptak av indre trusler og uvanlige hendelser
Beste Praksis og Vedlikehold
- Databeskyttelse og personvern
- Lagrings- og beholdningspolitikk
- Kontinuerlig overvåking og ytelsestilpasning
Oppsummering og Neste Skritt
Krav
- En forståelse av grunnleggende IT-sikkerhetsprinsipper
- Erfaring med Windows eller Linux-miljøer
- Kjennskap til tilsyns- og revisjonsprosesser
Målgruppe
- Sikkerhetsadministratorer
- Tilsynsmyndigheter
- IT-operasjonsteam
Åpne kurs krever 5+ deltakere.
Bruker Session Recording Technology for Sikkerhet og Samtykke Treningskurs - Bestilling
Bruker Session Recording Technology for Sikkerhet og Samtykke Treningskurs - Forespørsel
Bruker Session Recording Technology for Sikkerhet og Samtykke - Konsulentforespørsel
Referanser (3)
Erfargingdeling, lærerens kunnskap og verdi.
Carey Fan - Logitech
Kurs - C/C++ Secure Coding
Maskinoversatt
få mer forståelse for produktet og noen viktig forskjeller mellom RHDS og open source OpenLDAP.
Jackie Xie - Westpac Banking Corporation
Kurs - 389 Directory Server for Administrators
Maskinoversatt
Trainerens kunnskap var meget høy - han visste hva han snakket om og hadde svar på våre spørsmål
Adam - Fireup.PRO
Kurs - Advanced Java Security
Maskinoversatt
Kommende kurs
Relaterte kurs
389 Directory Server for Administrators
14 TimerDenne instruktørledede, direkteopplæringen i Norge (online eller på stedet) er rettet mot systemadministratorer som ønsker å bruke 389 Directory Server til å konfigurere og administrere LDAP-basert autentisering og autorisasjon.
Ved slutten av denne opplæringen vil deltakerne kunne:
- Installer og konfigurer 389 Directory Server.
- Forstå funksjonene og arkitekturen til 389 Directory Server.
- Lær hvordan du konfigurerer katalogserveren ved hjelp av nettkonsollen og CLI.
- Sett opp og overvåk replikering for høy tilgjengelighet og lastbalansering.
- Administrer LDAP autentisering ved hjelp av SSSD for raskere ytelse.
- Integrer 389 Directory Server med Microsoft Active Directory.
Active Directory for Admins
21 TimerDen veiledede, live-undervisningen i Norge (online eller på stedet) er rettet mot systemadministratorer som ønsker å bruke Microsoft Active Directory til å håndtere og sikre dataadgang.
Etter denne undervisningen vil deltakerne kunne:
- Sette opp og konfigurere Active Directory.
- Sette opp en domene og definere tilgangsrettigheter for brukere og enheter.
- Håndtere brukere og maskiner gjennom gruppepolicyer.
- Kontrollere tilgangen til filservere.
- Sette opp en sertifikattjeneste og håndtere sertifikater.
- Implementere og håndtere tjenester som kryptering, sertifikater og autentisering.
Nettsikkerhet og sikker kommunikasjon
21 TimerDet kan være krevende å implementere en sikret nettverksapplikasjon, selv for utviklere som kanskje har brukt forskjellige kryptografiske byggemoduler (som kryptering og digitale signaturer) på forhånd. For at deltakerne skal forstå rollen og bruken av disse kryptografiske primære elementene, gis det først et solid grunnlag med hovedkravene for sikker kommunikasjon – sikker bekreftelse, integritet, konfidensialitet, fjernidentifikasjon og anonymitet – samtidig som typiske problemer som kan skade disse kravene presenteres sammen med løsninger fra den virkelige verden.
Siden kryptografi er en kritisk del av nettsikkerheten, diskuteres også de viktigste kryptografiske algoritmene i symmetrisk kryptering, hashing, asymmetrisk kryptering og nøkkelavtale. I stedet for å presentere et dyp matematisk grunnlag, diskuteres disse elementene fra et utviklerperspektiv, ved å vise typiske brukseksempler og praktiske hensyn knyttet til bruken av krypto, som offentlige nøkkelinfrastrukturer (PKI). Sikkerhetsprotokoller innen mange områder av sikker kommunikasjon introduseres, med en grundig diskusjon av de mest brukte protokollfamilier som IPSEC og SSL/TLS.
Typiske kryptografiske sårbarheter diskuteres både i forbindelse med bestemte kryptografiske algoritmer og kryptografiske protokoller, som BEAST, CRIME, TIME, BREACH, FREAK, Logjam, Padding oracle, Lucky Thirteen, POODLE og lignende, samt RSA-timingangrepet. I hvert tilfelle beskrives de praktiske hensynene og potensielle konsekvensene for hvert problem, igjen uten å gå dypt ned i matematiske detaljer.
Sluttelig, ettersom XML-teknologi er sentral for datautveksling ved nettverksapplikasjoner, beskrives sikkerhetsaspektene ved XML. Dette inkluderer bruken av XML innen webtjenester og SOAP-meldinger sammen med beskyttelsestiltak som XML-signatur og XML-kryptering – samt svakheter i disse beskyttelsestiltakene og XML-spesifikke sikkerhetsproblemer som XML-injeksjon, XML-eksterne entiteter (XXE)-angrep, XML-bomber og XPath-injeksjon.
Deltakere på dette kurset vil
- Få forståelse for grunnleggende sikkerhetskonsepter, IT-sikkerhet og secure coding
- Få forståelse for kravene til sikker kommunikasjon
- Lære om nettverksangrep og forsvar på ulike OSI-lag
- Ha en praktisk forståelse av kryptografi
- Få kjennskap til essensielle sikkerhetsprotokoller
- Få forståelse for noen nylige angrep mot kryptosystemer
- Få informasjon om noen nylige relaterte sårbarheter
- Få forståelse for sikkerhetskonsepter i webtjenester
- Få kildehenvisninger og videre lesning om secure coding-praksis
Målgruppe
Utviklere, fagfolk
Sikker koding i C/C++
21 TimerSkriving av sikker kode i C og C++ krever grundig forsvar mot ondsinnet utnyttelse, minnekorruption og omgåing av inndatavalidering. Dette kurset gjennomgår sårbarhetsmønstre som bufferoverløp, use-after-free, heltalls-overflow og typeforveksling. Deltakerne anvender retningslinjer for sikker koding, statiske analyseverktøy og defensiv programmeringsteknikk for å eliminere svakheter, håndheve inndatarensning og levere hardnet programvare som er motstandsdyktig overfor cyberangrep.
Avansert Java-sikkerhet
21 TimerOgså erfarne Java-programmerere behersker ikke nødvendigvis de ulike sikkerhetstjenestene som tilbys av Java, og er heller ikke oppmerksomme på de ulike sårbarhetene som er relevante for webapplikasjoner skrevet i Java.
Kurset – ut over å introdusere sikkerhetskomponentene i Standard Java Edition – handler om sikkerhetsproblemer i Java Enterprise Edition (JEE) og webtjenester. Diskusjonen av spesifikke tjenester forutsettes av grunnleggende prinsipper for kryptografi og sikker kommunikasjon. Diverse øvelser håndterer deklarativ og programmeringssikkerhetsteknikker i JEE, mens transportlag-sikkerhet og ende-til-ende-sikkerhet for webtjenester diskuteres. Bruken av alle komponenter presenteres gjennom flere praktiske øvelser, der deltakerne kan prøve ut de diskuterte API-ene og verktøyene selv.
Kurset gjennomgår også og forklarer de mest hyppige og alvorlige programmeringsfeilene i Java-språket og plattformen samt web-relaterte sårbarheter. I tillegg til de typiske feilene som begås av Java-programmerere, dekket de introduserte sikkerhetssårbarhetene både språkspesifikke problemer og problemer som stammer fra kjøretidsmiljøet. Alle sårbarheter og de relevante angrepene blir demonstrert gjennom lettfattelige øvelser, etterfulgt av anbefalte kodegeneringsretningslinjer og mulige avbøtningsteknikker.
Deltakere som går dette kurset vil
- Forstå grunnleggende sikkerhetsbegreper, IT-sikkerhet og secure coding
- Lære om web-sårbarheter utover OWASP Top Ten og vite hvordan man unngår dem
- Forstå sikkerhetskonsepter for webtjenester
- Lære å bruke ulike sikkerhetsfunksjoner i Java-utviklingsmiljøet
- Ha en praktisk forståelse av kryptografi
- Forstå sikkerhetsløsninger i Java EE
- Lære om vanlige kodingsfeil og hvordan man unngår dem
- Få informasjon om noen nylige sårbarheter i Java-rammeverket
- Få praktisk kunnskap i bruk av sikkerhetstestverktøy
- Få kilder og videre lesning om secure coding-praksis
Målgruppe
Utviklere
Sikkerhetsutvikling med .NET, C# og ASP.NET
14 TimerI dag finnes det flere programmeringsspråk som kan kompilere kode til .NET- og ASP.NET-miljøene. Dette miljøet tilbyr kraftige verktøy for sikkerhetsutvikling, men utviklere bør vite hvordan de anvender programmeteknikker på arkitektur- og kodningsnivå for å implementere ønsket sikkerhetsfunksjonalitet, unngå sårbarheter eller begrense utnyttelse av disse.
Målet med dette kurset er å undervise utviklere i hvordan man forhindrer upålitelig kode fra å utføre privilegerte handlinger, beskytte ressurser gjennom sterk autentisering og autorisasjon, tilby eksterne prosedyreanrop, håndtere økter, introdusere ulike implementeringer for bestemt funksjonalitet, og mye mer, gjennom mange praktiske øvelser.
Introduksjonen av ulike sårbarheter begynner med å presentere typiske programmeringsfeil begått ved bruk av .NET, mens diskusjonen om sårbarhetene i ASP.NET også tar opp ulike miljøinnstillinger og deres effekter. Til slutt handler emnet med ASP.NET-spesifikke sårbarheter ikke bare om generelle utfordringer innen webapplikasjonssikkerhet, men også om spesielle problemer og angrepsmetoder som å angripe ViewState eller string-termination-angrep.
Deltakere på dette kurset vil
- Forstå grunnleggende begreper om sikkerhet, IT-sikkerhet og sikker koding
- Lære om websårbarheter utover OWASP Top Ten og hvordan man unngår dem
- Lære å bruke ulike sikkerhetsfunksjoner i .NET-utviklingsmiljøet
- Få praktisk kunnskap om bruk av verktøy for sikkerhetstesting
- Lære om typiske kodefeil og hvordan man unngår dem
- Få informasjon om noen nylige sårbarheter i .NET og ASP.NET
- Få kilder og videre lesning om praksiser for sikker koding
Målgruppe
Utviklere
Sikker koding i PHP
21 TimerKurset gir nødvendige ferdigheter for PHP-utviklere som gjør applikasjonene deres resistente mot samtidige angrep via internett. Sårbarheter på nettverk diskuteres gjennom PHP-eksempler som går ut over OWASP's topp ti, og omhandler ulike injeksjonsangrep, script-injeksjoner, angrep mot håndteringen av økt i PHP, usikre direkte objektreferanser, problemer med filopplasting og mange andre. Sårbarheter relatert til PHP presenteres gruppert etter vanlige typologier: manglende eller feilaktig innspeksjon (validering) av input, feil håndtering av feilmeldinger og unntak, feil bruk av sikkerhetsfunksjoner og tid- og tilstand-relaterte problemer. For sistnevnte diskuterer vi angrep som å omgå open_basedir, denial-of-service via "magic float" eller hash-table-kollisjonsangrep. Deltakerne vil i alle tilfeller bli kjent med de viktigste teknikkene og funksjonene som bør brukes for å mildne nevnte risiki.
Det legges stor vekt på klientsiden, der man behandler sikkerhetsutfordringer knyttet til JavaScript, Ajax og HTML5. En rekke PHP-utvidelser relatert til sikkerhet presenteres, som hash, mcrypt og OpenSSL for kryptografi, samt Ctype, ext/filter og HTML Purifier for innspeksjon av input. Beste praksis for hardening (herding) gis i sammenheng med PHP-konfigurasjon (innstilling av php.ini), Apache og serveren generelt. Til slutt gis det en oversikt over ulike verktøy og teknikker for sikkerhetstesting som utviklere og testere kan bruke, inkludert sikkerhetsskannere, penetrasjonstesting og utnyttelsespakker (exploit packs), snifferverktøy, proxy-servere, fuzzing-verktøy og statiske kildekodeanalysatorer.
Både presentasjonen av sårbarheter og konfigurasjonspraksis støttes av flere praktiske øvelser som demonstrerer konsekvensene av vellykkede angrep, viser hvordan man anvender teknikker for å redusere risiko, og introduserer bruken av ulike utvidelser og verktøy.
Deltakere på dette kurset vil
- Forstå grunnleggende sikkerhetsbegreper, IT-sikkerhet og sikker koding
- Lære om sårbarheter i nettapplikasjoner som går ut over OWASP Top Ten, og vite hvordan man unngår dem
- Lære om klientside-sårbarheter og praksis for sikker koding
- Ha en praktisk forståelse av kryptografi
- Lære å bruke ulike sikkerhetsfunksjoner i PHP
- Lære om typiske feil i koding og hvordan man unngår dem
- Være oppdatert om nyere sårbarheter i PHP-rammeverket
- Oppnå praktisk kunnskap om bruk av verktøy for sikkerhetstesting
- Få kilder og videre lesning om praksis for sikker koding
Målgruppe
Utviklere
Microsoft SDL Core
14 TimerDet kombinerte SDL-kjernen gir innblikk i sikker programvareutforming, -utvikling og -testing gjennom Microsoft Secure Development Lifecycle (SDL). Den gir en nivå 100-oversikt over de grunnleggende byggesteinene til SDL, fulgt av designmetoder for å oppdage og rette opp i feil på tidlige stadier av utviklingsprosessen.
Når det gjelder utviklingsfasen, gir kurset en oversikt over de typiske sikkerhetsrelevant programmeringsfeilene for både managed og native kode. Angrepsmetoder blir presentert for de diskuterte sårbarhetene, sammen med tilhørende mitigeringsteknikker, alt forklart gjennom et antall praktiske øvelser som gir deltakerne leveleg hacking-fun. Introduksjon av ulike sikkerhetstestingsmetoder følges opp av demonstrasjonen av effektiviteten til ulike testverktøy. Deltakerne kan forstå hvordan disse verktøyene fungerer gjennom et antall praktiske øvelser ved å bruke verktøyene på den allerede diskuterte sårbar kode.
Deltakere som tar dette kurset vil
Forstå grunnleggende konsepter om sikkerhet, IT-sikkerhet og sikker kodning
Lære de viktigste trinnene i Microsoft Secure Development Lifecycle
Lære sikre design- og utviklingspraksiser
Lære om prinsipper for sikker implementering
Forstå metode for sikkerhetstesting
- Få kildeverk og videre læsestoff om sikre kodningspraksiser
Målgruppe
Utviklere, Lederer
DevOps Security: Opprette en DevOps Sikkerhetsstrategi
7 TimerPå dette instruktørledede, live-kurset i Norge vil deltakerne lære å formulere den riktige sikkerhetsstrategien for å møte DevOps sikkerhetsutfordringen.
EC-Council Sertifisert DevSecOps Engineer (ECDE)
28 TimerEC-Council Certified DevSecOps Engineer (ECDE) er en praktisk kurs som er designet for å utstyre fagpersoner med ferdigheter til å innlemme sikkerhet gjennom DevOps livssyklusen, slik at sikker programvareutvikling blir mulig fra planlegging til utplasserings.
Denne instruktørledede, direkte treningen (online eller på sted) er rettet mot mellomnivå software- og DevOps fagpersoner som ønsker å integrere sikkerhetspraksiser i CI/CD-pipelines, og sikre sikker og samsvarende kodeleveranser.
Ved slutten av denne treningen vil deltakerne kunne:
- Forstå prinsippene og praksisene i DevSecOps.
- Sikre hver fase i CI/CD-pipeline ved hjelp av automatiserte verktøy.
- Implementere sikre kodingspraksiser og sårbarhetsskanning.
- Forberede seg på ECDE-sertifiseringen med praktiske laboratorier og gjennomgang.
Format på kurset
- Interaktiv forelesning og diskusjon.
- Håndtering av DevSecOps-verktøy i simulerte pipelines.
- Veiledede øvelser som fokuserer på sikker utvikling og utplasserings.
Kursets tilpassingsmuligheter
- For å be om en tilpasset trening for dette kurset basert på ditt teams arbeidsflyt eller verktøykjede, vennligst kontakt oss for å avtale.
FreeIPA for Administrators
14 TimerDenne instruktørledede, direkteopplæringen i Norge (online eller på stedet) er rettet mot systemadministratorer som ønsker å bruke FreeIPA til å sentralisere autentisering, autorisasjon og kontoinformasjon for organisasjonens brukere, grupper og maskiner.
Ved slutten av denne opplæringen vil deltakerne kunne:
- Installer og konfigurer FreeIPA.
- Administrer Linux brukere og klienter fra en enkelt sentral plassering.
- Bruk FreeIPAs CLI, Web UI og RPC-grensesnitt for å sette opp og administrere tillatelser.
- Aktiver Single Sign On-autentisering på tvers av alle systemer, tjenester og applikasjoner.
- Integrer FreeIPA med Windows Active Directory.
- Sikkerhetskopier, repliker og migrer en FreeIPA server.
Identity and Access Management med Okta
14 TimerDenne instruktørledede, direkteopplæringen i Norge (online eller på stedet) er rettet mot systemadministratorer som ønsker å bruke Okta for identitets- og tilgangsadministrasjon.
Ved slutten av denne opplæringen vil deltakerne kunne:
- Konfigurer, integrer og administrer Okta.
- Integrer Okta i en eksisterende applikasjon.
- Implementer sikkerhet med multifaktorautentisering.
OpenLDAP for Linux Systems
7 TimerOpenLDAP is open-source software designed to implement the LDAP (Lightweight Directory Access Protocol), enabling management and access to information directories. It is a popular directory server that can be used to store and share data about users, groups, network resources, and other objects on a network.