Takk for at du sendte din henvendelse! En av våre teammedlemmer vil kontakte deg straks.
Takk for at du sendte din bestilling! En av våre teammedlemmer vil kontakte deg straks.
Kursplan
Fundamenter for Null Tillit
- Evolusjon fra perimetersikkerhet til Null Tillit
- Kjernepinsipper for Null Tillit: aldri stole, alltid verifisere, minste rettighet
- NIST SP 800-207 rammeverk for Null Tillit-arkitektur
- Null Tillit kontra tradisjonelle nettverksikkerhetsmodeller
- Åpen kildekode-økosystem for implementering av Null Tillit
Komponenter i Null Tillit-arkitektur
- Identitet som ny perimer
- Enhetspålitelighet og holdningsvalidering
- Nettverkssegmentering og mikrosegmentering
- Beskyttelse av applikasjonsarbeidsbelastninger
- Klassifisering og beskyttelse av data
- Policy-enforcement points (PEP) og policy decision points (PDP)
Identitetsfundamentet for Null Tillit
- Identitetsleverandører: Keycloak, Authentik, Dex
- OAuth 2.0, OIDC og SAML-integrasjon
- Implementering av multifaktorautentisering
- Risikobasert autentisering og trappet opp-autentisering (step-up auth)
- Håndtering av identitetssyklus
- Identitetsverifisering og påvisning
Enhetspålitelighet og holdning
- Enhetserinnmelding og attestasjon
- Sjekk av enhetsholdning med verktøy som Kolide, OSQuery
- Integrasjon av oppdaging og respons på sluttpunkter (endpoint detection and response)
- Sertifikatbasert autentisering av enheter
- MDM-integrasjon for holdningsdata
- Kontinuerlig vurdering av enhetspålitelighet
Null Tillit på nettverksnivå
- Konsepter for software-defined perimeter (SDP)
- Nedleveringer av åpen kildekode for SDP
- Mikrosegmentering med OVN, Cilium, Calico
- Arkitektur for Null Tillit Network Access (ZTNA)
- Erstetting av VPN med null tillit-tilgang
- Nettverkspolicy som kode
Identitetsbevisste proxyer og tilgangsportaler
- Pomerium: arkitektur for identitetsbevisste proxyer
- vouch-proxy for integrasjon med nginx/Apache
- Distribusjon og konfigurasjon av OAuth2 Proxy
- Traefik med forward authentication
- Kong Gateway med OIDC-plugin
- Konfigurasjon og håndheving av tilgangspolicyer
Servicemesh for Null Tillit
- Servicemesh som null tillit-stoff (fabric)
- Istio-konfigurasjon for null tillit
- Mønstre for sikker distribusjon av Linkerd
- mTLS overalt: tjeneste-til-tjeneste-autentisering
- SPIFFE/SPIRE for arbeidsbelastningsidentitet
- Autorisasjonspolicyer i servicemesh
- Tillitsdomener for flerkluster-servicemesh
PKI og sertifikathåndtering
- Sertifikatbasert autentisering i null tillit
- Smallstep CA for arbeidsbelastningsidentiteter
- HashiCorp Vault PKI-engine
- Rotasjon av sertifikater og automatisk syklushåndtering
- Privat CA for etablering av indre tillit
- Sertifikatgjennomsiktighet og monitoare
Håndtering av hemmeligheter (Secrets Management)
- HashiCorp Vault for håndtering av hemmeligheter
- Sealed Secrets for Kubernetes
- External Secrets Operator
- SOPS: Secrets OPerationS
- Dynamiske hemmeligheter og automatisk rotasjon
- Mønstre for injeksjon av hemmeligheter i applikasjoner
Policy som kode og autorisasjon
- Fundamenter for Open Policy Agent (OPA)
- Grunnleggende om Rego-policy-språk
- OPA med Kubernetes admission control
- OPA med Envoy for tjenesteautorisasjon
- OPA med API-gatewayer
- Testing og validering av policyer
- Integrasjon av Apache APISIX med OPA
API-sikkerhet i Null Tillit
- Sikkerhetsmønstre for API-gatewayer
- Kong åpen kildekode med sikkerhetsplugin
- Tilgangsrestriksjon (rate limiting) og DDoS-beskyttelse
- API-autentisering og autorisasjon
- Sikkerhetshensyn for GraphQL
- Oppdaging av API-er og deteksjon av skjulte API-er (shadow API)
Databeskyttelse og DLP
- Rammeverk for dataklassifisering
- Verktøy for åpen kildekode for DLP og integrasjon
- Kryptering under overføring og i hvile (at rest)
- Strategier for tokenisering og maskering
- Policyer for data tap-forebygging (DLP)
- Håndtering av suverene data i null tillit
Kontinuerlig autentisering og autorisasjon
- Øythåndtering i miljøer med null tillit
- Mekanismer for kontinuerlig autentisering
- Kontekstavhengige tilgangsentrekker
- Risiko-score og dynamisk autorisasjon
- Utløsere for trappet opp-autentisering (step-up authentication)
- Faktiske tidsenforcering av policyer
Moni tore og observabilitet i Null Tillit
- Innsamling av sikkerhetstelemetri
- SIEM-integrasjon med verktøy fra åpen kildekode
- Analyse av bruker- og enhetsatferd (UEBA)
- Auditloggning og samsvarssrapportering
- Deteksjon av unormaliteter med maskinlæring
- Sikkerhetsdashboards og varsling
Null Tillit for sky-native arbeidsbelastninger
- Containersikkerhet i null tillit-sammenheng
- Håndtering av midlertidig arbeidsbelastningsidentitet
- Admission controllers for håndheving av null tillit
- Kjøringssikkerhet med Falco og Tetragon
- Nettverkspolicyer for container-segmentering
- Mønstre for uforanderlig infrastruktur
Implementering av ferdighetsplan for Null Tillit
- Vurdering av modenhet og gap-analyse
- Fasert implementeringsmetode
- Design og utførelse av pilotprosjekt
- Endringsledelse og brukeradopsjon
- Måling av suksessmål for null tillit
- Uutfordringer og fallgruver å unngå
Distribusjon og drift i produksjon
- Mønstre for høy tilgjengelighet (high availability)
- Nødsituasjonsberedskap (disaster recovery) for null tillit-infrastruktur
- Strategier for ytelsesoptimalisering
- Feilfinding av autentiserings- og autorisasjonsproblemer
- Oppgradering og patching av komponenter i null tillit
- Dokumentasjon og utarbeidelse av driftshåndbøker (runbooks)
Fremtiden for Null Tillit og åpen kildekode
- Oppkommende standarder og protokoller
- Hensyn til kvantesikker null tillit
- Kunstig intelligens/maskinlæring i beslutninger om null tillit
- Federerte null tillit-arkitekturer
- Fellesskapsressurser og pågående utvikling
- Oppsummering og neste steg
Krav
- Dyp forståelse av nettverkssikkerhetskonsepter og prinsipper
- Erfaring med identitets- og tilgangsstyringssystemer
- Kunnskap om PKI, sertifikater og krypteringsfundamenter
- Fortrolighet med microservice- og container-arkitekturer
- Erfaring med distribusjon og håndtering av programvare fra åpen kildekode
Målgruppe
- Sikkerhetsarkitekter og -ingeniører
- Infrastrukturaritekter som designer moderne sikkerhetsstillinger
- DevSecOps-ingeniører som implementerer sikkerhetspipelines
- Nettverksadministratorer som overgår til null tillit-modeller
35 Timer