Ta kontakt

Kursplan

Fundamenter for Null Tillit

  • Evolusjon fra perimetersikkerhet til Null Tillit
  • Kjernepinsipper for Null Tillit: aldri stole, alltid verifisere, minste rettighet
  • NIST SP 800-207 rammeverk for Null Tillit-arkitektur
  • Null Tillit kontra tradisjonelle nettverksikkerhetsmodeller
  • Åpen kildekode-økosystem for implementering av Null Tillit

Komponenter i Null Tillit-arkitektur

  • Identitet som ny perimer
  • Enhetspålitelighet og holdningsvalidering
  • Nettverkssegmentering og mikrosegmentering
  • Beskyttelse av applikasjonsarbeidsbelastninger
  • Klassifisering og beskyttelse av data
  • Policy-enforcement points (PEP) og policy decision points (PDP)

Identitetsfundamentet for Null Tillit

  • Identitetsleverandører: Keycloak, Authentik, Dex
  • OAuth 2.0, OIDC og SAML-integrasjon
  • Implementering av multifaktorautentisering
  • Risikobasert autentisering og trappet opp-autentisering (step-up auth)
  • Håndtering av identitetssyklus
  • Identitetsverifisering og påvisning

Enhetspålitelighet og holdning

  • Enhetserinnmelding og attestasjon
  • Sjekk av enhetsholdning med verktøy som Kolide, OSQuery
  • Integrasjon av oppdaging og respons på sluttpunkter (endpoint detection and response)
  • Sertifikatbasert autentisering av enheter
  • MDM-integrasjon for holdningsdata
  • Kontinuerlig vurdering av enhetspålitelighet

Null Tillit på nettverksnivå

  • Konsepter for software-defined perimeter (SDP)
  • Nedleveringer av åpen kildekode for SDP
  • Mikrosegmentering med OVN, Cilium, Calico
  • Arkitektur for Null Tillit Network Access (ZTNA)
  • Erstetting av VPN med null tillit-tilgang
  • Nettverkspolicy som kode

Identitetsbevisste proxyer og tilgangsportaler

  • Pomerium: arkitektur for identitetsbevisste proxyer
  • vouch-proxy for integrasjon med nginx/Apache
  • Distribusjon og konfigurasjon av OAuth2 Proxy
  • Traefik med forward authentication
  • Kong Gateway med OIDC-plugin
  • Konfigurasjon og håndheving av tilgangspolicyer

Servicemesh for Null Tillit

  • Servicemesh som null tillit-stoff (fabric)
  • Istio-konfigurasjon for null tillit
  • Mønstre for sikker distribusjon av Linkerd
  • mTLS overalt: tjeneste-til-tjeneste-autentisering
  • SPIFFE/SPIRE for arbeidsbelastningsidentitet
  • Autorisasjonspolicyer i servicemesh
  • Tillitsdomener for flerkluster-servicemesh

PKI og sertifikathåndtering

  • Sertifikatbasert autentisering i null tillit
  • Smallstep CA for arbeidsbelastningsidentiteter
  • HashiCorp Vault PKI-engine
  • Rotasjon av sertifikater og automatisk syklushåndtering
  • Privat CA for etablering av indre tillit
  • Sertifikatgjennomsiktighet og monitoare

Håndtering av hemmeligheter (Secrets Management)

  • HashiCorp Vault for håndtering av hemmeligheter
  • Sealed Secrets for Kubernetes
  • External Secrets Operator
  • SOPS: Secrets OPerationS
  • Dynamiske hemmeligheter og automatisk rotasjon
  • Mønstre for injeksjon av hemmeligheter i applikasjoner

Policy som kode og autorisasjon

  • Fundamenter for Open Policy Agent (OPA)
  • Grunnleggende om Rego-policy-språk
  • OPA med Kubernetes admission control
  • OPA med Envoy for tjenesteautorisasjon
  • OPA med API-gatewayer
  • Testing og validering av policyer
  • Integrasjon av Apache APISIX med OPA

API-sikkerhet i Null Tillit

  • Sikkerhetsmønstre for API-gatewayer
  • Kong åpen kildekode med sikkerhetsplugin
  • Tilgangsrestriksjon (rate limiting) og DDoS-beskyttelse
  • API-autentisering og autorisasjon
  • Sikkerhetshensyn for GraphQL
  • Oppdaging av API-er og deteksjon av skjulte API-er (shadow API)

Databeskyttelse og DLP

  • Rammeverk for dataklassifisering
  • Verktøy for åpen kildekode for DLP og integrasjon
  • Kryptering under overføring og i hvile (at rest)
  • Strategier for tokenisering og maskering
  • Policyer for data tap-forebygging (DLP)
  • Håndtering av suverene data i null tillit

Kontinuerlig autentisering og autorisasjon

  • Øythåndtering i miljøer med null tillit
  • Mekanismer for kontinuerlig autentisering
  • Kontekstavhengige tilgangsentrekker
  • Risiko-score og dynamisk autorisasjon
  • Utløsere for trappet opp-autentisering (step-up authentication)
  • Faktiske tidsenforcering av policyer

Moni tore og observabilitet i Null Tillit

  • Innsamling av sikkerhetstelemetri
  • SIEM-integrasjon med verktøy fra åpen kildekode
  • Analyse av bruker- og enhetsatferd (UEBA)
  • Auditloggning og samsvarssrapportering
  • Deteksjon av unormaliteter med maskinlæring
  • Sikkerhetsdashboards og varsling

Null Tillit for sky-native arbeidsbelastninger

  • Containersikkerhet i null tillit-sammenheng
  • Håndtering av midlertidig arbeidsbelastningsidentitet
  • Admission controllers for håndheving av null tillit
  • Kjøringssikkerhet med Falco og Tetragon
  • Nettverkspolicyer for container-segmentering
  • Mønstre for uforanderlig infrastruktur

Implementering av ferdighetsplan for Null Tillit

  • Vurdering av modenhet og gap-analyse
  • Fasert implementeringsmetode
  • Design og utførelse av pilotprosjekt
  • Endringsledelse og brukeradopsjon
  • Måling av suksessmål for null tillit
  • Uutfordringer og fallgruver å unngå

Distribusjon og drift i produksjon

  • Mønstre for høy tilgjengelighet (high availability)
  • Nødsituasjonsberedskap (disaster recovery) for null tillit-infrastruktur
  • Strategier for ytelsesoptimalisering
  • Feilfinding av autentiserings- og autorisasjonsproblemer
  • Oppgradering og patching av komponenter i null tillit
  • Dokumentasjon og utarbeidelse av driftshåndbøker (runbooks)

Fremtiden for Null Tillit og åpen kildekode

  • Oppkommende standarder og protokoller
  • Hensyn til kvantesikker null tillit
  • Kunstig intelligens/maskinlæring i beslutninger om null tillit
  • Federerte null tillit-arkitekturer
  • Fellesskapsressurser og pågående utvikling
  • Oppsummering og neste steg

Krav

  • Dyp forståelse av nettverkssikkerhetskonsepter og prinsipper
  • Erfaring med identitets- og tilgangsstyringssystemer
  • Kunnskap om PKI, sertifikater og krypteringsfundamenter
  • Fortrolighet med microservice- og container-arkitekturer
  • Erfaring med distribusjon og håndtering av programvare fra åpen kildekode

Målgruppe

  • Sikkerhetsarkitekter og -ingeniører
  • Infrastrukturaritekter som designer moderne sikkerhetsstillinger
  • DevSecOps-ingeniører som implementerer sikkerhetspipelines
  • Nettverksadministratorer som overgår til null tillit-modeller
 35 Timer

Antall deltakere


Pris per deltaker

Kommende kurs

Relaterte kategorier