Kursledare för Cybersäkerhetsmedvetenhet Träningskurs
Den här kursen ger ledare och chefer en översikt över frågor och aktiviteter som är förknippade med cybersäkerhet.
Ledare kommer att få information i olika ämnen som kommer att bygga upp deras kunskaper och finslipa verkställande beslutsfattande när det gäller cybersäkerhetshotet.
I slutet av denna utbildning kommer deltagarna att kunna:
- Förstå Internet, sociala nätverk Sekretess
- Känn till PII och varför det är viktigt
- Lär dig hur du säkrar onlineaktiveringar
- Vet hur du upprätthåller sekretessen för företagsanvändare
- Lär dig mer om de cyberlagar som skyddar integriteten
Kursens upplägg
- Interaktiv föreläsning och diskussion.
- Massor av övningar och övning.
- Praktisk implementering i en live-lab-miljö.
Alternativ för kursanpassning
- För att begära en anpassad utbildning för denna kurs, vänligen kontakta oss för att ordna.
Kursplan
Införandet
Hotaktörer och deras motivation
- Cyberkriminella
- Script kiddies
- Statligt sponsrade hackare
- Hacktivister
- Insiders
- Forskare/vita hackare
Typer av cyberattacker
- Utpressningstrojaner
- DDOS
- PASSANDE
Taktik och tekniker
- Phishing, vishing, smishing
- Skadliga enheter
- Fysisk säkerhet
- Brute force/lösenordsspray
- APT-attacker
Strategi för cyberresiliens
- MITRE ATT&CK
- Försvar på djupet
- Säkerhetsövervakning
- Katastrofåterställning
Personlig säkerhet
- Lösenordssäkerhet och multifaktorautentisering
- Darknet-övervakning
- Säker internetanslutning
- Datakryptering
- Säker e-post
- Mobil säkerhet
Sammanfattning och nästa steg
Krav
Grunderna för datoranvändning Grunderna för användning av internet och e-post
Öppna Utbildningskurser kräver 5+ deltagare.
Kursledare för Cybersäkerhetsmedvetenhet Träningskurs - Bokning
Kursledare för Cybersäkerhetsmedvetenhet Träningskurs - Fråga
Kursledare för Cybersäkerhetsmedvetenhet - Konsultfråga
Vittnesmål (1)
Jag uppskattade att få fräscha upp min kunskap på de olika områdena inom cybersäkerhet. Jag blev alltmer intresserad av cyberattacker, hur de uppstår och vad vi (som organisation) potentiellt kan göra för att försöka minska eventuella risker. Jag ställde också en fråga om AI i cyberattacker, och svaret var mycket djupgående och intressant med ett live-exempel som gavs på plats.
Siobhan
Kurs - Executive Cyber Security Awareness
Maskintolkat
Kommande Kurser
Relaterade Kurser
389 Directory Server för administratörer
14 TimmarDenna instruktörsledda, liveutbildning i Sverige (online eller på plats) riktar sig till systemadministratörer som vill använda 389 Directory Server för att konfigurera och hantera LDAP-baserad autentisering och auktorisering.
I slutet av denna utbildning kommer deltagarna att kunna:
- Installera och konfigurera 389 Directory Server.
- Förstå funktionerna och arkitekturen i 389 Directory Server.
- Lär dig hur du konfigurerar katalogservern med hjälp av webbkonsolen och CLI.
- Konfigurera och övervaka replikering för hög tillgänglighet och belastningsutjämning.
- Hantera LDAP autentisering med SSSD för snabbare prestanda.
- Integrera 389 Directory Server med Microsoft Active Directory.
Active Directory för Admins
21 TimmarDenna instruktörsledda, liveutbildning i Sverige (online eller på plats) riktar sig till systemadministratörer som vill använda Microsoft Active Directory för att hantera och säkra dataåtkomst.
I slutet av denna utbildning kommer deltagarna att kunna:
- Konfigurera Active Directory.
- Konfigurera en domän och definiera åtkomsträttigheter för användare och enheter.
- Hantera användare och datorer via grupprinciper.
- Kontrollera åtkomsten till filservrar.
- Konfigurera en certifikattjänst och hantera certifikat.
- Implementera och hantera tjänster som kryptering, certifikat och autentisering.
Nätverkssäkerhet och säker kommunikation
21 TimmarDet kan vara svårt att implementera ett säkert nätverksprogram, även för utvecklare som kanske har använt olika kryptografiska byggstenar (till exempel kryptering och digitala signaturer) i förväg. För att få deltagarna att förstå rollen och användningen av dessa kryptografiska primitiver, ges först en solid grund för de viktigaste kraven på säker kommunikation – säker bekräftelse, integritet, konfidentialitet, fjärridentifiering och anonymitet – samtidigt som de typiska problemen som kan skada dessa krav presenteras tillsammans med verkliga lösningar.
Eftersom en kritisk aspekt av nätverkssäkerhet är kryptografi, diskuteras också de viktigaste kryptografiska algoritmerna inom symmetrisk kryptografi, hashing, asymmetrisk kryptografi och nyckelöverenskommelse. Istället för att presentera en djupgående matematisk bakgrund diskuteras dessa element ur en utvecklares perspektiv och visar typiska exempel på användningsfall och praktiska överväganden relaterade till användningen av krypto, såsom infrastrukturer för offentliga nycklar. Säkerhetsprotokoll inom många områden av säker kommunikation introduceras, med en djupgående diskussion om de mest använda protokollfamiljerna som IPSEC och SSL/TLS.
Typiska kryptosårbarheter diskuteras både relaterade till vissa kryptoalgoritmer och kryptografiska protokoll, såsom BEAST, CRIME, TIME, BREACH, FREAK, Logjam, Padding oracle, Lucky Thirteen, POODLE och liknande, samt RSA timing attack. I varje enskilt fall beskrivs de praktiska övervägandena och de potentiella konsekvenserna för varje problem, återigen utan att gå in på djupa matematiska detaljer.
Slutligen, eftersom XML-tekniken är central för datautbyte mellan nätverksanslutna applikationer, beskrivs säkerhetsaspekterna av XML. Detta inkluderar användningen av XML i webbtjänster och SOAP-meddelanden tillsammans med skyddsåtgärder som XML signatur och XML kryptering – samt svagheter i dessa skyddsåtgärder och XML-specifika säkerhetsproblem som XML injektion, XML attacker med externa enheter (XXE), XML bomber och XPath injektion.
Deltagare som deltar i denna kurs kommer att
- Förstå grundläggande begrepp inom säkerhet, IT-säkerhet och säker kodning
- Förstå kraven på säker kommunikation
- Lär dig mer om nätverksattacker och skydd i olika OSI-lager
- Ha en praktisk förståelse för kryptografi
- Förstå viktiga säkerhetsprotokoll
- Förstå några av de senaste attackerna mot kryptosystem
- Få information om några av de senaste relaterade sårbarheterna
- Förstå säkerhetskoncept för webbtjänster
- Få källor och ytterligare läsning om säkra kodningsmetoder
Publik
Utvecklare, proffs
Säker programutveckling i C/C++
21 TimmarAtt skriva säker kod i C och C++ kräver noggrant försvar mot malicious utnyttjande, minneskorruption och kringgående av inmatningsvalidering. Detta program undersöker sårbarhetsmönster, bland annat buffer overflows, use-after-free, heltalsöverflöden och typförväxling. Deltagarna tillämpar riktlinjer för säker kod, statisk analysverktyg och defensiv programmeringsteknik för att eliminera svagheter, upprätthålla inmatningsrening och leverera robust programvara som tål cyberattacker.
Avancerad säkerhet i Java
21 TimmarÄven erfarna Java-utvecklare behärskar inte alltid alla de säkerhetstjänster som Java erbjuder, och är heller inte alltid medvetna om de olika sårbarheter som är relevanta för webbapplikationer skrivna i Java.
Kursen – förutom att presentera säkerhetskomponenterna i Standard Java Edition – behandlar säkerhetsfrågor kopplade till Java Enterprise Edition (JEE) och webbtjänster. Diskussionen om specifika tjänster inleds med grunderna inom kryptografi och säker kommunikation. Olika övningar handlar om deklarat och programmatiskt säkerhetsteknik inom JEE, samtidigt som både transportlager- och slut-i-slut-säkerhet för webbtjänster diskuteras. Användningen av alla komponenter presenteras genom flera praktiska övningar, där deltagarna kan prova de diskuterade API:erna och verktygen själva.
Kursen går även igenom och förklarar de vanligaste och allvarligaste programmeringsbristerna inom Java-språket och plattformen samt webbrelerade sårbarheter. Förutom de vanliga buggarna som Java-utvecklare begår, täcker de presenterade säkerhetssårbarheterna både språkspecifika problem och problem som uppstår från körningsmiljön. Alla sårbarheter och relevanta attacker demonstreras genom lättförståeliga övningar, följt av rekommenderade kodningsriktlinjer och möjliga motåtgärder.
Deltagare som går den här kursen kommer att
- Förstå grundbegrepp inom säkerhet, IT-säkerhet och säker kodskrivning
- Lära sig om webbsårbarheter utöver OWASP Top Ten och veta hur man undviker dem
- Förstå säkerhetskoncept för webbtjänster
- Lära sig att använda olika säkerhetsfunktioner i Java-utvecklingsmiljön
- Ha en praktisk förståelse för kryptografi
- Förstå säkerhetslösningarna för Java EE
- Lära sig om vanliga kodningsfel och hur man undviker dem
- Få information om några nyliga sårbarheter i Java-ramverket
- Få praktisk kunskap i att använda säkerhetstestningsverktyg
- Få källor och vidare läsning om säkra kodningsmetoder
Målgrupp
Utvecklare
Standard Java-säkerhet: Säker kodning och utvecklingspraxis
14 TimmarBeskrivning
Java-språket och Runtime Environment (JRE) har utformats för att vara fria från de mest problematiska vanliga sårbarheterna som förekommer i andra språk, som C/C++. Trots detta bör mjukvaruutvecklare och arkitekter inte bara veta hur man använder Java-miljöns olika säkerhetsfunktioner (positiv säkerhet), utan också vara medvetna om de många sårbarheter som fortfarande är relevanta för Java-utveckling (negativ säkerhet).
Introduktionen av säkerhetstjänster föregås av en kort översikt över kryptografiens grunder, vilket ger en gemensam bas för att förstå ändamålet och funktionen hos de tillämpliga komponenterna. Användningen av dessa komponenter presenteras genom flera praktiska övningar, där deltagarna kan testa de diskuterade API:erna själva.
Kursen går också igenom och förklarar de vanligaste och allvarligaste programmeringsbristerna i Java-språket och -plattformen, vilket täcker både de vanliga buggarna som begås av Java-utvecklare och de språk- och miljöspecifika problemen. Alla sårbarheter och relevanta attacker demonstreras genom lättförståeliga övningar, följt av rekommenderade kodningsriktlinjer och möjliga motåtgärder.
Deltagarna på denna kurs kommer
- förstå grundbegreppen inom säkerhet, IT-säkerhet och säker kodning
- lära sig om webbsårbarheter utöver OWASP Top Ten och veta hur man undviker dem
- lära sig använda olika säkerhetsfunktioner i Java-utvecklingsmiljön
- ha en praktisk förståelse för kryptografi
- lära sig om typiska kodningsfel och hur man undviker dem
- få information om några aktuella sårbarheter i Java-ramverket
- få källor och vidare läsning om praxis för säker kodning
Målgrupp
Utvecklare
Utveckling av säkerhet med .NET, C# och ASP.NET
14 TimmarDet finns idag flera programmeringsspråk tillgängliga för att kompileria kod till .NET- och ASP.NET-miljöerna. Denna miljö erbjuder kraftfulla verktyg för säkerhetsutveckling, men utvecklare måste veta hur de kan applicera programmeringstekniker på arkitektur- och kodnivå för att implementera önskad säkerhetsfunkionalitet, undvika sårbarheter eller begränsa deras utnyttjande.
Kursens mål är att lära utvecklare, genom många praktiska övningar, hur man förhindrar o betrodd kod från att utföra privilegierade åtgärder, skydda resurser genom stark autentisering och auktorisation, tillhandahålla fjärrfunktionssamtal (RPC), hantera sessioner, introducera olika implementationer för viss funktionalitet, samt mycket mer.
Introduktionen av olika sårbarheter börjar med att presentera typiska programmeringsproblem som begås vid användning av .NET, medan diskussionen om sårbarheter i ASP.NET också behandlar olika miljöinställningar och deras effekter. Avslutningsvis behandlar ämnet om ASP.NET-specifika sårbarheter inte bara allmänna säkerhetsutmaningar för webbapplikationer, utan också särskilda problem och attackmetoder, såsom attacker mot ViewState eller strängavslutningsattacker.
Deltagare som går denna kurs kommer
- att förstå grundläggande koncept inom säkerhet, IT-säkerhet och säkra kodningsmetoder
- att lära sig om webbsårbarheter bortom OWASP Top Ten och veta hur man undviker dem
- att lära sig använda olika säkerhetsfunktioner i .NET-utvecklingsmiljön
- att få praktisk kunskap i användningen av säkerhetstestningsverktyg
- att lära sig om vanliga kodningsfel och hur man undviker dem
- att få information om några nyligen upptäckta sårbarheter i .NET och ASP.NET
- att få källor och vidare läsning om säker kodningspraxis
Målgrupp
Utvecklare
Säker kodning i PHP
21 TimmarKursen ger viktiga färdigheter för PHP utvecklare som är nödvändiga för att göra sina applikationer resistenta mot samtida attacker via Internet. Webbsårbarheter diskuteras genom PHP-baserade exempel som går utöver OWASP topp tio, och hanterar olika injektionsattacker, skriptinjektioner, attacker mot sessionshantering av PHP, osäkra direkta objektreferenser, problem med filuppladdning och många andra. PHP-relaterade sårbarheter introduceras grupperade i standardsårbarhetstyperna för saknad eller felaktig validering av indata, felaktig fel- och undantagshantering, felaktig användning av säkerhetsfunktioner och tids- och tillståndsrelaterade problem. För det senare diskuterar vi attacker som open_basedir circumvention, denial-of-service through magic float eller hash table collision attack. I alla fall kommer deltagarna att bekanta sig med de viktigaste teknikerna och funktionerna som ska användas för att minska de värvade riskerna.
Ett särskilt fokus läggs på säkerhet på klientsidan för att hantera säkerhetsfrågor som JavaScript, Ajax och HTML5. Ett antal säkerhetsrelaterade tillägg till PHP introduceras, t.ex. hash, mcrypt och OpenSSL för kryptografi, eller Ctype, ext/filter och HTML Purifier för validering av indata. De bästa härdningsmetoderna ges i samband med PHP konfiguration (inställning php.ini), Apache och servern i allmänhet. Slutligen ges en översikt över olika verktyg och tekniker för säkerhetstestning som utvecklare och testare kan använda, inklusive säkerhetsskannrar, penetrationstestning och exploit packs, sniffers, proxyservrar, fuzzing-verktyg och statiska källkodsanalysatorer.
Både introduktionen av sårbarheter och konfigurationsmetoderna stöds av ett antal praktiska övningar som visar konsekvenserna av framgångsrika attacker, visar hur man tillämpar begränsningstekniker och introducerar användningen av olika tillägg och verktyg.
Deltagare som deltar i denna kurs kommer att
- Förstå grundläggande begrepp inom säkerhet, IT-säkerhet och säker kodning
- Lär dig webbsårbarheter utöver OWASP Top Ten och vet hur du undviker dem
- Lär dig sårbarheter på klientsidan och säkra kodningsmetoder
- Ha en praktisk förståelse för kryptografi
- Lär dig att använda olika säkerhetsfunktioner i PHP
- Lär dig mer om typiska kodningsfel och hur du undviker dem
- Håll dig informerad om de senaste sårbarheterna i PHP-ramverket
- Få praktisk kunskap om hur du använder verktyg för säkerhetstestning
- Få källor och ytterligare läsning om säkra kodningsmetoder
Publik
Utvecklare
Microsoft SDL Core
14 TimmarDet kombinerade SDL-kärnutbildningen ger insikt i säker programdesign, -utveckling och -testning genom Microsoft Secure Development Lifecycle (SDL). Den ger en överblick på grundläggande byggnadsstenar i SDL, följt av designmetoder för att identifiera och åtgärda brister i tidiga utvecklingssteg.
När det gäller utvecklingsfasen ger kursen en överblick över de typiska säkerhetsrelevanta programmeringsfel som finns både i hanterade och inbyggda koder. Angriffsmetoder presenteras för de diskuterade sårbarheterna tillsammans med associerade åtgärdsmetoder, alla förklarade genom en mängd praktiska övningar som ger deltagarna roligt med live-hackning. Efter en introduktion till olika säkerhetsprovningstechniker demonstreras effektiviteten av olika provningsverktyg. Deltagarna kan förstå hur dessa verktyg fungerar genom en mängd praktiska övningar genom att använda verktygen på den redan diskuterade sårbara koden.
Deltagare som deltar i denna kurs kommer att
Förstå grundläggande koncept inom säkerhet, IT-säkerhet och säker programmering
Kännas väl till de viktigaste stegen i Microsoft Secure Development Lifecycle
Lär sig om säkra design- och utvecklingspraktiker
Lär sig om principer för säker implementering
Förstå säkerhetsprovningsteknik
- Få källor och ytterligare läsning om säkra programmeringspraktiker
Målgrupp
Utvecklare, Chefer
DevOps-säkerhet: Skapa en DevOps-säkerhetsstrategi
7 TimmarI denna lärarinstruerade, livekurs i Sverige, kommer deltagarna att lära sig hur man formulerar den rätta säkerhetsstrategin för att möta DevOps-säkerhetens utmaning.
EC-Council Certifierad DevSecOps Engineer (ECDE)
28 TimmarEC-Council Certified DevSecOps Engineer (ECDE) är en praktisk kurs som syftar till att utrusta professionella med färdigheter att integrera säkerhet i hela DevOps livscykeln, vilket möjliggör säker programutveckling från planering till distribution.
Denna instruktörsledda, live-training (online eller på plats) riktar sig till mellanstadie-nivåprogrammerare och DevOps professionella som vill integrera säkerhetsåtgärder i CI/CD-pipelines, för att säkerställa säker och kompatibel kodleverans.
Vid kursens slut kommer deltagarna att kunna:
- Förstå principerna och praxiserna för DevSecOps.
- Säkra varje steg i CI/CD-pipelinen med hjälp av automatiserade verktyg.
- Implementera säkra kodpraxis och sårbarhetsskanning.
- Förbereda sig för ECDE-certifiering med praktiska laborationer och genomgång.
Kursformat
- Interaktiv föreläsning och diskussion.
- Hands-on användning av DevSecOps-verktyg i simulerade pipelines.
- Ledda övningar som fokuserar på säker utveckling och distribution.
Anpassningsalternativ för kursen
- För att begära en anpassad utbildning för denna kurs baserat på ditt teams arbetsflöden eller verktygskedja, kontakta oss för att ordna.
FreeIPA för Administratörer
14 TimmarDenna instruktörsledda, liveutbildning i Sverige (online eller på plats) riktar sig till systemadministratörer som vill använda FreeIPA för att centralisera autentisering, auktorisering och kontoinformation för organisationens användare, grupper och datorer.
I slutet av denna utbildning kommer deltagarna att kunna:
- Installera och konfigurera FreeIPA.
- Hantera Linux användare och klienter från en enda central plats.
- Använd FreeIPA:s CLI, Web UI och RPC-gränssnitt för att ställa in och hantera behörigheter.
- Aktivera autentisering med enkel inloggning i alla system, tjänster och applikationer.
- Integrera FreeIPA med Windows Active Directory.
- Säkerhetskopiera, replikera och migrera en FreeIPA-server.
Identitet och åtkomsthantering med Okta
14 TimmarDenna instruktörsledda, liveutbildning i Sverige (online eller på plats) riktar sig till systemadministratörer som vill använda Okta för identitets- och åtkomsthantering.
I slutet av denna utbildning kommer deltagarna att kunna:
- Konfigurera, integrera och hantera Okta.
- Integrera Okta i ett befintligt program.
- Implementera säkerhet med multifaktorautentisering.
Identitet och åtkomsthantering med OpenAM
14 TimmarDenna instruktörsledda, liveutbildning i Sverige (online eller på plats) riktar sig till systemadministratörer som vill använda OpenAM för att hantera identitets- och åtkomstkontroller för webbapplikationer.
I slutet av denna utbildning kommer deltagarna att kunna:
- Konfigurera den nödvändiga servermiljön för att börja konfigurera autentiserings- och åtkomstkontroller med hjälp av OpenAM.
- Implementera enkel inloggning (SSO), multifaktorautentisering (MFA) och självbetjäningsfunktioner för användare för webbprogram.
- Använd federationstjänster (OAuth 2.0, OpenID, SAML v2.0 osv.) för att utöka identitetshanteringen på ett säkert sätt i olika system eller program.
- Access och hantera autentiserings-, auktoriserings- och identitetstjänster via REST API:er.