Tack för att du skickade din fråga! En av våra teammedlemmar kontaktar dig snart.
Tack för att du skickade din bokning! En av våra teammedlemmar kontaktar dig snart.
Kursplan
Grunder i Nolltillit
- Utvecklingen från perimetersäkerhet till Nolltillit
- Kerprinciper för Nolltillit: lita aldrig, verifiera alltid, minsta behörighet
- NIST SP 800-207 ramverk för nolltillitsarkitektur
- Jämförelse mellan Nolltillit och traditionella nätverks säkerhetsmodeller
- Ekosystemet med öppen källkod för implementering av Nolltillit
Komponenter i Nolltillitsarkitektur
- Identitet som den nya perimetern
- Enhetstrust och posturvalidering
- Nätverkssegmentering och mikrosegmentering
- Skydd av applikationsarbetsbelastningar
- Dataklassificering och skydd
- Policyverkställingspunkter och policybeslutsfattarpunkter
Identitetsgrundval för Nolltillit
- Identitetsleverantörer: Keycloak, Authentik, Dex
- Integration av OAuth 2.0, OIDC och SAML
- Implementation av multifaktorautentisering
- Riskbaserad autentisering och stegvis autenticering
- Hantering av identitetslivscykel
- Identitetsverifiering och bekräftelse
Enhetstrust och Postur
- Enhetsregistrering och attesterande
- Kontroll av enhetens efterlevnad med verktyg som Kolide, OSQuery
- Integration av slutpunktsdetektering och svar (EDR)
- Certifikatbaserad autentisering av enheter
- Integration av MDM för posturdata
- Kontinuerlig bedömning av enhetstrust
Nolltillit på nätverksnivå
- Koncept med mjukvarubaserad perimet (SDP)
- Implementeringar av öppen källkod för SDP
- Mikrosegmentering med OVN, Cilium, Calico
- Arkitektur för Nolltillitsnätverksåtkomst (ZTNA)
- Att ersätta VPN med åtkomst enligt nolltillit
- Nätverkspolicy som kod
Identitetsmedvetna Proxyer och Åtkomstgrindar
- Pomerium: arkitektur för identitetsmedveten proxy
- vouch-proxy för integration med nginx/Apache
- Distribution och konfiguration av OAuth2 Proxy
- Traefik med framåtriktad autentisering
- Kong Gateway med OIDC-tillägg
- Konfiguration och verkställande av åtkomstpolicies
Tjänstenätverk (Service Mesh) för Nolltillit
- Tjänstenätverk som underlag för nolltillit
- Nolltillitskonfiguration i Istio
- Mönster för säker distribution av Linkerd
- mTLS överallt: autentisering mellan tjänster
- SPIFFE/SPIRE för arbetsbelastningens identitet
- Autorisationspolicies i tjänstenätverk
- Tillitsdomäner för multi-cluster tjänstenätverk
PKI och Certifikathantering
- Certifikatbaserad autentisering i nolltillit
- Lilla steget CA för arbetsbelastningens identitet
- Vault PKI-motor av HashiCorp
- Automatisering av certifikatrotation och livscykel
- Privat CA för etablering av intern tillit
- Certifikatgenomskinlighet och övervakning
Hantering av hemliga nycklar (Secrets Management)
- Vault av HashiCorp för hantering av hemliga nycklar
- Sealed Secrets för Kubernetes
- External Secrets Operator
- SOPS: Secrets OPerationS
- Dynamiska hemliga nycklar och automatisk rotation
- Mönster för insprutning av hemliga nycklar till applikationer
Policy som Kod och Autorsation
- Grunderna i Open Policy Agent (OPA)
- Grundläggande språkkonstruktioner för Rego-policy
- OPA med Kubernetes-admission
- OPA med Envoy för tjänst-autorsation
- OPA med API-grenar
- Testning och validering av policy
- Integration av Apache APISIX med OPA
API-säkerhet i Nolltillit
- Säkerhetsmönster för API-grenar
- Kong öppen källkod med säkerhetstillägg
- Hastighetsbegränsning och skydd mot DDoS
- API-autentisering och -autorsation
- Säkerhetsaspekter för GraphQL
- API-upptäckt och detektering av 'shadow APIs'
Datasäkerhet och DLP
- Ramverk för dataklassificering
- Öppna källkodsvärktyg för DLP och integration
- Kryptering i transit och i vila (at rest)
- Strategier för tokenisering och maskering
- Policies för förebyggande av dataförlust
- Hantering av suverän data i nolltillit
Kontinuerlig Autentisering och Autorsation
- Hantering av sessioner i miljöer med nolltillit
- Mekanismer för kontinuerlig autentisering
- Kontextmedvetna beslut om åtkomst
- Riskbaserad poängsättning och dynamisk autorsation
- Aktivering av stegvis autentisering
- Verkställande av policy i realtid
Övervakning och Iakttagbarhet (Observability) i Nolltillit
- Samlaring av säkerhets-telemetri
- Integration med SIEM-verktyg med öppen källkod
- Analys av användar- och entitetsbeteende (UEBA)
- Auditloggning och rapporter för efterlevnad
- Anomalidetektering med maskininlärning
- Säkerhetsdashboards och aviseringar
Nolltillit för moln-infödda arbetsbelastningar
- Behållarsäkerhet i kontexten av nolltillit
- Hantering av identitet för tillfälliga arbetsbelastningar
- Admission-controllrar för verkställande av nolltillit
- Runtidssäkerhet med Falco och Tetragon
- Nätverkspolicyer för segmentering av behållare
- Mönster för oföränderlig infrastruktur
Implementering av Nolltillit-roadmap
- Bedömning av mognadsgrad och glappanalys
- Fasad implementationsmetod
- Design och genomförande av pilotprojekt
- Förändringshantering och användaradoption
- Mätning av framgångskriterier för nolltillit
- Nödigheter och fallgropar att undvika
Produktionsdistributering och drift
- Mönster för hög tillgänglighet
- Katastrofabhämtning för nolltillitsinfrastruktur
- Strategier för prestandaoptimering
- Felsökning av problem med autentisering och autorsation
- Uppgradering och patchning av komponenter för nolltillit
- Dokumentation och skapande av körböcker (runbooks)
Framtidens Nolltillit och Öppen Källkod
- Uppkommande standarder och protokoll
- Aktivering av nolltillitsaspekter mot kvantum-datorer
- Användning av AI/ML i beslut inom nolltillit
- Federerade arkitekturer för nolltillit
- Gemenskapsresurser och pågående utveckling
- Sammanfattning och nästa steg
Krav
- Djup kunskap om nätverkssäkerhetsbegrepp och principer
- Erfarenhet av hanteringssystem för identitet och åtkomst (IAM)
- Kunskap om PKI, certifikat och grunderna i kryptering
- Vanor vid mikrotjänster och behållararkitekturer
- Erfarenhet av att distribuera och hantera programvara med öppen källkod
Målgrupp
- Säkerhetsarkitekter och -ingenjörer
- Infrastrukturarkitekter som designar moderna säkerhetsstrukturer
- DevSecOps-ingenjörer som implementerar säkerhetspipelines
- Nätverksadministratörer som övergår till nolltillitsmodeller
35 Timmar