Kom i kontakt

Kursplan

Grunder i Nolltillit

  • Utvecklingen från perimetersäkerhet till Nolltillit
  • Kerprinciper för Nolltillit: lita aldrig, verifiera alltid, minsta behörighet
  • NIST SP 800-207 ramverk för nolltillitsarkitektur
  • Jämförelse mellan Nolltillit och traditionella nätverks säkerhetsmodeller
  • Ekosystemet med öppen källkod för implementering av Nolltillit

Komponenter i Nolltillitsarkitektur

  • Identitet som den nya perimetern
  • Enhetstrust och posturvalidering
  • Nätverkssegmentering och mikrosegmentering
  • Skydd av applikationsarbetsbelastningar
  • Dataklassificering och skydd
  • Policyverkställingspunkter och policybeslutsfattarpunkter

Identitetsgrundval för Nolltillit

  • Identitetsleverantörer: Keycloak, Authentik, Dex
  • Integration av OAuth 2.0, OIDC och SAML
  • Implementation av multifaktorautentisering
  • Riskbaserad autentisering och stegvis autenticering
  • Hantering av identitetslivscykel
  • Identitetsverifiering och bekräftelse

Enhetstrust och Postur

  • Enhetsregistrering och attesterande
  • Kontroll av enhetens efterlevnad med verktyg som Kolide, OSQuery
  • Integration av slutpunktsdetektering och svar (EDR)
  • Certifikatbaserad autentisering av enheter
  • Integration av MDM för posturdata
  • Kontinuerlig bedömning av enhetstrust

Nolltillit på nätverksnivå

  • Koncept med mjukvarubaserad perimet (SDP)
  • Implementeringar av öppen källkod för SDP
  • Mikrosegmentering med OVN, Cilium, Calico
  • Arkitektur för Nolltillitsnätverksåtkomst (ZTNA)
  • Att ersätta VPN med åtkomst enligt nolltillit
  • Nätverkspolicy som kod

Identitetsmedvetna Proxyer och Åtkomstgrindar

  • Pomerium: arkitektur för identitetsmedveten proxy
  • vouch-proxy för integration med nginx/Apache
  • Distribution och konfiguration av OAuth2 Proxy
  • Traefik med framåtriktad autentisering
  • Kong Gateway med OIDC-tillägg
  • Konfiguration och verkställande av åtkomstpolicies

Tjänstenätverk (Service Mesh) för Nolltillit

  • Tjänstenätverk som underlag för nolltillit
  • Nolltillitskonfiguration i Istio
  • Mönster för säker distribution av Linkerd
  • mTLS överallt: autentisering mellan tjänster
  • SPIFFE/SPIRE för arbetsbelastningens identitet
  • Autorisationspolicies i tjänstenätverk
  • Tillitsdomäner för multi-cluster tjänstenätverk

PKI och Certifikathantering

  • Certifikatbaserad autentisering i nolltillit
  • Lilla steget CA för arbetsbelastningens identitet
  • Vault PKI-motor av HashiCorp
  • Automatisering av certifikatrotation och livscykel
  • Privat CA för etablering av intern tillit
  • Certifikatgenomskinlighet och övervakning

Hantering av hemliga nycklar (Secrets Management)

  • Vault av HashiCorp för hantering av hemliga nycklar
  • Sealed Secrets för Kubernetes
  • External Secrets Operator
  • SOPS: Secrets OPerationS
  • Dynamiska hemliga nycklar och automatisk rotation
  • Mönster för insprutning av hemliga nycklar till applikationer

Policy som Kod och Autorsation

  • Grunderna i Open Policy Agent (OPA)
  • Grundläggande språkkonstruktioner för Rego-policy
  • OPA med Kubernetes-admission
  • OPA med Envoy för tjänst-autorsation
  • OPA med API-grenar
  • Testning och validering av policy
  • Integration av Apache APISIX med OPA

API-säkerhet i Nolltillit

  • Säkerhetsmönster för API-grenar
  • Kong öppen källkod med säkerhetstillägg
  • Hastighetsbegränsning och skydd mot DDoS
  • API-autentisering och -autorsation
  • Säkerhetsaspekter för GraphQL
  • API-upptäckt och detektering av 'shadow APIs'

Datasäkerhet och DLP

  • Ramverk för dataklassificering
  • Öppna källkodsvärktyg för DLP och integration
  • Kryptering i transit och i vila (at rest)
  • Strategier för tokenisering och maskering
  • Policies för förebyggande av dataförlust
  • Hantering av suverän data i nolltillit

Kontinuerlig Autentisering och Autorsation

  • Hantering av sessioner i miljöer med nolltillit
  • Mekanismer för kontinuerlig autentisering
  • Kontextmedvetna beslut om åtkomst
  • Riskbaserad poängsättning och dynamisk autorsation
  • Aktivering av stegvis autentisering
  • Verkställande av policy i realtid

Övervakning och Iakttagbarhet (Observability) i Nolltillit

  • Samlaring av säkerhets-telemetri
  • Integration med SIEM-verktyg med öppen källkod
  • Analys av användar- och entitetsbeteende (UEBA)
  • Auditloggning och rapporter för efterlevnad
  • Anomalidetektering med maskininlärning
  • Säkerhetsdashboards och aviseringar

Nolltillit för moln-infödda arbetsbelastningar

  • Behållarsäkerhet i kontexten av nolltillit
  • Hantering av identitet för tillfälliga arbetsbelastningar
  • Admission-controllrar för verkställande av nolltillit
  • Runtidssäkerhet med Falco och Tetragon
  • Nätverkspolicyer för segmentering av behållare
  • Mönster för oföränderlig infrastruktur

Implementering av Nolltillit-roadmap

  • Bedömning av mognadsgrad och glappanalys
  • Fasad implementationsmetod
  • Design och genomförande av pilotprojekt
  • Förändringshantering och användaradoption
  • Mätning av framgångskriterier för nolltillit
  • Nödigheter och fallgropar att undvika

Produktionsdistributering och drift

  • Mönster för hög tillgänglighet
  • Katastrofabhämtning för nolltillitsinfrastruktur
  • Strategier för prestandaoptimering
  • Felsökning av problem med autentisering och autorsation
  • Uppgradering och patchning av komponenter för nolltillit
  • Dokumentation och skapande av körböcker (runbooks)

Framtidens Nolltillit och Öppen Källkod

  • Uppkommande standarder och protokoll
  • Aktivering av nolltillitsaspekter mot kvantum-datorer
  • Användning av AI/ML i beslut inom nolltillit
  • Federerade arkitekturer för nolltillit
  • Gemenskapsresurser och pågående utveckling
  • Sammanfattning och nästa steg

Krav

  • Djup kunskap om nätverkssäkerhetsbegrepp och principer
  • Erfarenhet av hanteringssystem för identitet och åtkomst (IAM)
  • Kunskap om PKI, certifikat och grunderna i kryptering
  • Vanor vid mikrotjänster och behållararkitekturer
  • Erfarenhet av att distribuera och hantera programvara med öppen källkod

Målgrupp

  • Säkerhetsarkitekter och -ingenjörer
  • Infrastrukturarkitekter som designar moderna säkerhetsstrukturer
  • DevSecOps-ingenjörer som implementerar säkerhetspipelines
  • Nätverksadministratörer som övergår till nolltillitsmodeller
 35 Timmar

Antal deltagare


Pris per deltagare

Kommande Kurser

Relaterade Kategorier