Kód: SEC_ARKB Cyber Security ALEF Obtížnost: Advanced

Architekt kybernetické bezpečnosti

Alternativní termíny a místa konání


Onsite školení
Praha, CZ, Český jazyk

Onsite školení
Praha, CZ, Český jazyk

Onsite školení
Praha, CZ, Český jazyk
Zobrazit všechny termíny

Nevyhovuje Vám termín, nebo máte dotaz?
Kontaktujte nás pomocí formuláře zde.

Cíle

Tento intenzivní pětidenní kurz poskytne bezpečnostní přehled přes jednotlivé části ICT s vazbou na zákon o kybernetické bezpečnosti č. 181/2014 Sb. Náplň kurzu poskytuje podstatné informace pro plnění role architekta kybernetické bezpečnosti.

Cílová skupina:

  • Pracovníci, kteří by měli zastávat roli architekta kybernetické bezpečnosti.

Přínosy školení:

  • Obsah školení je zaměřen na široký rozsah technických bezpečnostních opatření a jejich možnou implementaci v praxi s ohledem na požadavky Vyhlášky č. 82/2018 Sb.

Délka trvání

5 dní (8h/den)

Formát školení

Standardně realizujeme kurz prezenční formou (onsite neboli ILT*) v ALEF Training centru. Po domluvě je možné zrealizovat kurz v prostorách klienta. Kurz je také možné realizovat formou on-line (vILT**) prostřednictvím videokonferenční platformy - Cisco Webex Meetings. Virtuální školení vedené instruktorem představuje kombinaci toho nejlepšího z tradičního kurzu v učebně a interaktivního školení bez nutnosti opouštět vlastní kancelář či pohodlí Vašeho domova. Přesvědčte se o špičkové kvalitě přenosu, videohovorů a efektivní týmové spolupráci.

Vysvětlivky: ILT - Instructor Led-Training - školení vedené instruktorem v učebně. ** vILT (Virtual Instructor-Led Training) - jde o formu distančního vzdělávání, kde instruktor vede školení z učebny prostřednictvím online platformy, na kterou se připojují studenti ze své kanceláře nebo pohodlí svého domova.

Požadavky

  • Znalost požadavků zákona č. 181/2014 Sb.
  • Základní přehled přes ICT technologie a ICT architekturu
  • Hrubá orientace v ISMS
  • Hrubá orientace v technických bezpečnostních opatření

Obsah

Obsah kurzu je primárně zaměřen na jednotlivá bezpečnostní opatření napříč všemi vrstvami organizační struktury. S důrazem na postupné budování znalostí nejprve představíme vhodný přístup k procesům řízení ICT a řízení organizace jako celku a poté rozebereme všechny povinnosti Architekta KB po jednotlivých technologických celcích.

Blok 1

  • Úvod do bezpečnostní architektury
  • Integrace architekturních rámců KB, TOGAF a ITIL
  • Definice společných procesů v jednotlivých rámcích
  • Využitelnost společných procesů pro efektivní řízení KB
  • Role architektů v organizaci
  1. Aktiva

    • Co je to aktivum a jak je členíme
    • Jak řídit podpůrná aktiva ve vazbě na primární aktiva
    • Modelové případy řízení aktiv
    • Definice SOCMDB a její smysl
    • Modelové případy SOCMDB
  2. Vybrané procesy Architekta KB

    • Řízení změn a dodavatelů
    • Řízení požadavků
    • Portfolio a katalog služeb
    • Service Level Agreement
    • Business Continuity Management
    • Řízení finančních zdrojů
  3. Spolupráce s lidmi

    • 4 hlavní principy Tomáše Bati k vlastní osobě
    • Mapa vztahů Architekta KB v organizaci i mimo ní
    • Jak identifikovat klíčové lidi pro každou aktivitu
    • Systém fungování vlatního Já dle 888 Tomáše Bati
    • Co je dobré vědět o lidském mozku a jeho fungování
    • Jak řídit emoce
    • Čím jsou lidé motivováni
    • Druhy komunikace
    • Komunikační vzorecdodat
    • Co se děje při lhaní a stresu
    • Typy komunikace
    • Základní kameny vyjednání
  4. Role Architekta KB

    • Organizační zakotvení v organizaci
    • Shrnutí schopností Architekta KB
  5. Shrnutí části školení
    • Kdo je Architekt jako manažer
    • Kdo je Architekt jako Cybersecurity odborník

Blok2

  1. Bezpečnost komunikačních sítí

    • Zabezpečení L2 infrastruktury proti útokům (CAM tabulka, DHCP, ARP, IP/MAC spoofing)
    • Segmentace sítě, zabezpečení komunikace mezi segmenty
    • VLAN, trunk, VTP, STP
    • FW a host based pravidla (stavová vs. beze stavová)
    • Segmentace v DC i v perimetru
    • Zabezpečení přístupové vrstvy (802.1X, Port Security, WiFi šifrování)
    • Vzdálený přístup (Site to site VPN, RA VPN, SSL VPN)
    • In band vs. out of band management
    • Zabezpečení management protokolů
  2. Správa a ověřování identit

    • AAA model, lokální vs. centrální autentizace
    • RADIUS, TACACS+ protokol
    • Autentizace pro přístup administrátorů na sítové prvky
    • Autentizace uživatelů do LAN, WiFi, VPN
    • Autentizace služeb
    • Služby API, SNMP, SSH, HTTPS, NTP, směrovací protokoly, site-to-site VPN, atd.
  3. Řízení přístupových oprávnění

    • AAA model, lokální vs. centrální autorizace
    • Autorizace pro přístup administrátorů na sítové prvky
    • RADIUS, TACACS+ protokol
    • Autorizace uživatelů do LAN, WiFi, VPN
    • Kde dále můžeme narazit na autorizaci
    • Služby API, SNMP, SSH, atd.
  4. Ochrana před škodlivým kódem

    • IPS, antivirová ochrana na koncových i síťových zařízeních
    • Emailová a webová brána
    • Sandboxing
  5. Zaznamenávání událostí informačního systému, jeho uživatelů a administrátorů

    • Síťové protokoly
    • Syslog
    • NTP
    • SNMP (účel a hardering)
    • Netflow
    • Zpracování logů
    • Syslog
  6. Detekce kybernetických bezpečnostních událostí

    • Data Loss Prevention
    • Flow technologie
  7. Sběr a vyhodnocování kybernetických bezpečnostních událostí

    • SIEM
  8. Kryptografické prostředky

    • Aktuálně schválené kryptografické prostředky od NUKIB
    • PKI infrastruktura, využití certifikátů, zneplatnění certifikátů
  9. Zajišťování úrovně dostupnosti informací

    • Dvě geograficky oddělené lokality s DC
    • Vysoká dostupnost na úrovni hardware
    • Vysoká dostupnost na úrovni software
    • FHRP, vPC, VSS, Etherchannel
    • DoS, DDoS ochrana
  10. Specifika a rozšíření pro virtualizace a kontejnery
    • Segmentace
    • FW, host based, kontejnerová pravidla (stavová vs. Bezestavová), Security Groups
    • OpenStack
    • Kontejnery, K8s, Docker, CNI pluginy
    • Cisco ACI vs. K8s

Blok3

  1. Bezpečnost a Identita - úvodní kapitola

  2. Bezpečnost komunikačních sítí

    • Active Directory Communication Matrix
    • Vzdálený přístup
    • Windows Firewall
  3. Správa a ověřování identit

    • Active Directory
    • Group Policy
    • Autentizace
    • BitLocker
    • Metody ověření
    • Password Policies
  4. Řízení přístupových oprávnění

    • Přístupová oprávnění
    • Active Directory Secure Design
  5. Ochrana před škodlivým kódem

    • Windows Defender
    • Mass Storage Devices
    • Application Allowlisting
  6. Zaznamenávání událostí informačního a komunikačního systému, jeho uživatelů a administrátorů

    • Windows Event Log
    • Synchronizace času
  7. Detekce kybernetických bezpečnostních událostí

    • Detekce a vizibilita
  8. Kryptografické prostředky

    • Certifikační autorita
  9. Zajišťování úrovně dostupnosti informací
    • Active Directory zálohování a obnova
    • Security Baselines

Blok 4

  1. Úvod

    • Definice cloud computingu
    • Tradiční IT vs. cloud computing
    • Relevantní frameworky
  2. Bezpečnost komunikačních sítí

    • Virtuální sítě v Azure
    • Hub & spoke topologie
    • Vybrané síťové bezpečnostní prvky v Azure
    • Bezpečnost e-mailů
  3. Správa a ověřování identit

    • Federace identit
    • Vybrané autentizační a autorizační protokoly
    • Azure Active Directory
    • Azure Active Directory autentizace
    • Podmíněný přístup??????
  4. Řízení přístupových oprávnění

    • Azure AD vs. Azure role
    • Řízení přístupu v Azure
    • Privileged Identity Management
    • Azure governance
  5. Zaznamenávání událostí informačního a komunikačního systému, jeho uživatelů a administrátorů

    • Typy logů v prostředí Microsoft 365 a Azure
    • Upozornění na události
  6. Kryptografické prostředky

    • Doporučení v oblasti kryptografických prostředků
    • Bezpečnost dat
  7. Zajišťování úrovně dostupnosti informací
    • Disaster recovery v kontextu Business continuity
    • Typy záložních lokalit
    • Disaster recovery strategie v cloudu

Blok5

  1. Aplikační bezpečnost

    • Legislativní požadavky na aplikační bezpečnost
    • Životní cyklus vývoje
    • DevOps vs. DevSecOps
    • Metodiky, standardy a best practices vývoje SW
    • Webové aplikace
    • Zranitelnosti a klasifikační standardy
    • Odhalování zranitelností
    • Bezpečnostní testování
  2. Security Operations a Incident Response (SMIR)
    • Legislativní požadavky
    • Relevantní standardy a best practice
    • Procesy a dokumentace SMIR
    • Lokální zdroje informací pro SMIR
    • Externí zdroje informací pro SMIR
    • Threat Intelligence
    • Relevantní modely pro SMIR
    • Nástroje pro analýzu v rámci SMIR
    • Phishing a technická obrana proti němu
    • Interní a Externí vazby IR týmu
    • Post-incident aktivity

Význam existence rámců TOGAF a ITIL v organizaci a jejich dopad pro CyberSecurity rámec není jediným kritériem pro úspěšné zvládnutí role Architekta KB. Patří k němu schopnost komunikovat, vyjednávat, pozorovat a řídit. Fyzická bezpečnost poskytuje základ ochrany aktiv a prostředí. Bezpečnost sítí a datových center ovlivňuje fungování všech služeb organizace. Zvládnutí virtualizace vč. moderní kontejnerizace pomáhá efektivně řídit zdroje ICT. Windows infrastruktura skrývá zásadní klíč k ovládnutí celé organizace. Cloud Security umožňuje organizacím bezpečně změnit celé ICT prostředí. Řešení kontinuity ICT a organizace pomáhá při těch nejtěžších incidentech. Bezpečnost procesu vývoje SW a stavby aplikační architektury doplňuje preventivní opatření do úplného a komplexního řízení bezpečnostní architektury. A pokud prevence selže, měli bychom být připraveni incident detekovat, reagovat na něj a následně zvyšovat odolnost celého prostředí organizace.

Literatura

Na školení formou on-site účastníci obdrží tištěnou verzi studijních materiálů. Na školení formou online účastníci obdrží přístup k elektronické verzi studijních materiálů.

Technické vybavení

Žádné, kurz je teoretický.

Lektor

Školitelé mají zkušenosti z praxe a jejich odbornost je potvrzena řadou mezinárodních certifikací nejvyšších úrovní. V případě specifických znalostí spolupracujeme s externími lektory a odborníky, s těmi nejlepšími v dané problematice.

Školení na míru

Nevyhovuje Vám toto školení a nenašli jste přesně co hledáte? Kontaktujte nás a my Vám rádi pomůžeme.

This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.

* povinné

Děkujeme za zájem.

Pokusíme se reagovat co nejdříve a domluvit termín.

Máte otázku?

Kontaktujte nás ohledně školení.


This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.

* povinné

Děkujeme za zájem.

Na Vaši otázku nebo komentář se pokusíme reagovat co nejdříve.

Požadavek na termín

Vyplňte, prosím, potřebné údaje, odešlete požadavek a spojíme se s Vámi ohledně termínu.


This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.

* povinné

Děkujeme za zájem.

Pokusíme se reagovat co nejdříve a domluvit termín.

Školicí místnosti

ALEF Training center disponuje vlastními školicími prostory. Učebny jsou přizpůsobené pro prezentace a školení a disponují moderní zobrazovací technikou.

ALEF Training center disponuje 7 školicími místnostmi. Jsou pojmenovány podle ponorek Bathyscaphe, Dolphin, NautilusNemo, SeawolfTriton a Typhoon. Místnosti jsou vybaveny nejnovějšími interaktivními projektory za účelem poskytování vysoce kvalifikovaných školení a seminářů. Interaktivní projektory kombinují funkci Whiteboard a projektoru. Jedna z výhod používání takových projektorů je možnost psaní lektorem přímo do prezentovaných slidů prezentace. 

Školicí místnost Seawolf pro netechnická školení je koncipována jako zasedací místnost. Najdete zde nejnovější a nejvýkonnější technologie, 86" televize a 70" WebexBoard. Ten je využíván zejména pro kreslení. Školení je živější, zábavnější a předá se tak daleko více informací.

Školicí místnosti – Praha

Školicí místnosti – Bratislava

Školicí místnosti – Budapešť

OUR KNOWLEDGE IS YOUR FUTURE

Lektorský tým

Náš tým, složený z více než 50 instruktorů, nabízí veškeré spektrum znalostí technologií v oblasti networkingu, datových center, security, cybersecurity, cloudu a collaboration. Odbornost školitelů je potvrzena řadou mezinárodních certifikací nejvyšších úrovní.

Jedinečnost našich lektorů spočívá především v tom, že mají bohaté zkušenosti z jednotlivých projektů, takže dokáží velmi flexibilně reagovat na jakýkoliv dotaz nebo podnět ze strany studentů, a získané poznatky z praxe pak předávají účastníkům těchto školení. Díky synergii spolehlivého fungování společnosti a dlouholetých zkušeností jsme velmi pružně zareagovali na změny v oblasti Cisco specializací, takže Vám zaručujeme širokou škálu certifikovaných kurzů, které umožní Vám i Vašim kolegům získat potřebné know-how pro následné certifikační testy.

Kromě certifikovaných školení máme v nabídce i speciální kurzy, které jsou zaměřeny primárně na předávání potřebných konfiguračních dovedností, a také kurzy na míru, které připravíme na základě Vámi definovaných požadavků, případně zrealizujeme standardní školení výhradně pro uzavřenou skupinu zájemců z Vaší firmy přímo ve Vašich prostorách.

OUR KNOWLEDGE IS YOUR FUTURE

200 +

Kurzů

20+

Školících místností

10000+

Certifikátů

50+

Certifikovaných lektorů

7

Zemí

Cookies politika

Používáme tyto soubory cookies, a to i od třetích osob:

+ nezbytně nutné soubory cookies

+ výkonnostní soubory cookies

+ funkční soubory cookies

+ cílené soubory cookies

Soubory cookies jsou řádky textu, které se používají k automatickému ověřování, sledování relací a ukládání informací o konkrétních uživatelích internetových stránek, kteří k nim mají přístup. Soubory cookies jsou textové řetězce malé velikosti odesílané ze serveru do prohlížeče uživatele internetových stránek a poté odesílané zpět na server provozovatele pokaždé, když má uživatel přístup ke stejné části webové domény. Soubory cookies mohou být trvale uloženy v počítači nebo v mobilním zařízení uživatele (tablet, mobilní telefon), mohou mít proměnnou délku trvání nebo mohou být smazány poté, co uživatel zavře internetový prohlížeč. Soubory cookies mohou být nainstalovány v rámci návštěvy internetových stránek nebo mohou být instalovány jinými internetovými stránkami (soubory cookies třetích stran). Soubory cookies obecně zlepšují uživatelský zážitek na internetových stránkách.

Nezbytně nutné soubory cookies (vždy aktivní)

Jsou nezbytné k tomu, aby web fungoval, takže není možné je vypnout. Většinou jsou nastavené jako odezva na akce, které jste provedli, jako je požadavek služeb týkajících se bezpečnostních nastavení, přihlašování, vyplňování formulářů atp. Prohlížeč můžete nastavit tak, aby blokoval soubory cookie nebo o nich posílal upozornění. Mějte na paměti, že některé stránky bez těchto souborů nebudou fungovat. Tyto soubory cookie neukládají žádně osobní identifikovatelné informace.

Výkonnostní soubory cookies (lze povolit uživatelem)

Pomáhají sledovat počet návštěvníků a také z jakého zdroje provoz pochází, což nám umožňuje zlepšovat výkon stránky. Můžeme s nimi určovat, které stránky jsou nejoblíbenější a které nejsou oblíbené, a také sledovat, jakým způsobem se návštěvníci na webu pohybují. Všechny informace, které soubory cookie shromažďují, jsou souhrnné a anonymní. Pokud soubory cookie nepovolíte, nebudeme vědět, kdy jste navštívili naši stránku.

Funkční soubory cookies (lze povolit uživatelem)

S těmito soubory cookie je stránka výkonnější a osobnější. Můžeme je nastavovat my nebo poskytovatelé třetí strany, jejichž služby na stránkách používáme. Pokud soubory cookie nepovolíte, je možné, že některé nebo všechny tyto služby nebudou fungovat správně.

Cílené soubory cookies (lze povolit uživatelem)

Tyto soubory cookie mohou na naší stránce nastavovat partneři z reklamy. Mohou je používat na vytváření profilů o vašich zájmech a podle nich vám zobrazovat reklamy i na jiných stránkách. Neukládají ale vaše osobní informace přímo, nýbrž přes jedinečné identifikátory prohlížeče a internetového zařízení. Pokud je nepovolíte, bude se vám zobrazovat na stránkách méně cílená propagace.


Jak změnit nastavení souborů cookies

Při přístupu na internetovou stránku se zobrazí okno s krátkým upozorněním. Prostřednictvím tohoto okna lze (vyjma nezbytně nutných souborů cookies, které jsou vždy aktivní) zvolit, zda uživatel souhlasí s použitím jednotlivých typů souborů cookies. Souhlas (či jeho následné odmítnutí) se zaznamená pomocí nezbytně nutných souborů cookies na pevný disk zařízení pomocí konfigurace internetového prohlížeče. Po takových operacích však některé vlastnosti webových stránek nemusí fungovat správně.

Předávání souborů cookies externím partnerům

Údaje shromažďované prostřednictvím souborů cookies se využívají mj. za účelem prezentace personalizovaných reklamních sdělení na externích internetových stránkách a za účelem předání externím partnerům, kteří realizují marketingové a analytické práce s využitím různých internetových stránek a nástrojů. Informace o způsobu a rozsahu využívání dat těmito internetovými stránkami a nástroji se nachází na těchto externích internetových stránkách:

Google Analytics (více informací na stránkách https://policies.google.com/privacy ).

Komunikace a šíření údajů

Údaje shromážděné pomocí souborů cookies mohou být zpracovávány našimi zaměstnanci a spolupracovníky, jež jsou osobami odpovědnými za zapracování, tj. jsou pod přímým vedením správce osobních údajů nebo zpracovatele osobních údajů oprávněny zpracovávat osobní údaje.

Práva uživatele internetových stránek – subjektu osobních údajů

Ve vztahu k zpracování osobních údajů uživatele internetových stránek údajů může uživatel uplatnit tato práva: právo získat od správce údajů opravu, integraci nebo vymazání („právo být zapomenut“) osobních údajů; právo na omezení zpracování a právo na přenositelnost údajů, právo vznést námitky proti zpracování osobních údajů včetně vytváření profilů, a právo podat stížnost Úřadu na ochranu osobních údajů.

Pro uplatnění těchto práv může uživatel kontaktovat správce údajů zasláním sdělení písemnou formou na níže uvedené adresy:

ALEF NULA, a.s.

se sídlem: Pernerova 691/42, Praha 8

e-mail:  cz-training@alef.com

Cisco Learning Partner    Comptia F5 AWS Microsoft vmware palo alto

KONTAKT

ALEF NULA, a.s. 
Pernerova 691/42, 186 00 Praha 8
+420 225 090 111
email