Infrastruktūros saugumo mokymai

Darbuotojų mokymai apsaugo nuo paspaustos nuorodos. Nuo neteisingai sukonfigūruoto serverio apsaugo tik tas, kuris jį konfigūruoja.

Specializuoti mokymai IT administratoriams ir sistemų inžinieriams. Dirbame su tuo, kas realiai lūžta: plokščiu tinklu be segmentacijos, serveriais su gamyklinėmis konfigūracijomis, atviromis debesijos saugyklomis ir logais, kurių niekas neskaito, kol neįvyksta incidentas. Kiekvienas modulis turi praktinę dalį izoliuotoje laboratorijoje. Ne skaidrės apie tai, kad reikia segmentuoti tinklą, o segmentavimas, kurį dalyviai atlieka patys.
Kaina 1 200 - 5 500 € Trukmė 1 - 5 dienos Iki 12 dalyvių

Kam šie mokymai

Mokymai skirti tiems, kurie kasdien turi prieigą prie serverių ir tinklo: sistemų administratoriams, DevOps inžinieriams, tinklo administratoriams ir IT vadovams, kurie turi priimti sprendimus dėl architektūros.

Tai nėra baziniai mokymai visai komandai. Jeigu jums reikia mokymų visiems darbuotojams apie slaptažodžius, phishing ir saugų darbą nuotoliu, tinkamesni yra kibernetinės higienos mokymai. Šie mokymai pradedami nuo to, kur tie baigiasi.

Dalyviams pakanka bazinio Linux, tinklų ir virtualizacijos supratimo. Sertifikatų nereikia.

// Ką dalyviai išsineša

Konfigūracijų sąrašus, kuriuos galima taikyti iš karto grįžus į darbą.

Hardening kontrolinius sąrašus serveriams ir debesijos paslaugoms.

Detekcijos taisyklių pavyzdžius, paruoštus jūsų logų formatui.

Programos moduliai

Šeši moduliai. Pilname kurse einame per visus, trumpesnėse versijose renkamės pagal jūsų prioritetus.

Modulis 1

Tinklo segmentacija ir ugniasienės

  • Kodėl plokščias tinklas reiškia, kad viena užkrėsta darbo vieta lygu visai įmonei
  • Segmentacijos projektavimas: VLAN, zonos, administravimo tinklas atskirai
  • Ugniasienių taisyklių higiena ir "leisti viską" taisyklių paieška
  • Nuotolinės prieigos apsauga ir VPN konfigūracijos klaidos
Modulis 2

Serverių hardening

  • Paslaugų minimizavimas ir nereikalingų prievadų uždarymas
  • Linux ir Windows serverių saugumo stiprinimas pagal etaloninius profilius
  • Paslaugų paskyros, teisių atskyrimas ir SSH konfigūracija
  • Atnaujinimų politika, kai perkrovimo langas yra kartą per mėnesį
Modulis 3

Debesijos saugumas: AWS ir Azure

  • Bendros atsakomybės modelis ir kur jis dažniausiai suprantamas neteisingai
  • Prieigos valdymas: rolės, laikini leidimai, raktų rotacija
  • Saugyklų konfigūracija ir viešai atvertų segmentų prevencija
  • Tinklo konfigūracija debesyje ir auditavimo įjungimas
Modulis 4

Pažeidžiamumų skenavimas ir valdymas

  • Skenavimo procesas: kas, kaip dažnai ir kas gauna rezultatą
  • Prioritetizavimas, kai skeneris pateikia 4 000 radinių
  • Klaidingų signalų atmetimas ir realios rizikos atskyrimas
  • Taisymo terminų nustatymas ir jų sekimas
Modulis 5

Logai ir SIEM

  • Ką logint ir ko ne: nuo "viskas" iki to, kas realiai naudojama
  • Logų rinkimas, filtravimas, normalizavimas ir saugojimo terminai
  • Detekcijos taisyklių kūrimas ir optimizavimas, kad neužtvindytų perspėjimais
  • SIEM integravimas į verslo procesus: kas reaguoja ir per kiek laiko
Modulis 6

Grėsmių medžioklė

  • Hipotezėmis grįsta paieška vietoj laukimo, kol suveiks perspėjimas
  • Įsilaužimo požymiai logose ir tipiniai užpuolikų judėjimo pėdsakai
  • Praktinė sesija: pėdsakų paieška paruoštame incidento duomenų rinkinyje
  • Rezultatų grąžinimas į detekcijos taisykles

Kaip vyksta

0

Pasiruošimas

Trumpas pokalbis apie jūsų infrastruktūrą: kokios operacinės sistemos, ar naudojate debesiją, ar turite SIEM. Pagal tai atrenkami moduliai ir paruošiama laboratorija su jums panašia aplinka.

1

Teorija su realiais incidentais

Kiekvienas modulis pradedamas nuo konkretaus incidento, kuris įvyko dėl to, apie ką bus kalbama. Ne statistika, o priežastis ir pasekmė.

2

Praktika laboratorijoje

Dalyviai patys konfigūruoja, skenuoja, ieško pėdsakų logose. Izoliuotoje aplinkoje, kurios galima nesibijoti sugadinti.

3

Jūsų aplinkos peržiūra

Pagal anonimizuotus jūsų konfigūracijų pavyzdžius aptariame, ką reikia keisti būtent jums. Šis etapas paprastai duoda daugiausiai vertės.

4

Veiksmų sąrašas

Kurso pabaigoje gaunate prioritetizuotą sąrašą: ką padaryti per savaitę, ką per mėnesį ir ką planuoti į biudžetą. Su konfigūracijų pavyzdžiais ir kontroliniais sąrašais.

Kainos

FormatasApimtisKaina
Vienos dienos intensyvasVienas pasirinktas modulis su praktine dalimi1 200 - 1 800 €
Pagrindinis kursas2 - 3 dienos, trys ar keturi moduliai2 400 - 3 900 €
Pilnas kursas5 dienos, visi šeši moduliai ir jūsų aplinkos peržiūra4 500 - 5 500 €

Kainos nurodytos be PVM ir yra už visą grupę, ne už dalyvį. Į kainą įeina laboratorijos paruošimas, medžiaga dalyviams ir veiksmų sąrašas kurso pabaigoje. Kelionės išlaidos už Vilniaus ribų derinamos atskirai.

Dažniausi klausimai

Kokio lygio žinių reikia dalyviams?

Mokymai skirti žmonėms, kurie jau administruoja sistemas kasdien. Bazinio Linux, tinklų ir virtualizacijos supratimo pakanka, atskiro sertifikato nereikia.

Ar mokymai vyksta su jūsų ar mūsų infrastruktūra?

Praktinė dalis vyksta izoliuotoje laboratorijoje, kurią paruošiu iš anksto. Jūsų produkcinės sistemos nėra naudojamos ir neliečiamos. Konfigūracijų peržiūrą atliekame pagal jūsų anonimizuotus pavyzdžius.

Kiek žmonių gali dalyvauti?

Rekomenduoju iki 12 dalyvių, kad praktinėms užduotims liktų laiko kiekvienam. Didesnėms komandoms kursą dalinu į kelias grupes.

Ar galima pasirinkti tik vieną temą?

Taip. Vienos dienos intensyvas skirtas būtent tam: pasirenkate vieną modulį, pavyzdžiui serverių hardening arba logų analizę, ir dirbame tik su juo.

Ar mokymai padeda KSĮ atitikčiai?

Mokymai padeda įgyvendinti techninius reikalavimus, bet nepakeičia atitikties vertinimo. Jeigu jūsų tikslas yra dokumentai NKSC, pradėkite nuo atitikties vertinimo, o mokymai eina po jo, kai jau žinoma, kur spragos.

Ar galima mokymus derinti su testavimu?

Tai dažniausias ir efektyviausias variantas. Pirma pažeidžiamumų testavimas, po jo mokymai būtent apie tai, kas testavimo metu nesuveikė.

Susijusios paslaugos

Suderinkime programą pagal jūsų infrastruktūrą

Parašykite, kokias sistemas administruojate ir kiek žmonių komandoje. Atsiųsiu modulių pasiūlymą su fiksuota kaina ir konkrečia programa, o ne bendrą kainininką.

Visos paslaugos

Rašote per Signal? Kontaktai čia.