Awareness về An toàn Thông tin cho Lãnh đạo Khóa Học Đào Tạo
Khóa học này cung cấp cho các nhà lãnh đạo và quản lý tổng quan về các vấn đề và hoạt động liên quan đến an ninh mạng.
Các nhà lãnh đạo sẽ nhận được thông tin về nhiều chủ đề khác nhau nhằm xây dựng kiến thức và trau dồi khả năng ra quyết định điều hành liên quan đến mối đe dọa an ninh mạng.
Khi kết thúc khóa đào tạo này, người tham gia sẽ có thể:
- Hiểu về quyền riêng tư trên Internet và mạng xã hội
- Nắm vững thông tin cá nhân (PII) và tầm quan trọng của nó
- Biết cách bảo mật các hoạt động trực tuyến
- Biết cách duy trì quyền riêng tư của người dùng doanh nghiệp
- Nắm vững thêm các luật mạng bảo vệ quyền riêng tư
Định dạng khóa học
- Bài giảng và thảo luận tương tác.
- Nhiều bài tập và thực hành.
- Thực hành trực tiếp trong môi trường phòng thí nghiệm trực tiếp.
Tùy chọn tùy chỉnh khóa học
- Để yêu cầu đào tạo tùy chỉnh cho khóa học này, vui lòng liên hệ với chúng tôi để sắp xếp.
Đề cương khóa học
Giới thiệu
Các tác nhân đe dọa và động cơ của chúng
- Tội phạm mạng
- Script kiddies
- Hacker do nhà nước tài trợ
- Hacktivists
- Người nội bộ
- Nghiên cứu viên / hacker mũ trắng
Các loại tấn công mạng
- Ransomware
- DDoS
- APT
Chiến thuật và kỹ thuật
- Phishing, vishing, smishing
- Thiết bị độc hại
- Bảo mật vật lý
- Brute force/password spray
- Tấn công APT
Chiến lược phục hồi an ninh mạng
- MITRE ATT&CK
- Phòng thủ nhiều lớp
- Giám sát an ninh
- Khôi phục thảm họa
Bảo mật cá nhân
- Bảo mật mật khẩu và xác thực đa yếu tố
- Giám sát darknet
- Kết nối Internet an toàn
- Mã hóa dữ liệu
- Email an toàn
- Bảo mật di động
Tóm tắt và các bước tiếp theo
Yêu cầu
Giới thiệu về sử dụng máy tính
Giới thiệu về sử dụng internet và email
Khóa học đào tạo mở cần có ít nhất 5 người tham gia.
Awareness về An toàn Thông tin cho Lãnh đạo Khóa Học Đào Tạo - Đặt chỗ
Awareness về An toàn Thông tin cho Lãnh đạo Khóa Học Đào Tạo - Yêu cầu thông tin
Awareness về An toàn Thông tin cho Lãnh đạo - Yêu cầu tư vấn
Đánh giá (1)
Tôi rất thích việc làm mới kiến thức của mình về các chủ đề liên quan đến an ninh mạng. Tôi càng ngày càng quan tâm đến các cuộc tấn công mạng, cách chúng xảy ra và những điều mà chúng tôi (như một tổ chức) có thể làm để cố gắng giảm thiểu mọi rủi ro. Tôi đã đặt câu hỏi về AI trong các cuộc tấn công mạng, và câu trả lời rất sâu sắc và thú vị, với một ví dụ trực tiếp được đưa ra ngay tại chỗ.
Siobhan
Khóa học - Executive Cyber Security Awareness
Dịch thuật bằng máy
Các khóa học sắp tới
Các khóa học liên quan
389 Directory Server cho Quản trị viên
14 GiờKhóa đào tạo trực tiếp, do giảng viên hướng dẫn này (trực tuyến hoặc tại chỗ) dành cho các quản trị viên hệ thống muốn sử dụng 389 Directory Server để cấu hình và quản lý xác thực và ủy quyền dựa trên LDAP.
Khi kết thúc khóa đào tạo này, người tham gia sẽ có thể:
- Cài đặt và cấu hình 389 Directory Server.
- Hiểu các tính năng và kiến trúc của 389 Directory Server.
- Tìm hiểu cách cấu hình máy chủ thư mục bằng giao diện web và CLI.
- Thiết lập và giám sát sao chép để đảm bảo tính khả dụng cao và cân bằng tải.
- Quản lý xác thực LDAP bằng SSSD để cải thiện hiệu suất.
- Tích hợp 389 Directory Server với Microsoft Active Directory.
Active Directory cho Quản trị viên
21 GiờKhóa đào tạo trực tiếp, do giảng viên hướng dẫn này (trực tuyến hoặc tại chỗ) dành cho các quản trị viên hệ thống muốn sử dụng Microsoft Active Directory để quản lý và bảo mật quyền truy cập dữ liệu.
Khi kết thúc khóa đào tạo này, người tham gia sẽ có thể:
- Thiết lập và cấu hình Active Directory.
- Thiết lập miền và xác định quyền truy cập của người dùng và thiết bị.
- Quản lý người dùng và máy tính thông qua Chính sách nhóm (Group Policies).
- Kiểm soát quyền truy cập vào máy chủ tệp.
- Thiết lập Dịch vụ chứng chỉ (Certificate Service) và quản lý chứng chỉ.
- Triển khai và quản lý các dịch vụ như mã hóa, chứng chỉ và xác thực.
Android Bảo mật
14 GiờAndroid là một nền tảng mở cho các thiết bị di động như điện thoại và máy tính bảng. Nó có nhiều tính năng bảo mật để giúp phát triển phần mềm an toàn dễ dàng hơn; tuy nhiên, nó cũng thiếu một số khía cạnh bảo mật có mặt trong các nền tảng cầm tay khác. Khóa học cung cấp cái nhìn tổng quát về những tính năng này và chỉ ra những hạn chế nghiêm trọng cần lưu ý liên quan đến Linux, hệ thống tập tin và môi trường nói chung, cũng như việc sử dụng quyền hạn và các thành phần phát triển phần mềm khác của Android.
Những điểm yếu bảo mật điển hình và lỗ hổng được mô tả cho cả mã gốc và ứng dụng Java, cùng với lời khuyên và thực hành tốt nhất để tránh và giảm thiểu chúng. Trong nhiều trường hợp thảo luận, các vấn đề được hỗ trợ bằng ví dụ thực tế và nghiên cứu案例研究。最后,我们将简要介绍如何使用安全测试工具来揭示任何与编程相关的安全漏洞。
参加本课程的学员将
- 了解安全、IT 安全和安全编码的基本概念
- 学习 Android 上的安全解决方案
- 学会使用 Android 平台的各种安全功能
- 了解 Android 上 Java 的一些最新漏洞
- 了解典型编码错误及其避免方法
- 对 Android 上的原生代码漏洞有所理解
- 意识到在原生代码中处理不安全缓冲区的严重后果
- 了解架构保护技术及其弱点
- 获得关于安全编码实践的资源和进一步阅读材料
对象
专业人士
Bảo mật Mạng và Truyền Thông An toàn
21 GiờViệc triển khai một ứng dụng mạng an toàn có thể khó khăn, ngay cả đối với các nhà phát triển đã từng sử dụng nhiều khối xây dựng mật mã (như mã hóa và chữ ký số). Để giúp người tham gia hiểu rõ vai trò và cách sử dụng của các nguyên thủy mật mã này, trước tiên, chúng tôi sẽ cung cấp một nền tảng vững chắc về các yêu cầu chính của giao tiếp an toàn – xác nhận an toàn, tính toàn vẹn, bảo mật, nhận dạng từ xa và ẩn danh – đồng thời trình bày các vấn đề điển hình có thể làm tổn hại đến các yêu cầu này cùng với các giải pháp thực tế.
Vì mật mã là một khía cạnh quan trọng của bảo mật mạng, các thuật toán mật mã quan trọng nhất trong mật mã đối xứng, băm, mật mã bất đối xứng và thỏa thuận khóa cũng được thảo luận. Thay vì trình bày một nền tảng toán học chuyên sâu, các yếu tố này được thảo luận từ góc độ của nhà phát triển, trình bày các ví dụ điển hình về trường hợp sử dụng và các cân nhắc thực tế liên quan đến việc sử dụng mật mã, chẳng hạn như cơ sở hạ tầng khóa công khai. Các giao thức bảo mật trong nhiều lĩnh vực của giao tiếp an toàn được giới thiệu, với một cuộc thảo luận chuyên sâu về các họ giao thức được sử dụng rộng rãi nhất như IPSec và SSL/TLS.
Các lỗ hổng mật mã điển hình được thảo luận, liên quan đến cả các thuật toán mật mã cụ thể và các giao thức mật mã, chẳng hạn như BEAST, CRIME, TIME, BREACH, FREAK, Logjam, Padding oracle, Lucky Thirteen, POODLE và các lỗ hổng tương tự, cũng như cuộc tấn công thời gian RSA. Trong mỗi trường hợp, các cân nhắc thực tế và hậu quả tiềm ẩn được mô tả cho từng vấn đề, một lần nữa, không đi sâu vào các chi tiết toán học phức tạp.
Cuối cùng, vì XML là công nghệ trung tâm cho việc trao đổi dữ liệu bởi các ứng dụng mạng, các khía cạnh bảo mật của XML được mô tả. Điều này bao gồm việc sử dụng XML trong các dịch vụ web và thông báo SOAP cùng với các biện pháp bảo vệ như chữ ký XML và mã hóa XML – cũng như các điểm yếu trong các biện pháp bảo vệ đó và các vấn đề bảo mật cụ thể của XML như XML injection, XML external entity (XXE) attacks, XML bombs, và XPath injection.
Những người tham gia khóa học này sẽ
- Hiểu các khái niệm cơ bản về bảo mật, bảo mật IT và mã hóa an toàn
- Hiểu các yêu cầu của giao tiếp an toàn
- Tìm hiểu về các cuộc tấn công và phòng thủ mạng ở các lớp OSI khác nhau
- Có hiểu biết thực tế về mật mã
- Hiểu các giao thức bảo mật thiết yếu
- Hiểu một số cuộc tấn công gần đây chống lại các hệ thống mật mã
- Nhận thông tin về một số lỗ hổng liên quan gần đây
- Hiểu các khái niệm bảo mật của Web services
- Nhận các nguồn và tài liệu đọc thêm về các thực hành mã hóa an toàn
Đối tượng
Developers, Professionals
Lập trình An toàn C/C++
21 GiờKhóa học kéo dài ba ngày này bao gồm các kiến thức cơ bản về bảo mật mã C/C++ trước những người dùng độc hại có thể khai thác nhiều lỗ hổng trong mã liên quan đến quản lý bộ nhớ và xử lý đầu vào. Khóa học đề cập đến các nguyên tắc viết mã bảo mật.
Bảo Mật Java Nâng Cao
21 GiờNgay cả những lập trình viên Java giàu kinh nghiệm cũng không nắm vững tất cả các dịch vụ bảo mật do Java cung cấp, và cũng không nhận thức được các lỗ hổng khác nhau liên quan đến các ứng dụng web được viết bằng Java.
Khóa học – bên cạnh việc giới thiệu các thành phần bảo mật của Standard Java Edition – còn đề cập đến các vấn đề bảo mật của Java Enterprise Edition (JEE) và dịch vụ web. Thảo luận về các dịch vụ cụ thể được bắt đầu bằng nền tảng của mật mã học và giao tiếp an toàn. Nhiều bài tập thực hành tập trung vào các kỹ thuật bảo mật khai báo và lập trình trong JEE, đồng thời bảo mật lớp truyền tải và bảo mật đầu cuối của dịch vụ web cũng được thảo luận. Việc sử dụng tất cả các thành phần được trình bày thông qua nhiều bài tập thực hành, nơi người tham gia có thể tự mình thử nghiệm các API và công cụ đã thảo luận.
Khóa học cũng đi sâu vào và giải thích các lỗi lập trình thường gặp và nghiêm trọng nhất của ngôn ngữ và nền tảng Java cũng như các lỗ hổng liên quan đến web. Ngoài các lỗi điển hình do các lập trình viên Java mắc phải, các lỗ hổng bảo mật được giới thiệu bao gồm cả các vấn đề đặc thù của ngôn ngữ và các vấn đề phát sinh từ môi trường runtime. Tất cả các lỗ hổng và các cuộc tấn công liên quan đều được minh họa thông qua các bài tập dễ hiểu, sau đó là các hướng dẫn mã hóa được đề xuất và các kỹ thuật giảm thiểu có thể.
Người tham gia khóa học sẽ
- Hiểu các khái niệm cơ bản về bảo mật, bảo mật IT và mã hóa an toàn
- Tìm hiểu về các lỗ hổng Web vượt ra ngoài OWASP Top Ten và biết cách tránh chúng
- Hiểu các khái niệm bảo mật của Dịch vụ Web
- Học cách sử dụng các tính năng bảo mật khác nhau của môi trường phát triển Java
- Có hiểu biết thực tế về mật mã học
- Hiểu các giải pháp bảo mật của Java EE
- Tìm hiểu về các lỗi mã hóa điển hình và cách tránh chúng
- Cập nhật thông tin về một số lỗ hổng gần đây trong framework Java
- Có kiến thức thực tế trong việc sử dụng các công cụ kiểm tra bảo mật
- Có nguồn tài liệu tham khảo và đọc thêm về các phương pháp mã hóa an toàn
Đối tượng
Các nhà phát triển
Bảo Mật Java Chuẩn
14 GiờMô tả
Ngôn ngữ Java và Môi trường Chạy (JRE) được thiết kế để loại bỏ những lỗ hổng bảo mật phổ biến và nghiêm trọng nhất thường gặp trong các ngôn ngữ khác, như C/C++. Tuy nhiên, các nhà phát triển và kiến trúc sư phần mềm không chỉ nên biết cách sử dụng các tính năng bảo mật khác nhau của môi trường Java (bảo mật tích cực), mà còn phải nhận thức được nhiều lỗ hổng vẫn còn liên quan đến phát triển Java (bảo mật tiêu cực).
Việc giới thiệu các dịch vụ bảo mật được bắt đầu bằng một cái nhìn tổng quan ngắn gọn về nền tảng của mật mã học, cung cấp một cơ sở chung để hiểu mục đích và hoạt động của các thành phần áp dụng. Việc sử dụng các thành phần này được trình bày thông qua một số bài tập thực hành, nơi người tham gia có thể tự mình thử nghiệm các API đã thảo luận.
Khóa học cũng đi qua và giải thích những lỗi lập trình thường gặp và nghiêm trọng nhất của ngôn ngữ và nền tảng Java, bao gồm cả những lỗi phổ biến mà các lập trình viên Java mắc phải, cũng như các vấn đề đặc thù của ngôn ngữ và môi trường. Tất cả các lỗ hổng và các cuộc tấn công liên quan đều được minh họa thông qua các bài tập dễ hiểu, sau đó là các hướng dẫn mã hóa được đề xuất và các kỹ thuật giảm thiểu có thể.
Người tham gia khóa học này sẽ
- Hiểu các khái niệm cơ bản về bảo mật, bảo mật IT và mã hóa an toàn
- Học về các lỗ hổng Web vượt ra ngoài OWASP Top Ten và biết cách tránh chúng
- Học cách sử dụng các tính năng bảo mật khác nhau của môi trường phát triển Java
- Có hiểu biết thực tế về mật mã học
- Học về các lỗi lập trình điển hình và cách tránh chúng
- Có được thông tin về một số lỗ hổng gần đây trong khung Java
- Có được nguồn và tài liệu đọc thêm về các thực hành mã hóa an toàn
Đối tượng
Nhà phát triển
Phát triển Bảo mật .NET, C# và ASP.NET
14 GiờHiện nay có một số ngôn ngữ lập trình khả dụng để biên dịch mã cho các framework .NET và ASP.NET. Môi trường này cung cấp các phương tiện mạnh mẽ cho phát triển bảo mật, nhưng các nhà phát triển nên biết cách áp dụng các kỹ thuật lập trình ở cấp kiến trúc và mã hóa để triển khai chức năng bảo mật mong muốn và tránh các lỗ hổng hoặc hạn chế việc khai thác chúng.
Mục tiêu của khóa học này là hướng dẫn các nhà phát triển thông qua nhiều bài tập thực hành cách ngăn chặn mã không đáng tin cậy thực hiện các hành động đặc quyền, bảo vệ tài nguyên thông qua xác thực và ủy quyền mạnh mẽ, cung cấp các cuộc gọi thủ tục từ xa, xử lý phiên, giới thiệu các triển khai khác nhau cho một số chức năng nhất định và nhiều hơn nữa.
Giới thiệu về các lỗ hổng khác nhau bắt đầu với việc trình bày một số vấn đề lập trình điển hình thường gặp khi sử dụng .NET, trong khi thảo luận về các lỗ hổng của ASP.NET cũng đề cập đến các cài đặt môi trường khác nhau và tác động của chúng. Cuối cùng, chủ đề về các lỗ hổng cụ thể của ASP.NET không chỉ đề cập đến một số thách thức bảo mật ứng dụng web chung, mà còn cả các vấn đề và phương pháp tấn công đặc biệt như tấn công ViewState hoặc các cuộc tấn công chấm dứt chuỗi.
Những người tham gia khóa học này sẽ
- Hiểu các khái niệm cơ bản về bảo mật, bảo mật IT và mã hóa an toàn
- Học các lỗ hổng Web vượt ra ngoài OWASP Top Ten và biết cách tránh chúng
- Học cách sử dụng các tính năng bảo mật khác nhau của môi trường phát triển .NET
- Có kiến thức thực tế trong việc sử dụng các công cụ kiểm tra bảo mật
- Học về các lỗi lập trình điển hình và cách tránh chúng
- Có thông tin về một số lỗ hổng gần đây trong .NET và ASP.NET
- Có nguồn tài liệu và các bài đọc thêm về các thực hành mã hóa an toàn
Đối tượng
Developers
The Secure Coding Phong cảnh
14 GiờKhóa học giới thiệu một số khái niệm bảo mật cơ bản, cung cấp tổng quan về bản chất của các lỗ hổng không phụ thuộc vào ngôn ngữ lập trình và nền tảng sử dụng, và giải thích cách xử lý rủi ro liên quan đến bảo mật phần mềm trong các giai đoạn khác nhau của vòng đời phát triển phần mềm. Không đi sâu vào chi tiết kỹ thuật, khóa học nhấn mạnh một số lỗ hổng thú vị và gây đau đầu nhất trong các công nghệ phát triển phần mềm khác nhau, và giới thiệu thách thức của việc kiểm thử bảo mật cùng với một số kỹ thuật và công cụ có thể áp dụng để tìm ra bất kỳ vấn đề nào trong mã nguồn.
Các học viên tham gia khóa học sẽ
- Hiểu các khái niệm cơ bản về bảo mật, bảo mật CNTT và lập trình an toàn
- Hiểu lỗ hổng bảo mật web cả ở phía máy chủ và phía khách hàng
- Thấy rõ hậu quả nghiêm trọng của việc xử lý bộ đệm không an toàn
- Được thông tin về một số lỗ hổng mới nhất trong môi trường phát triển và khung làm việc
- Học về các lỗi lập trình phổ biến và cách tránh chúng
- Hiểu về phương pháp tiếp cận và phương pháp kiểm thử bảo mật
Đối tượng tham gia
Quản lý
FreeIPA cho Quản trị viên
14 GiờKhóa đào tạo trực tiếp, do giảng viên hướng dẫn này (trực tuyến hoặc tại chỗ) dành cho các quản trị viên hệ thống muốn sử dụng FreeIPA để tập trung xác thực, ủy quyền và thông tin tài khoản cho người dùng, nhóm và máy của tổ chức.
Khi kết thúc khóa đào tạo này, người tham gia sẽ có thể:
- Cài đặt và cấu hình FreeIPA.
- Quản lý người dùng và máy khách Linux từ một vị trí trung tâm duy nhất.
- Sử dụng CLI, Giao diện Web và Giao diện RPC của FreeIPA để thiết lập và quản lý quyền.
- Kích hoạt xác thực Đăng nhập một lần (Single Sign On) trên tất cả các hệ thống, dịch vụ và ứng dụng.
- Tích hợp FreeIPA với Windows Active Directory.
- Sao lưu, sao chép và di chuyển một máy chủ FreeIPA.
Quản lý Danh tính và Truy cập với Okta
14 GiờKhóa đào tạo trực tiếp, do giảng viên hướng dẫn này (trực tuyến hoặc tại chỗ) dành cho các quản trị viên hệ thống muốn sử dụng Okta để quản lý danh tính và quyền truy cập.
Khi kết thúc khóa đào tạo này, người tham gia sẽ có thể:
- Cấu hình, tích hợp và quản lý Okta.
- Tích hợp Okta vào một ứng dụng hiện có.
- Triển khai bảo mật bằng xác thực đa yếu tố.
Workshop OpenLDAP
21 GiờBuổi đào tạo trực tiếp dưới sự hướng dẫn của giảng viên tại Việt Nam (trực tuyến hoặc trực tiếp) dành cho các quản trị hệ thống và chuyên gia CNTT có trình độ trung cấp muốn cài đặt, cấu hình, quản lý và bảo mật LDAP directories sử dụng OpenLDAP.
Tại kết thúc buổi đào tạo này, người tham dự sẽ có thể:
- Nắm vững cấu trúc và hoạt động của LDAP directories.
- Cài đặt và cấu hình OpenLDAP cho các môi trường triển khai khác nhau.
- Thực hiện cơ chế kiểm soát truy cập, xác thực và sao chép.
- Sử dụng OpenLDAP với các dịch vụ và ứng dụng của bên thứ ba.
Quản lý Duyệt và Truy cập sử dụng OpenAM
14 GiờKhóa đào tạo trực tiếp, do giảng viên hướng dẫn này (trực tuyến hoặc tại chỗ) dành cho các quản trị viên hệ thống muốn sử dụng OpenAM để quản lý nhận dạng và kiểm soát truy cập cho các ứng dụng web.
Khi kết thúc khóa đào tạo này, người tham gia sẽ có thể:
- Thiết lập môi trường máy chủ cần thiết để bắt đầu cấu hình xác thực và kiểm soát truy cập bằng OpenAM.
- Triển khai đăng nhập một lần (SSO), xác thực đa yếu tố (MFA) và các tính năng tự phục vụ người dùng cho các ứng dụng web.
- Sử dụng các dịch vụ liên kết (OAuth 2.0, OpenID, SAML v2.0, v.v.) để mở rộng quản lý nhận dạng một cách an toàn trên các hệ thống hoặc ứng dụng khác nhau.
- Access và quản lý xác thực, ủy quyền và các dịch vụ nhận dạng thông qua REST APIs.
OpenDJ cho Quản trị viên
14 GiờKhóa đào tạo trực tiếp, do giảng viên hướng dẫn này tại Việt Nam (trực tuyến hoặc tại chỗ) dành cho các quản trị viên hệ thống muốn sử dụng OpenDJ để quản lý thông tin đăng nhập của người dùng trong tổ chức của họ trong môi trường sản xuất.
Khi kết thúc khóa đào tạo này, người tham gia sẽ có thể:
- Cài đặt và cấu hình OpenDJ.
- Duy trì máy chủ OpenDJ, bao gồm giám sát, khắc phục sự cố và tối ưu hóa hiệu suất.
- Tạo và quản lý nhiều cơ sở dữ liệu OpenDJ.
- Sao lưu và di chuyển máy chủ OpenDJ.