Nhận thức của Ban Điều hành Training Course
Khóa học này cung cấp cho các nhà lãnh đạo và quản lý tổng quan về các vấn đề và hoạt động liên quan đến an ninh mạng.
Các nhà lãnh đạo sẽ nhận được thông tin về nhiều chủ đề khác nhau nhằm xây dựng kiến thức và trau dồi khả năng ra quyết định điều hành liên quan đến mối đe dọa an ninh mạng.
Khi kết thúc khóa đào tạo này, người tham gia sẽ có thể:
- Hiểu về quyền riêng tư trên Internet và mạng xã hội
- Nắm vững thông tin cá nhân (PII) và tầm quan trọng của nó
- Biết cách bảo mật các hoạt động trực tuyến
- Biết cách duy trì quyền riêng tư của người dùng doanh nghiệp
- Nắm vững thêm các luật mạng bảo vệ quyền riêng tư
Định dạng khóa học
- Bài giảng và thảo luận tương tác.
- Nhiều bài tập và thực hành.
- Thực hành trực tiếp trong môi trường phòng thí nghiệm trực tiếp.
Tùy chọn tùy chỉnh khóa học
- Để yêu cầu đào tạo tùy chỉnh cho khóa học này, vui lòng liên hệ với chúng tôi để sắp xếp.
Đề cương khóa học
Giới thiệu
Các tác nhân đe dọa và động cơ của chúng
- Tội phạm mạng
- Script kiddies
- Hacker do nhà nước tài trợ
- Hacktivists
- Người nội bộ
- Nghiên cứu viên / hacker mũ trắng
Các loại tấn công mạng
- Ransomware
- DDoS
- APT
Chiến thuật và kỹ thuật
- Phishing, vishing, smishing
- Thiết bị độc hại
- Bảo mật vật lý
- Brute force/password spray
- Tấn công APT
Chiến lược phục hồi an ninh mạng
- MITRE ATT&CK
- Phòng thủ nhiều lớp
- Giám sát an ninh
- Khôi phục thảm họa
Bảo mật cá nhân
- Bảo mật mật khẩu và xác thực đa yếu tố
- Giám sát darknet
- Kết nối Internet an toàn
- Mã hóa dữ liệu
- Email an toàn
- Bảo mật di động
Tóm tắt và các bước tiếp theo
Requirements
Giới thiệu về sử dụng máy tính
Giới thiệu về sử dụng internet và email
Open Training Courses require 5+ participants.
Nhận thức của Ban Điều hành Training Course - Booking
Nhận thức của Ban Điều hành Training Course - Enquiry
Nhận thức của Ban Điều hành - Consultancy Enquiry
Consultancy Enquiry
Testimonials (1)
Tôi đã thích việc cập nhật lại kiến thức về các chủ đề liên quan đến an ninh mạng. Tôi ngày càng quan tâm hơn đến các cuộc tấn công mạng, cách chúng xảy ra và những gì chúng tôi (như một tổ chức) có thể làm để giảm thiểu rủi ro tiềm ẩn. Tôi đã đặt câu hỏi về trí tuệ nhân tạo trong các cuộc tấn công mạng, và câu trả lời rất chi tiết và thú vị với một ví dụ trực tiếp được đưa ra ngay lập tức.
Siobhan
Course - Executive Cyber Security Awareness
Machine Translated
Provisional Upcoming Courses (Require 5+ participants)
Related Courses
389 Directory Server dành cho Quản trị viên
14 HoursKhóa đào tạo trực tiếp, do giảng viên hướng dẫn này (trực tuyến hoặc tại chỗ) dành cho các quản trị viên hệ thống muốn sử dụng 389 Directory Server để cấu hình và quản lý xác thực và ủy quyền dựa trên LDAP.
Khi kết thúc khóa đào tạo này, người tham gia sẽ có thể:
- Cài đặt và cấu hình 389 Directory Server.
- Hiểu các tính năng và kiến trúc của 389 Directory Server.
- Tìm hiểu cách cấu hình máy chủ thư mục bằng giao diện web và CLI.
- Thiết lập và giám sát sao chép để đảm bảo tính khả dụng cao và cân bằng tải.
- Quản lý xác thực LDAP bằng SSSD để cải thiện hiệu suất.
- Tích hợp 389 Directory Server với Microsoft Active Directory.
Active Directory for Admins
21 HoursKhóa đào tạo trực tiếp, do giảng viên hướng dẫn này (trực tuyến hoặc tại chỗ) dành cho các quản trị viên hệ thống muốn sử dụng Microsoft Active Directory để quản lý và bảo mật quyền truy cập dữ liệu.
Khi kết thúc khóa đào tạo này, người tham gia sẽ có thể:
- Thiết lập và cấu hình Active Directory.
- Thiết lập miền và xác định quyền truy cập của người dùng và thiết bị.
- Quản lý người dùng và máy tính thông qua Chính sách nhóm (Group Policies).
- Kiểm soát quyền truy cập vào máy chủ tệp.
- Thiết lập Dịch vụ chứng chỉ (Certificate Service) và quản lý chứng chỉ.
- Triển khai và quản lý các dịch vụ như mã hóa, chứng chỉ và xác thực.
C/C++ Secure Coding
21 HoursKhóa học kéo dài ba ngày này bao gồm các kiến thức cơ bản về bảo mật mã C/C++ trước những người dùng độc hại có thể khai thác nhiều lỗ hổng trong mã liên quan đến quản lý bộ nhớ và xử lý đầu vào. Khóa học đề cập đến các nguyên tắc viết mã bảo mật.
Bảo mật Nâng cao Java
21 HoursNgay cả những lập trình viên Java giàu kinh nghiệm cũng không nắm vững tất cả các dịch vụ bảo mật do Java cung cấp, và cũng không nhận thức được các lỗ hổng khác nhau liên quan đến các ứng dụng web được viết bằng Java.
Khóa học – bên cạnh việc giới thiệu các thành phần bảo mật của Standard Java Edition – còn đề cập đến các vấn đề bảo mật của Java Enterprise Edition (JEE) và dịch vụ web. Thảo luận về các dịch vụ cụ thể được bắt đầu bằng nền tảng của mật mã học và giao tiếp an toàn. Nhiều bài tập thực hành tập trung vào các kỹ thuật bảo mật khai báo và lập trình trong JEE, đồng thời bảo mật lớp truyền tải và bảo mật đầu cuối của dịch vụ web cũng được thảo luận. Việc sử dụng tất cả các thành phần được trình bày thông qua nhiều bài tập thực hành, nơi người tham gia có thể tự mình thử nghiệm các API và công cụ đã thảo luận.
Khóa học cũng đi sâu vào và giải thích các lỗi lập trình thường gặp và nghiêm trọng nhất của ngôn ngữ và nền tảng Java cũng như các lỗ hổng liên quan đến web. Ngoài các lỗi điển hình do các lập trình viên Java mắc phải, các lỗ hổng bảo mật được giới thiệu bao gồm cả các vấn đề đặc thù của ngôn ngữ và các vấn đề phát sinh từ môi trường runtime. Tất cả các lỗ hổng và các cuộc tấn công liên quan đều được minh họa thông qua các bài tập dễ hiểu, sau đó là các hướng dẫn mã hóa được đề xuất và các kỹ thuật giảm thiểu có thể.
Người tham gia khóa học sẽ
- Hiểu các khái niệm cơ bản về bảo mật, bảo mật IT và mã hóa an toàn
- Tìm hiểu về các lỗ hổng Web vượt ra ngoài OWASP Top Ten và biết cách tránh chúng
- Hiểu các khái niệm bảo mật của Dịch vụ Web
- Học cách sử dụng các tính năng bảo mật khác nhau của môi trường phát triển Java
- Có hiểu biết thực tế về mật mã học
- Hiểu các giải pháp bảo mật của Java EE
- Tìm hiểu về các lỗi mã hóa điển hình và cách tránh chúng
- Cập nhật thông tin về một số lỗ hổng gần đây trong framework Java
- Có kiến thức thực tế trong việc sử dụng các công cụ kiểm tra bảo mật
- Có nguồn tài liệu tham khảo và đọc thêm về các phương pháp mã hóa an toàn
Đối tượng
Các nhà phát triển
Bảo mật Tiêu chuẩn Java
14 HoursMô tả
Ngôn ngữ Java và Môi trường Chạy (JRE) được thiết kế để loại bỏ những lỗ hổng bảo mật phổ biến và nghiêm trọng nhất thường gặp trong các ngôn ngữ khác, như C/C++. Tuy nhiên, các nhà phát triển và kiến trúc sư phần mềm không chỉ nên biết cách sử dụng các tính năng bảo mật khác nhau của môi trường Java (bảo mật tích cực), mà còn phải nhận thức được nhiều lỗ hổng vẫn còn liên quan đến phát triển Java (bảo mật tiêu cực).
Việc giới thiệu các dịch vụ bảo mật được bắt đầu bằng một cái nhìn tổng quan ngắn gọn về nền tảng của mật mã học, cung cấp một cơ sở chung để hiểu mục đích và hoạt động của các thành phần áp dụng. Việc sử dụng các thành phần này được trình bày thông qua một số bài tập thực hành, nơi người tham gia có thể tự mình thử nghiệm các API đã thảo luận.
Khóa học cũng đi qua và giải thích những lỗi lập trình thường gặp và nghiêm trọng nhất của ngôn ngữ và nền tảng Java, bao gồm cả những lỗi phổ biến mà các lập trình viên Java mắc phải, cũng như các vấn đề đặc thù của ngôn ngữ và môi trường. Tất cả các lỗ hổng và các cuộc tấn công liên quan đều được minh họa thông qua các bài tập dễ hiểu, sau đó là các hướng dẫn mã hóa được đề xuất và các kỹ thuật giảm thiểu có thể.
Người tham gia khóa học này sẽ
- Hiểu các khái niệm cơ bản về bảo mật, bảo mật IT và mã hóa an toàn
- Học về các lỗ hổng Web vượt ra ngoài OWASP Top Ten và biết cách tránh chúng
- Học cách sử dụng các tính năng bảo mật khác nhau của môi trường phát triển Java
- Có hiểu biết thực tế về mật mã học
- Học về các lỗi lập trình điển hình và cách tránh chúng
- Có được thông tin về một số lỗ hổng gần đây trong khung Java
- Có được nguồn và tài liệu đọc thêm về các thực hành mã hóa an toàn
Đối tượng
Nhà phát triển
.NET, C# và Phát triển Bảo mật ASP.NET
14 HoursHiện nay có một số ngôn ngữ lập trình khả dụng để biên dịch mã cho các framework .NET và ASP.NET. Môi trường này cung cấp các phương tiện mạnh mẽ cho phát triển bảo mật, nhưng các nhà phát triển nên biết cách áp dụng các kỹ thuật lập trình ở cấp kiến trúc và mã hóa để triển khai chức năng bảo mật mong muốn và tránh các lỗ hổng hoặc hạn chế việc khai thác chúng.
Mục tiêu của khóa học này là hướng dẫn các nhà phát triển thông qua nhiều bài tập thực hành cách ngăn chặn mã không đáng tin cậy thực hiện các hành động đặc quyền, bảo vệ tài nguyên thông qua xác thực và ủy quyền mạnh mẽ, cung cấp các cuộc gọi thủ tục từ xa, xử lý phiên, giới thiệu các triển khai khác nhau cho một số chức năng nhất định và nhiều hơn nữa.
Giới thiệu về các lỗ hổng khác nhau bắt đầu với việc trình bày một số vấn đề lập trình điển hình thường gặp khi sử dụng .NET, trong khi thảo luận về các lỗ hổng của ASP.NET cũng đề cập đến các cài đặt môi trường khác nhau và tác động của chúng. Cuối cùng, chủ đề về các lỗ hổng cụ thể của ASP.NET không chỉ đề cập đến một số thách thức bảo mật ứng dụng web chung, mà còn cả các vấn đề và phương pháp tấn công đặc biệt như tấn công ViewState hoặc các cuộc tấn công chấm dứt chuỗi.
Những người tham gia khóa học này sẽ
- Hiểu các khái niệm cơ bản về bảo mật, bảo mật IT và mã hóa an toàn
- Học các lỗ hổng Web vượt ra ngoài OWASP Top Ten và biết cách tránh chúng
- Học cách sử dụng các tính năng bảo mật khác nhau của môi trường phát triển .NET
- Có kiến thức thực tế trong việc sử dụng các công cụ kiểm tra bảo mật
- Học về các lỗi lập trình điển hình và cách tránh chúng
- Có thông tin về một số lỗ hổng gần đây trong .NET và ASP.NET
- Có nguồn tài liệu và các bài đọc thêm về các thực hành mã hóa an toàn
Đối tượng
Developers
Microsoft SDL Core
14 HoursChương trình đào tạo cốt lõi SDL kết hợp cung cấp cái nhìn sâu sắc về thiết kế, phát triển và kiểm thử phần mềm an toàn thông qua Microsoft Vòng đời Phát triển An toàn (SDL). Chương trình cung cấp tổng quan cấp độ 100 về các khối xây dựng cơ bản của SDL, tiếp theo là các kỹ thuật thiết kế để áp dụng nhằm phát hiện và sửa các lỗi ở giai đoạn đầu của quá trình phát triển.
Liên quan đến giai đoạn phát triển, khóa học cung cấp tổng quan về các lỗi lập trình liên quan đến bảo mật phổ biến của cả mã được quản lý và mã gốc. Các phương pháp tấn công được trình bày cho các lỗ hổng được thảo luận cùng với các kỹ thuật giảm thiểu liên quan, tất cả đều được giải thích thông qua một số bài tập thực hành mang đến niềm vui hack trực tiếp cho người tham gia. Giới thiệu các phương pháp kiểm thử bảo mật khác nhau tiếp theo là trình diễn hiệu quả của các công cụ kiểm thử khác nhau. Người tham gia có thể hiểu cách hoạt động của các công cụ này thông qua một số bài tập thực hành bằng cách áp dụng các công cụ cho mã dễ bị tấn công đã được thảo luận.
Người tham gia khóa học này sẽ
-
Hiểu các khái niệm cơ bản về bảo mật, bảo mật CNTT và mã hóa an toàn
-
Làm quen với các bước thiết yếu của Microsoft Vòng đời Phát triển An toàn
-
Học các phương pháp thiết kế và phát triển an toàn
-
Học về các nguyên tắc triển khai an toàn
-
Hiểu phương pháp kiểm thử bảo mật
- Có được nguồn tài liệu và các bài đọc thêm về các phương pháp mã hóa an toàn
Đối tượng
Nhà phát triển, Quản lý
FreeIPA dành cho Quản trị viên
14 HoursKhóa đào tạo trực tiếp, do giảng viên hướng dẫn này (trực tuyến hoặc tại chỗ) dành cho các quản trị viên hệ thống muốn sử dụng FreeIPA để tập trung xác thực, ủy quyền và thông tin tài khoản cho người dùng, nhóm và máy của tổ chức.
Khi kết thúc khóa đào tạo này, người tham gia sẽ có thể:
- Cài đặt và cấu hình FreeIPA.
- Quản lý người dùng và máy khách Linux từ một vị trí trung tâm duy nhất.
- Sử dụng CLI, Giao diện Web và Giao diện RPC của FreeIPA để thiết lập và quản lý quyền.
- Kích hoạt xác thực Đăng nhập một lần (Single Sign On) trên tất cả các hệ thống, dịch vụ và ứng dụng.
- Tích hợp FreeIPA với Windows Active Directory.
- Sao lưu, sao chép và di chuyển một máy chủ FreeIPA.
Xác định và Access Management với Okta
14 HoursKhóa đào tạo trực tiếp, do giảng viên hướng dẫn này (trực tuyến hoặc tại chỗ) dành cho các quản trị viên hệ thống muốn sử dụng Okta để quản lý danh tính và quyền truy cập.
Khi kết thúc khóa đào tạo này, người tham gia sẽ có thể:
- Cấu hình, tích hợp và quản lý Okta.
- Tích hợp Okta vào một ứng dụng hiện có.
- Triển khai bảo mật bằng xác thực đa yếu tố.
OpenLDAP cho Linux Hệ thống
7 HoursOpenLDAP là phần mềm mã nguồn mở được sử dụng để triển khai giao thức LDAP (Lightweight Directory Access Protocol), cho phép quản lý và truy cập vào các thư mục thông tin. Jest là một máy chủ danh bạ phổ biến có thể được sử dụng để lưu trữ và chia sẻ dữ liệu về người dùng, nhóm, tài nguyên mạng và các đối tượng khác trong mạng.
OpenLDAP Hội thảo
21 HoursBuổi đào tạo trực tiếp dưới sự hướng dẫn của giảng viên tại Việt Nam (trực tuyến hoặc trực tiếp) dành cho các quản trị hệ thống và chuyên gia CNTT có trình độ trung cấp muốn cài đặt, cấu hình, quản lý và bảo mật LDAP directories sử dụng OpenLDAP.
Tại kết thúc buổi đào tạo này, người tham dự sẽ có thể:
- Nắm vững cấu trúc và hoạt động của LDAP directories.
- Cài đặt và cấu hình OpenLDAP cho các môi trường triển khai khác nhau.
- Thực hiện cơ chế kiểm soát truy cập, xác thực và sao chép.
- Sử dụng OpenLDAP với các dịch vụ và ứng dụng của bên thứ ba.
Identity và Access Management sử dụng OpenAM
14 HoursKhóa đào tạo trực tiếp, do giảng viên hướng dẫn này (trực tuyến hoặc tại chỗ) dành cho các quản trị viên hệ thống muốn sử dụng OpenAM để quản lý nhận dạng và kiểm soát truy cập cho các ứng dụng web.
Khi kết thúc khóa đào tạo này, người tham gia sẽ có thể:
- Thiết lập môi trường máy chủ cần thiết để bắt đầu cấu hình xác thực và kiểm soát truy cập bằng OpenAM.
- Triển khai đăng nhập một lần (SSO), xác thực đa yếu tố (MFA) và các tính năng tự phục vụ người dùng cho các ứng dụng web.
- Sử dụng các dịch vụ liên kết (OAuth 2.0, OpenID, SAML v2.0, v.v.) để mở rộng quản lý nhận dạng một cách an toàn trên các hệ thống hoặc ứng dụng khác nhau.
- Access và quản lý xác thực, ủy quyền và các dịch vụ nhận dạng thông qua REST APIs.
OpenDJ dành cho Quản trị viên
14 HoursKhóa đào tạo trực tiếp, do giảng viên hướng dẫn này tại Việt Nam (trực tuyến hoặc tại chỗ) dành cho các quản trị viên hệ thống muốn sử dụng OpenDJ để quản lý thông tin đăng nhập của người dùng trong tổ chức của họ trong môi trường sản xuất.
Khi kết thúc khóa đào tạo này, người tham gia sẽ có thể:
- Cài đặt và cấu hình OpenDJ.
- Duy trì máy chủ OpenDJ, bao gồm giám sát, khắc phục sự cố và tối ưu hóa hiệu suất.
- Tạo và quản lý nhiều cơ sở dữ liệu OpenDJ.
- Sao lưu và di chuyển máy chủ OpenDJ.