Công nghệ Ghi Chép phiên Người dùng cho An ninh và Tuân thủ Khóa Học Đào Tạo
Công nghệ ghi lại phiên người dùng được sử dụng để bắt, theo dõi và kiểm toán hoạt động của người dùng trên hệ thống IT, cung cấp thông tin cho công tác an ninh, tuân thủ và điều tra pháp y.
Buổi đào tạo trực tiếp do giảng viên hướng dẫn (trực tuyến hoặc tại chỗ) này dành cho các chuyên gia IT và an ninh ở mức độ đầu tiên đến trung cấp muốn triển khai giải pháp ghi lại phiên người dùng để tăng cường giám sát, tuân thủ và trách nhiệm.
Tại kết thúc khóa đào tạo này, học viên sẽ có thể:
- Hiểu nguyên tắc của việc ghi lại phiên người dùng.
- Triển khai và cấu hình giải pháp ghi lại phiên.
- Phân tích và kiểm toán các phiên đã được ghi để tuân thủ.
- Tích hợp ghi lại phiên với hệ thống giám sát an ninh.
Định dạng của Khóa học
- Bài giảng và thảo luận tương tác.
- Nhiều bài tập và thực hành.
- Triển khai thực tế trong môi trường phòng thí nghiệm trực tiếp.
Tùy chọn Tùy chỉnh Khóa học
- Để yêu cầu một khóa đào tạo tùy chỉnh cho khóa học này, vui lòng liên hệ với chúng tôi để sắp xếp.
Đề cương khóa học
Giới thiệu về Ghi Chép Phiên Người dùng
- Ghi chép phiên là gì
- Các trường hợp sử dụng trong an ninh và tuân thủ
- Xem xét pháp lý và đạo đức
Triển khai Ghi Chép Phiên
- Kiến trúc và các tùy chọn triển khai
- Cấu hình và xem xét lưu trữ
- Phương pháp có代理和无代理的方法
Theo dõi và Phân tích
- Xem và kiểm toán phiên đã ghi
- Tích hợp với các công cụ theo dõi SIEM
- Phát hiện mối đe dọa từ nội bộ và bất thường
Các Thực Hành Tốt và Bảo Trì
- Bảo vệ dữ liệu và quyền riêng tư
- Chính sách lưu trữ và giữ lại
- Theo dõi liên tục và điều chỉnh hiệu suất
Tóm tắt và Bước kế tiếp
Yêu cầu
- Có hiểu biết về nền tảng an ninh CNTT
- Kinh nghiệm với môi trường Windows hoặc Linux
- Thành thạo quy trình tuân thủ và kiểm toán
Đối tượng
- Quản trị viên an ninh
- Cán bộ tuân thủ
- Đội ngũ vận hành CNTT
Khóa học đào tạo mở cần có ít nhất 5 người tham gia.
Công nghệ Ghi Chép phiên Người dùng cho An ninh và Tuân thủ Khóa Học Đào Tạo - Đặt chỗ
Công nghệ Ghi Chép phiên Người dùng cho An ninh và Tuân thủ Khóa Học Đào Tạo - Yêu cầu thông tin
Công nghệ Ghi Chép phiên Người dùng cho An ninh và Tuân thủ - Yêu cầu tư vấn
Đánh giá (3)
Kinh nghiệm chia sẻ, đó là kiến thức và sự quý giá của người thầy.
Carey Fan - Logitech
Khóa học - C/C++ Secure Coding
Dịch thuật bằng máy
hiểu rõ hơn về sản phẩm và một số điểm khác biệt chính giữa RHDS và OpenLDAP nguồn mở.
Jackie Xie - Westpac Banking Corporation
Khóa học - 389 Directory Server for Administrators
Dịch thuật bằng máy
kiến thức của người huấn luyện rất cao - ông ấy biết rõ về nội dung đang nói và có thể trả lời các câu hỏi của chúng tôi
Adam - Fireup.PRO
Khóa học - Advanced Java Security
Dịch thuật bằng máy
Các khóa học sắp tới
Các khóa học liên quan
389 Directory Server cho Quản trị viên
14 GiờKhóa đào tạo trực tiếp, do giảng viên hướng dẫn này (trực tuyến hoặc tại chỗ) dành cho các quản trị viên hệ thống muốn sử dụng 389 Directory Server để cấu hình và quản lý xác thực và ủy quyền dựa trên LDAP.
Khi kết thúc khóa đào tạo này, người tham gia sẽ có thể:
- Cài đặt và cấu hình 389 Directory Server.
- Hiểu các tính năng và kiến trúc của 389 Directory Server.
- Tìm hiểu cách cấu hình máy chủ thư mục bằng giao diện web và CLI.
- Thiết lập và giám sát sao chép để đảm bảo tính khả dụng cao và cân bằng tải.
- Quản lý xác thực LDAP bằng SSSD để cải thiện hiệu suất.
- Tích hợp 389 Directory Server với Microsoft Active Directory.
Active Directory cho Quản trị viên
21 GiờKhóa học đào tạo trực tiếp do giảng viên hướng dẫn tại Việt Nam (trực tuyến hoặc tại chỗ) này nhằm mục đích giúp các quản trị viên hệ thống muốn sử dụng Microsoft Active Directory để quản lý và bảo vệ quyền truy cập dữ liệu.
Đến cuối khóa học, người tham gia sẽ có khả năng:
- Cài đặt và cấu hình Active Directory.
- Cài đặt miền và xác định quyền truy cập của người dùng và thiết bị.
- Quản lý người dùng và máy tính thông qua Nhóm chính sách (Group Policies).
- Kiểm soát quyền truy cập vào các máy chủ tệp.
- Cài đặt Dịch vụ Chứng chỉ và quản lý chứng chỉ.
- Triển khai và quản lý các dịch vụ như mã hóa, chứng chỉ và xác thực.
Bảo mật Mạng và Giao tiếp An toàn
21 GiờViệc triển khai một ứng dụng mạng an toàn có thể khá khó khăn, ngay cả đối với các nhà phát triển đã từng sử dụng nhiều khối xây dựng mã hóa (chẳng hạn như mã hóa và chữ ký số) trước đó. Để giúp người tham gia hiểu rõ vai trò và cách sử dụng các nguyên thủy mật mã này, bài học sẽ cung cấp nền tảng vững chắc về các yêu cầu cơ bản của giao tiếp an toàn – xác nhận an toàn, toàn vẹn dữ liệu, bảo mật thông tin, định danh từ xa và ẩn danh – đồng thời trình bày các vấn đề điển hình có thể làm suy yếu những yêu cầu này cùng với các giải pháp thực tế.
Vì mật mã là một khía cạnh quan trọng của bảo mật mạng, các thuật toán mật mã quan trọng nhất trong mật mã đối xứng, hàm băm, mật mã bất đối xứng và thỏa thuận khóa cũng được thảo luận. Thay vì đi vào chi tiết toán học chuyên sâu, các yếu tố này được phân tích từ góc độ của nhà phát triển, minh họa qua các ví dụ trường hợp sử dụng điển hình và những cân nhắc thực tế liên quan đến việc sử dụng mật mã, như cơ sở hạ tầng khóa công khai (PKI). Các giao thức bảo mật trong nhiều lĩnh vực khác nhau của giao tiếp an toàn cũng được giới thiệu, với phần thảo luận chuyên sâu về các họ giao thức phổ biến nhất như IPSEC và SSL/TLS.
Các lỗ hổng mật mã điển hình được đề cập cả liên quan đến một số thuật toán mật mã cụ thể lẫn các giao thức mật mã, như BEAST, CRIME, TIME, BREACH, FREAK, Logjam, Padding oracle, Lucky Thirteen, POODLE và tương tự, cũng như cuộc tấn công thời gian RSA. Trong mỗi trường hợp, các cân nhắc thực tế và hậu quả tiềm tàng được mô tả cho từng vấn đề, mà không đi sâu vào chi tiết toán học.
Cuối cùng, vì công nghệ XML đóng vai trò trung tâm trong việc trao đổi dữ liệu bởi các ứng dụng mạng, các khía cạnh bảo mật của XML được mô tả. Điều này bao gồm việc sử dụng XML trong các dịch vụ web và tin nhắn SOAP, kèm theo các biện pháp bảo vệ như chữ ký XML và mã hóa XML – cũng như những điểm yếu trong các biện pháp bảo vệ đó và các vấn đề bảo mật đặc thù của XML như tiêm XML, tấn công thực thể bên ngoài (XXE), bom XML, và tiêm XPath.
Người tham gia khóa học này sẽ
- Hiểu các khái niệm cơ bản về bảo mật, an ninh thông tin và mã hóa an toàn
- Hiểu các yêu cầu của giao tiếp an toàn
- Nắm vững về các cuộc tấn công và phòng thủ mạng ở các lớp OSI khác nhau
- Có hiểu biết thực tiễn về mật mã
- Hiểu các giao thức bảo mật cốt yếu
- Nắm bắt được một số cuộc tấn công mới đây đối với hệ thống mật mã
- Nhận được thông tin về một số lỗ hổng liên quan gần đây
- Hiểu các khái niệm bảo mật của dịch vụ web
- Có nguồn tài liệu và đọc thêm về thực hành mã hóa an toàn
Đối tượng tham dự
Nhà phát triển, Chuyên gia
Lập trình Secure C/C++
21 GiờViết mã C và C++ an toàn đòi hỏi sự phòng thủ nghiêm ngặt trước các lỗ hổng bảo mật do khai thác độc hại, hỏng bộ nhớ và bỏ qua xác thực đầu vào. Chương trình này phân tích các mẫu lỗi bảo mật bao gồm tràn đệm, sử dụng sau khi giải phóng (use-after-free), tràn số nguyên và nhầm lẫn kiểu dữ liệu. Người tham gia sẽ áp dụng các hướng dẫn lập trình an toàn, công cụ phân tích tĩnh và kỹ thuật lập trình phòng thủ để loại bỏ các điểm yếu, thực hiện việc làm sạch đầu vào và cung cấp phần mềm kiên cố chống lại các cuộc tấn công mạng.
Bảo mật Java Nâng cao
21 GiờNgay cả những lập trình viên Java có kinh nghiệm cũng không nhất thiết làm chủ tất cả các dịch vụ bảo mật do Java cung cấp, và cũng không nhận thức đầy đủ về các lỗ hổng bảo mật khác nhau liên quan đến các ứng dụng web được viết bằng Java.
Khóa học – ngoài việc giới thiệu các thành phần bảo mật của Java Standard Edition – sẽ đề cập đến các vấn đề bảo mật của Java Enterprise Edition (JEE) và dịch vụ web. Việc thảo luận về các dịch vụ cụ thể sẽ được bắt đầu với nền tảng về mật mã học và giao tiếp an toàn. Các bài tập thực hành khác nhau sẽ tập trung vào các kỹ thuật bảo mật khai báo và lập trình trong JEE, đồng thời thảo luận về bảo mật lớp vận chuyển và bảo mật đầu cuối cho các dịch vụ web. Việc sử dụng tất cả các thành phần được trình bày thông qua nhiều bài tập thực tiễn, nơi người tham dự có thể tự mình thử nghiệm các API và công cụ đã được thảo luận.
Khóa học cũng đi qua và giải thích các lỗi lập trình phổ biến và nghiêm trọng nhất của ngôn ngữ và nền tảng Java cũng như các lỗ hổng liên quan đến web. Bên cạnh các lỗi điển hình do các lập trình viên Java mắc phải, các lỗ hổng bảo mật được giới thiệu bao gồm cả các vấn đề đặc thù của ngôn ngữ và các vấn đề phát sinh từ môi trường chạy (runtime). Tất cả các lỗ hổng và các cuộc tấn công liên quan được minh họa thông qua các bài tập dễ hiểu, tiếp theo là các hướng dẫn lập trình khuyến nghị và các kỹ thuật giảm thiểu có thể áp dụng.
Người tham dự khóa học này sẽ
- Hiểu các khái niệm cơ bản về bảo mật, bảo mật IT và lập trình an toàn
- Nắm được các lỗ hổng web ngoài OWASP Top Ten và biết cách tránh chúng
- Hiểu các khái niệm bảo mật của các dịch vụ web
- Học cách sử dụng các tính năng bảo mật khác nhau của môi trường phát triển Java
- Có hiểu biết thực tế về mật mã học
- Hiểu các giải pháp bảo mật của Java EE
- Học về những lỗi lập trình điển hình và cách tránh chúng
- Cung cấp thông tin về một số lỗ hổng gần đây trong khung công tác Java
- Cung cấp kiến thức thực tiễn về cách sử dụng các công cụ kiểm thử bảo mật
- Cung cấp nguồn tài liệu và tài liệu đọc thêm về các thực hành lập trình an toàn
Đối tượng tham gia
Nhà phát triển
.NET, C# và Phát triển Bảo mật ASP.NET
14 GiờHiện nay, có nhiều ngôn ngữ lập trình có thể biên dịch mã sang các khung .NET và ASP.NET. Môi trường này cung cấp các công cụ mạnh mẽ cho việc phát triển bảo mật, nhưng các nhà phát triển cần biết cách áp dụng các kỹ thuật lập trình ở cấp độ kiến trúc và mã nguồn để triển khai chức năng bảo mật mong muốn, tránh các lỗ hổng hoặc hạn chế khả năng khai thác chúng.
Mục tiêu của khóa học này là hướng dẫn các nhà phát triển thông qua nhiều bài tập thực hành cách ngăn chặn mã không tin cậy thực hiện các hành động đặc quyền, bảo vệ tài nguyên thông qua xác thực và ủy quyền mạnh mẽ, cung cấp các cuộc gọi thủ tục từ xa (RPC), xử lý phiên, giới thiệu các phương pháp triển khai khác nhau cho một số chức năng, và nhiều nội dung quan trọng khác.
Phần giới thiệu về các lỗ hổng khác nhau bắt đầu bằng việc trình bày một số vấn đề lập trình điển hình thường mắc phải khi sử dụng .NET, trong khi phần thảo luận về các lỗ hổng của ASP.NET cũng đề cập đến các cài đặt môi trường khác nhau và ảnh hưởng của chúng. Cuối cùng, chủ đề về các lỗ hổng đặc thù của ASP.NET không chỉ giải quyết các thách thức chung về bảo mật ứng dụng web, mà còn tập trung vào các vấn đề đặc biệt và phương pháp tấn công như tấn công ViewState hoặc các cuộc tấn công liên quan đến việc kết thúc chuỗi ký tự.
Người tham gia khóa học này sẽ
- Hiểu được các khái niệm cơ bản về bảo mật, bảo mật thông tin và mã hóa an toàn
- Hiểu các lỗ hổng web vượt ra ngoài OWASP Top Ten và biết cách tránh chúng
- Biết cách sử dụng các tính năng bảo mật khác nhau của môi trường phát triển .NET
- Thu thập kiến thức thực tế về cách sử dụng các công cụ kiểm thử bảo mật
- Hiểu về các lỗi lập trình điển hình và cách phòng tránh chúng
- Nhận thông tin về một số lỗ hổng mới nhất trong .NET và ASP.NET
- Có nguồn tài liệu và các đọc thêm về thực hành lập trình an toàn
Đối tượng
Nhà phát triển
Mã hóa bảo mật trong PHP
21 GiờKhóa học cung cấp các kỹ năng thiết yếu cho lập trình viên PHP để làm cho ứng dụng của họ chống lại các cuộc tấn công đương đại qua Internet. Các lỗ hổng web được thảo luận thông qua các ví dụ dựa trên PHP, vượt xa OWASP top ten, giải quyết các cuộc tấn công tiêm nhiễm (injection attacks), tiêm mã kịch bản, các cuộc tấn công vào xử lý phiên của PHP, tham chiếu đối tượng trực tiếp không an toàn, các vấn đề với tải lên tệp và nhiều vấn đề khác. Các lỗ hổng liên quan đến PHP được giới thiệu nhóm theo các loại lỗ hổng tiêu chuẩn như thiếu hoặc xác thực đầu vào không đúng cách, xử lý lỗi và ngoại lệ sai, sử dụng không đúng các tính năng bảo mật và các vấn đề liên quan đến thời gian và trạng thái. Đối với loại thứ hai này, chúng ta sẽ thảo luận về các cuộc tấn công như vượt qua open_basedir, từ chối dịch vụ qua magic float hoặc cuộc tấn công va chạm bảng băm (hash table collision). Trong tất cả các trường hợp, người tham gia sẽ làm quen với các kỹ thuật và hàm quan trọng nhất cần sử dụng để giảm thiểu các rủi ro đã liệt kê.
Một trọng tâm đặc biệt được đặt vào bảo mật phía máy khách, giải quyết các vấn đề bảo mật của JavaScript, Ajax và HTML5. Một số tiện ích mở rộng liên quan đến bảo mật cho PHP được giới thiệu như hash, mcrypt và OpenSSL cho mật mã học, hoặc Ctype, ext/filter và HTML Purifier cho xác thực đầu vào. Các phương pháp thực hành tăng cường bảo mật (hardening) tốt nhất được cung cấp kết hợp với cấu hình PHP (cài đặt php.ini), Apache và máy chủ nói chung. Cuối cùng, một cái nhìn tổng quan về các công cụ và kỹ thuật kiểm thử bảo mật khác nhau mà lập trình viên và người kiểm thử có thể sử dụng, bao gồm các bộ quét bảo mật, kiểm thử xâm nhập (penetration testing) và exploit packs, sniffers, proxy servers, công cụ fuzzing và bộ phân tích mã nguồn tĩnh.
Cả phần giới thiệu về lỗ hổng và các phương pháp cấu hình đều được hỗ trợ bởi một số bài tập thực hành minh họa hậu quả của các cuộc tấn công thành công, cách áp dụng các kỹ thuật giảm thiểu và giới thiệu việc sử dụng các tiện ích mở rộng và công cụ khác nhau.
Người tham dự khóa học này sẽ
- Hiểu các khái niệm cơ bản về bảo mật, an toàn thông tin IT và mã hóa bảo mật
- Học các lỗ hổng web vượt xa OWASP Top Ten và biết cách tránh chúng
- Học các lỗ hổng phía máy khách và thực hành mã hóa bảo mật
- Có hiểu biết thực tế về mật mã học
- Học cách sử dụng nhiều tính năng bảo mật của PHP
- Hiểu về những sai lầm lập trình điển hình và cách tránh chúng
- Nhận thông tin về các lỗ hổng mới nhất của khuôn khổ PHP
- Có kiến thức thực tế trong việc sử dụng các công cụ kiểm thử bảo mật
- Thu thập nguồn tài liệu và đọc thêm về các thực hành mã hóa bảo mật
Đối tượng tham gia
Lập trình viên
Microsoft SDL Core
14 GiờKhóa học kết hợp SDL core cung cấp cái nhìn về thiết kế, phát triển và kiểm thử phần mềm an toàn thông qua chu trình phát triển phần mềm an toàn của Microsoft (SDL). Nó cung cấp tổng quan cấp độ 100 về các yếu tố cơ bản của SDL, tiếp theo là các kỹ thuật thiết kế để áp dụng nhằm phát hiện và sửa lỗi trong giai đoạn đầu của quá trình phát triển.
Đối với giai đoạn phát triển, khóa học cung cấp tổng quan về các lỗi lập trình liên quan đến bảo mật phổ biến của cả mã quản lý và mã gốc. Các phương pháp tấn công được trình bày cho các lỗ hổng được thảo luận cùng với các kỹ thuật giảm thiểu tương ứng, tất cả đều được giải thích thông qua một số bài tập thực hành cung cấp niềm vui hack trực tiếp cho người tham gia. Giới thiệu về các phương pháp kiểm thử bảo mật khác nhau sau đó là việc thể hiện hiệu quả của các công cụ kiểm thử khác nhau. Người tham gia có thể hiểu cách hoạt động của những công cụ này thông qua một số bài tập thực hành bằng cách áp dụng các công cụ vào mã lỗ hổng đã được thảo luận.
Những người tham dự khóa học này sẽ
Hiểu các khái niệm cơ bản về an toàn, bảo mật IT và lập trình an toàn
Hiểu biết về các bước quan trọng của chu trình phát triển phần mềm an toàn của Microsoft (SDL)
Học cách thiết kế và phát triển an toàn
Hiểu về nguyên tắc thực hiện an toàn
Hiểu phương pháp kiểm thử bảo mật
- Nhận nguồn và tài liệu tham khảo thêm về các kỹ thuật lập trình an toàn
Đối tượng
Lập trình viên, Quản lý
Bảo mật DevOps: Tạo Chiến lược Bảo mật DevOps
7 GiờTrong khóa học trực tiếp, do giảng viên hướng dẫn tại Việt Nam này, người tham gia sẽ học cách xây dựng chiến lược bảo mật phù hợp để đối phó với thách thức bảo mật DevOps.
EC-Council Certified DevSecOps Engineer (ECDE)
28 GiờEC-Council Chứng chỉ Kỹ sư DevSecOps (ECDE) là một khóa học thực hành nhằm trang bị cho các chuyên gia kỹ năng để tích hợp an ninh xuyên suốt vòng đời DevOps, từ quy hoạch đến triển khai phần mềm an toàn.
Khóa đào tạo trực tiếp này (trực tuyến hoặc tại chỗ) dành cho các chuyên gia phần mềm và DevOps cấp trung muốn tích hợp các thực hành bảo mật vào chuỗi cung ứng liên tục (CI/CD), đảm bảo việc giao hàng mã an toàn và tuân thủ.
Tại kết thúc khóa học này, người tham gia sẽ có thể:
- Nắm vững nguyên tắc và thực hành của DevSecOps.
- Bảo mật mọi giai đoạn trong chuỗi cung ứng liên tục (CI/CD) bằng các công cụ tự động hóa.
- Thực hiện các thực hành lập trình an toàn và quét lỗ hổng bảo mật.
- Sẵn sàng cho chứng chỉ ECDE với các bài tập thực tế và ôn tập.
Định dạng của khóa học
- Bài giảng tương tác và thảo luận.
- Sử dụng thực hành công cụ DevSecOps trong chuỗi cung ứng mô phỏng.
- Bài tập hướng dẫn tập trung vào phát triển và triển khai an toàn.
Tùy chọn tùy chỉnh khóa học
- Để yêu cầu một khóa đào tạo tùy chỉnh dựa trên quy trình làm việc hoặc chuỗi công cụ của nhóm bạn, vui lòng liên hệ với chúng tôi để sắp xếp.
FreeIPA cho Quản trị viên
14 GiờKhóa đào tạo trực tiếp, do giảng viên hướng dẫn này (trực tuyến hoặc tại chỗ) dành cho các quản trị viên hệ thống muốn sử dụng FreeIPA để tập trung xác thực, ủy quyền và thông tin tài khoản cho người dùng, nhóm và máy của tổ chức.
Khi kết thúc khóa đào tạo này, người tham gia sẽ có thể:
- Cài đặt và cấu hình FreeIPA.
- Quản lý người dùng và máy khách Linux từ một vị trí trung tâm duy nhất.
- Sử dụng CLI, Giao diện Web và Giao diện RPC của FreeIPA để thiết lập và quản lý quyền.
- Kích hoạt xác thực Đăng nhập một lần (Single Sign On) trên tất cả các hệ thống, dịch vụ và ứng dụng.
- Tích hợp FreeIPA với Windows Active Directory.
- Sao lưu, sao chép và di chuyển một máy chủ FreeIPA.
Quản lý Danh tính và Truy cập với Okta
14 GiờKhóa đào tạo trực tiếp, do giảng viên hướng dẫn này (trực tuyến hoặc tại chỗ) dành cho các quản trị viên hệ thống muốn sử dụng Okta để quản lý danh tính và quyền truy cập.
Khi kết thúc khóa đào tạo này, người tham gia sẽ có thể:
- Cấu hình, tích hợp và quản lý Okta.
- Tích hợp Okta vào một ứng dụng hiện có.
- Triển khai bảo mật bằng xác thực đa yếu tố.
OpenLDAP cho các hệ thống Linux
7 GiờOpenLDAP là phần mềm mã nguồn mở được sử dụng để triển khai giao thức LDAP (Giao thức Truy cập Thư mục Nhẹ), cho phép quản lý và truy cập vào các thư mục thông tin. Đây là một máy chủ thư mục phổ biến, có thể được sử dụng để lưu trữ và chia sẻ dữ liệu về người dùng, nhóm, tài nguyên mạng và các đối tượng khác trong mạng.