Technologie voor Opslag van Gebruikerssessies voor Beveiliging en Naleving Training Cursus
De technologie voor het opnemen van gebruikerssessies wordt gebruikt om de activiteit van gebruikers op IT-systemen vast te leggen, te bewaken en te auditeren, waardoor inzicht wordt geboden voor beveiliging, naleving en forensisch onderzoek.
Deze door een docent geleide, live training (online of op locatie) is bedoeld voor IT- en beveiligingsprofessionals op beginnend tot gemiddeld niveau die gebruikerssessie-opnametechnologieën willen implementeren om monitoring, naleving en verantwoordelijkheid te verbeteren.
Aan het einde van deze training kunnen de deelnemers:
- De principes van het opnemen van gebruikerssessies begrijpen.
- Sessie-opnametechnologieën implementeren en configureren.
- Opgenomen sessies analyseren en auditeren voor naleving.
- Sessie-opname integreren met beveiligingsmonitoringssystemen.
Opzet van de cursus
- Interactieve lezingen en discussies.
- Veel oefeningen en praktijk.
- Handmatige implementatie in een live-labomgeving.
Opties voor het aanpassen van de cursus
- Om een aangepaste training voor deze cursus aan te vragen, neem contact met ons op om dit te regelen.
Cursusaanbod
Inleiding tot Sessieopname
- Wat is sessieopname
- Gebruiksgevallen in beveiliging en naleving
- Juridische en ethische overwegingen
Sessieopname Implementeren
- Architectuur en implementatieopties
- Configuratie- en opslagoverwegingen
- Agent vs agentloze benaderingen
Monitoring en Analyse
- Opgenomen sessies bekijken en auditeren
- Integreren met SIEM en monitoringtools
- Inwendige bedreigingen en anomalieën opsporen
Beste Praktijken en Onderhoud
- Gegevensbescherming en privacy
- Opslag- en bewaringsbeleid
- Voortdurend monitoring en prestatieoptimalisatie
Samenvatting en Volgende Stappen
Vereisten
- Kennis van de basisprincipes van IT-beveiliging
- Ervaring met Windows of Linux-omgevingen
- Kennis van nalevings- en auditprocessen
Doelgroep
- Beveiligingsadministrateurs
- Nalevingsambtenaren
- IT-operatieteams
Aangepaste bedrijfsopleiding
Opleidingsoplossingen ontworpen exclusief voor bedrijven.
- Aangepaste inhoud: We passen de syllabus en praktijkopdrachten aan naar de echte doelen en behoeften van uw project.
- Voor flexibel schema: Datums en tijden aangepast aan het rooster van uw team.
- Formaat: Online (live), In-company (bij uw kantoren) of Hybride.
Prijs per privégroep, online live training, startend vanaf 3200 € + BTW*
Neem contact met ons op voor een exacte offerte en om onze laatste promoties te horen
(*De eindprijs kan variëren afhankelijk van de technische specialisatie van het cursus, het aangepaste niveau, de methode van levering en het aantal leerlingen)
Hulp nodig bij het kiezen van de juiste cursus?
Technologie voor Opslag van Gebruikerssessies voor Beveiliging en Naleving Training Cursus - Navraag
Technologie voor Opslag van Gebruikerssessies voor Beveiliging en Naleving - Consultancyaanvraag
Reviews (3)
Ervaring delen, de kennis en waarde van de docent.
Carey Fan - Logitech
Cursus - C/C++ Secure Coding
Automatisch vertaald
meer te begrijpen over het product en enkele belangrijke verschillen tussen RHDS en de open-source versie van OpenLDAP.
Jackie Xie - Westpac Banking Corporation
Cursus - 389 Directory Server for Administrators
Automatisch vertaald
de kennis van de trainer was zeer hoog - hij wist waarover hij het had en kon antwoord geven op onze vragen
Adam - Fireup.PRO
Cursus - Advanced Java Security
Automatisch vertaald
Voorlopige Aankomende Cursussen
Gerelateerde cursussen
389 Directory Server voor Administrators
14 UrenDeze live training onder leiding van een instructeur in Nederland (online of ter plaatse) is bedoeld voor systeembeheerders die 389 Directory Server willen gebruiken om verificatie en autorisatie op basis van LDAP te configureren en te beheren.
Aan het einde van deze training zijn de deelnemers in staat om:
- Installeer en configureer 389 Directory Server.
- Begrijp de functies en architectuur van 389 Directory Server.
- Meer informatie over het configureren van de adreslijstserver met behulp van de webconsole en CLI.
- Stel replicatie in en bewaak deze voor hoge beschikbaarheid en taakverdeling.
- Beheer LDAP authenticatie met behulp van SSSD voor snellere prestaties.
- Integreer 389 Directory Server met Microsoft Active Directory.
Active Directory voor Beheerders
21 UrenDeze live training onder leiding van een instructeur in Nederland (online of ter plaatse) is bedoeld voor systeembeheerders die Microsoft Active Directory willen gebruiken om gegevenstoegang te beheren en te beveiligen.
Aan het einde van deze training zijn de deelnemers in staat om:
- Active Directory instellen en configureren.
- Stel een domein in en definieer toegangsrechten van gebruikers en apparaten.
- Beheer gebruikers en machines via Groepsbeleid.
- Beheer de toegang tot bestandsservers.
- Stel een certificaatservice in en beheer certificaten.
- Implementeer en beheer services zoals versleuteling, certificaten en authenticatie.
Android-beveiliging
14 UrenAndroid is een open platform voor mobiele apparaten zoals smartphones en tablets. Het biedt een groot aantal beveiligingsfuncties om het ontwikkelen van beveiligde software makkelijker te maken; echter ontbreekt het ook aan bepaalde beveiligingsaspecten die wel aanwezig zijn in andere draagbare platforms. De cursus geeft een uitgebreide overzicht van deze functies en wijst op de meest kritische gebreken waaraan men bewust moet zijn, met betrekking tot de onderliggende Linux, het besturingssysteem en de omgeving in het algemeen, evenals het gebruik van toestemmingen en andere Android softwareontwikkelingscomponenten.
Typische beveiligingsvalkuilen en kwetsbaarheden worden beschreven voor zowel native code als Java toepassingen, inclusief aanbevelingen en best practices om deze te voorkomen en te verminderen. In veel besproken gevallen worden de problemen ondersteund met echte voorbeelden en case studies. Ten slotte geven we een kort overzicht van hoe beveiligingstests te gebruiken om beveiligingsrelevante programmeerfouten aan het licht te brengen.
Deelnemers aan deze cursus zullen
- De basisconcepten van beveiliging, IT-beveiliging en veilige codering begrijpen
- De beveiligingsoplossingen op Android leren kennen
- De verschillende beveiligingsfuncties van de Android platform leren gebruiken
- Informatie krijgen over recente kwetsbaarheden in Java op Android
- Over typische codefouten leren en hoe deze te voorkomen
- Begrip krijgen van kwetsbaarheden in native code op Android
- De ernstige gevolgen van onveilige bufferbehandeling in native code inzien
- De architecturale beveiligingstechnieken en hun zwaktes begrijpen
- Bronnen en verdere leesmateriaal over veilige codepraktijken ontvangen
Publiek
Professionals
Netwerkbeveiliging en Veilige Communicatie
21 UrenHet implementeren van een veilige netwerktoepassing kan moeilijk zijn, zelfs voor ontwikkelaars die mogelijk vooraf verschillende cryptografische bouwstenen (zoals codering en digitale handtekeningen) hebben gebruikt. Om de deelnemers de rol en het gebruik van deze cryptografische primitieven te laten begrijpen, wordt eerst een solide basis gegeven voor de belangrijkste vereisten van veilige communicatie - veilige erkenning, integriteit, vertrouwelijkheid, identificatie op afstand en anonimiteit - terwijl ook de typische problemen worden gepresenteerd die deze vereisten kunnen schaden, samen met real-world oplossingen.
Aangezien cryptografie een cruciaal aspect van netwerkbeveiliging is, worden ook de belangrijkste cryptografische algoritmen in symmetrische cryptografie, hashing, asymmetrische cryptografie en sleutelovereenkomst besproken. In plaats van een diepgaande wiskundige achtergrond te presenteren, worden deze elementen besproken vanuit het perspectief van een ontwikkelaar, waarbij typische use-case-voorbeelden en praktische overwegingen met betrekking tot het gebruik van crypto worden getoond, zoals openbare-sleutelinfrastructuren. Beveiligingsprotocollen op veel gebieden van veilige communicatie worden geïntroduceerd, met een diepgaande discussie over de meest gebruikte protocolfamilies zoals IPSEC en SSL/TLS.
Typische crypto-kwetsbaarheden worden besproken, zowel met betrekking tot bepaalde crypto-algoritmen als cryptografische protocollen, zoals BEAST, CRIME, TIME, BREACH, FREAK, Logjam, Padding oracle, Lucky Thirteen, POODLE en dergelijke, evenals de RSA-timingaanval. In elk geval worden de praktische overwegingen en mogelijke gevolgen voor elk probleem beschreven, opnieuw zonder in diepe wiskundige details te treden.
Ten slotte, aangezien XML-technologie centraal staat voor gegevensuitwisseling door netwerktoepassingen, worden de beveiligingsaspecten van XML beschreven. Dit omvat het gebruik van XML binnen webservices en SOAP-berichten naast beveiligingsmaatregelen zoals XML handtekening en XML encryptie - evenals zwakke punten in die beveiligingsmaatregelen en XML-specifieke beveiligingsproblemen zoals XML injectie, XML aanvallen van externe entiteiten (XXE), XML bommen en XPath injectie.
Deelnemers aan deze cursus zullen
- Begrijp de basisconcepten van beveiliging, IT-beveiliging en veilige codering
- Begrijp de vereisten van veilige communicatie
- Meer informatie over netwerkaanvallen en verdedigingen op verschillende OSI-lagen
- Een praktisch begrip hebben van cryptografie
- Inzicht in essentiële beveiligingsprotocollen
- Begrijp enkele recente aanvallen op cryptosystemen
- Informatie opvragen over enkele recente gerelateerde kwetsbaarheden
- Inzicht in beveiligingsconcepten van webservices
- Krijg bronnen en meer informatie over veilige coderingspraktijken
Audiëntie
Ontwikkelaars, Professionals
C/C++ Beveiligd Programmeren
21 UrenDeze driedaagse cursus behandelt de basisprincipes van het beveiligen van C/C++-code tegen kwaadwillige gebruikers die vele kwetsbaarheden in de code kunnen misbruiken met betrekking tot geheugenbeheer en invoerverwerking. De cursus behandelt de principes van het schrijven van veilige code.
Geavanceerde Java Beveiliging
21 UrenZelfs ervaren Java programmeurs beheersen de verschillende beveiligingsdiensten die door Java worden aangeboden niet op alle mogelijke manieren, en zijn zich evenmin bewust van de verschillende kwetsbaarheden die relevant zijn voor webapplicaties die in Java zijn geschreven.
De cursus behandelt – naast de introductie van beveiligingscomponenten van Standard Java Edition – beveiligingskwesties van Java Enterprise Edition (JEE) en webservices. De bespreking van specifieke diensten wordt voorafgegaan door de grondslagen van cryptografie en veilige communicatie. Verschillende oefeningen gaan over declaratieve en programmatische beveiligingstechnieken in JEE, terwijl zowel transport-layer als end-to-end beveiliging van webservices aan bod komen. Het gebruik van alle componenten wordt gepresenteerd door middel van verschillende praktische oefeningen, waarbij deelnemers de besproken API's en tools zelf kunnen uitproberen.
De cursus gaat ook in op de meest voorkomende en ernstige programmeerfouten van de Java taal en platform en webgerelateerde kwetsbaarheden. Naast de typische bugs die door Java programmeurs worden begaan, omvatten de geïntroduceerde beveiligingsproblemen zowel taalspecifieke problemen als problemen die voortkomen uit de runtime-omgeving. Alle kwetsbaarheden en de relevante aanvallen worden gedemonstreerd door middel van gemakkelijk te begrijpen oefeningen, gevolgd door de aanbevolen coderingsrichtlijnen en de mogelijke mitigatietechnieken.
Deelnemers aan deze cursus zullen
- Begrijp de basisconcepten van beveiliging, IT-beveiliging en veilige codering
- Leer webkwetsbaarheden verder dan OWASP Top Tien en weet hoe u ze kunt vermijden
- Inzicht in beveiligingsconcepten van webservices
- Leer verschillende beveiligingsfuncties van de Java ontwikkelomgeving te gebruiken
- Een praktisch begrip hebben van cryptografie
- Inzicht in de beveiligingsoplossingen van Java EE
- Lees meer over typische codeerfouten en hoe u ze kunt vermijden
- Krijg informatie over enkele recente kwetsbaarheden in het Java framework
- Praktische kennis opdoen in het gebruik van tools voor het testen van beveiliging
- Krijg bronnen en meer informatie over veilige coderingspraktijken
Audiëntie
Ontwikkelaars
Java Beveiliging
14 UrenBeschrijving
De Java-taal en de Runtime Environment (JRE) zijn ontworpen om vrij te zijn van de meest problematische veelvoorkomende beveiligingszwaktes die in andere talen, zoals C/C++, worden ervaren. Toch moeten softwareontwikkelaars en architecten niet alleen weten hoe ze de verschillende beveiligingsfuncties van de Java-omgeving kunnen gebruiken (positieve beveiliging), maar ook bewust zijn van de vele nog steeds relevante beveiligingszwaktes voor Java-ontwikkeling (negatieve beveiliging).
Voordat er ingegaan wordt op veiligheidsdiensten, wordt er eerst een beknopt overzicht gegeven van de grondbeginselen van cryptografie. Dit geeft een gemeenschappelijke basis voor het begrijpen van het doel en de werking van de toepasbare componenten. Het gebruik van deze componenten wordt aangeboden door middel van verschillende praktische oefeningen, waarbij deelnemers de besproken APIs zelf kunnen uitproberen.
De cursus gaat ook door de meest frequente en ernstige programmeringsfouten van de Java-taal en -platform, waaronder zowel de typische bugs die Java-programmeurs maken als de taal- en omgevingsspecifieke problemen. Alle beveiligingszwaktes en bijbehorende aanvallen worden gedemonstreerd middels eenvoudige oefeningen, gevolgd door de aanbevolen coderingsrichtlijnen en mogelijke mitigatiemethoden.
Deelnemers die deze cursus volgen zullen
- Begrijpen van basisconcepten van beveiliging, IT-beveiliging en veilig programmeren
- Leren over webkwetsbaarheden buiten de OWASP Top Tien en hoe ze te voorkomen zijn
- Leren om de verschillende beveiligingsfuncties van de Java-ontwikkelomgeving te gebruiken
- Een praktische kennis hebben over cryptografie
- Leren over typische coderingsfouten en hoe ze te voorkomen zijn
- Informatie krijgen over recente beveiligingszwaktes in de Java-framework
- Bronnen en verdere leesmateriaal over veilig programmeren krijgen
Doelgroep
Ontwikkelaars
.NET, C# en ASP.NET Beveiligingsontwikkeling
14 UrenEen aantal programmeertalen is vandaag de dag beschikbaar om code te compileren naar .NET en ASP.NET-frameworks. De omgeving biedt krachtige middelen voor veiligheidsontwikkeling, maar ontwikkelaars moeten weten hoe ze architectuur- en coderingsniveau-programmeertechnieken moeten toepassen om de gewenste beveiligingsfunctionaliteit te implementeren en kwetsbaarheden te voorkomen of hun exploitatie te beperken.
Het doel van deze cursus is om ontwikkelaars middels talrijke praktische oefeningen bij te brengen hoe ze niet-vertrouwde code kunnen verhinderen om privilegiëerde acties uit te voeren, bronnen kunnen beschermen door sterke authenticatie en autorisatie, remote procedure calls kunnen bieden, sessies kunnen beheren, verschillende implementaties voor bepaalde functionaliteit kunnen introduceren, en nog veel meer.
De introductie van verschillende kwetsbaarheden begint met het presenteren van typische programmeerproblemen die zich voordoen bij het gebruik van .NET, terwijl de bespreking van ASP.NET-gerelateerde kwetsbaarheden ook gaat over verschillende omgevingsinstellingen en hun effecten. Ten slotte gaat het onderwerp van ASP.NET-specifieke kwetsbaarheden niet alleen over algemene webtoepassingsveiligheidsuitdagingen, maar ook over speciale problemen en aanvalsmethoden zoals de aanval op ViewState of string termination attacks.
Deelnemers aan deze cursus zullen
- Basisconcepten van veiligheid, IT-veiligheid en beveiligd coderen begrijpen
- Webs kwetsbaarheden leren die verder gaan dan de OWASP Top Tien en weten hoe ze deze kunnen voorkomen
- Leren om de verschillende veiligheidsfuncties van de .NET-ontwikkelomgeving te gebruiken
- Praaktische kennis krijgen in het gebruik van veiligheidstesttools
- Begrijpen welke typische coderingsfouten voorkomen en hoe ze deze kunnen voorkomen
- Informatie krijgen over recente kwetsbaarheden in .NET en ASP.NET
- Bronnen en verdere leesstof over beveiligde coderingspraktijken ontvangen
Publiek
Ontwikkelaars
Het veilige codeerlandschap
14 UrenDe cursus introduceert enkele veelvoorkomende beveiligingsconcepten, biedt een overzicht van de aard van kwetsbaarheden ongeacht de gebruikte programmeertalen en platformen, en legt uit hoe risico's te behandelen die betrekking hebben op de softwarebeveiliging in de verschillende fasen van het softwareontwikkelingsleven. Zonder te veel in technische details te duiken, wordt de aandacht getrokken op enkele van de meest interessante en pijnlijke kwetsbaarheden in verschillende softwareontwikkelingstechnologieën. Ook worden de uitdagingen van beveiligingstesten gepresenteerd, samen met enkele technieken en gereedschappen die gebruikt kunnen worden om eventuele problemen in de code te vinden.
Deelnemers aan deze cursus zullen
- De basisconcepten van beveiliging, IT-beveiliging en veilige codering begrijpen
- Webkwetsbaarheden zowel aan de server- als aan de clientkant begrijpen
- De ernstige gevolgen van onveilige bufferbehandeling realiseren
- Ingevoerd worden over enkele recente kwetsbaarheden in ontwikkelomgevingen en frameworks
- Over typische coderingfouten leren en hoe ze te vermijden
- Beveiligingstestbenaderingen en methodologieën begrijpen
Doelgroep
Managers
FreeIPA voor Administrators
14 UrenDeze live training onder leiding van een instructeur in Nederland (online of ter plaatse) is bedoeld voor systeembeheerders die FreeIPA willen gebruiken om de verificatie, autorisatie en accountinformatie voor de gebruikers, groepen en machines van hun organisatie te centraliseren.
Aan het einde van deze training zijn de deelnemers in staat om:
- Installeer en configureer FreeIPA.
- Beheer Linux gebruikers en clients vanaf één centrale locatie.
- Gebruik de CLI-, webinterface en RPC-interface van FreeIPA om machtigingen in te stellen en te beheren.
- Schakel Single Sign On-verificatie in voor alle systemen, services en applicaties.
- Integreer FreeIPA met Windows Active Directory.
- Back-up, repliceer en migreer een FreeIPA server.
Identity and Access Management met Okta
14 UrenDeze live training onder leiding van een instructeur in Nederland (online of ter plaatse) is bedoeld voor systeembeheerders die Okta willen gebruiken voor identiteits- en toegangsbeheer.
Aan het einde van deze training zijn de deelnemers in staat om:
- Configureer, integreer en beheer Okta.
- Integreer Okta in een bestaande toepassing.
- Implementeer beveiliging met multi-factor authenticatie.
OpenLDAP Workshop
21 UrenDit door een instructeur geleide live training in Nederland (online of op locatie) is gericht op systeembeheerders en IT-professionals met middelmatige kennis die LDAP directories willen installeren, configureren, beheren en beveiligen met behulp van OpenLDAP.
Na afloop van deze training zullen de deelnemers in staat zijn:
- Het structuur- en werkmethode van LDAP directories te begrijpen.
- OpenLDAP te installeren en te configureren voor verschillende implementatieomgevingen.
- Toegangscontrole, authenticatie en replicatiemechanismen te implementeren.
- OpenLDAP te gebruiken met derde-partijdiensten en -toepassingen.
Identity- en toegangsbeheer met OpenAM
14 UrenDeze live training onder leiding van een instructeur in Nederland (online of ter plaatse) is bedoeld voor systeembeheerders die OpenAM willen gebruiken om identiteits- en toegangscontroles voor webtoepassingen te beheren.
Aan het einde van deze training zijn de deelnemers in staat om:
- Stel de benodigde serveromgeving in om te beginnen met het configureren van authenticatie en toegangsbeheer met behulp van OpenAM.
- Implementeer single sign-on (SSO), multi-factor authenticatie (MFA) en selfservicefuncties voor gebruikers voor webtoepassingen.
- Gebruik federatieservices (OAuth 2.0, OpenID, SAML v2.0, enz.) om identiteitsbeheer veilig uit te breiden naar verschillende systemen of applicaties.
- Access en beheer verificatie-, autorisatie- en identiteitsservices via REST API's.
OpenDJ voor Beheerders
14 UrenDeze live training onder leiding van een instructeur in Nederland (online of op locatie) is bedoeld voor systeembeheerders die OpenDJ willen gebruiken om de gebruikersreferenties van hun organisatie in een productieomgeving te beheren.
Aan het einde van deze training zijn de deelnemers in staat om:
- Installeer en configureer OpenDJ.
- Onderhoud een OpenDJ server, inclusief bewaking, probleemoplossing en optimalisatie voor prestaties.
- Creëer en beheer meerdere OpenDJ databases.
- Maak een back-up en migreer een OpenDJ server.