Cursusaanbod
Zero Trust-fundamentals
- Evolutie van perimeterbeveiliging naar Zero Trust
- Kernprincipes van Zero Trust: nooit vertrouwen, altijd verifiëren, least privilege
- NIST SP 800-207 Zero Trust Architecture framework
- Zero Trust versus traditionele netwerkbeveiligingsmodellen
- Open source ecosysteem voor Zero Trust-implementatie
Componenten van Zero Trust-architectuur
- Identity als de nieuwe perimeter
- Device trust en posture-validatie
- Netwerksegmentatie en micro-segmentatie
- Bescherming van application workloads
- Dataclassificatie en -bescherming
- Policy enforcement points en policy decision points
Identity-basis voor Zero Trust
- Identity providers: Keycloak, Authentik, Dex
- OAuth 2.0, OIDC en SAML-integratie
- Implementatie van multi-factor authenticatie
- Risk-based authenticatie en step-up auth
- Levenscyclusbeheer van identity
- Identity proofing en verificatie
Device Trust en Posture
- Device enrollment en attestatie
- Controle op device compliance met tools zoals Kolide, OSQuery
- Integratie van endpoint detection and response
- Certificate-based device authenticatie
- MDM-integratie voor posturegegevens
- Continu assessment van device trust
Network-Level Zero Trust
- Concepten van Software-defined perimeter (SDP)
- Open source SDP-implementaties
- Micro-segmentatie met OVN, Cilium, Calico
- Zero Trust Network Access (ZTNA)-architectuur
- VPN vervangen door zero trust-toegang
- Netwerkbeleid als code
Identity-Aware Proxies en Access Gateways
- Pomerium: architectuur van identity-aware proxy
- vouch-proxy voor nginx/Apache-integratie
- Deployment en configuratie van OAuth2 Proxy
- Traefik met forward authentication
- Kong Gateway met OIDC-plugins
- Configuratie en afdwinging van access policies
Service Mesh voor Zero Trust
- Service mesh als zero trust-fabric
- Istio zero trust-configuratie
- Linkerd veilige deploymentpatronen
- mTLS overal: service-to-service authenticatie
- SPIFFE/SPIRE voor workload identity
- Autorisatiebeleiden in service mesh
- Multi-cluster service mesh trust domains
PKI en Certificate Management
- Certificate-based authenticatie in zero trust
- Smallstep CA voor workload identities
- HashiCorp Vault PKI engine
- Automatische rotatie en levenscyclusbeheer van certificaten
- Private CA voor interne trust-vestiging
- Certificate transparency en monitoring
Secrets Management
- HashiCorp Vault voor secrets management
- Sealed Secrets voor Kubernetes
- External Secrets Operator
- SOPS: Secrets OPerationS
- Dynamische secrets en automatische rotatie
- Patronen voor secret injection in applicaties
Policy as Code en Autorisatie
- Open Policy Agent (OPA) fundamentals
- Rego policy language basics
- OPA met Kubernetes admission control
- OPA met Envoy voor service autorisatie
- OPA met API gateways
- Policy testing en validatie
- Apache APISIX met OPA-integratie
API-beveiliging in Zero Trust
- Beveiligingspatronen voor API gateways
- Kong open source met security plugins
- Rate limiting en DDoS-bescherming
- API-authenticatie en -autorizatie
- Overwegingen rond GraphQL-beveiliging
- API-discovery en detectie van shadow APIs
Data Protection en DLP
- Dataclassificatieramwerken
- Open source DLP-tools en integratie
- Encryptie in transit en at rest
- Tokenization en masking strategieën
- Data loss prevention beleiden
- Soevereine dataverwerking in zero trust
Continuous Authentication en Autorisatie
- Session management in zero trust omgevingen
- Continu authenticatiemechanismen
- Context-aware access beslissingen
- Risk scoring en dynamische autorisatie
- Triggers voor step-up authenticatie
- Realtime policy enforcement
Monitoring en Observability in Zero Trust
- Vergaring van security telemetry
- SIEM-integratie met open source tools
- User and entity behavior analytics (UEBA)
- Audit logging en compliance rapportage
- Anomaly detection met machine learning
- Security dashboards en alerting
Zero Trust voor Cloud-Native Workloads
- Containerbeveiliging in zero trust-context
- Beheer van ephemeral workload identity
- Admission controllers voor zero trust-enforcement
- Runtime security met Falco en Tetragon
- Network policies voor containersegmentatie
- Immutable infrastructure patronen
Een roadmap implementeren voor Zero Trust
- Maturity assessment en gap analyse
- Gefaseerde implementatieaanpak
- Ontwerp en uitvoering van een pilotproject
- Change management en gebruikersadoptie
- Metrieken voor het meten van succes van zero trust
- Uitdagingen en valkuilen om te vermijden
Productiedeployment en operatie
- High availability design patronen
- Disaster recovery voor zero trust-infrastructuur
- Prestatie-optimalisatiestrategieën
- Foutopsporing van authenticatie- en autorisatieproblemen
- Onderhoud en patchen van zero trust-componenten
- Documentatie en runbook-aanmaak
Toekomst van Zero Trust en Open Source
- Nieuwe standaarden en protocollen
- Kwantumveilige overwegingen voor zero trust
- AI/ML in zero trust-beslissingen
- Gefedereerde zero trust-architecturen
- Communitybronnen en doorlopende ontwikkeling
- Samenvatting en vervolgstappen
Vereisten
- Diepgaande kennis van netwerkbeveiligingsconcepten en -principes
- Ervaring met identity- en access managementsystemen
- Kennis van PKI, certificaten en encryptiebasics
- Bekendheid met microservices- en containerarchitecturen
- Ervaring met het deployen en beheren van open-source software
Doelgroep
- Security Architects en Engineers
- Infrastructure Architects die moderne security postures ontwerpen
- DevSecOps Engineers die security pipelines implementeren
- Netwerkbeheerders die overschakelen naar zero trust-modellen
Aangepaste bedrijfsopleiding
Opleidingsoplossingen ontworpen exclusief voor bedrijven.
- Aangepaste inhoud: We passen de syllabus en praktijkopdrachten aan naar de echte doelen en behoeften van uw project.
- Voor flexibel schema: Datums en tijden aangepast aan het rooster van uw team.
- Formaat: Online (live), In-company (bij uw kantoren) of Hybride.
Prijs per privégroep, online live training, startend vanaf 8000 € + BTW*
Neem contact met ons op voor een exacte offerte en om onze laatste promoties te horen