網絡安全知識體系(CyBOK)培訓
CyBOK是一種結構化方法,旨在建立網絡安全的基礎和標準化知識。它致力於將網絡安全領域引入共同的學術課程和行業培訓框架,並映射CyBOK的知識領域。
本課程爲講師指導的培訓(線上或線下),面向希望深入瞭解CyBOK並增強網絡安全理論與實踐技能的軟件工程師和IT專業人員。
通過本培訓,參與者將能夠:
- 理解網絡安全的基本概念、定義和原則。
- 通過實施CyBOK知識領域,獲得深入的網絡安全專業知識。
- 獲得廣泛且基礎的知識,以操作CyBOK框架。
- 促進社區和組織的賦能,增強對數據安全和隱私的關注。
- 擴展獲得網絡安全專業認證和資格的機會。
課程形式
- 互動式講座與討論。
- 大量練習與實踐。
- 在即時實驗室環境中進行實踐操作。
課程定製選項
- 主要使用開源工具。這些工具將基於您的操作系統(Windows、Linux、Mac、移動設備等)和組織需求。請聯繫我們進行安排。
- 如需爲本課程定製培訓,請聯繫我們進行安排。
課程簡介
介紹
- 網絡安全概念與定義概述
- 理解CyBOK知識領域(KAs)
- 應用CyBOK知識解決安全問題
人類、組織與法規方面
- 風險管理與治理
- 法律與法規
- 人爲因素
- 隱私與在線權利
攻擊與防禦
- 惡意軟件與攻擊技術
- 敵對行爲
- 安全運營與事件管理
- 取證
系統安全
- 密碼學
- 操作系統與虛擬化
- 分佈式系統安全
- 安全的形式化方法
- 認證、授權與問責
軟件平臺與安全
- 軟件安全
- Web與移動安全
- 安全軟件生命週期
基礎設施安全
- 應用密碼學
- 網絡安全
- 硬件安全
- 網絡物理系統安全
- 物理層與電信安全
總結與下一步
最低要求
- 對網絡安全和軟件工程有基本瞭解
受衆
- 軟件工程師
- IT專業人員
需要幫助選擇合適的課程嗎?
網絡安全知識體系(CyBOK)培訓 - 詢問
網絡安全知識體系(CyBOK) - 咨詢詢問
客戶評論 (2)
我喜歡動手實驗,因爲它們非常有趣且知識共享性很強
Sinoxolo - Vodacom
課程 - Cyber Security Body of Knowledge (CyBOK)
機器翻譯
我從這次培訓中獲得了大量的新信息/知識!
David - Vodacom
課程 - Cyber Security Body of Knowledge (CyBOK)
機器翻譯
相關課程
389 Directory Server 管理員培訓
14 小時此講師指導的 澳門 現場培訓(在線或現場)面向希望使用 389 Directory Server 來配置和管理基於 LDAP 的身份驗證和授權的系統管理員。
在本次培訓結束時,參與者將能夠:
- 安裝並配置 389 Directory Server。
- 瞭解 389 Directory Server 的功能和架構。
- 瞭解如何使用 Web 控制台和 CLI 設定目錄伺服器。
- 設置和監控複製以實現高可用性和負載平衡。
- 使用 SSSD 管理 LDAP 身份驗證以提高性能。
- 將 389 Directory Server 與 Microsoft Active Directory 集成。
ABAP 安全代碼
14 小時在本次培訓結束時,參與者將能夠:
- 解釋應用程式安全性和漏洞
- 描述 ABAP 程式設計最佳實踐和 SY-SUBRC 的處理
- 瞭解注入漏洞
- 描述安全測試工具
- 解釋ATC和 CVA
課程形式
- 互動講座和討論。
- 大量的練習和練習。
- 在即時實驗室環境中動手實施。
Active Directory 管理員課程
21 小時此講師指導的現場培訓在 澳門(在線或現場)進行,面向希望使用 Microsoft Active Directory 管理和保護數據訪問的系統管理員。
在本次培訓結束時,參與者將能夠:
- 設置和配置 Active Directory。
- 設置域並定義使用者和設備的訪問許可權。
- 通過組策略管理用戶和計算機。
- 控制對檔案伺服器的訪問。
- 設置證書服務並管理證書。
- 實施和管理加密、證書和身份驗證等服務。
Android Security
14 小時Android 是一个面向手机和平板电脑等移动设备的开放平台。它具有多种安全功能,使开发安全软件更加容易,但也缺少其他手持平台中存在的某些安全方面。本课程全面概述了这些功能,并指出了与底层Linux、文件系统及整体环境相关的最关键缺陷,以及在使用权限和其他Android软件开发组件时需要注意的问题。
课程详细描述了本地代码和Java应用程序中典型的安全陷阱和漏洞,同时提供了避免和缓解这些问题的建议和最佳实践。在许多情况下,讨论的问题通过实际案例和案例研究加以支持。最后,我们简要介绍了如何使用安全测试工具来揭示与安全相关的编程错误。
参与者参加本课程后将能够:
- 理解安全、IT安全和安全编码的基本概念
- 学习Android上的安全解决方案
- 学习使用Android平台的各种安全功能
- 获取关于Android上Java最近漏洞的信息
- 了解典型的编码错误及其避免方法
- 理解Android上本地代码的漏洞
- 认识到本地代码中不安全缓冲区处理的严重后果
- 理解架构保护技术及其弱点
- 获取安全编码实践的来源和进一步阅读材料
受众
专业人士
Network Security and Secure Communication
21 小時實現安全的網路應用程式可能很困難,即使對於可能事先使用過各種加密構建塊(例如加密和數位簽名)的開發人員也是如此。為了讓參與者了解這些加密原語的作用和用法,首先給出了安全通信的主要要求(安全確認、完整性、機密性、遠端識別和匿名)的堅實基礎,同時還介紹了可能破壞這些要求的典型問題以及實際解決方案。
由於網路安全的一個關鍵方面是密碼學,因此還討論了對稱密碼學、哈希、非對稱密碼學和密鑰協定中最重要的加密演算法。這些元素不是提供深入的數學背景,而是從開發人員的角度進行討論,展示了與加密使用相關的典型用例示例和實際考慮,例如公鑰基礎設施。介紹了安全通信的許多領域的安全協定,並深入討論了最廣泛使用的協定系列,例如 IPSEC 和 SSL/TLS。
討論了與某些加密演算法和加密協定相關的典型加密漏洞,例如 BEAST、CRIME、TIME、BREACH、FREAK、Logjam、Padding oracle、Lucky Thirteen、POODLE 等,以及 RSA 計時攻擊。在每種情況下,都會針對每個問題描述實際考慮和潛在後果,同樣,無需深入數學細節。
最後,由於 XML 技術是網路應用程式數據交換的核心,因此描述了 XML 的安全方面。這包括在 Web 服務和 SOAP 消息中使用 XML 以及 XML 簽名和 XML 加密等保護措施,以及這些保護措施中的弱點和 XML 特定的安全問題,例如 XML 注入、XML 外部實體 (XXE) 攻擊、XML 炸彈和 XPath 注入。
參加本課程的學員將
- 瞭解安全、IT 安全和安全編碼的基本概念
- 瞭解安全通信的要求
- 瞭解不同 OSI 層的網路攻擊和防禦
- 對密碼學有實際的瞭解
- 瞭解基本安全協定
- 瞭解最近針對加密系統的一些攻擊
- 獲取有關一些最近的相關漏洞的資訊
- 瞭解 Web 服務的安全概念
- 獲取有關安全編碼實踐的原始程式碼和進一步閱讀材料
觀眾
開發人員、專業人士
C/C++ Secure Coding
21 小時本課程爲期三天,涵蓋C/C++代碼安全的基礎知識,旨在防止惡意用戶利用代碼中的內存管理和輸入處理漏洞。課程將介紹編寫安全代碼的基本原則。
Advanced Java Security
21 小時即使是有經驗的 Java 程式師也無法完全掌握 Java 提供的各種安全服務,同樣也不知道與用 Java 編寫的 Web 應用程式相關的不同漏洞。
該課程 - 除了介紹標準 Java 版的安全元件外 - 涉及 Java 企業版 (JEE) 和 Web 服務的安全問題。在討論特定服務之前,先介紹加密和安全通信的基礎。各種練習涉及 JEE 中的聲明式和編程式安全技術,同時討論了 Web 服務的傳輸層和端到端安全性。通過幾個實踐練習來介紹所有元件的使用,參與者可以親自嘗試所討論的 API 和工具。
本課程還介紹並解釋了 Java 語言和平臺最常見和最嚴重的程式設計缺陷以及與Web相關的漏洞。除了 Java 程式師犯下的典型錯誤外,引入的安全漏洞還涵蓋了特定於語言的問題和來自運行時環境的問題。所有漏洞和相關攻擊都通過易於理解的練習進行演示,然後是推薦的編碼指南和可能的緩解技術。
參加本課程的學員將
- 瞭解安全、IT 安全和安全編碼的基本概念
- 瞭解 OWASP Top 10 之後的 Web 漏洞,並知道如何避免它們
- 瞭解 Web 服務的安全概念
- 學習使用 Java 開發環境的各種安全功能
- 對密碼學有實際的瞭解
- 瞭解安全解決方案 Java EE
- 瞭解典型的編碼錯誤以及如何避免這些錯誤
- 獲取有關 Java 框架中一些最新漏洞的資訊
- 獲取有關使用安全測試工具的實用知識
- 獲取有關安全編碼實踐的原始程式碼和進一步閱讀材料
觀眾
開發人員
Standard Java Security
14 小時描述
Java語言和運行時環境(JRE)的設計旨在避免其他語言(如C/C++)中最常見的安全漏洞。然而,軟件開發人員和架構師不僅需要了解如何使用Java環境的各種安全功能(正向安全),還應意識到Java開發中仍然存在的衆多漏洞(負向安全)。
在介紹安全服務之前,課程簡要概述了密碼學的基礎知識,爲理解相關組件的用途和操作提供了共同的基礎。通過多個實踐練習,參與者可以親自嘗試討論的API。
課程還詳細講解並解釋了Java語言和平臺中最常見和最嚴重的編程缺陷,涵蓋了Java程序員常犯的典型錯誤以及語言和環境特定的問題。所有漏洞和相關攻擊都通過易於理解的練習進行演示,隨後提供推薦的編碼指南和可能的緩解技術。
參加本課程的學員將
- 瞭解安全、IT安全和安全編碼的基本概念
- 學習超越OWASP十大漏洞的Web漏洞,並瞭解如何避免它們
- 學習使用Java開發環境的各種安全功能
- 獲得密碼學的實踐經驗
- 瞭解典型的編碼錯誤及其避免方法
- 獲取有關Java框架中一些最新漏洞的信息
- 獲得有關安全編碼實踐的參考資料和進一步閱讀材料
受衆
開發人員
.NET, C# and ASP.NET Security Development
14 小時目前有多種編程語言可用於將代碼編譯到 .NET 和 ASP.NET 框架中。該環境爲安全開發提供了強大的工具,但開發人員需要了解如何應用架構和編碼級別的編程技術,以實現所需的安全功能,並避免漏洞或限制其被利用。
本課程旨在通過大量實踐練習,教導開發人員如何防止不受信任的代碼執行特權操作,通過強身份驗證和授權保護資源,提供遠程過程調用,處理會話,引入某些功能的不同實現,以及更多內容。
在介紹不同的漏洞時,首先會展示一些在使用 .NET 時常見的編程問題,而討論 ASP.NET 的漏洞時,還會涉及各種環境設置及其影響。最後,關於 ASP.NET 特有的漏洞,不僅涉及一些常見的 Web 應用安全挑戰,還包括特殊問題和攻擊方法,如攻擊 ViewState 或字符串終止攻擊。
參加本課程的學員將
- 理解安全、IT 安全和安全編碼的基本概念
- 學習超越 OWASP Top Ten 的 Web 漏洞,並瞭解如何避免它們
- 學習使用 .NET 開發環境的各種安全功能
- 獲得使用安全測試工具的實踐經驗
- 瞭解典型的編碼錯誤及其避免方法
- 獲取有關 .NET 和 ASP.NET 中一些最新漏洞的信息
- 獲取有關安全編碼實踐的參考資料和進一步閱讀
目標受衆
開發人員
FreeIPA 管理員培訓
14 小時此講師指導的 澳門 現場培訓(在線或現場)面向希望使用 FreeIPA 集中其組織使用者、組和計算機的身份驗證、授權和帳戶資訊的系統管理員。
在本次培訓結束時,參與者將能夠:
- 安裝並配置 FreeIPA。
- 從單個中心位置管理Linux 使用者和用戶端。
- 使用 FreeIPA 的 CLI、Web UI 和 RPC 介面來設置和管理許可權。
- 在所有系統、服務和應用程式中啟用單點登錄身份驗證。
- 將 FreeIPA 與 Windows Active Directory 集成。
- 備份、複製和遷移 FreeIPA 伺服器。
使用Okta進行身份和訪問管理
14 小時此講師指導的 澳門 現場培訓(在線或現場)面向希望使用 Okta 進行身份和訪問管理的系統管理員。
在本次培訓結束時,參與者將能夠:
- 配置、集成和管理 Okta。
- 將 Okta 集成到現有應用程式中。
- 通過多重身份驗證實施安全性。
OpenLDAP研討會
21 小時本次由講師指導的培訓在澳門(線上或線下)進行,面向中級系統管理員和IT專業人員,他們希望使用OpenLDAP安裝、配置、管理和保護LDAP目錄。
培訓結束後,參與者將能夠:
- 理解LDAP目錄的結構和操作。
- 在各種部署環境中安裝和配置OpenLDAP。
- 實施訪問控制、認證和複製機制。
- 將OpenLDAP與第三方服務和應用程序結合使用。
使用OpenAM進行身份和訪問管理
14 小時這種講師指導的現場培訓在 澳門(在線或現場)面向希望使用 OpenAM 來管理 Web 應用程式的身份和訪問控制的系統管理員。
在本次培訓結束時,參與者將能夠:
- 設置必要的伺服器環境以開始使用 OpenAM 配置身份驗證和存取控制。
- 為 Web 應用程式實施單點登錄 (SSO)、多重身份驗證 (MFA) 和使用者自助服務功能。
- 使用聯合身份驗證服務(OAuth 2.0、OpenID、SAML v2.0 等)跨不同系統或應用程式安全地擴展身份管理。
- Access 並通過 REST API 管理身份驗證、授權和身份服務。
OpenDJ 管理員培訓
14 小時此講師指導的現場培訓澳門(在線或現場)面向希望在生產環境中使用 OpenDJ 管理其組織使用者憑據的系統管理員。
在本次培訓結束時,參與者將能夠:
- 安裝並配置 OpenDJ。
- 維護 OpenDJ 伺服器,包括監控、故障排除和性能優化。
- 創建和管理多個 OpenDJ 資料庫。
- 備份和遷移 OpenDJ 伺服器。