Válassza ki a nyelvét
Identity and Access Management (IAM) képzés
+ mint 400 ezer szakember a platformon
Kizárólag vállalatoknak

Identity and Access Management (IAM) képzés

Sajátítsa el az Identitás- és Hozzáférés-kezelés minden rétegét – a címtárszolgáltatásoktól és hitelesítési protokolloktól a Zero Trust stratégiáig és a privilegizált hozzáférés-kezelésig. Ez az átfogó kurzus felvértezi a biztonsági szakembereket azzal a technikai mélységgel és kormányzási keretrendszerekkel, amelyek szükségesek a vállalati identitások védelméhez, az auditorok kielégítéséhez és az IAM-programok magabiztos vezetéséhez.

Dedika diákoknak

Amit a csapata elsajátít:

  • Tervezzen IAM-architektúrákat, amelyek a legkevesebb jogosultság elvét kényszerítik ki hibrid és többfelhős környezetekben.

  • Valósítson meg adathalászat-rezisztens MFA-t, jelszó nélküli folyamatokat és kockázatalapú adaptív hitelesítési vezérlőket.

  • Konfiguráljon összevont SSO-t SAML 2.0, OAuth 2.0 és OpenID Connect protokollok segítségével.

  • Hozzon létre egy privilegizált hozzáférés-kezelési programot, amely tartalmazza a jelszótárolást, a JIT-jogosultsági emelést és a munkamenet-rögzítést.

  • Automatizálja az identitás-életciklus kiépítését és megszüntetését SCIM és kormányzási munkafolyamatok segítségével.

  • Készítsen auditkész megfelelőségi bizonyítékokat, és rendelje hozzá az IAM-vezérlőket a főbb szabályozási keretrendszerekhez.

Hogyan tanul a csapata gyakorlatiasan Identity and Access Management (IAM) képzés

Hogyan gyakorol a csapata Identity and Access Management (IAM) képzés

Ezeknek a cégeknek a szakemberei tanulnak a Dedika-n

ActemiumFR
Nunner LogisticsNL
GT Constructora GeotécnicaCR
Sydel StarBR
Metrô de São PauloBR
Aguas AndinasCL
DSMIN
MeridianbetRS
CDHCN

A kurzus tartalma

8 Fejezet • 35 Óra4 és 360 óra közötti időtartam (te döntesz)

1. fejezetRészletek megtekintése

Az identitás- és hozzáférés-kezelés alapjai

  • 1. óra • Alapvető IAM-fogalmak és -terminológia

    Bevezeti az alapvető szókincset: szereplők, hitelesítő adatok, hitelesítés és jogosultságkezelés. Közös nyelvet biztosít, amelyet a kurzus során használnak.

  • 2. óra • Szabályozási és megfelelőségi környezet

    Áttekinti, hogyan alakítják az adatvédelmi, adatbiztonsági és naplózási szabályozások az IAM-követelményeket. Lehetővé teszi a szakemberek számára, hogy az IAM-intézkedéseket összehangolják a megfelelőségi kötelezettségekkel.

  • 3. óra • Mi az IAM, és miért fontos

    Meghatározza az IAM-ot és annak helyét a vállalati biztonsági stratégián belül. Összekapcsolja az identitásirányítást a kockázatcsökkentéssel és a szabályozói megfeleléssel.

  • 4. óra • IAM-architektúra áttekintése

    Lefekteti egy IAM-ökoszisztéma fő összetevőit és azok kölcsönhatásait. Megadja a strukturális kontextust az összes későbbi technikai fejezethez.

2. fejezetRészletek megtekintése

Hitelesítési módszerek és hitelesítőadat-kezelés

  • 1. óra • Jelszó nélküli és folyamatos hitelesítés

    Bemutatja a jelszó nélküli folyamatokat és a viselkedésalapú hitelesítési jeleket. Ezeket a megközelítéseket a statikus hitelesítő adatokon túli fejlődésként pozicionálja.

  • 2. óra • Többtényezős hitelesítés tervezése

    Ismerteti a többtényezős hitelesítés architektúráit, regisztrációs folyamatait és tartalék mechanizmusait. Összekapcsolja az MFA tervezését az adathalászat elleni védelemmel és a fiókok átvételének megakadályozásával.

  • 3. óra • Hitelesítési tényezők és biztosítási szintek

    Lefedi az ismeret, a birtoklás és a tulajdonság tényezőit, valamint azok biztosítási szintjeit. A tényezők kiválasztását kockázatalapú döntéshozatalra alapozza.

  • 4. óra • Jelszóházirendek és titkok kezelése

    Meghatározza a bizonyítékokon alapuló jelszóházirendeket és a biztonságos tárolási technikákat. Foglalkozik mind az emberi hitelesítő adatokkal, mind a gépi titkokkal.

3. fejezetRészletek megtekintése

Címtárszolgáltatások és identitástárolók

  • 1. óra • Címtárszolgáltatás alapjai

    Ismerteti a címtárstruktúrát, a sémákat és az LDAP protokollt. Megadja a technikai alapot az összes identitástároló-művelethez.

  • 2. óra • Felhőalapú és hibrid identitástárolók

    Megvizsgálja a natív felhő címtárakat és a hibrid szinkronizációs architektúrákat. Biztonságosan kapcsolja össze a helyszíni identitásadatokat a felhőszolgáltatásokkal.

  • 3. óra • Active Directory architektúra és tervezés

    Lefedi az AD erdőket, tartományokat, megbízhatósági kapcsolatokat és szervezeti egységeket. Olyan tervezési döntéseket tanít, amelyek befolyásolják a biztonságot és a kezelhetőséget.

  • 4. óra • Identitásadatok minősége és irányítása

    Foglalkozik a hiteles forrásokkal, az adatminőségi szabályokkal és az identitás-egyeztetéssel. Biztosítja, hogy a címtáradatok pontosak és megbízhatóak maradjanak.

4. fejezetRészletek megtekintése

Jogosultságkezelési modellek és hozzáférés-szabályozás

  • 1. óra • Szabályzatalapú és dinamikus jogosultságkezelés

    Lefedi az XACML-t, az OPA-t és a környezetfüggő szabályzatmotorokat a finomhangolt hozzáféréshez. Lehetővé teszi az adaptív jogosultságkezelést valós idejű attribútumok alapján.

  • 2. óra • Szereptervezés és szerepkezelés

    Tanítja a felülről lefelé és alulról felfelé történő szerepbányászatot, a szerephierarchiákat és az életciklust. Összekapcsolja a szereptervezést a működési hatékonysággal és az auditkészséggel.

  • 3. óra • Hozzáférés-szabályozási modellek alapjai

    Összehasonlítja a DAC, MAC, RBAC és ABAC modelleket azok kompromisszumaival. Megadja az összes jogosultságkezelési tervezési döntés fogalmi alapját.

  • 4. óra • Jogosultságkezelés és hozzáférési felülvizsgálatok

    Ismerteti a jogosultságkatalógusokat, a hozzáférési kérelmek munkafolyamatait és az időszakos felülvizsgálatokat. A folyamatos hozzáférés-irányításon keresztül működteti a legkisebb jogosultság elvét.

5. fejezetRészletek megtekintése

Összevont azonosítás és egyszeri bejelentkezés

  • 1. óra • Összevont azonosítás fogalmai és bizalmi modellek

    Meghatározza az identitás-összevonást, a bizalmi alapokat és a bizalmi kör modelleket. A protokollszintű részletek előtt megteremti a fogalmi keretrendszert.

  • 2. óra • OAuth 2.0 és OpenID Connect

    Ismerteti az OAuth 2.0 engedélyezési típusait és az OIDC identitásréteget modern alkalmazásokhoz. Összekapcsolja a token alapú folyamatokat az API-biztonsággal és a mobileszközös hitelesítéssel.

  • 3. óra • SAML 2.0 architektúra és folyamatok

    Részletesen lefedi a SAML-állításokat, kötéseket, valamint az egyszeri bejelentkezési és egyszeri kijelentkezési profilokat. Lehetővé teszi a szakemberek számára a SAML-integrációk konfigurálását és hibaelhárítását.

  • 4. óra • Egyszeri bejelentkezés megvalósítása és munkamenet-kezelés

    Foglalkozik az egyszeri bejelentkezés telepítési mintáival, a munkamenet élettartamával és a kijelentkezés propagálásával. Egyensúlyozza a felhasználói kényelmet a munkamenet-biztonsági intézkedésekkel.

6. fejezetRészletek megtekintése

Kiemelt jogosultságú hozzáférés kezelése

  • 1. óra • Kiemelt jogosultságú munkamenetek figyelése és rögzítése

    Lefedi a munkamenet-proxy rögzítést, a billentyűzetleütés-naplózást és a rendellenességriasztást. Törvényszéki bizonyítékot szolgáltat, és visszatartja a kiemelt jogosultságokkal való visszaélést.

  • 2. óra • Kiemelt jogosultságú hozzáférési munkaállomások és rétegezés

    Lefedi a rétegezett adminisztrációs modelleket és a dedikált kiemelt jogosultságú munkaállomásokat. Elkülöníti a rendszergazdai feladatokat az általános célú számítástechnikai környezetektől.

  • 3. óra • Kiemelt jogosultságú fiókok kockázata és osztályozása

    Osztályozza a kiemelt jogosultságú fióktípusokat és a hozzájuk kapcsolódó támadási vektorokat. Konkrét fenyegetési forgatókönyvekkel motiválja a privilégizált hozzáférés-kezelésbe történő befektetést.

  • 4. óra • Kiemelt jogosultságú fiókok tárolása és rotációja

    Ismerteti a jelszó-tárolást, a kivételi és visszaadási munkafolyamatokat és az automatikus rotációt. Megszünteti az állandó hitelesítő adatokat, és elszámoltathatóságot biztosít a kiemelt jogosultságú használatért.

  • 5. óra • Just-in-Time és nulla állandó jogosultság

    Bevezeti a just-in-time kiépítési és az ideiglenes jogosultságnövelési modelleket. Minimalizálja a támadási felületet az állandó kiemelt jogosultságú fiókok megszüntetésével.

7. fejezetRészletek megtekintése

Identitásirányítás és adminisztráció

  • 1. óra • Automatizált kiépítés és SCIM

    Ismerteti a SCIM protokollt, a csatlakozó keretrendszereket és a kiépítési orkesztrációt. Lehetővé teszi a skálázható, hibamentes fiókkezelést heterogén rendszerek között.

  • 2. óra • Identitásanalitika és kockázati pontozás

    Analitikát alkalmaz a mérgező kombinációk, kiugró értékek és kockázatos jogosultságok észlelésére. Áthelyezi az irányítást az időszakos felülvizsgálatokról a folyamatos kockázatalapú monitoringra.

  • 3. óra • Hozzáférési kérelem és jóváhagyás irányítása

    Önkiszolgáló hozzáférési kérelem portálok és többlépcsős jóváhagyási munkafolyamatok tervezése. Egyensúlyozza az agilitást a szabályzatérvényesítéssel és az audit elszámoltathatósággal.

  • 4. óra • Identitás-életciklus kezelése

    Lefedi a teljes belépő-mozgó-kilépő életciklust és annak automatizálási követelményeit. Összekapcsolja a HR-eseményeket az időben történő kiépítési és kiépítésmegszüntetési műveletekkel.

  • 5. óra • Hozzáférési tanúsítás és megfelelőségi jelentés

    Lefedi a kampánytervezést, a felülvizsgálói munkafolyamatokat és a javítások nyomon követését a tanúsításokhoz. Auditkész bizonyítékot állít elő a hozzáférés-irányításról.

8. fejezetRészletek megtekintése

Nulla bizalom és fejlett IAM-stratégia

  • 1. óra • Feltörekvő trendek az IAM-ban

    Áttekinti a decentralizált identitást, az AI-vezérelt irányítást és a kvantumálló hitelesítést. Felkészíti a szakembereket a jövőbeli IAM-változások előrejelzésére és tervezésére.

  • 2. óra • Adaptív és kockázatalapú hitelesítés

    Lefedi a kockázati motorokat, a jelaggregációt és a lépcsőzetes hitelesítés kiváltó okait. Lehetővé teszi a dinamikus hozzáférési döntéseket valós idejű kontextus alapján.

  • 3. óra • IAM-program metrikák és érettség

    Meghatározza a KPI-ket, az érettségi modelleket és az útitervek tervezését az IAM-programokhoz. Lehetővé teszi a szakemberek számára a haladás mérését és a befektetés indokolását.

  • 4. óra • IAM felhőalapú és többfelhős környezetekhez

    Foglalkozik a felhő IAM alapfunkcióival, a munkaterhelés-identitással és a felhők közötti irányítással. Kiterjeszti a vállalati IAM-intézkedéseket a dinamikus felhőinfrastruktúrára.

  • 5. óra • A nulla bizalom architektúra alapelvei

    Meghatározza a nulla bizalom alapelveit és azok hatását az identitásra mint vezérlési síkra. Átkeretezi a peremalapú gondolkodást identitásközpontú biztonsággá.

Tanúsítvány

Érvényes befejezési tanúsítványod

Ez a kurzus neked szól:

  • Rendszergazdák: akik készen állnak a vállalati identitásbiztonsági programokra specializálódni.

  • Kiberbiztonsági elemzők: akik az identitásközpontú fenyegetésvédelem felé szeretnének elmozdulni.

  • Rendszermérnökök: akik felhasználói fiókokat kezelnek, és mélyebb irányítási szakértelemre vágynak.

  • Megfelelőségi tisztviselők: akiknek technikai jártasságra van szükségük az IAM-vezérlők értékeléséhez és felügyeletéhez.

  • Pályamódosítók: akik hálózati, helpdesk vagy rendszergazdai háttérből lépnek be a biztonság területére.

  • Biztonsági építészek: akik kiterjesztik gyakorlatukat a Nullbizalom identitásstratégia alkalmazására.

Kapcsolódó tanfolyamok

GYIK

Mi a Dedika?

Érvényes a tanúsítvány Magyarországon?

Ingyenesek a tanfolyamok?

Mennyi a tanfolyamok óraszáma?

Milyenek a tanfolyamok?

Hogyan működnek a tanfolyamok?

Mennyi ideig tartanak a tanfolyamok?

Mennyibe kerülnek a tanfolyamok?

Mi az az EAD vagy online tanfolyam, és hogyan működik?

PDF tanfolyam