
Identity and Access Management (IAM) képzés
Sajátítsa el az Identitás- és Hozzáférés-kezelés minden rétegét – a címtárszolgáltatásoktól és hitelesítési protokolloktól a Zero Trust stratégiáig és a privilegizált hozzáférés-kezelésig. Ez az átfogó kurzus felvértezi a biztonsági szakembereket azzal a technikai mélységgel és kormányzási keretrendszerekkel, amelyek szükségesek a vállalati identitások védelméhez, az auditorok kielégítéséhez és az IAM-programok magabiztos vezetéséhez.
Amit a csapata elsajátít:
Tervezzen IAM-architektúrákat, amelyek a legkevesebb jogosultság elvét kényszerítik ki hibrid és többfelhős környezetekben.
Valósítson meg adathalászat-rezisztens MFA-t, jelszó nélküli folyamatokat és kockázatalapú adaptív hitelesítési vezérlőket.
Konfiguráljon összevont SSO-t SAML 2.0, OAuth 2.0 és OpenID Connect protokollok segítségével.
Hozzon létre egy privilegizált hozzáférés-kezelési programot, amely tartalmazza a jelszótárolást, a JIT-jogosultsági emelést és a munkamenet-rögzítést.
Automatizálja az identitás-életciklus kiépítését és megszüntetését SCIM és kormányzási munkafolyamatok segítségével.
Készítsen auditkész megfelelőségi bizonyítékokat, és rendelje hozzá az IAM-vezérlőket a főbb szabályozási keretrendszerekhez.
Hogyan tanul a csapata gyakorlatiasan Identity and Access Management (IAM) képzés
Hogyan gyakorol a csapata Identity and Access Management (IAM) képzés
Ezeknek a cégeknek a szakemberei tanulnak a Dedika-n









A kurzus tartalma
8 Fejezet • 35 Óra4 és 360 óra közötti időtartam (te döntesz)
1. fejezetElrejtésRészletek elrejtéseRészletek megtekintéseAz identitás- és hozzáférés-kezelés alapjai
Az identitás- és hozzáférés-kezelés alapjai
1. óra • Alapvető IAM-fogalmak és -terminológia
Bevezeti az alapvető szókincset: szereplők, hitelesítő adatok, hitelesítés és jogosultságkezelés. Közös nyelvet biztosít, amelyet a kurzus során használnak.
2. óra • Szabályozási és megfelelőségi környezet
Áttekinti, hogyan alakítják az adatvédelmi, adatbiztonsági és naplózási szabályozások az IAM-követelményeket. Lehetővé teszi a szakemberek számára, hogy az IAM-intézkedéseket összehangolják a megfelelőségi kötelezettségekkel.
3. óra • Mi az IAM, és miért fontos
Meghatározza az IAM-ot és annak helyét a vállalati biztonsági stratégián belül. Összekapcsolja az identitásirányítást a kockázatcsökkentéssel és a szabályozói megfeleléssel.
4. óra • IAM-architektúra áttekintése
Lefekteti egy IAM-ökoszisztéma fő összetevőit és azok kölcsönhatásait. Megadja a strukturális kontextust az összes későbbi technikai fejezethez.
2. fejezetElrejtésRészletek elrejtéseRészletek megtekintéseHitelesítési módszerek és hitelesítőadat-kezelés
Hitelesítési módszerek és hitelesítőadat-kezelés
1. óra • Jelszó nélküli és folyamatos hitelesítés
Bemutatja a jelszó nélküli folyamatokat és a viselkedésalapú hitelesítési jeleket. Ezeket a megközelítéseket a statikus hitelesítő adatokon túli fejlődésként pozicionálja.
2. óra • Többtényezős hitelesítés tervezése
Ismerteti a többtényezős hitelesítés architektúráit, regisztrációs folyamatait és tartalék mechanizmusait. Összekapcsolja az MFA tervezését az adathalászat elleni védelemmel és a fiókok átvételének megakadályozásával.
3. óra • Hitelesítési tényezők és biztosítási szintek
Lefedi az ismeret, a birtoklás és a tulajdonság tényezőit, valamint azok biztosítási szintjeit. A tényezők kiválasztását kockázatalapú döntéshozatalra alapozza.
4. óra • Jelszóházirendek és titkok kezelése
Meghatározza a bizonyítékokon alapuló jelszóházirendeket és a biztonságos tárolási technikákat. Foglalkozik mind az emberi hitelesítő adatokkal, mind a gépi titkokkal.
3. fejezetElrejtésRészletek elrejtéseRészletek megtekintéseCímtárszolgáltatások és identitástárolók
Címtárszolgáltatások és identitástárolók
1. óra • Címtárszolgáltatás alapjai
Ismerteti a címtárstruktúrát, a sémákat és az LDAP protokollt. Megadja a technikai alapot az összes identitástároló-művelethez.
2. óra • Felhőalapú és hibrid identitástárolók
Megvizsgálja a natív felhő címtárakat és a hibrid szinkronizációs architektúrákat. Biztonságosan kapcsolja össze a helyszíni identitásadatokat a felhőszolgáltatásokkal.
3. óra • Active Directory architektúra és tervezés
Lefedi az AD erdőket, tartományokat, megbízhatósági kapcsolatokat és szervezeti egységeket. Olyan tervezési döntéseket tanít, amelyek befolyásolják a biztonságot és a kezelhetőséget.
4. óra • Identitásadatok minősége és irányítása
Foglalkozik a hiteles forrásokkal, az adatminőségi szabályokkal és az identitás-egyeztetéssel. Biztosítja, hogy a címtáradatok pontosak és megbízhatóak maradjanak.
4. fejezetElrejtésRészletek elrejtéseRészletek megtekintéseJogosultságkezelési modellek és hozzáférés-szabályozás
Jogosultságkezelési modellek és hozzáférés-szabályozás
1. óra • Szabályzatalapú és dinamikus jogosultságkezelés
Lefedi az XACML-t, az OPA-t és a környezetfüggő szabályzatmotorokat a finomhangolt hozzáféréshez. Lehetővé teszi az adaptív jogosultságkezelést valós idejű attribútumok alapján.
2. óra • Szereptervezés és szerepkezelés
Tanítja a felülről lefelé és alulról felfelé történő szerepbányászatot, a szerephierarchiákat és az életciklust. Összekapcsolja a szereptervezést a működési hatékonysággal és az auditkészséggel.
3. óra • Hozzáférés-szabályozási modellek alapjai
Összehasonlítja a DAC, MAC, RBAC és ABAC modelleket azok kompromisszumaival. Megadja az összes jogosultságkezelési tervezési döntés fogalmi alapját.
4. óra • Jogosultságkezelés és hozzáférési felülvizsgálatok
Ismerteti a jogosultságkatalógusokat, a hozzáférési kérelmek munkafolyamatait és az időszakos felülvizsgálatokat. A folyamatos hozzáférés-irányításon keresztül működteti a legkisebb jogosultság elvét.
5. fejezetElrejtésRészletek elrejtéseRészletek megtekintéseÖsszevont azonosítás és egyszeri bejelentkezés
Összevont azonosítás és egyszeri bejelentkezés
1. óra • Összevont azonosítás fogalmai és bizalmi modellek
Meghatározza az identitás-összevonást, a bizalmi alapokat és a bizalmi kör modelleket. A protokollszintű részletek előtt megteremti a fogalmi keretrendszert.
2. óra • OAuth 2.0 és OpenID Connect
Ismerteti az OAuth 2.0 engedélyezési típusait és az OIDC identitásréteget modern alkalmazásokhoz. Összekapcsolja a token alapú folyamatokat az API-biztonsággal és a mobileszközös hitelesítéssel.
3. óra • SAML 2.0 architektúra és folyamatok
Részletesen lefedi a SAML-állításokat, kötéseket, valamint az egyszeri bejelentkezési és egyszeri kijelentkezési profilokat. Lehetővé teszi a szakemberek számára a SAML-integrációk konfigurálását és hibaelhárítását.
4. óra • Egyszeri bejelentkezés megvalósítása és munkamenet-kezelés
Foglalkozik az egyszeri bejelentkezés telepítési mintáival, a munkamenet élettartamával és a kijelentkezés propagálásával. Egyensúlyozza a felhasználói kényelmet a munkamenet-biztonsági intézkedésekkel.
6. fejezetElrejtésRészletek elrejtéseRészletek megtekintéseKiemelt jogosultságú hozzáférés kezelése
Kiemelt jogosultságú hozzáférés kezelése
1. óra • Kiemelt jogosultságú munkamenetek figyelése és rögzítése
Lefedi a munkamenet-proxy rögzítést, a billentyűzetleütés-naplózást és a rendellenességriasztást. Törvényszéki bizonyítékot szolgáltat, és visszatartja a kiemelt jogosultságokkal való visszaélést.
2. óra • Kiemelt jogosultságú hozzáférési munkaállomások és rétegezés
Lefedi a rétegezett adminisztrációs modelleket és a dedikált kiemelt jogosultságú munkaállomásokat. Elkülöníti a rendszergazdai feladatokat az általános célú számítástechnikai környezetektől.
3. óra • Kiemelt jogosultságú fiókok kockázata és osztályozása
Osztályozza a kiemelt jogosultságú fióktípusokat és a hozzájuk kapcsolódó támadási vektorokat. Konkrét fenyegetési forgatókönyvekkel motiválja a privilégizált hozzáférés-kezelésbe történő befektetést.
4. óra • Kiemelt jogosultságú fiókok tárolása és rotációja
Ismerteti a jelszó-tárolást, a kivételi és visszaadási munkafolyamatokat és az automatikus rotációt. Megszünteti az állandó hitelesítő adatokat, és elszámoltathatóságot biztosít a kiemelt jogosultságú használatért.
5. óra • Just-in-Time és nulla állandó jogosultság
Bevezeti a just-in-time kiépítési és az ideiglenes jogosultságnövelési modelleket. Minimalizálja a támadási felületet az állandó kiemelt jogosultságú fiókok megszüntetésével.
7. fejezetElrejtésRészletek elrejtéseRészletek megtekintéseIdentitásirányítás és adminisztráció
Identitásirányítás és adminisztráció
1. óra • Automatizált kiépítés és SCIM
Ismerteti a SCIM protokollt, a csatlakozó keretrendszereket és a kiépítési orkesztrációt. Lehetővé teszi a skálázható, hibamentes fiókkezelést heterogén rendszerek között.
2. óra • Identitásanalitika és kockázati pontozás
Analitikát alkalmaz a mérgező kombinációk, kiugró értékek és kockázatos jogosultságok észlelésére. Áthelyezi az irányítást az időszakos felülvizsgálatokról a folyamatos kockázatalapú monitoringra.
3. óra • Hozzáférési kérelem és jóváhagyás irányítása
Önkiszolgáló hozzáférési kérelem portálok és többlépcsős jóváhagyási munkafolyamatok tervezése. Egyensúlyozza az agilitást a szabályzatérvényesítéssel és az audit elszámoltathatósággal.
4. óra • Identitás-életciklus kezelése
Lefedi a teljes belépő-mozgó-kilépő életciklust és annak automatizálási követelményeit. Összekapcsolja a HR-eseményeket az időben történő kiépítési és kiépítésmegszüntetési műveletekkel.
5. óra • Hozzáférési tanúsítás és megfelelőségi jelentés
Lefedi a kampánytervezést, a felülvizsgálói munkafolyamatokat és a javítások nyomon követését a tanúsításokhoz. Auditkész bizonyítékot állít elő a hozzáférés-irányításról.
8. fejezetElrejtésRészletek elrejtéseRészletek megtekintéseNulla bizalom és fejlett IAM-stratégia
Nulla bizalom és fejlett IAM-stratégia
1. óra • Feltörekvő trendek az IAM-ban
Áttekinti a decentralizált identitást, az AI-vezérelt irányítást és a kvantumálló hitelesítést. Felkészíti a szakembereket a jövőbeli IAM-változások előrejelzésére és tervezésére.
2. óra • Adaptív és kockázatalapú hitelesítés
Lefedi a kockázati motorokat, a jelaggregációt és a lépcsőzetes hitelesítés kiváltó okait. Lehetővé teszi a dinamikus hozzáférési döntéseket valós idejű kontextus alapján.
3. óra • IAM-program metrikák és érettség
Meghatározza a KPI-ket, az érettségi modelleket és az útitervek tervezését az IAM-programokhoz. Lehetővé teszi a szakemberek számára a haladás mérését és a befektetés indokolását.
4. óra • IAM felhőalapú és többfelhős környezetekhez
Foglalkozik a felhő IAM alapfunkcióival, a munkaterhelés-identitással és a felhők közötti irányítással. Kiterjeszti a vállalati IAM-intézkedéseket a dinamikus felhőinfrastruktúrára.
5. óra • A nulla bizalom architektúra alapelvei
Meghatározza a nulla bizalom alapelveit és azok hatását az identitásra mint vezérlési síkra. Átkeretezi a peremalapú gondolkodást identitásközpontú biztonsággá.
Érvényes befejezési tanúsítványod
Ez a kurzus neked szól:
Rendszergazdák: akik készen állnak a vállalati identitásbiztonsági programokra specializálódni.
Kiberbiztonsági elemzők: akik az identitásközpontú fenyegetésvédelem felé szeretnének elmozdulni.
Rendszermérnökök: akik felhasználói fiókokat kezelnek, és mélyebb irányítási szakértelemre vágynak.
Megfelelőségi tisztviselők: akiknek technikai jártasságra van szükségük az IAM-vezérlők értékeléséhez és felügyeletéhez.
Pályamódosítók: akik hálózati, helpdesk vagy rendszergazdai háttérből lépnek be a biztonság területére.
Biztonsági építészek: akik kiterjesztik gyakorlatukat a Nullbizalom identitásstratégia alkalmazására.
Kapcsolódó tanfolyamok
GYIK
Mi a Dedika?
Érvényes a tanúsítvány Magyarországon?
Ingyenesek a tanfolyamok?
Mennyi a tanfolyamok óraszáma?
Milyenek a tanfolyamok?
Hogyan működnek a tanfolyamok?
Mennyi ideig tartanak a tanfolyamok?
Mennyibe kerülnek a tanfolyamok?
Mi az az EAD vagy online tanfolyam, és hogyan működik?
PDF tanfolyam



















