
Identity and Access Management (IAM) képzés
Sajátítsa el az Identitás- és Hozzáférés-kezelés minden rétegét – a címtárszolgáltatásoktól és hitelesítési protokolloktól a Zero Trust stratégiáig és a privilegizált hozzáférés-kezelésig. Ez az átfogó kurzus felvértezi a biztonsági szakembereket azzal a technikai mélységgel és kormányzási keretrendszerekkel, amelyek szükségesek a vállalati identitások védelméhez, az auditorok kielégítéséhez és az IAM-programok magabiztos vezetéséhez.
Mit fogsz megtanulni:
Tervezzen IAM-architektúrákat, amelyek a legkevesebb jogosultság elvét kényszerítik ki hibrid és többfelhős környezetekben.
Valósítson meg adathalászat-rezisztens MFA-t, jelszó nélküli folyamatokat és kockázatalapú adaptív hitelesítési vezérlőket.
Konfiguráljon összevont SSO-t SAML 2.0, OAuth 2.0 és OpenID Connect protokollok segítségével.
Hozzon létre egy privilegizált hozzáférés-kezelési programot, amely tartalmazza a jelszótárolást, a JIT-jogosultsági emelést és a munkamenet-rögzítést.
Automatizálja az identitás-életciklus kiépítését és megszüntetését SCIM és kormányzási munkafolyamatok segítségével.
Készítsen auditkész megfelelőségi bizonyítékokat, és rendelje hozzá az IAM-vezérlőket a főbb szabályozási keretrendszerekhez.
Hogyan tanulhatsz gyakorlatiasan Identity and Access Management (IAM) képzés
Hogyan gyakorolsz Identity and Access Management (IAM) képzés
Önnek, ha vállalatként szeretné képezni a csapatát
A Dedika vállalatoknak szóló képzésein a tanfolyam saját üzleti példákkal és gyakorlatokkal, az Ön cégének igényeihez igazítva érhető el.
A kurzus tartalma
8 Fejezet • 35 Óra4 és 360 óra közötti időtartam (te döntesz)
1. fejezetElrejtésRészletek elrejtéseRészletek megtekintéseAz identitás- és hozzáférés-kezelés alapjai
Az identitás- és hozzáférés-kezelés alapjai
1. óra • Alapvető IAM-fogalmak és -terminológia
Bevezeti az alapvető szókincset: szereplők, hitelesítő adatok, hitelesítés és jogosultságkezelés. Közös nyelvet biztosít, amelyet a kurzus során használnak.
2. óra • Szabályozási és megfelelőségi környezet
Áttekinti, hogyan alakítják az adatvédelmi, adatbiztonsági és naplózási szabályozások az IAM-követelményeket. Lehetővé teszi a szakemberek számára, hogy az IAM-intézkedéseket összehangolják a megfelelőségi kötelezettségekkel.
3. óra • Mi az IAM, és miért fontos
Meghatározza az IAM-ot és annak helyét a vállalati biztonsági stratégián belül. Összekapcsolja az identitásirányítást a kockázatcsökkentéssel és a szabályozói megfeleléssel.
4. óra • IAM-architektúra áttekintése
Lefekteti egy IAM-ökoszisztéma fő összetevőit és azok kölcsönhatásait. Megadja a strukturális kontextust az összes későbbi technikai fejezethez.
2. fejezetElrejtésRészletek elrejtéseRészletek megtekintéseHitelesítési módszerek és hitelesítőadat-kezelés
Hitelesítési módszerek és hitelesítőadat-kezelés
1. óra • Jelszó nélküli és folyamatos hitelesítés
Bemutatja a jelszó nélküli folyamatokat és a viselkedésalapú hitelesítési jeleket. Ezeket a megközelítéseket a statikus hitelesítő adatokon túli fejlődésként pozicionálja.
2. óra • Többtényezős hitelesítés tervezése
Ismerteti a többtényezős hitelesítés architektúráit, regisztrációs folyamatait és tartalék mechanizmusait. Összekapcsolja az MFA tervezését az adathalászat elleni védelemmel és a fiókok átvételének megakadályozásával.
3. óra • Hitelesítési tényezők és biztosítási szintek
Lefedi az ismeret, a birtoklás és a tulajdonság tényezőit, valamint azok biztosítási szintjeit. A tényezők kiválasztását kockázatalapú döntéshozatalra alapozza.
4. óra • Jelszóházirendek és titkok kezelése
Meghatározza a bizonyítékokon alapuló jelszóházirendeket és a biztonságos tárolási technikákat. Foglalkozik mind az emberi hitelesítő adatokkal, mind a gépi titkokkal.
3. fejezetElrejtésRészletek elrejtéseRészletek megtekintéseCímtárszolgáltatások és identitástárolók
Címtárszolgáltatások és identitástárolók
1. óra • Címtárszolgáltatás alapjai
Ismerteti a címtárstruktúrát, a sémákat és az LDAP protokollt. Megadja a technikai alapot az összes identitástároló-művelethez.
2. óra • Felhőalapú és hibrid identitástárolók
Megvizsgálja a natív felhő címtárakat és a hibrid szinkronizációs architektúrákat. Biztonságosan kapcsolja össze a helyszíni identitásadatokat a felhőszolgáltatásokkal.
3. óra • Active Directory architektúra és tervezés
Lefedi az AD erdőket, tartományokat, megbízhatósági kapcsolatokat és szervezeti egységeket. Olyan tervezési döntéseket tanít, amelyek befolyásolják a biztonságot és a kezelhetőséget.
4. óra • Identitásadatok minősége és irányítása
Foglalkozik a hiteles forrásokkal, az adatminőségi szabályokkal és az identitás-egyeztetéssel. Biztosítja, hogy a címtáradatok pontosak és megbízhatóak maradjanak.
4. fejezetElrejtésRészletek elrejtéseRészletek megtekintéseJogosultságkezelési modellek és hozzáférés-szabályozás
Jogosultságkezelési modellek és hozzáférés-szabályozás
1. óra • Szabályzatalapú és dinamikus jogosultságkezelés
Lefedi az XACML-t, az OPA-t és a környezetfüggő szabályzatmotorokat a finomhangolt hozzáféréshez. Lehetővé teszi az adaptív jogosultságkezelést valós idejű attribútumok alapján.
2. óra • Szereptervezés és szerepkezelés
Tanítja a felülről lefelé és alulról felfelé történő szerepbányászatot, a szerephierarchiákat és az életciklust. Összekapcsolja a szereptervezést a működési hatékonysággal és az auditkészséggel.
3. óra • Hozzáférés-szabályozási modellek alapjai
Összehasonlítja a DAC, MAC, RBAC és ABAC modelleket azok kompromisszumaival. Megadja az összes jogosultságkezelési tervezési döntés fogalmi alapját.
4. óra • Jogosultságkezelés és hozzáférési felülvizsgálatok
Ismerteti a jogosultságkatalógusokat, a hozzáférési kérelmek munkafolyamatait és az időszakos felülvizsgálatokat. A folyamatos hozzáférés-irányításon keresztül működteti a legkisebb jogosultság elvét.
5. fejezetElrejtésRészletek elrejtéseRészletek megtekintéseÖsszevont azonosítás és egyszeri bejelentkezés
Összevont azonosítás és egyszeri bejelentkezés
1. óra • Összevont azonosítás fogalmai és bizalmi modellek
Meghatározza az identitás-összevonást, a bizalmi alapokat és a bizalmi kör modelleket. A protokollszintű részletek előtt megteremti a fogalmi keretrendszert.
2. óra • OAuth 2.0 és OpenID Connect
Ismerteti az OAuth 2.0 engedélyezési típusait és az OIDC identitásréteget modern alkalmazásokhoz. Összekapcsolja a token alapú folyamatokat az API-biztonsággal és a mobileszközös hitelesítéssel.
3. óra • SAML 2.0 architektúra és folyamatok
Részletesen lefedi a SAML-állításokat, kötéseket, valamint az egyszeri bejelentkezési és egyszeri kijelentkezési profilokat. Lehetővé teszi a szakemberek számára a SAML-integrációk konfigurálását és hibaelhárítását.
4. óra • Egyszeri bejelentkezés megvalósítása és munkamenet-kezelés
Foglalkozik az egyszeri bejelentkezés telepítési mintáival, a munkamenet élettartamával és a kijelentkezés propagálásával. Egyensúlyozza a felhasználói kényelmet a munkamenet-biztonsági intézkedésekkel.
6. fejezetElrejtésRészletek elrejtéseRészletek megtekintéseKiemelt jogosultságú hozzáférés kezelése
Kiemelt jogosultságú hozzáférés kezelése
1. óra • Kiemelt jogosultságú munkamenetek figyelése és rögzítése
Lefedi a munkamenet-proxy rögzítést, a billentyűzetleütés-naplózást és a rendellenességriasztást. Törvényszéki bizonyítékot szolgáltat, és visszatartja a kiemelt jogosultságokkal való visszaélést.
2. óra • Kiemelt jogosultságú hozzáférési munkaállomások és rétegezés
Lefedi a rétegezett adminisztrációs modelleket és a dedikált kiemelt jogosultságú munkaállomásokat. Elkülöníti a rendszergazdai feladatokat az általános célú számítástechnikai környezetektől.
3. óra • Kiemelt jogosultságú fiókok kockázata és osztályozása
Osztályozza a kiemelt jogosultságú fióktípusokat és a hozzájuk kapcsolódó támadási vektorokat. Konkrét fenyegetési forgatókönyvekkel motiválja a privilégizált hozzáférés-kezelésbe történő befektetést.
4. óra • Kiemelt jogosultságú fiókok tárolása és rotációja
Ismerteti a jelszó-tárolást, a kivételi és visszaadási munkafolyamatokat és az automatikus rotációt. Megszünteti az állandó hitelesítő adatokat, és elszámoltathatóságot biztosít a kiemelt jogosultságú használatért.
5. óra • Just-in-Time és nulla állandó jogosultság
Bevezeti a just-in-time kiépítési és az ideiglenes jogosultságnövelési modelleket. Minimalizálja a támadási felületet az állandó kiemelt jogosultságú fiókok megszüntetésével.
7. fejezetElrejtésRészletek elrejtéseRészletek megtekintéseIdentitásirányítás és adminisztráció
Identitásirányítás és adminisztráció
1. óra • Automatizált kiépítés és SCIM
Ismerteti a SCIM protokollt, a csatlakozó keretrendszereket és a kiépítési orkesztrációt. Lehetővé teszi a skálázható, hibamentes fiókkezelést heterogén rendszerek között.
2. óra • Identitásanalitika és kockázati pontozás
Analitikát alkalmaz a mérgező kombinációk, kiugró értékek és kockázatos jogosultságok észlelésére. Áthelyezi az irányítást az időszakos felülvizsgálatokról a folyamatos kockázatalapú monitoringra.
3. óra • Hozzáférési kérelem és jóváhagyás irányítása
Önkiszolgáló hozzáférési kérelem portálok és többlépcsős jóváhagyási munkafolyamatok tervezése. Egyensúlyozza az agilitást a szabályzatérvényesítéssel és az audit elszámoltathatósággal.
4. óra • Identitás-életciklus kezelése
Lefedi a teljes belépő-mozgó-kilépő életciklust és annak automatizálási követelményeit. Összekapcsolja a HR-eseményeket az időben történő kiépítési és kiépítésmegszüntetési műveletekkel.
5. óra • Hozzáférési tanúsítás és megfelelőségi jelentés
Lefedi a kampánytervezést, a felülvizsgálói munkafolyamatokat és a javítások nyomon követését a tanúsításokhoz. Auditkész bizonyítékot állít elő a hozzáférés-irányításról.
8. fejezetElrejtésRészletek elrejtéseRészletek megtekintéseNulla bizalom és fejlett IAM-stratégia
Nulla bizalom és fejlett IAM-stratégia
1. óra • Feltörekvő trendek az IAM-ban
Áttekinti a decentralizált identitást, az AI-vezérelt irányítást és a kvantumálló hitelesítést. Felkészíti a szakembereket a jövőbeli IAM-változások előrejelzésére és tervezésére.
2. óra • Adaptív és kockázatalapú hitelesítés
Lefedi a kockázati motorokat, a jelaggregációt és a lépcsőzetes hitelesítés kiváltó okait. Lehetővé teszi a dinamikus hozzáférési döntéseket valós idejű kontextus alapján.
3. óra • IAM-program metrikák és érettség
Meghatározza a KPI-ket, az érettségi modelleket és az útitervek tervezését az IAM-programokhoz. Lehetővé teszi a szakemberek számára a haladás mérését és a befektetés indokolását.
4. óra • IAM felhőalapú és többfelhős környezetekhez
Foglalkozik a felhő IAM alapfunkcióival, a munkaterhelés-identitással és a felhők közötti irányítással. Kiterjeszti a vállalati IAM-intézkedéseket a dinamikus felhőinfrastruktúrára.
5. óra • A nulla bizalom architektúra alapelvei
Meghatározza a nulla bizalom alapelveit és azok hatását az identitásra mint vezérlési síkra. Átkeretezi a peremalapú gondolkodást identitásközpontú biztonsággá.
Érvényes befejezési tanúsítványod
Ez a kurzus neked szól:
Rendszergazdák: akik készen állnak a vállalati identitásbiztonsági programokra specializálódni.
Kiberbiztonsági elemzők: akik az identitásközpontú fenyegetésvédelem felé szeretnének elmozdulni.
Rendszermérnökök: akik felhasználói fiókokat kezelnek, és mélyebb irányítási szakértelemre vágynak.
Megfelelőségi tisztviselők: akiknek technikai jártasságra van szükségük az IAM-vezérlők értékeléséhez és felügyeletéhez.
Pályamódosítók: akik hálózati, helpdesk vagy rendszergazdai háttérből lépnek be a biztonság területére.
Biztonsági építészek: akik kiterjesztik gyakorlatukat a Nullbizalom identitásstratégia alkalmazására.
Mit mondanak a diákjaink
Az órái tökéletesek. Megvettem az egyéves csomagot, és végre lehetőségem van különböző érdekes témákat követni anélkül, hogy platformot kellene váltanom... köszönöm mindazt, amit csinálnak, már ajánlottam is másoknak...

Szeretem, hogy a leckék egyenesen a lényegre térnek, és hogy tudok fejezeteket váltani és átugrani olyan tartalmakat, amikre nincs szükségem.

Szeretem a tartalmat és a videók bemutatási és átírási módját, ami felgyorsítja a folyamatot!

A platform gyors, egyszerű használni. A tartalom sokfélesége és a kiegészítő videók nagyon sokat segítenek a tanulásban.

Főbb képzések
GYIK
Mi a Dedika?
Érvényes a tanúsítvány Magyarországon?
Ingyenesek a tanfolyamok?
Mennyi a tanfolyamok óraszáma?
Milyenek a tanfolyamok?
Hogyan működnek a tanfolyamok?
Mennyi ideig tartanak a tanfolyamok?
Mennyibe kerülnek a tanfolyamok?
Mi az az EAD vagy online tanfolyam, és hogyan működik?
PDF tanfolyam




















