Válassza ki a nyelvét
Identity and Access Management (IAM) képzés
Több mint 2 millió diák világszerte

Identity and Access Management (IAM) képzés

Sajátítsa el az Identitás- és Hozzáférés-kezelés minden rétegét – a címtárszolgáltatásoktól és hitelesítési protokolloktól a Zero Trust stratégiáig és a privilegizált hozzáférés-kezelésig. Ez az átfogó kurzus felvértezi a biztonsági szakembereket azzal a technikai mélységgel és kormányzási keretrendszerekkel, amelyek szükségesek a vállalati identitások védelméhez, az auditorok kielégítéséhez és az IAM-programok magabiztos vezetéséhez.

Dedika vállalatoknak

Mit fogsz megtanulni:

  • Tervezzen IAM-architektúrákat, amelyek a legkevesebb jogosultság elvét kényszerítik ki hibrid és többfelhős környezetekben.

  • Valósítson meg adathalászat-rezisztens MFA-t, jelszó nélküli folyamatokat és kockázatalapú adaptív hitelesítési vezérlőket.

  • Konfiguráljon összevont SSO-t SAML 2.0, OAuth 2.0 és OpenID Connect protokollok segítségével.

  • Hozzon létre egy privilegizált hozzáférés-kezelési programot, amely tartalmazza a jelszótárolást, a JIT-jogosultsági emelést és a munkamenet-rögzítést.

  • Automatizálja az identitás-életciklus kiépítését és megszüntetését SCIM és kormányzási munkafolyamatok segítségével.

  • Készítsen auditkész megfelelőségi bizonyítékokat, és rendelje hozzá az IAM-vezérlőket a főbb szabályozási keretrendszerekhez.

Hogyan tanulhatsz gyakorlatiasan Identity and Access Management (IAM) képzés

Hogyan gyakorolsz Identity and Access Management (IAM) képzés

Önnek, ha vállalatként szeretné képezni a csapatát

A Dedika vállalatoknak szóló képzésein a tanfolyam saját üzleti példákkal és gyakorlatokkal, az Ön cégének igényeihez igazítva érhető el.

Kattintson ide

A kurzus tartalma

8 Fejezet • 35 Óra4 és 360 óra közötti időtartam (te döntesz)

1. fejezetRészletek megtekintése

Az identitás- és hozzáférés-kezelés alapjai

  • 1. óra • Alapvető IAM-fogalmak és -terminológia

    Bevezeti az alapvető szókincset: szereplők, hitelesítő adatok, hitelesítés és jogosultságkezelés. Közös nyelvet biztosít, amelyet a kurzus során használnak.

  • 2. óra • Szabályozási és megfelelőségi környezet

    Áttekinti, hogyan alakítják az adatvédelmi, adatbiztonsági és naplózási szabályozások az IAM-követelményeket. Lehetővé teszi a szakemberek számára, hogy az IAM-intézkedéseket összehangolják a megfelelőségi kötelezettségekkel.

  • 3. óra • Mi az IAM, és miért fontos

    Meghatározza az IAM-ot és annak helyét a vállalati biztonsági stratégián belül. Összekapcsolja az identitásirányítást a kockázatcsökkentéssel és a szabályozói megfeleléssel.

  • 4. óra • IAM-architektúra áttekintése

    Lefekteti egy IAM-ökoszisztéma fő összetevőit és azok kölcsönhatásait. Megadja a strukturális kontextust az összes későbbi technikai fejezethez.

2. fejezetRészletek megtekintése

Hitelesítési módszerek és hitelesítőadat-kezelés

  • 1. óra • Jelszó nélküli és folyamatos hitelesítés

    Bemutatja a jelszó nélküli folyamatokat és a viselkedésalapú hitelesítési jeleket. Ezeket a megközelítéseket a statikus hitelesítő adatokon túli fejlődésként pozicionálja.

  • 2. óra • Többtényezős hitelesítés tervezése

    Ismerteti a többtényezős hitelesítés architektúráit, regisztrációs folyamatait és tartalék mechanizmusait. Összekapcsolja az MFA tervezését az adathalászat elleni védelemmel és a fiókok átvételének megakadályozásával.

  • 3. óra • Hitelesítési tényezők és biztosítási szintek

    Lefedi az ismeret, a birtoklás és a tulajdonság tényezőit, valamint azok biztosítási szintjeit. A tényezők kiválasztását kockázatalapú döntéshozatalra alapozza.

  • 4. óra • Jelszóházirendek és titkok kezelése

    Meghatározza a bizonyítékokon alapuló jelszóházirendeket és a biztonságos tárolási technikákat. Foglalkozik mind az emberi hitelesítő adatokkal, mind a gépi titkokkal.

3. fejezetRészletek megtekintése

Címtárszolgáltatások és identitástárolók

  • 1. óra • Címtárszolgáltatás alapjai

    Ismerteti a címtárstruktúrát, a sémákat és az LDAP protokollt. Megadja a technikai alapot az összes identitástároló-művelethez.

  • 2. óra • Felhőalapú és hibrid identitástárolók

    Megvizsgálja a natív felhő címtárakat és a hibrid szinkronizációs architektúrákat. Biztonságosan kapcsolja össze a helyszíni identitásadatokat a felhőszolgáltatásokkal.

  • 3. óra • Active Directory architektúra és tervezés

    Lefedi az AD erdőket, tartományokat, megbízhatósági kapcsolatokat és szervezeti egységeket. Olyan tervezési döntéseket tanít, amelyek befolyásolják a biztonságot és a kezelhetőséget.

  • 4. óra • Identitásadatok minősége és irányítása

    Foglalkozik a hiteles forrásokkal, az adatminőségi szabályokkal és az identitás-egyeztetéssel. Biztosítja, hogy a címtáradatok pontosak és megbízhatóak maradjanak.

4. fejezetRészletek megtekintése

Jogosultságkezelési modellek és hozzáférés-szabályozás

  • 1. óra • Szabályzatalapú és dinamikus jogosultságkezelés

    Lefedi az XACML-t, az OPA-t és a környezetfüggő szabályzatmotorokat a finomhangolt hozzáféréshez. Lehetővé teszi az adaptív jogosultságkezelést valós idejű attribútumok alapján.

  • 2. óra • Szereptervezés és szerepkezelés

    Tanítja a felülről lefelé és alulról felfelé történő szerepbányászatot, a szerephierarchiákat és az életciklust. Összekapcsolja a szereptervezést a működési hatékonysággal és az auditkészséggel.

  • 3. óra • Hozzáférés-szabályozási modellek alapjai

    Összehasonlítja a DAC, MAC, RBAC és ABAC modelleket azok kompromisszumaival. Megadja az összes jogosultságkezelési tervezési döntés fogalmi alapját.

  • 4. óra • Jogosultságkezelés és hozzáférési felülvizsgálatok

    Ismerteti a jogosultságkatalógusokat, a hozzáférési kérelmek munkafolyamatait és az időszakos felülvizsgálatokat. A folyamatos hozzáférés-irányításon keresztül működteti a legkisebb jogosultság elvét.

5. fejezetRészletek megtekintése

Összevont azonosítás és egyszeri bejelentkezés

  • 1. óra • Összevont azonosítás fogalmai és bizalmi modellek

    Meghatározza az identitás-összevonást, a bizalmi alapokat és a bizalmi kör modelleket. A protokollszintű részletek előtt megteremti a fogalmi keretrendszert.

  • 2. óra • OAuth 2.0 és OpenID Connect

    Ismerteti az OAuth 2.0 engedélyezési típusait és az OIDC identitásréteget modern alkalmazásokhoz. Összekapcsolja a token alapú folyamatokat az API-biztonsággal és a mobileszközös hitelesítéssel.

  • 3. óra • SAML 2.0 architektúra és folyamatok

    Részletesen lefedi a SAML-állításokat, kötéseket, valamint az egyszeri bejelentkezési és egyszeri kijelentkezési profilokat. Lehetővé teszi a szakemberek számára a SAML-integrációk konfigurálását és hibaelhárítását.

  • 4. óra • Egyszeri bejelentkezés megvalósítása és munkamenet-kezelés

    Foglalkozik az egyszeri bejelentkezés telepítési mintáival, a munkamenet élettartamával és a kijelentkezés propagálásával. Egyensúlyozza a felhasználói kényelmet a munkamenet-biztonsági intézkedésekkel.

6. fejezetRészletek megtekintése

Kiemelt jogosultságú hozzáférés kezelése

  • 1. óra • Kiemelt jogosultságú munkamenetek figyelése és rögzítése

    Lefedi a munkamenet-proxy rögzítést, a billentyűzetleütés-naplózást és a rendellenességriasztást. Törvényszéki bizonyítékot szolgáltat, és visszatartja a kiemelt jogosultságokkal való visszaélést.

  • 2. óra • Kiemelt jogosultságú hozzáférési munkaállomások és rétegezés

    Lefedi a rétegezett adminisztrációs modelleket és a dedikált kiemelt jogosultságú munkaállomásokat. Elkülöníti a rendszergazdai feladatokat az általános célú számítástechnikai környezetektől.

  • 3. óra • Kiemelt jogosultságú fiókok kockázata és osztályozása

    Osztályozza a kiemelt jogosultságú fióktípusokat és a hozzájuk kapcsolódó támadási vektorokat. Konkrét fenyegetési forgatókönyvekkel motiválja a privilégizált hozzáférés-kezelésbe történő befektetést.

  • 4. óra • Kiemelt jogosultságú fiókok tárolása és rotációja

    Ismerteti a jelszó-tárolást, a kivételi és visszaadási munkafolyamatokat és az automatikus rotációt. Megszünteti az állandó hitelesítő adatokat, és elszámoltathatóságot biztosít a kiemelt jogosultságú használatért.

  • 5. óra • Just-in-Time és nulla állandó jogosultság

    Bevezeti a just-in-time kiépítési és az ideiglenes jogosultságnövelési modelleket. Minimalizálja a támadási felületet az állandó kiemelt jogosultságú fiókok megszüntetésével.

7. fejezetRészletek megtekintése

Identitásirányítás és adminisztráció

  • 1. óra • Automatizált kiépítés és SCIM

    Ismerteti a SCIM protokollt, a csatlakozó keretrendszereket és a kiépítési orkesztrációt. Lehetővé teszi a skálázható, hibamentes fiókkezelést heterogén rendszerek között.

  • 2. óra • Identitásanalitika és kockázati pontozás

    Analitikát alkalmaz a mérgező kombinációk, kiugró értékek és kockázatos jogosultságok észlelésére. Áthelyezi az irányítást az időszakos felülvizsgálatokról a folyamatos kockázatalapú monitoringra.

  • 3. óra • Hozzáférési kérelem és jóváhagyás irányítása

    Önkiszolgáló hozzáférési kérelem portálok és többlépcsős jóváhagyási munkafolyamatok tervezése. Egyensúlyozza az agilitást a szabályzatérvényesítéssel és az audit elszámoltathatósággal.

  • 4. óra • Identitás-életciklus kezelése

    Lefedi a teljes belépő-mozgó-kilépő életciklust és annak automatizálási követelményeit. Összekapcsolja a HR-eseményeket az időben történő kiépítési és kiépítésmegszüntetési műveletekkel.

  • 5. óra • Hozzáférési tanúsítás és megfelelőségi jelentés

    Lefedi a kampánytervezést, a felülvizsgálói munkafolyamatokat és a javítások nyomon követését a tanúsításokhoz. Auditkész bizonyítékot állít elő a hozzáférés-irányításról.

8. fejezetRészletek megtekintése

Nulla bizalom és fejlett IAM-stratégia

  • 1. óra • Feltörekvő trendek az IAM-ban

    Áttekinti a decentralizált identitást, az AI-vezérelt irányítást és a kvantumálló hitelesítést. Felkészíti a szakembereket a jövőbeli IAM-változások előrejelzésére és tervezésére.

  • 2. óra • Adaptív és kockázatalapú hitelesítés

    Lefedi a kockázati motorokat, a jelaggregációt és a lépcsőzetes hitelesítés kiváltó okait. Lehetővé teszi a dinamikus hozzáférési döntéseket valós idejű kontextus alapján.

  • 3. óra • IAM-program metrikák és érettség

    Meghatározza a KPI-ket, az érettségi modelleket és az útitervek tervezését az IAM-programokhoz. Lehetővé teszi a szakemberek számára a haladás mérését és a befektetés indokolását.

  • 4. óra • IAM felhőalapú és többfelhős környezetekhez

    Foglalkozik a felhő IAM alapfunkcióival, a munkaterhelés-identitással és a felhők közötti irányítással. Kiterjeszti a vállalati IAM-intézkedéseket a dinamikus felhőinfrastruktúrára.

  • 5. óra • A nulla bizalom architektúra alapelvei

    Meghatározza a nulla bizalom alapelveit és azok hatását az identitásra mint vezérlési síkra. Átkeretezi a peremalapú gondolkodást identitásközpontú biztonsággá.

Tanúsítvány

Érvényes befejezési tanúsítványod

Ez a kurzus neked szól:

  • Rendszergazdák: akik készen állnak a vállalati identitásbiztonsági programokra specializálódni.

  • Kiberbiztonsági elemzők: akik az identitásközpontú fenyegetésvédelem felé szeretnének elmozdulni.

  • Rendszermérnökök: akik felhasználói fiókokat kezelnek, és mélyebb irányítási szakértelemre vágynak.

  • Megfelelőségi tisztviselők: akiknek technikai jártasságra van szükségük az IAM-vezérlők értékeléséhez és felügyeletéhez.

  • Pályamódosítók: akik hálózati, helpdesk vagy rendszergazdai háttérből lépnek be a biztonság területére.

  • Biztonsági építészek: akik kiterjesztik gyakorlatukat a Nullbizalom identitásstratégia alkalmazására.

Mit mondanak a diákjaink

Az órái tökéletesek. Megvettem az egyéves csomagot, és végre lehetőségem van különböző érdekes témákat követni anélkül, hogy platformot kellene váltanom... köszönöm mindazt, amit csinálnak, már ajánlottam is másoknak...
Giulio Carlo
Giulio CarloDigitális Marketing Hallgató
Szeretem, hogy a leckék egyenesen a lényegre térnek, és hogy tudok fejezeteket váltani és átugrani olyan tartalmakat, amikre nincs szükségem.
Mariana Ferres
Mariana FerresFotográfia Hallgató
Szeretem a tartalmat és a videók bemutatási és átírási módját, ami felgyorsítja a folyamatot!
Luciana Alvarenga
Luciana AlvarengaKörömdesign Hallgató
A platform gyors, egyszerű használni. A tartalom sokfélesége és a kiegészítő videók nagyon sokat segítenek a tanulásban.
André Felipe
André FelipePrompt Engineering Hallgató

Főbb képzések

GYIK

Mi a Dedika?

Érvényes a tanúsítvány Magyarországon?

Ingyenesek a tanfolyamok?

Mennyi a tanfolyamok óraszáma?

Milyenek a tanfolyamok?

Hogyan működnek a tanfolyamok?

Mennyi ideig tartanak a tanfolyamok?

Mennyibe kerülnek a tanfolyamok?

Mi az az EAD vagy online tanfolyam, és hogyan működik?

PDF tanfolyam