Izberite svoj jezik
Tečaj administracije IT varnosti
Več kot 2 milijona študentov po vsem svetu

Tečaj administracije IT varnosti

Obvladaš celoten obseg vodenja varovanja, od upravljanja tveganj in identitet do utrjevanja omrežja in odziva na varnostne dogodke. Ta tečaj IT-strokovnjakom zagotavlja strukturirano znanje in praktične veščine, potrebne za zaščito podjetniških okolij in samozavestno vodenje programov varovanja. Če si pripravljen/-a stopiti v resno varnostno vlogo, je to pravi začetek.

Dedika za podjetja

Kaj se boste naučili:

Zgradil/-a boš celovit nabor veščin na področju upravljanja varovanja, ki zajema oceno tveganja, nadzor dostopa, obrambo omrežja, zaščito podatkov in varnostno spremljanje. Naučil/-a se boš razvijati varnostne politike, upravljati življenjski cikel identitet, utrjevati končne naprave in strežnike ter konfigurirati platforme SIEM za zaznavanje v realnem času. Tečaj zajema tudi načrtovanje odziva na varnostne dogodke, osnove digitalne forenzike, nadzor varnosti v oblaku in upravljanje tveganj pri dobaviteljih. Vadil/-a boš sporočanje tveganj vodstvu in pripravo poslovnih argumentov za naložbe v varovanje. Po zaključku boš imel/-a znanje za upravljanje in nadgrajevanje programa varovanja v katerem koli podjetniškem okolju.

Kako praktično študirate Tečaj administracije IT varnosti

Kako vadite Tečaj administracije IT varnosti

Za vas, ki ste podjetje in želite usposobiti svojo ekipo

Na Dedika za podjetja je tečaj prilagojen z vajami in primeri iz vašega lastnega poslovanja, tako kot vaša podjetja potrebujejo.

Kliknite tukaj

Vsebina tečaja

8 Poglavji • 40 Uč lekcijeTrajanje med 4 in 360 urami (vi se odločite)

Poglavje 1Poglej podrobnosti

Temelji upravljanja varovanja

  • Uč lekcija 1 • Pregled krajine groženj

    Katalogizira trenutne kategorije groženj, vključno z notranjimi grožnjami, zunanjimi napadalci in okoljskimi nevarnostmi. Gradi zavedanje o grožnjah, potrebno za kasnejša poglavja o oceni tveganja.

  • Uč lekcija 2 • Temeljni koncepti in načela varovanja

    Predstavi zaupnost, celovitost in razpoložljivost kot temeljno triado. Ta načela poveže z vsemi nadaljnjimi upravljavskimi odločitvami v tečaju.

  • Uč lekcija 3 • Pravne in regulativne osnove

    Zajema obveznosti glede zasebnosti, naloge varstva podatkov in zahteve glede skladnosti s predpisi v panogi brez sklicevanja na posebne kodekse. Upravitelje pripravi na usklajevanje kontrol z regulativnimi pričakovanji.

  • Uč lekcija 4 • Vloga upravitelja varovanja

    Opredeljuje dnevne naloge, meje pooblastil in odgovornost upravitelja varovanja. Vlogo umešča v širše strukture upravljanja IT in poslovnega vodenja.

  • Uč lekcija 5 • Varnostni okviri in standardi

    Pregled splošno sprejetih varnostnih okvirov in katalogov kontrol. Zagotavlja referenčno strukturo za organizacijo kontrol skozi celoten tečaj.

Poglavje 2Poglej podrobnosti

Upravljanje tveganj in varnostno upravljanje

  • Uč lekcija 1 • Metodologije ocenjevanja tveganj

    Primerja kvalitativne in kvantitativne pristope k oceni tveganja in njihove ustrezne kontekste. Zagotavlja analitično osnovo za vse odločitve o upravljanju in kontrolah.

  • Uč lekcija 2 • Razvoj varnostne politike

    Usmerja oblikovanje varnostnih politik, standardov in postopkov, usklajenih s poslovnimi cilji. Vzpostavlja hierarhijo politik, ki ureja vse upravljavske kontrole.

  • Uč lekcija 3 • Obravnava in sprejemanje tveganj

    Zajema možnosti zmanjševanja, prenosa, izogibanja in sprejemanja tveganj z merili za odločanje. Povezuje ocene tveganj z izvedljivimi načrti obravnave in sledenjem preostalega tveganja.

  • Uč lekcija 4 • Revizija in stalna skladnost

    Vzpostavlja procese notranje revizije, stalnega spremljanja kontrol in upravljanja revizijskih dokazov. Zagotavlja, da je stalna drža skladnosti merljiva in zagovorljiva.

  • Uč lekcija 5 • Strukture varnostnega upravljanja

    Opredeljuje upravne odbore, varnostne usmerjevalne skupine in razmerja poročanja izvršnim organom. Umešča upravljanje varovanja znotraj organov organizacijskega odločanja.

Poglavje 3Poglej podrobnosti

Upravljanje identitet in dostopov

  • Uč lekcija 1 • Upravljanje življenjskega cikla identitet

    Zajema dodeljevanje, spreminjanje in ukinjanje uporabniških računov. Vzpostavlja celoten življenjski cikel identitete kot hrbtenico nadzora dostopa.

  • Uč lekcija 2 • Pregledi dostopov in revidiranje

    Vzpostavlja periodično potrjevanje dostopov in stalen pregled revizijskih dnevnikov. Zagotavlja, da pravice dostopa ostanejo ustrezne in da so zaznavne anomalije označene.

  • Uč lekcija 3 • Upravljanje privilegiranih dostopov

    Obravnava tveganja povišanih računov, dostop ob pravem času in spremljanje privilegiranih sej. Zmanjšuje površino napada zaradi ogrožanja skrbniških poverilnic.

  • Uč lekcija 4 • Modeli nadzora dostopa

    Primerja diskrecijski, obvezni, na vlogah temelječ in na atributih temelječ model nadzora dostopa. Usmerja izbiro ustreznega modela za različna okolja.

  • Uč lekcija 5 • Metode in politike avtentikacije

    Preučuje politike gesel, večfaktorsko avtentikacijo in avtentikacijo na podlagi potrdil. Povezuje moč avtentikacije s toleranco organizacije do tveganja.

Poglavje 4Poglej podrobnosti

Upravljanje omrežne varnosti

  • Uč lekcija 1 • Konfiguracija in upravljanje požarnega zidu

    Zajema oblikovanje nabora pravil, upravljanje sprememb in pregled dnevnikov požarnega zidu. Povezuje ustrezno higieno požarnega zidu z zmanjšanim tveganjem nepooblaščenega dostopa.

  • Uč lekcija 2 • Varen oddaljeni dostop

    Obravnava tehnologije VPN, varnost oddaljenega namizja in dostop z ničelnim zaupanjem za oddaljene delavce. Zagotavlja, da oddaljeno povezovanje ne poveča površine napada.

  • Uč lekcija 3 • Varnostna načela omrežne arhitekture

    Predstavi poglobljeno obrambo, segmentacijo in zasnovo DMZ za varna omrežja. Zagotavlja arhitekturno razmišljanje, potrebno pred konfiguracijo posameznih kontrol.

  • Uč lekcija 4 • Varnost brezžičnega omrežja

    Zajema standarde brezžičnega šifriranja, zaznavanje lažnih dostopnih točk in izolacijo gostujočih omrežij. Obravnava posebna tveganja brezžičnih okolij.

  • Uč lekcija 5 • Zaznavanje in preprečevanje vdorov

    Razlaga zaznavanja na podlagi podpisov in nepravilnosti, prilagajanje in triažo opozoril. Gradi zmožnost spremljanja, potrebno za zaznavanje incidentov v kasnejših poglavjih.

Poglavje 5Poglej podrobnosti

Utrjevanje končnih točk in sistemov

  • Uč lekcija 1 • Načela utrjevanja in izhodišča

    Predstavi varne konfiguracijske osnove, primerjalne teste in koncept minimalnega odtisa. Vzpostavlja metodologijo, ki se uporablja za vse vrste končnih točk v tem poglavju.

  • Uč lekcija 2 • Seznami dovoljenih aplikacij in nadzor

    Razlaga seznamov dovoljenih aplikacij, pravilnike o omejevanju programske opreme in mehanizme nadzora izvajanja. Preprečuje zagon nepooblaščene programske opreme na upravljanih končnih točkah.

  • Uč lekcija 3 • Upravljanje popravkov in ranljivosti

    Vzpostavlja določanje prednosti popravkov, testiranje in poteke dela za uvedbo, vezane na resnost ranljivosti. Povezuje pravočasno popravljanje z merljivim zmanjšanjem tveganja.

  • Uč lekcija 4 • Varnost mobilnih naprav

    Obravnava upravljanje mobilnih naprav, šifriranje in zmožnosti oddaljenega brisanja za mobilnost v podjetjih. Razširja načela utrjevanja na naprave zunaj običajnega oboda.

  • Uč lekcija 5 • Utrjevanje operacijskega sistema

    Zajema onemogočanje nepotrebnih storitev, uporabo varnostnih predlog in upravljanje lokalnih računov. Neposredno zmanjšuje izkoriščljivo površino napada na strežnikih in delovnih postajah.

Poglavje 6Poglej podrobnosti

Varnost podatkov in kriptografija

  • Uč lekcija 1 • Šifriranje v mirovanju in med prenosom

    Uporablja šifriranje za shranjene podatke, podatkovne baze in omrežno komunikacijo. Zagotavlja, da podatki ostanejo zaščiteni ne glede na to, kje se nahajajo ali potujejo.

  • Uč lekcija 2 • Kontrole za preprečevanje izgube podatkov

    Zajema oblikovanje pravil DLP, agente DLP na končnih točkah in v omrežju ter odziv na incidente za opozorila o iznosu podatkov. Povezuje ravni razvrščanja z avtomatiziranim uveljavljanjem.

  • Uč lekcija 3 • Infrastruktura javnih ključev

    Razlaga overitelje digitalnih potrdil, življenjski cikel potrdil in upravljanje verige zaupanja. Upraviteljem omogoča varno upravljanje ali uporabo storitev PKI.

  • Uč lekcija 4 • Razvrščanje in ravnanje s podatki

    Opredeljuje ravni razvrstitve, zahteve za označevanje in postopke ravnanja za vsako raven. Zagotavlja podatkovno-upravljavsko osnovo za vse odločitve o šifriranju in DLP.

  • Uč lekcija 5 • Osnove kriptografije

    Zajema simetrične, asimetrične in zgoščevalne algoritme na konceptualni in uporabni ravni. Opremi upravitelje za izbiro algoritmov glede na primer uporabe in zahteve glede moči.

Poglavje 7Poglej podrobnosti

Spremljanje varnosti in upravljanje dnevnikov

  • Uč lekcija 1 • Prepoznavanje in zbiranje virov dnevnikov

    Prepoznava kritične vire dnevnikov na ravneh omrežja, končnih točk in aplikacij. Vzpostavlja celovito zbiranje kot predpogoj za učinkovito zaznavanje.

  • Uč lekcija 2 • Korelacijska pravila in primeri uporabe

    Uči oblikovanje korelacijskih pravil, preslikanih na znane vzorce napadov in poslovna tveganja. Prevaja znanje o grožnjah v izvedljivo logiko zaznavanja.

  • Uč lekcija 3 • Triaža in stopnjevanje opozoril

    Vzpostavlja strukturiran potek dela triaže za določanje prednosti in stopnjevanje opozoril SIEM. Zmanjša povprečni čas do zaznave z zmanjšanjem utrujenosti od opozoril in lažno pozitivnih rezultatov.

  • Uč lekcija 4 • Arhitektura in konfiguracija SIEM

    Zajema modele uvedbe SIEM, cevovode za zajem podatkov in upravljanje indeksov. Zagotavlja platformno znanje, potrebno za izgradnjo in vzdrževanje pravil zaznavanja.

  • Uč lekcija 5 • Varnostne metrike in poročanje

    Opredeljuje ključne varnostne metrike, oblikovanje nadzornih plošč in formate poročanja vodstvu. Povezuje podatke spremljanja s sprejemanjem upravljavskih odločitev in izboljšanjem programa.

Poglavje 8Poglej podrobnosti

Odziv na incidente in upravljanje

  • Uč lekcija 1 • Zaznava in začetna analiza

    Uporabi veščine spremljanja iz prejšnjega poglavja za potrditev in razvrstitev incidentov. Premešča triažo opozoril v formalno razglasitev incidenta in določitev obsega.

  • Uč lekcija 2 • Načrtovanje odziva na incidente

    Zajema sestavne dele načrta odziva na incidente, vloge v skupini in drevesa obveščanja. Zagotavlja, da je organizacija pripravljena, preden se incident zgodi.

  • Uč lekcija 3 • Strategije omejevanja

    Predstavlja možnosti kratkoročnega in dolgoročnega omejevanja za različne vrste incidentov. Uravnoteži neprekinjenost poslovanja s potrebo po zaustavitvi napredovanja grožnje.

  • Uč lekcija 4 • Odprava in obnova

    Zajema odstranjevanje zlonamerne programske opreme, ponovno namestitev sistema in potrjeno obnovo v produkcijo. Zagotavlja, da so grožnje v celoti odstranjene, preden se sistemi vrnejo v uporabo.

  • Uč lekcija 5 • Pregled po incidentu in pridobljene izkušnje

    Strukturira pregled po incidentu za pridobivanje izvedljivih izboljšav. Ugotovitve posreduje nazaj v politike, kontrole in usposabljanje, da se prepreči ponovitev.

Certifikacija

Vaš veljaven certifikat o zaključku

Ta tečaj je namenjen vam:

  • Tehnik IT podpore: pripravljen na prehod v namensko vlogo na področju varovanja.

  • Sistemski skrbnik: želi vsakodnevnemu delu dodati formalno strokovno znanje s področja varovanja.

  • Strokovnjak za pomoč uporabnikom: pridobiva kompetence za prehod na področje kibernetske varnosti.

  • Mlajši varnostni analitik: išče strukturirano znanje, s katerim bi podkrepil praktične izkušnje.

  • Omrežni tehnik: želi prevzeti odgovornosti za varovanje v celotni infrastrukturi.

  • Karierni preusmerjevalec: prihaja iz okolja zunaj IT in ima močan občutek za reševanje problemov.

Kaj pravijo naši učenci

Vaše predavanja so popolna. Kupil sem enoletni paket in končno imam priložnost spremljati različne teme, ki me zanimajo, ne da bi moral menjati platformo... hvala za vse, kar počnete, že sem vas priporočil drugim ljudem...
Giulio Carlo
Giulio CarloŠtudent digitalnega marketinga
Všeč mi je, kako so lekcije neposredne in kako lahko spreminjam poglavja ter preskočim vsebino, ki je ne potrebujem.
Mariana Ferres
Mariana FerresŠtudentka fotografije
Všeč mi je vsebina in način predstavitve ter prepis videoposnetkov, kar pospeši proces!
Luciana Alvarenga
Luciana AlvarengaŠtudentka oblikovanja nohtov
Platforma je hitra in enostavna za uporabo. Raznolikost vsebine in dopolnilni videoposnetki zelo pomagajo pri učenju.
André Felipe
André FelipeŠtudent prompt inženirstva

Glavne usposobitve

Pogosta vprašanja

Kdo je Dedika?

Ali potrdilo velja v Slovenija?

Ali so tečaji brezplačni?

Kakšna je obremenitev tečaja?

Kakšni so tečaji?

Kako potekajo tečaji?

Kakšno je trajanje tečajev?

Kakšna je cena tečajev?

Kaj je EAD ali spletni tečaj in kako deluje?

PDF tečaj