Izberite svoj jezik
Tečaj nadzora dostopa
Več kot 2 milijona študentov po vsem svetu

Tečaj nadzora dostopa

4,6

Obvladaš vsako raven nadzora dostopa – od fizičnih varnostnih območij in tehnologij poverilnic do arhitekture Zero Trust in IAM v oblaku. Ta tečaj varnostnim strokovnjakom daje okvirje, orodja in praktično znanje za načrtovanje, uvajanje in upravljanje programov nadzora dostopa, ki resnično zdržijo pod pritiskom v resničnem svetu.

Dedika za podjetja

Kaj se boste naučili:

Zgradil/-a boš popolno, uporabno znanje o nadzoru dostopa na fizičnem, logičnem in upravnem področju. Tečaj zajema temeljne modele avtorizacije, kot so RBAC, ABAC, MAC in DAC, in ti pokaže, kako vsakega uporabiti v podjetniških okoljih. Naučil/-a se boš upravljati identitete skozi njihov celoten življenjski cikel, izvajati akcije potrjevanja dostopa in uveljavljati načelo najmanjših privilegijev v velikem obsegu. Napredne teme vključujejo arhitekturo Zero Trust, prilagodljiv dostop na podlagi tveganja, IAM v oblaku in upravljanje privilegiranega dostopa. Razvil/-a boš tudi veščine pripravljenosti na revizije, preslikave skladnosti in odziva na incidente, specifične za odpovedi nadzora dostopa.

Kako praktično študirate Tečaj nadzora dostopa

Kako vadite Tečaj nadzora dostopa

Za vas, ki ste podjetje in želite usposobiti svojo ekipo

Na Dedika za podjetja je tečaj prilagojen z vajami in primeri iz vašega lastnega poslovanja, tako kot vaša podjetja potrebujejo.

Kliknite tukaj

Vsebina tečaja

8 Poglavji • 40 Uč lekcijeTrajanje med 4 in 360 urami (vi se odločite)

Poglavje 1Poglej podrobnosti

Temelji nadzora dostopa

  • Uč lekcija 1 • Kaj pomeni nadzor dostopa

    Opredeljuje nadzor dostopa in njegovo vlogo pri varovanju sredstev. Vse nadaljnje tehnične vsebine utemelji na skupni pojmovni osnovi.

  • Uč lekcija 2 • Pregled življenjskega cikla nadzora dostopa

    Predstavlja dodeljevanje, pregled in odvzem kot neprekinjen cikel. Postavlja pričakovanja za celovit proces upravljanja, ki ga boš raziskal/-a skozi celoten tečaj.

  • Uč lekcija 3 • Grožnje, ki jih obravnava nadzor dostopa

    Pregleduje notranje grožnje, zunanje napadalce in nenamerno zlorabo. Povezuje kategorije groženj s specifičnimi kontrolnimi protiukrepi, ki so predstavljeni kasneje.

  • Uč lekcija 4 • Kategorije in vrste nadzora dostopa

    Razlikuje med fizičnimi, logičnimi in administrativnimi kontrolami. Udeleženci preslikajo vrste kontrol v dejanske organizacijske scenarije.

  • Uč lekcija 5 • Temeljna varnostna načela

    Predstavlja načelo najmanjših privilegijev, načelo potrebnega vedenja in ločevanje dolžnosti. Ta načela usmerjajo vse odločitve o nadzoru dostopa, obravnavane kasneje v tečaju.

Poglavje 2Poglej podrobnosti

Mehanizmi identitete in avtentikacije

  • Uč lekcija 1 • Upravljanje gesel in poverilnic

    Obravnava politike gesel, shranjevanje in higieno poverilnic. Vzpostavlja prakse varnega ravnanja s poverilnicami, ki so temelj vseh avtentikacijskih sistemov.

  • Uč lekcija 2 • Dejavniki in metode avtentikacije

    Pojasnjuje dejavnike 'nekaj, kar veš', 'nekaj, kar imaš' in 'nekaj, kar si'. Udeleženci povežejo vrste dejavnikov s scenariji groženj, ki zahtevajo različne ravni zanesljivosti.

  • Uč lekcija 3 • Enotna prijava in federacija

    Predstavlja arhitekture enotne prijave (SSO) in federirane identitetne protokole. Prikazuje, kako centralizirana avtentikacija zmanjša razpršenost poverilnic po sistemih.

  • Uč lekcija 4 • Zasnova večdejavniške avtentikacije

    Preučuje združevanje dejavnikov za povečanje zanesljivosti brez poslabšanja uporabnosti. Neposredno uporablja znanje o dejavnikih pri praktičnih odločitvah o uvedbi večdejavniške avtentikacije.

  • Uč lekcija 5 • Vzpostavljanje in upravljanje identitet

    Zajema potrjevanje identitete, enolične identifikatorje in shrambe identitet. Zagotavlja identitetno osnovo, od katere sta odvisni avtentikacija in avtorizacija.

Poglavje 3Poglej podrobnosti

Modeli in politike avtorizacije

  • Uč lekcija 1 • Obvezni nadzor dostopa (MAC)

    Zajema dostop, ki temelji na oznakah in ga uveljavljajo politike v okoljih MAC. Povezuje MAC s scenariji visoke zanesljivosti, ki zahtevajo strog nadzor pretoka informacij.

  • Uč lekcija 2 • Z atributi podprt nadzor dostopa (ABAC)

    Predstavlja politiko kot kodo z uporabo atributov subjekta, vira in okolja. Prikazuje prilagodljivost ABAC za dinamične, od konteksta odvisne odločitve.

  • Uč lekcija 3 • Z vlogami podprt nadzor dostopa (RBAC)

    Uči definiranje vlog, dodeljevanje in hierarhijo v RBAC. Udeleženci oblikujejo strukture vlog, ki zmanjšujejo širjenje privilegijev v poslovnih okoljih.

  • Uč lekcija 4 • Oblikovanje politik in razreševanje konfliktov

    Obravnava pisanje jasnih politik dostopa in razreševanje nasprotujočih si pravil. Zagotavlja, da lahko udeleženci pripravijo izvršljive in revidirane dokumente politik.

  • Uč lekcija 5 • Prosti nadzor dostopa (DAC)

    Pojasnjuje dodeljevanje dovoljenj, ki ga vodi lastnik, v sistemih DAC. Udeleženci prepoznajo prednosti in slabosti DAC glede na potrebe organizacijskega nadzora.

Poglavje 4Poglej podrobnosti

Sistemi fizičnega nadzora dostopa

  • Uč lekcija 1 • Tehnologije fizičnih overoviteljev

    Pregleduje ključe, kartice, obeske in biometrične čitalnike. Udeleženci izberejo tehnologije overoviteljev, prilagojene občutljivosti območja in zahtevam prepustnosti.

  • Uč lekcija 2 • Elektronski sistemi za nadzor dostopa

    Zajema krmilnike, panele in integracijo vratne strojne opreme. Povezuje tehnologije overoviteljev z elektronsko infrastrukturo, ki uveljavlja odločitve o dostopu.

  • Uč lekcija 3 • Integracija opazovanja in odkrivanja

    Povezuje CCTV, senzorje gibanja in alarme s sistemi za dostop. Prikazuje, kako plasti odkrivanja kompenzirajo poskuse izogibanja kontrolam.

  • Uč lekcija 4 • Upravljanje obiskovalcev in izvajalcev

    Vzpostavlja postopke za odobritev začasnega dostopa in zahteve za spremstvo. Obravnava visoko tvegano vrzel med redno zaposlenimi in prehodnim osebjem.

  • Uč lekcija 5 • Fizične varnostne cone in perimetri

    Opredeljuje varnostne cone od javnih do varovanih območij. Vzpostavlja okvir coniranja, od katerega so odvisne odločitve o postavitvi fizičnih kontrol.

Poglavje 5Poglej podrobnosti

Izvajanje logičnega nadzora dostopa

  • Uč lekcija 1 • Kontrole dostopa na aplikacijski ravni

    Preučuje upravljanje sej, avtorizacijo API-jev in uveljavljanje dovoljenj znotraj aplikacij. Razširi nadzor dostopa na aplikacijsko plast, kjer domuje poslovna logika.

  • Uč lekcija 2 • Nadzor dostopa do omrežja

    Obravnava segmentacijo, pravila požarnega zidu in nadzor nad sprejemom v omrežje. Udeleženci oblikujejo kontrole na omrežni plasti, ki omejujejo lateralno premikanje.

  • Uč lekcija 3 • Nadzor dostopa do podatkovnih baz

    Zajema uporabniške privilegije podatkovne baze, poglede in varnost na ravni vrstic. Varuje občutljive podatke na plasti shranjevanja, neodvisno od aplikacijskih kontrol.

  • Uč lekcija 4 • Kontrole dostopa na ravni operacijskega sistema

    Zajema datotečna dovoljenja, uporabniške račune in upravljanje privilegijev na platformah OS. Utemeljuje izvajanje logičnih kontrol v najbolj temeljni plasti uveljavljanja.

  • Uč lekcija 5 • Upravljanje privilegiranega dostopa

    Osredotoča se na nadzor, spremljanje in revidiranje visoko privilegiranih računov. Obravnava kategorijo dostopa z najvišjim tveganjem v vsakem okolju.

Poglavje 6Poglej podrobnosti

Upravljanje in administracija identitet

  • Uč lekcija 1 • Kontrole ločevanja dolžnosti (SoD)

    Prepoznava nasprotujoče si kombinacije dovoljenj in uveljavlja ločevanje. Preprečuje goljufije in napake z zagotavljanjem, da noben uporabnik ne nadzoruje celotnega občutljivega procesa.

  • Uč lekcija 2 • Potrjevanje in ponovno potrjevanje dostopa

    Zajema redne revizijske kampanje, kjer vodje potrjujejo uporabniška pooblastila. Odkriva širjenje privilegijev in zagotavlja stalno skladnost s politiko najmanjših privilegijev.

  • Uč lekcija 3 • Procesi ob prihodu, spremembi in odhodu zaposlenih

    Opredeljuje ukrepe za dostop, ki jih sprožijo zaposlitev, spremembe vlog in odhodi. Zagotavlja, da pravice dostopa ostanejo usklajene s statusom zaposlitve skozi celoten življenjski cikel.

  • Uč lekcija 4 • Inženiring in upravljanje vlog

    Uči rudarjenje vlog od zgoraj navzdol in od spodaj navzgor ter njihovo vzdrževanje. Ustvarja čist, vzdrževan katalog vlog, ki zmanjšuje administrativne stroške.

  • Uč lekcija 5 • Delovni tokovi za zahteve za dostop in odobritve

    Oblikuje strukturirane procese za zahtevanje, odobritev in izpolnitev. Nadomešča priložnostno dodeljevanje dostopa z revidirnimi, politično vedenimi delovnimi tokovi.

Poglavje 7Poglej podrobnosti

Spremljanje, revidiranje in odziv na incident

  • Uč lekcija 1 • Odziv na incident, povezan z dostopom

    Uporablja faze odziva na incident posebej za dogodke nepooblaščenega dostopa. Udeleženci izvedejo korake zajezitve in odprave, ki ustavijo trenutno zlorabo dostopa.

  • Uč lekcija 2 • Poročanje in metrike

    Opredeljuje ključne metrike nadzora dostopa in pogostost poročanja za vodstvo. Pretvarja operativne podatke v preglednost na ravni upravljanja in podporo pri odločanju.

  • Uč lekcija 3 • Spremljanje in odkrivanje nepravilnosti

    Uporablja vedenjske osnovne črte in pravila opozarjanja za prepoznavanje sumljivega dostopa. Prevaja neobdelane podatke dnevnikov v uporabne varnostne obveščevalne podatke.

  • Uč lekcija 4 • Beleženje dostopa in upravljanje dnevnikov

    Opredeljuje, katere dogodke dostopa je treba beležiti, kje jih shranjevati in kako dolgo hraniti. Ustvarja dokazno osnovo za vse dejavnosti odkrivanja in preiskovanja.

  • Uč lekcija 5 • Revidiranje nadzora dostopa

    Strukturira notranje in zunanje revizije učinkovitosti nadzora dostopa. Pripravlja revizijske dokaze, ki izpolnjujejo zahteve regulatornega in vodstvenega pregleda.

Poglavje 8Poglej podrobnosti

Napredne in nastajajoče strategije nadzora dostopa

  • Uč lekcija 1 • Strategija in načrt nadzora dostopa

    Združuje vsebino tečaja v strateški načrt izboljšav. Udeleženci ocenijo trenutno zrelost in določijo prednostne naložbe za največje zmanjšanje tveganja.

  • Uč lekcija 2 • Prilagodljiv in na tveganju temelječ nadzor dostopa

    Predstavlja dinamične odločitve o dostopu, ki jih poganjajo signali tveganja v realnem času. Omogoča uveljavljanje, ki se zaveda konteksta in ki zaostri ali sprosti dostop glede na trenutne razmere.

  • Uč lekcija 3 • Načela arhitekture Zero Trust

    Razčlenjuje 'nikoli ne zaupaj, vedno preverjaj' kot arhitekturno filozofijo. Udeleženci na novo zasnujejo predpostavke o dostopu, da bi odpravili implicitno zaupanje v omrežja in uporabnike.

  • Uč lekcija 4 • Decentralizirana identiteta in preverljiva dokazila

    Raziskuje samoupravljano identiteto in kriptografsko preverjanje dokazil. Pripravlja udeležence na modele identitete, ki nadzor prenašajo od osrednjih organov na uporabnike.

  • Uč lekcija 5 • Modeli nadzora dostopa v oblaku

    Obravnava deljeno odgovornost, upravljanje identitet in dostopa v oblaku (IAM) ter politike, ki temeljijo na virih. Razširi usposobljenost za nadzor dostopa na okolja, ki temeljijo na oblaku in hibridna okolja.

Certifikacija

Vaš veljaven certifikat o zaključku

Ta tečaj je namenjen vam:

  • Administratorji IT: pripravljeni formalizirati nadzor dostopa onkraj osnovnega upravljanja uporabnikov.

  • Varnostni analitiki: želijo poglobiti strokovno znanje na področju upravljanja identitet in revidiranja.

  • Službeniki za skladnost: potrebujejo tehnično tekoče znanje za ocenjevanje učinkovitosti nadzora dostopa.

  • Omrežni inženirji: širijo znanje v varnostne vloge, ki zahtevajo veščine arhitekture dostopa.

  • Karierni prehajalci: prehajajo v kibernetsko varnost iz IT podpore ali sistemske administracije.

  • Upravljavci tveganj: iščejo praktično razumevanje kontrol, ki jih ocenjujejo na papirju.

Kaj pravijo naši učenci

Vaše predavanja so popolna. Kupil sem enoletni paket in končno imam priložnost spremljati različne teme, ki me zanimajo, ne da bi moral menjati platformo... hvala za vse, kar počnete, že sem vas priporočil drugim ljudem...
Giulio Carlo
Giulio CarloŠtudent digitalnega marketinga
Všeč mi je, kako so lekcije neposredne in kako lahko spreminjam poglavja ter preskočim vsebino, ki je ne potrebujem.
Mariana Ferres
Mariana FerresŠtudentka fotografije
Všeč mi je vsebina in način predstavitve ter prepis videoposnetkov, kar pospeši proces!
Luciana Alvarenga
Luciana AlvarengaŠtudentka oblikovanja nohtov
Platforma je hitra in enostavna za uporabo. Raznolikost vsebine in dopolnilni videoposnetki zelo pomagajo pri učenju.
André Felipe
André FelipeŠtudent prompt inženirstva

Glavne usposobitve

Pogosta vprašanja

Kdo je Dedika?

Ali potrdilo velja v Slovenija?

Ali so tečaji brezplačni?

Kakšna je obremenitev tečaja?

Kakšni so tečaji?

Kako potekajo tečaji?

Kakšno je trajanje tečajev?

Kakšna je cena tečajev?

Kaj je EAD ali spletni tečaj in kako deluje?

PDF tečaj