Izberite svoj jezik
Tečaj kibernetske varnosti
+ kot 400 tisoč strokovnjakov na platformi
Ekskluzivno za podjetja

Tečaj kibernetske varnosti

4,3

Obvladaš celoten spekter kibernetske varnosti — od omrežne obrambe in kriptografije do etičnega hekanja in strategije tveganj. Ta tečaj ti nudi tehnično globino in strateško razmišljanje, ki ju delodajalci zahtevajo. Ne glede na to, ali vstopaš na to področje ali želiš napredovati, boš po zaključku pripravljen/-a ščititi resnične sisteme in voditi resnične ekipe.

Dedika za udeležence

Kaj bo vaš tim obvladal:

Zgradil/-a boš celovit nabor veščin kibernetske varnosti, ki vključuje analizo groženj, varnost omrežij, kriptografijo, upravljanje identitet in odzivanje na incidente. Naučil/-a se boš izvajati testiranje prodora, utrjevati sisteme in upravljati ranljivosti v poslovnih okoljih. Tečaj pokriva varnost v oblaku, varnost aplikacij in okolja operativne tehnologije. Razvil/-a boš tudi veščine na področju obveščevalnih podatkov o grožnjah, digitalne forenzike in varnostnega nadzora z uporabo orodij in okvirov, ki so industrijski standard. Po zaključku boš usposobljen/-a za ocenjevanje tveganja, sporočanje ugotovitev vodstvu in prispevanje k zrelemu varnostnemu programu.

Kako se vaš tim uči v praksi Tečaj kibernetske varnosti

Kako vaš tim vadi Tečaj kibernetske varnosti

Strokovnjaki iz teh podjetij se izobražujejo na Dedika

ActemiumFR
Nunner LogisticsNL
GT Constructora GeotécnicaCR
Sydel StarBR
Metrô de São PauloBR
Aguas AndinasCL
DSMIN
MeridianbetRS
CDHCN

Vsebina tečaja

8 Poglavji • 40 Uč lekcijeTrajanje med 4 in 360 urami (vi se odločite)

Poglavje 1Poglej podrobnosti

Temelji kibernetske varnosti

  • Uč lekcija 1 • Temeljni varnostni koncepti in terminologija

    Predstavlja triado CIA, avtentikacijo, avtorizacijo in nezatajljivost. Zagotavlja besedišče, potrebno za vsa naslednja poglavja.

  • Uč lekcija 2 • Vloge in odgovornosti v varnosti

    Opredeljuje vloge varnostnih ekip, strukture upravljanja in odgovornost deležnikov. Pojasnjuje, kako posamezne vloge prispevajo k splošni obrambi.

  • Uč lekcija 3 • Pokrajina kibernetskih groženj

    Prikazuje trenutne kategorije napadalcev, motive in pogoste vektorje napadov. Umešča v kontekst, zakaj so varnostne kontrole potrebne.

  • Uč lekcija 4 • Varnostni okviri in standardi

    Pregleduje široko sprejete varnostne okvire in modele skladnosti. Povezuje sprejetje okvira z zmanjševanjem organizacijskega tveganja.

Poglavje 2Poglej podrobnosti

Varnost omrežij in protokolov

  • Uč lekcija 1 • Analiza prometa in pregledovanje paketov

    Uči zajemanje paketov, seciranje protokolov in prepoznavanje anomalij z uporabo orodij za analizo. Razvija praktične veščine za omrežno forenziko.

  • Uč lekcija 2 • Požarni zidovi, IDS in IPS

    Pojasnjuje delovanje stanjskih in naslednje generacije požarnih zidov, sistemov za zaznavanje in preprečevanje vdorov. Vsako kontrolo povezuje s specifičnimi scenariji groženj.

  • Uč lekcija 3 • Osnove omrežne arhitekture

    Pokriva modela OSI in TCP/IP, podomrežje in načrtovanje segmentacije. Vzpostavlja strukturno znanje, potrebno za analizo protokolov.

  • Uč lekcija 4 • Ranljivosti osnovnih protokolov

    Preučuje slabosti v DNS, ARP, HTTP in usmerjevalnih protokolih. Povezuje napake protokolov s tehnikami napadov v resničnem svetu.

  • Uč lekcija 5 • Načela varnega načrtovanja omrežij

    Uporablja ničelno zaupanje, najmanjše privilegije in poglobljeno obrambo v omrežni arhitekturi. Pripravlja udeležence na načrtovanje odpornih omrežnih okolij.

Poglavje 3Poglej podrobnosti

Kriptografija in zaščita podatkov

  • Uč lekcija 1 • Osnove kriptografije

    Predstavlja simetrične, asimetrične algoritme in zgoščevalne algoritme z njihovo matematično osnovo. Vzpostavlja temelje za teme uporabne kriptografije.

  • Uč lekcija 2 • Infrastruktura javnih ključev

    Pojasnjuje overitelje digitalnih potrdil, življenjski cikel potrdil in verige zaupanja. Povezuje PKI z varno komunikacijo in preverjanjem identitete.

  • Uč lekcija 3 • Upravljanje in življenjski cikel ključev

    Obravnava najboljše prakse za generiranje, shranjevanje, rotacijo in uničenje ključev. Zagotavlja, da lahko udeleženci skozi čas vzdržujejo kriptografsko celovitost.

  • Uč lekcija 4 • Kriptografski napadi in slabosti

    Analizira napade s surovo silo, stranske kanale in napade z zniževanjem različice protokola. Pripravlja udeležence na prepoznavanje in blaženje kriptografskih ranljivosti.

  • Uč lekcija 5 • Šifriranje med prenosom in v mirovanju

    Pokriva konfiguracijo TLS/SSL, šifriranje diskov in strategije šifriranja podatkovnih baz. Uporablja kriptografske kontrole na pogostih scenarijih shranjevanja in prenosa podatkov.

Poglavje 4Poglej podrobnosti

Upravljanje identitet in dostopa

  • Uč lekcija 1 • Avtentikacijski mehanizmi

    Pokriva pravilnike o geslih, večfaktorsko avtentikacijo in metode brez gesel. Vzpostavlja prvo obrambno linijo pri varnosti identitete.

  • Uč lekcija 2 • Modeli nadzora dostopa

    Pojasnjuje modele DAC, MAC, RBAC in ABAC s praktičnimi primeri uporabe. Povezuje izbiro modela z organizacijskimi varnostnimi zahtevami.

  • Uč lekcija 3 • Zvezna identiteta in SSO

    Pokriva SAML, OAuth 2.0 in OpenID Connect za meddomensko identiteto. Omogoča udeležencem, da uvedejo varne arhitekture enotne prijave.

  • Uč lekcija 4 • Upravljanje privilegiranega dostopa

    Obravnava pravočasni dostop, hrambo privilegiranih računov in snemanje sej. Zmanjšuje tveganje zaradi ogrožanja visoko privilegiranih poverilnic.

  • Uč lekcija 5 • Upravljanje in življenjski cikel identitet

    Pokriva zagotavljanje, preglede dostopa in delovne tokove za odvzem dostopa. Zagotavlja, da pravice dostopa ostanejo usklajene s trenutnimi vlogami in odgovornostmi.

Poglavje 5Poglej podrobnosti

Ofenzivna varnost in etično hekanje

  • Uč lekcija 1 • Pregledovanje ranljivosti in analiza

    Uči samodejno pregledovanje, ročno preverjanje in razvrščanje lažnih pozitivnih rezultatov. Povezuje rezultate pregledovanja z načrtovanjem prednostnega odpravljanja pomanjkljivosti.

  • Uč lekcija 2 • Tehnike izkoriščanja

    Pokriva pogoste okvire za izkoriščanje, dostavo tovora in dvig privilegijev. Razvija praktične veščine za pooblaščeno simulacijo napadov.

  • Uč lekcija 3 • Metodologija testiranja prodora

    Opredeljuje obseg, pravila delovanja in strukturirane faze testiranja. Vzpostavlja etični in postopkovni okvir za vse ofenzivne aktivnosti.

  • Uč lekcija 4 • Napadi na spletne aplikacije

    Preučuje vrivanje, zlomljeno avtentikacijo in ranljivosti SSRF v spletnih aplikacijah. Pripravlja udeležence na testiranje in zaščito javno dostopnih spletnih aplikacij.

  • Uč lekcija 5 • Po-izkoriščanje in poročanje

    Pokriva simulacijo iznosa podatkov, čiščenje in profesionalno pisanje poročil. Zagotavlja, da so ugotovitve jasno sporočene tehničnemu in vodstvenemu občinstvu.

  • Uč lekcija 6 • Izvidovanje in OSINT

    Pokriva pasivno in aktivno zbiranje informacij z uporabo odprtokodnih obveščevalnih podatkov. Gradi veščine za preslikavo površine napada pred izkoriščanjem.

Poglavje 6Poglej podrobnosti

Obrambna varnost in utrjevanje

  • Uč lekcija 1 • Zaznavanje in odzivanje na končnih točkah

    Pojasnjuje uvajanje agenta EDR, vedenjsko zaznavanje in iskanje groženj na končnih točkah. Širi obrambo onkraj protivirusne zaščite na podlagi podpisov.

  • Uč lekcija 2 • Upravljanje varnostne konfiguracije

    Uči zaznavanje odmika konfiguracije, pregledovanje skladnosti in avtomatizacijo odprave pomanjkljivosti. Vzdržuje dosledno varnostno držo v velikih okoljih.

  • Uč lekcija 3 • Upravljanje popravkov in ranljivosti

    Obravnava določanje prednosti popravkov, cevovode za testiranje in sledenje odpravi pomanjkljivosti. Povezuje pravočasno nameščanje popravkov z merljivim zmanjšanjem tveganja.

  • Uč lekcija 4 • Varnostne kontrole za e-pošto in splet

    Pokriva prehode proti lažnemu predstavljanju, filtriranje URL-jev in protokole za avtentikacijo e-pošte. Obravnava najpogostejše vektorje začetnega dostopa.

  • Uč lekcija 5 • Utrjevanje operacijskega sistema

    Pokriva osnovno konfiguracijo, odstranjevanje nepotrebnih storitev in nastavitev revizijskih pravilnikov. Zmanjšuje površino napada na ravni OS v sistemih Windows in Linux.

Poglavje 7Poglej podrobnosti

Varnostno spremljanje in odziv na incidente

  • Uč lekcija 1 • Komuniciranje o incidentih in stopnjevanje

    Obravnava obveščanje deležnikov, pragove za stopnjevanje in regulativne obveznosti poročanja. Zagotavlja pravočasno in natančno komunikacijo med incidenti.

  • Uč lekcija 2 • Upravljanje dnevnikov in SIEM

    Pokriva vključevanje virov dnevnikov, normalizacijo in ustvarjanje korelacijskih pravil. Vzpostavlja centralizirano vidljivost kot osnovo za zaznavanje.

  • Uč lekcija 3 • Zaznavanje groženj in opozarjanje

    Uporablja vedenjsko analitiko, vire obveščevalnih podatkov o grožnjah in inženiring zaznavanja. Prevaja znanje o grožnjah v uporabno logiko zaznavanja.

  • Uč lekcija 4 • Življenjski cikel odziva na incidente

    Opredeljuje faze priprave, identifikacije, zajezitve, izkoreninjenja in okrevanja. Zagotavlja ponovljiv postopek za upravljanje varnostnih incidentov.

  • Uč lekcija 5 • Osnove digitalne forenzike

    Pokriva zajemanje dokazov, verigo sledljivosti in tehnike forenzične analize. Podpira celovitost preiskave in pravno dopustnost ugotovitev.

Poglavje 8Poglej podrobnosti

Upravljanje tveganj in varnostna strategija

  • Uč lekcija 1 • Skladnost in regulativna usklajenost

    Preslikava varnostnih kontrol na zahteve varstva podatkov, finančne zahteve in zahteve kritične infrastrukture. Organizacijam omogoča, da izkažejo skladnost brez podvajanja prizadevanj.

  • Uč lekcija 2 • Varnostne metrike in poročanje

    Uči izbiro KPI, načrtovanje nadzornih plošč in analizo trendov za varnostne programe. Prevaja tehnične podatke v poslovno relevantne kazalnike uspešnosti.

  • Uč lekcija 3 • Neprekinjeno poslovanje in odpornost

    Pokriva BCP, DRP in testiranje odpornosti za vzdrževanje delovanja v neugodnih razmerah. Usklajuje varnostno strategijo s cilji organizacijske neprekinjenosti.

  • Uč lekcija 4 • Upravljanje varnostnega programa

    Opredeljuje hierarhijo pravilnikov, strukture varnostnih odborov in poročanje na ravni upravnega odbora. Povezuje varnostne operacije z organizacijskim upravljanjem.

  • Uč lekcija 5 • Metodologije ocenjevanja tveganj

    Pokriva kvalitativno in kvantitativno oceno tveganja, vrednotenje sredstev in modeliranje groženj. Zagotavlja analitična orodja za informirane odločitve o varnostnih naložbah.

Certifikacija

Vaš veljaven certifikat o zaključku

Ta tečaj je namenjen vam:

  • Strokovnjak za IT podporo: pripravljen na prehod od odpravljanja težav k njihovemu preprečevanju.

  • Oseba, ki menja kariero: privlači jo varnost in si želi zgraditi resnično tehnično verodostojnost.

  • Mlajši sistemski administrator: upravlja infrastrukturo, a si želi določeno varnostno specializacijo.

  • Analitik skladnosti: ukvarja se z revizijami in politikami, vendar mu primanjkuje poglobljenega tehničnega znanja.

  • Razvijalec: dnevno piše kodo in mora razumeti, kako jo napadalci izkoriščajo.

  • Varnostni navdušenec: samouk, ki želi svoje razpršeno znanje formalizirati v strokovnost.

Povezani tečaji

Pogosta vprašanja

Kdo je Dedika?

Ali potrdilo velja v Slovenija?

Ali so tečaji brezplačni?

Kakšna je obremenitev tečaja?

Kakšni so tečaji?

Kako potekajo tečaji?

Kakšno je trajanje tečajev?

Kakšna je cena tečajev?

Kaj je EAD ali spletni tečaj in kako deluje?

PDF tečaj