
Kurs i design av säkerhetslösningar för infrastruktur
Bemästra färdigheterna för att designa robusta, heltäckande säkerhetslösningar för moderna infrastrukturmiljöer. Från nätverkssegmentering och identitetsstyrning till molnsäkerhet och incidenthantering, den här kursen utrustar säkerhetsproffs med de arkitektoniska ramverk och praktiska verktyg som behövs för att skydda kritiska system i stor skala.
Vad du kommer att lära dig:
Tillämpa beprövade säkerhetsramverk och riskhanteringsprinciper i verkliga infrastrukturmiljöer.
Designa säkra nätverksarkitekturer med hjälp av segmentering, perimeterkontroller och strategier för trafikinspektion.
Arkitektur för identitets- och åtkomsthanteringssystem som upprätthåller minsta privilegium över alla infrastrukturlager.
Implementera kryptering, dataklassificering och nyckelhantering för att skydda känslig infrastrukturdata.
Integrera molnbaserade säkerhetskontroller och säkerhetslägeshantering i hybrid- och multimolnmiljöer.
Utveckla ramverk för säkerhetsstyrning, övervakningspipelines och incidenthanteringsplaner för kontinuerligt skydd.
Hur du studerar praktiskt Kurs i design av säkerhetslösningar för infrastruktur
Hur du övar Kurs i design av säkerhetslösningar för infrastruktur
För dig som är företag och vill utbilda ditt team
På Dedika för företag anpassas kursen med övningar och exempel från just din verksamhet, på det sätt som ditt företag behöver.
Kursinnehåll
8 Kapitlen • 40 LektionerVaraktighet mellan 4 och 360 timmar (du bestämmer)
Kapitel 1DöljDölj detaljerSe detaljerGrunderna i infrastruktursäkerhet
Grunderna i infrastruktursäkerhet
Lektion 1 • Grunderna i säkerhetsriskhantering
Omfattar riskidentifiering, riskbedömning och prioritering som grund för säkerhetsinvesteringar. Kopplar samman risknivå med designval genom hela kursen.
Lektion 2 • Hotlandskap och attackytor
Kartlägger vanliga hotaktörer, attackvektorer och infrastrukturspecifika sårbarheter. Kopplar hotmedvetenhet till proaktiv säkerhetsdesign.
Lektion 3 • Grundläggande koncept för infrastruktursäkerhet
Definierar infrastrukturkomponenter, säkerhetsmål och CIA-triaden. Ger den konceptuella grunden för alla efterföljande säkerhetsdesignbeslut.
Lektion 4 • Säkerhetsramverk och standarder
Introducerar allmänt använda säkerhetsramverk och kontrollkataloger som används för att strukturera infrastrukturskydd. Möjliggör ramverksdrivna designbeslut.
Lektion 5 • Principer för säkerhetsdesign
Presenterar minsta privilegium, funktionsuppdelning, failsafe-standarder och zero trust som vägledande designprinciper. Förankrar alla senare arkitekturbeslut i beprövade principer.
Kapitel 2DöljDölj detaljerSe detaljerDesign av nätverkssäkerhetsarkitektur
Design av nätverkssäkerhetsarkitektur
Lektion 1 • Trafikinspektion och filtrering
Behandlar intrångsdetekterings- och skyddssystem, djup paketinspektion och webbapplikationsbrandväggar. Möjliggör detektering och blockering av skadliga trafikflöden.
Lektion 2 • Strategier för nätverkssegmentering
Behandlar VLAN, subnätning och mikrosegmentering för att isolera arbetsbelastningar och begränsa spridningsområde. Tillämpar direkt principerna för försvar på djupet från kapitel 1.
Lektion 3 • Design av säker fjärråtkomst
Behandlar VPN-arkitekturer, risker med split tunneling och zero trust-modeller för nätverksåtkomst. Säkerställer att fjärranslutning inte utökar attackytan.
Lektion 4 • Design av säkerhetsövervakning av nätverk
Designar loggning, flödesanalys och larmpipelines för nätverkssynlighet. Kopplar nätverksarkitektur till detekterings- och insatskapacitet.
Lektion 5 • Perimeter- och gränskontroller
Undersöker brandväggsarkitekturer, DMZ-design och filtrering av inkommande och utgående trafik. Fastställer kontrollerade in- och utgångspunkter för infrastrukturtrafik.
Kapitel 3DöljDölj detaljerSe detaljerDesign av identitets- och åtkomsthantering
Design av identitets- och åtkomsthantering
Lektion 1 • Grundläggande identitetsarkitektur
Definierar identitetslager, katalogtjänster och federationsmodeller som ryggraden i passerkontroll. Bygger vidare på principerna om minsta privilegium som introducerades i kapitel 1.
Lektion 2 • Identitetsstyrning och granskning
Behandlar åtkomstgranskningar, behörighetshantering och design av granskningsspår för regelefterlevnad. Säkerställer fortlöpande ansvarsskyldighet för alla identitetsrelaterade åtgärder.
Lektion 3 • Design av autentiseringsmekanismer
Behandlar multifaktorautentisering, lösenordsfria metoder och certifikatbaserad autentisering. Säkerställer att autentiseringsstyrkan matchar infrastrukturens känslighet.
Lektion 4 • Auktorisations- och åtkomstkontrollmodeller
Undersöker RBAC, ABAC och policybaserad åtkomstkontroll för infrastrukturresurser. Översätter affärsroller till verkställbara åtkomstpolicyer.
Lektion 5 • Hantering av privilegierad åtkomst
Behandlar styrning av privilegierade konton, just-in-time-åtkomst och sessionsinspelning för högriskkonton. Minskar risken för insiderhot och missbruk av inloggningsuppgifter.
Kapitel 4DöljDölj detaljerSe detaljerDataskydd och krypteringsdesign
Dataskydd och krypteringsdesign
Lektion 1 • Design av kryptering i vila
Hanterar fullständig disk, filbaserad och databaskryptering för skydd av lagrad data. Säkerställer att känslig data förblir skyddad om lagringsmedia äventyras.
Lektion 2 • Design av kryptering under överföring
Behandlar TLS-konfiguration, certifikathantering och val av säkert protokoll för data i rörelse. Förhindrar avlyssning och manipulering av infrastrukturkommunikation.
Lektion 3 • Dataklassificering och datastyrning
Fastställer dataklassificeringsnivåer, ägarmodeller och hanteringspolicyer som förutsättningar för skyddsdesign. Anpassar datakontroller till risknivåer från kapitel 1.
Lektion 4 • Nyckelhanteringsarkitektur
Designar processer för nyckelgenerering, lagring, rotation och deposition för att upprätthålla kryptografiska kontroller. Säkerställer att kryptering förblir effektiv och återställningsbar över tid.
Lektion 5 • Kryptografiska principer och val
Behandlar symmetriska, asymmetriska och hash-algoritmer med urvalskriterier för infrastrukturanvändningsfall. Tillhandahåller den kryptografiska grunden för alla krypteringsdesignbeslut.
Kapitel 5DöljDölj detaljerSe detaljerHärdning av slutpunkter och servrar
Härdning av slutpunkter och servrar
Lektion 1 • Design av sårbarhetshanteringsprogram
Designar skanningsscheman, åtgärdsarbetsflöden och undantagshantering för fortlöpande sårbarhetshantering. Upprätthåller härdningsstatus över infrastrukturens livscykel.
Lektion 2 • Slutpunktsskyddskontroller
Undersöker antimalware, värdbaserade brandväggar och applikationsallowlisting som skiktade slutpunktsförsvar. Kompletterar nätverkskontroller som designats i kapitel 2.
Lektion 3 • Applikations- och tjänstehärdning
Behandlar säker konfiguration av webbservrar, databaser och mellanprogram för att eliminera standardsårbarheter. Utökar OS-härdning till applikationslagret.
Lektion 4 • Härdning av operativsystem
Behandlar tjänstminimering, patchhantering och konfiguration av secure boot för server- och arbetsstations-OS. Eliminerar onödig exponering på OS-lagret.
Lektion 5 • Utveckling av härdningsbaslinje
Behandlar val av benchmark, konfigurationsstandarder och baslinjedokumentation för konsekvent härdning. Operationaliserar principerna för reduktion av attackyta från kapitel 1.
Kapitel 6DöljDölj detaljerSe detaljerMoln- och hybridinfrastruktursäkerhet
Moln- och hybridinfrastruktursäkerhet
Lektion 1 • Design av molnnätverkssäkerhet
Behandlar virtuell nätverkssegmentering, säkerhetsgrupper och privata anslutningsmöjligheter för molnmiljöer. Anpassar nätverkssäkerhetsarkitektur från kapitel 2 till molnplattformar.
Lektion 2 • Hantering av molnsäkerhetsstatus
Designar kontinuerlig konfigurationsbedömning, policyupprätthållande och avdriftsdetektering för molnmiljöer. Säkerställer att molninfrastruktur upprätthåller sin avsedda säkerhetsstatus över tid.
Lektion 3 • Design av molnidentitet och åtkomst
Behandlar IAM-policyer för moln, styrning av tjänstkonton och federerad identitet för molnarbetsbelastningar. Tillämpar IAM-design från kapitel 3 på molnbaserade miljöer.
Lektion 4 • Grunderna i molnsäkerhet
Behandlar delade ansvarsmodeller, molntjänsttyper och deploymentsmodeller som grund för molnsäkerhetsdesign. Utökar lokala principer från tidigare kapitel till molnkontexter.
Lektion 5 • Molndataskyddsstrategier
Undersöker kryptering för molnlagring, datalokaliseringskontroller och säker dataöverföring för molnarbetsbelastningar. Tillämpar krypteringsdesign från kapitel 4 på molnlagringstjänster.
Kapitel 7DöljDölj detaljerSe detaljerDesign av säkerhetsövervakning och incidenthantering
Design av säkerhetsövervakning och incidenthantering
Lektion 1 • Design av incidenthanteringsplan
Behandlar incidentklassificering, insatsteamroller och eskaleringsprocedurer för strukturerad incidenthantering. Tillhandahåller det organisatoriska ramverket för att genomföra tekniska insatsåtgärder.
Lektion 2 • Inneslutnings- och elimineringsprocedurer
Designar isoleringsstrategier, arbetsflöden för borttagning av skadlig kod och systemåterställningsprocedurer för aktiva incidenter. Operationaliserar insatsplanen med tekniska inneslutningsåtgärder.
Lektion 3 • Säkerhetsinformation och händelsehantering
Behandlar SIEM-arkitektur, loggkällsintegrering och design av korrelationsregler för centraliserad detektering. Samlar synlighet från nätverks-, slutpunkts- och identitetslager som designats tidigare.
Lektion 4 • Utveckling av hotdetektering
Behandlar utveckling av detekteringsanvändningsfall, MITRE ATT&CK-kartläggning och beteendeanalys för infrastrukturhot. Översätter hotkunskap från kapitel 1 till praktiskt användbara detekteringar.
Lektion 5 • Granskning och förbättring efter incident
Behandlar processer för erfarenhetsåterföring, rotorsaksanalys och cykler för kontrollförbättring efter incidenter. Stänger återkopplingsslingan mellan detektering, insats och säkerhetsdesign.
Kapitel 8DöljDölj detaljerSe detaljerGranskning och styrning av säkerhetsarkitektur
Granskning och styrning av säkerhetsarkitektur
Lektion 1 • Design av compliance- och revisionsprogram
Behandlar kontrollkartläggning mot regulatoriska krav, insamling av revisionsbevis och kontinuerlig compliance-övervakning. Säkerställer att infrastrukturdesign uppfyller externa och interna skyldigheter.
Lektion 2 • Design av säkerhetspolicy och standarder
Behandlar policyhierarki, standardutveckling och undantagshantering för att formalisera säkerhetskrav. Översätter tekniska kontroller till verkställbar organisationspolicy.
Lektion 3 • Process för granskning av säkerhetsarkitektur
Behandlar hotmodellering, designgranskningsgrindar och arkitekturbeslutsdokument för att utvärdera säkerhetsdesign. Tillämpar all tidigare teknisk kunskap inom en strukturerad granskningsprocess.
Lektion 4 • Säkerhetsmätetal och rapportering
Designar KPI:er, KRI:er och ledningsdashboards för att kommunicera säkerhetsstatus till intressenter. Möjliggör datadriven styrning och beslut om resurstilldelning.
Lektion 5 • Kontinuerlig säkerhetsförbättring
Behandlar utvärdering av mognadsmodeller, färdplansutveckling och programbenchmarking för fortlöpande säkerhetsutveckling. Syntetiserar allt kursinnehåll till en hållbar förbättringscykel.
Ditt giltiga slutförandecertifikat
Den här kursen är för dig:
Systemadministratör: redo att gå från drift till roller inom säkerhetsarkitektur.
Nätverkstekniker: vill formalisera färdigheter inom säkerhetsdesign bortom brandväggshantering.
IT-säkerhetsanalytiker: siktar på att utvecklas från reaktiv insatshantering till proaktiv infrastrukturdesign.
Molningenjör: söker strukturerade säkerhetsramverk för hybrida miljöer och multimolnmiljöer.
DevOps-ingenjör: vill integrera säkerhetstänkande i arbetsflöden för infrastrukturprovisionering.
Person som byter karriär: övergår från allmän IT till en specialisering inom infrastruktursäkerhet.
Vad våra elever säger
Era lektioner är perfekta. Jag köpte årspaketet och har äntligen möjlighet att följa olika ämnen som intresserar mig utan att behöva byta plattform... tack för allt ni gör, jag har redan rekommenderat er till andra...

Jag gillar hur lektionerna går rakt på sak och hur jag kan byta kapitel och hoppa över innehåll som jag inte behöver.

Jag gillar innehållet och presentationssättet samt transkriptionen av videorna, vilket påskyndar processen!

Plattformen är snabb och enkel att använda. Mångfalden av innehåll och de kompletterande videorna hjälper mycket i inlärningen.

Viktigaste kompetenserna
FAQ
Vem är Dedika?
Är intyget giltigt i Sverige?
Är kurserna gratis?
Vad är kursens arbetsinsats?
Hur ser kurserna ut?
Hur fungerar kurserna?
Hur lång tid tar kurserna?
Vad kostar kurserna?
Vad är en EAD- eller onlinekurs och hur fungerar den?
PDF-kurs




















