Välj ditt språk
Kurs i design av säkerhetslösningar för infrastruktur
Över 2 miljoner studenter världen över

Kurs i design av säkerhetslösningar för infrastruktur

Bemästra färdigheterna för att designa robusta, heltäckande säkerhetslösningar för moderna infrastrukturmiljöer. Från nätverkssegmentering och identitetsstyrning till molnsäkerhet och incidenthantering, den här kursen utrustar säkerhetsproffs med de arkitektoniska ramverk och praktiska verktyg som behövs för att skydda kritiska system i stor skala.

Dedika för företag

Vad du kommer att lära dig:

  • Tillämpa beprövade säkerhetsramverk och riskhanteringsprinciper i verkliga infrastrukturmiljöer.

  • Designa säkra nätverksarkitekturer med hjälp av segmentering, perimeterkontroller och strategier för trafikinspektion.

  • Arkitektur för identitets- och åtkomsthanteringssystem som upprätthåller minsta privilegium över alla infrastrukturlager.

  • Implementera kryptering, dataklassificering och nyckelhantering för att skydda känslig infrastrukturdata.

  • Integrera molnbaserade säkerhetskontroller och säkerhetslägeshantering i hybrid- och multimolnmiljöer.

  • Utveckla ramverk för säkerhetsstyrning, övervakningspipelines och incidenthanteringsplaner för kontinuerligt skydd.

Hur du studerar praktiskt Kurs i design av säkerhetslösningar för infrastruktur

Hur du övar Kurs i design av säkerhetslösningar för infrastruktur

För dig som är företag och vill utbilda ditt team

På Dedika för företag anpassas kursen med övningar och exempel från just din verksamhet, på det sätt som ditt företag behöver.

Klicka här

Kursinnehåll

8 Kapitlen • 40 LektionerVaraktighet mellan 4 och 360 timmar (du bestämmer)

Kapitel 1Se detaljer

Grunderna i infrastruktursäkerhet

  • Lektion 1 • Grunderna i säkerhetsriskhantering

    Omfattar riskidentifiering, riskbedömning och prioritering som grund för säkerhetsinvesteringar. Kopplar samman risknivå med designval genom hela kursen.

  • Lektion 2 • Hotlandskap och attackytor

    Kartlägger vanliga hotaktörer, attackvektorer och infrastrukturspecifika sårbarheter. Kopplar hotmedvetenhet till proaktiv säkerhetsdesign.

  • Lektion 3 • Grundläggande koncept för infrastruktursäkerhet

    Definierar infrastrukturkomponenter, säkerhetsmål och CIA-triaden. Ger den konceptuella grunden för alla efterföljande säkerhetsdesignbeslut.

  • Lektion 4 • Säkerhetsramverk och standarder

    Introducerar allmänt använda säkerhetsramverk och kontrollkataloger som används för att strukturera infrastrukturskydd. Möjliggör ramverksdrivna designbeslut.

  • Lektion 5 • Principer för säkerhetsdesign

    Presenterar minsta privilegium, funktionsuppdelning, failsafe-standarder och zero trust som vägledande designprinciper. Förankrar alla senare arkitekturbeslut i beprövade principer.

Kapitel 2Se detaljer

Design av nätverkssäkerhetsarkitektur

  • Lektion 1 • Trafikinspektion och filtrering

    Behandlar intrångsdetekterings- och skyddssystem, djup paketinspektion och webbapplikationsbrandväggar. Möjliggör detektering och blockering av skadliga trafikflöden.

  • Lektion 2 • Strategier för nätverkssegmentering

    Behandlar VLAN, subnätning och mikrosegmentering för att isolera arbetsbelastningar och begränsa spridningsområde. Tillämpar direkt principerna för försvar på djupet från kapitel 1.

  • Lektion 3 • Design av säker fjärråtkomst

    Behandlar VPN-arkitekturer, risker med split tunneling och zero trust-modeller för nätverksåtkomst. Säkerställer att fjärranslutning inte utökar attackytan.

  • Lektion 4 • Design av säkerhetsövervakning av nätverk

    Designar loggning, flödesanalys och larmpipelines för nätverkssynlighet. Kopplar nätverksarkitektur till detekterings- och insatskapacitet.

  • Lektion 5 • Perimeter- och gränskontroller

    Undersöker brandväggsarkitekturer, DMZ-design och filtrering av inkommande och utgående trafik. Fastställer kontrollerade in- och utgångspunkter för infrastrukturtrafik.

Kapitel 3Se detaljer

Design av identitets- och åtkomsthantering

  • Lektion 1 • Grundläggande identitetsarkitektur

    Definierar identitetslager, katalogtjänster och federationsmodeller som ryggraden i passerkontroll. Bygger vidare på principerna om minsta privilegium som introducerades i kapitel 1.

  • Lektion 2 • Identitetsstyrning och granskning

    Behandlar åtkomstgranskningar, behörighetshantering och design av granskningsspår för regelefterlevnad. Säkerställer fortlöpande ansvarsskyldighet för alla identitetsrelaterade åtgärder.

  • Lektion 3 • Design av autentiseringsmekanismer

    Behandlar multifaktorautentisering, lösenordsfria metoder och certifikatbaserad autentisering. Säkerställer att autentiseringsstyrkan matchar infrastrukturens känslighet.

  • Lektion 4 • Auktorisations- och åtkomstkontrollmodeller

    Undersöker RBAC, ABAC och policybaserad åtkomstkontroll för infrastrukturresurser. Översätter affärsroller till verkställbara åtkomstpolicyer.

  • Lektion 5 • Hantering av privilegierad åtkomst

    Behandlar styrning av privilegierade konton, just-in-time-åtkomst och sessionsinspelning för högriskkonton. Minskar risken för insiderhot och missbruk av inloggningsuppgifter.

Kapitel 4Se detaljer

Dataskydd och krypteringsdesign

  • Lektion 1 • Design av kryptering i vila

    Hanterar fullständig disk, filbaserad och databaskryptering för skydd av lagrad data. Säkerställer att känslig data förblir skyddad om lagringsmedia äventyras.

  • Lektion 2 • Design av kryptering under överföring

    Behandlar TLS-konfiguration, certifikathantering och val av säkert protokoll för data i rörelse. Förhindrar avlyssning och manipulering av infrastrukturkommunikation.

  • Lektion 3 • Dataklassificering och datastyrning

    Fastställer dataklassificeringsnivåer, ägarmodeller och hanteringspolicyer som förutsättningar för skyddsdesign. Anpassar datakontroller till risknivåer från kapitel 1.

  • Lektion 4 • Nyckelhanteringsarkitektur

    Designar processer för nyckelgenerering, lagring, rotation och deposition för att upprätthålla kryptografiska kontroller. Säkerställer att kryptering förblir effektiv och återställningsbar över tid.

  • Lektion 5 • Kryptografiska principer och val

    Behandlar symmetriska, asymmetriska och hash-algoritmer med urvalskriterier för infrastrukturanvändningsfall. Tillhandahåller den kryptografiska grunden för alla krypteringsdesignbeslut.

Kapitel 5Se detaljer

Härdning av slutpunkter och servrar

  • Lektion 1 • Design av sårbarhetshanteringsprogram

    Designar skanningsscheman, åtgärdsarbetsflöden och undantagshantering för fortlöpande sårbarhetshantering. Upprätthåller härdningsstatus över infrastrukturens livscykel.

  • Lektion 2 • Slutpunktsskyddskontroller

    Undersöker antimalware, värdbaserade brandväggar och applikationsallowlisting som skiktade slutpunktsförsvar. Kompletterar nätverkskontroller som designats i kapitel 2.

  • Lektion 3 • Applikations- och tjänstehärdning

    Behandlar säker konfiguration av webbservrar, databaser och mellanprogram för att eliminera standardsårbarheter. Utökar OS-härdning till applikationslagret.

  • Lektion 4 • Härdning av operativsystem

    Behandlar tjänstminimering, patchhantering och konfiguration av secure boot för server- och arbetsstations-OS. Eliminerar onödig exponering på OS-lagret.

  • Lektion 5 • Utveckling av härdningsbaslinje

    Behandlar val av benchmark, konfigurationsstandarder och baslinjedokumentation för konsekvent härdning. Operationaliserar principerna för reduktion av attackyta från kapitel 1.

Kapitel 6Se detaljer

Moln- och hybridinfrastruktursäkerhet

  • Lektion 1 • Design av molnnätverkssäkerhet

    Behandlar virtuell nätverkssegmentering, säkerhetsgrupper och privata anslutningsmöjligheter för molnmiljöer. Anpassar nätverkssäkerhetsarkitektur från kapitel 2 till molnplattformar.

  • Lektion 2 • Hantering av molnsäkerhetsstatus

    Designar kontinuerlig konfigurationsbedömning, policyupprätthållande och avdriftsdetektering för molnmiljöer. Säkerställer att molninfrastruktur upprätthåller sin avsedda säkerhetsstatus över tid.

  • Lektion 3 • Design av molnidentitet och åtkomst

    Behandlar IAM-policyer för moln, styrning av tjänstkonton och federerad identitet för molnarbetsbelastningar. Tillämpar IAM-design från kapitel 3 på molnbaserade miljöer.

  • Lektion 4 • Grunderna i molnsäkerhet

    Behandlar delade ansvarsmodeller, molntjänsttyper och deploymentsmodeller som grund för molnsäkerhetsdesign. Utökar lokala principer från tidigare kapitel till molnkontexter.

  • Lektion 5 • Molndataskyddsstrategier

    Undersöker kryptering för molnlagring, datalokaliseringskontroller och säker dataöverföring för molnarbetsbelastningar. Tillämpar krypteringsdesign från kapitel 4 på molnlagringstjänster.

Kapitel 7Se detaljer

Design av säkerhetsövervakning och incidenthantering

  • Lektion 1 • Design av incidenthanteringsplan

    Behandlar incidentklassificering, insatsteamroller och eskaleringsprocedurer för strukturerad incidenthantering. Tillhandahåller det organisatoriska ramverket för att genomföra tekniska insatsåtgärder.

  • Lektion 2 • Inneslutnings- och elimineringsprocedurer

    Designar isoleringsstrategier, arbetsflöden för borttagning av skadlig kod och systemåterställningsprocedurer för aktiva incidenter. Operationaliserar insatsplanen med tekniska inneslutningsåtgärder.

  • Lektion 3 • Säkerhetsinformation och händelsehantering

    Behandlar SIEM-arkitektur, loggkällsintegrering och design av korrelationsregler för centraliserad detektering. Samlar synlighet från nätverks-, slutpunkts- och identitetslager som designats tidigare.

  • Lektion 4 • Utveckling av hotdetektering

    Behandlar utveckling av detekteringsanvändningsfall, MITRE ATT&CK-kartläggning och beteendeanalys för infrastrukturhot. Översätter hotkunskap från kapitel 1 till praktiskt användbara detekteringar.

  • Lektion 5 • Granskning och förbättring efter incident

    Behandlar processer för erfarenhetsåterföring, rotorsaksanalys och cykler för kontrollförbättring efter incidenter. Stänger återkopplingsslingan mellan detektering, insats och säkerhetsdesign.

Kapitel 8Se detaljer

Granskning och styrning av säkerhetsarkitektur

  • Lektion 1 • Design av compliance- och revisionsprogram

    Behandlar kontrollkartläggning mot regulatoriska krav, insamling av revisionsbevis och kontinuerlig compliance-övervakning. Säkerställer att infrastrukturdesign uppfyller externa och interna skyldigheter.

  • Lektion 2 • Design av säkerhetspolicy och standarder

    Behandlar policyhierarki, standardutveckling och undantagshantering för att formalisera säkerhetskrav. Översätter tekniska kontroller till verkställbar organisationspolicy.

  • Lektion 3 • Process för granskning av säkerhetsarkitektur

    Behandlar hotmodellering, designgranskningsgrindar och arkitekturbeslutsdokument för att utvärdera säkerhetsdesign. Tillämpar all tidigare teknisk kunskap inom en strukturerad granskningsprocess.

  • Lektion 4 • Säkerhetsmätetal och rapportering

    Designar KPI:er, KRI:er och ledningsdashboards för att kommunicera säkerhetsstatus till intressenter. Möjliggör datadriven styrning och beslut om resurstilldelning.

  • Lektion 5 • Kontinuerlig säkerhetsförbättring

    Behandlar utvärdering av mognadsmodeller, färdplansutveckling och programbenchmarking för fortlöpande säkerhetsutveckling. Syntetiserar allt kursinnehåll till en hållbar förbättringscykel.

Certifiering

Ditt giltiga slutförandecertifikat

Den här kursen är för dig:

  • Systemadministratör: redo att gå från drift till roller inom säkerhetsarkitektur.

  • Nätverkstekniker: vill formalisera färdigheter inom säkerhetsdesign bortom brandväggshantering.

  • IT-säkerhetsanalytiker: siktar på att utvecklas från reaktiv insatshantering till proaktiv infrastrukturdesign.

  • Molningenjör: söker strukturerade säkerhetsramverk för hybrida miljöer och multimolnmiljöer.

  • DevOps-ingenjör: vill integrera säkerhetstänkande i arbetsflöden för infrastrukturprovisionering.

  • Person som byter karriär: övergår från allmän IT till en specialisering inom infrastruktursäkerhet.

Vad våra elever säger

Era lektioner är perfekta. Jag köpte årspaketet och har äntligen möjlighet att följa olika ämnen som intresserar mig utan att behöva byta plattform... tack för allt ni gör, jag har redan rekommenderat er till andra...
Giulio Carlo
Giulio CarloStudent inom Digital marknadsföring
Jag gillar hur lektionerna går rakt på sak och hur jag kan byta kapitel och hoppa över innehåll som jag inte behöver.
Mariana Ferres
Mariana FerresStudent inom Fotografi
Jag gillar innehållet och presentationssättet samt transkriptionen av videorna, vilket påskyndar processen!
Luciana Alvarenga
Luciana AlvarengaStudent inom Nageldesign
Plattformen är snabb och enkel att använda. Mångfalden av innehåll och de kompletterande videorna hjälper mycket i inlärningen.
André Felipe
André FelipeStudent inom Prompt Engineering

Viktigaste kompetenserna

FAQ

Vem är Dedika?

Är intyget giltigt i Sverige?

Är kurserna gratis?

Vad är kursens arbetsinsats?

Hur ser kurserna ut?

Hur fungerar kurserna?

Hur lång tid tar kurserna?

Vad kostar kurserna?

Vad är en EAD- eller onlinekurs och hur fungerar den?

PDF-kurs