Executive Cyber Security Awareness培訓
本課程為領導者和管理者概述了與網路安全相關的問題和活動。
領導者將收到各種主題的信息,這些資訊將建立他們的知識並磨練有關網路安全威脅的執行決策。
在本次培訓結束時,參與者將能夠:
- 瞭解互聯網、社交網路隱私
- 瞭解 PII 及其重要性
- 瞭解如何保護在線啟動
- 知道如何維護業務用戶的隱私
- 瞭解更多保護隱私的網路法律
課程形式
- 互動講座和討論。
- 大量的練習和練習。
- 在即時實驗室環境中動手實施。
課程自定義選項
- 要申請本課程的定製培訓,請聯繫我們進行安排。
課程簡介
介紹
威脅行為者及其動機
- 網路犯罪分子
- 劇本小子
- 國家資助的駭客
- 駭客行動主義者
- 業內人士
- 研究人員/白人駭客
網路攻擊的類型
- 勒索軟體
- DDOS系統
- 容易
戰術和技巧
- 網路釣魚、電話釣魚、簡訊釣魚
- 惡意設備
- 物理安全
- 暴力破解/密碼噴射
- APT 攻擊
網路彈性戰略
- MITRE ATT&CK
- 縱深防禦
- 安防監控
- 災難恢復
人身安全
- 密碼安全和多因素身份驗證
- 暗網監控
- 安全的互聯網連接
- 數據加密
- 安全電子郵件
- 移動安全
摘要和後續步驟
最低要求
計算機使用基礎知識 互聯網和電子郵件使用的基礎知識
Open Training Courses require 5+ participants.
Executive Cyber Security Awareness培訓 - Booking
Executive Cyber Security Awareness培訓 - Enquiry
Executive Cyber Security Awareness - 咨詢詢問
咨詢詢問
客戶評論 (1)
我喜歡更新有關網路安全的各種主題的知識。我對網路攻擊、它們是如何發生的以及我們(作為一個組織)可以做些什麼來嘗試減輕任何風險越來越感興趣。 我確實提出了一個關於網路攻擊中的人工智慧的問題,答案非常深入和有趣,現場給出了一個活生生的例子。
Siobhan
Course - Executive Cyber Security Awareness
機器翻譯
Provisional Upcoming Courses (Require 5+ participants)
相關課程
389 Directory Server for Administrators
14 時間:此講師指導的 香港 現場培訓(在線或現場)面向希望使用 389 Directory Server 來配置和管理基於 LDAP 的身份驗證和授權的系統管理員。
在本次培訓結束時,參與者將能夠:
- 安裝並配置 389 Directory Server。
- 瞭解 389 Directory Server 的功能和架構。
- 瞭解如何使用 Web 控制台和 CLI 設定目錄伺服器。
- 設置和監控複製以實現高可用性和負載平衡。
- 使用 SSSD 管理 LDAP 身份驗證以提高性能。
- 將 389 Directory Server 與 Microsoft Active Directory 集成。
Active Directory for Admins
21 時間:此講師指導的現場培訓在 香港(在線或現場)進行,面向希望使用 Microsoft Active Directory 管理和保護數據訪問的系統管理員。
在本次培訓結束時,參與者將能夠:
- 設置和配置 Active Directory。
- 設置域並定義使用者和設備的訪問許可權。
- 通過組策略管理用戶和計算機。
- 控制對檔案伺服器的訪問。
- 設置證書服務並管理證書。
- 實施和管理加密、證書和身份驗證等服務。
C/C++ Secure Coding
21 時間:這個為期三天的課程涵蓋了保護C / C++代碼以防止可能利用內存管理和輸入處理利用代碼中的許多漏洞的惡意用戶的基礎知識,該課程涵蓋了編寫安全代碼的原則。
Advanced Java Security
21 時間:即使是有經驗的 Java 程式師也無法完全掌握 Java 提供的各種安全服務,同樣也不知道與用 Java 編寫的 Web 應用程式相關的不同漏洞。
該課程 - 除了介紹標準 Java 版的安全元件外 - 涉及 Java 企業版 (JEE) 和 Web 服務的安全問題。在討論特定服務之前,先介紹加密和安全通信的基礎。各種練習涉及 JEE 中的聲明式和編程式安全技術,同時討論了 Web 服務的傳輸層和端到端安全性。通過幾個實踐練習來介紹所有元件的使用,參與者可以親自嘗試所討論的 API 和工具。
本課程還介紹並解釋了 Java 語言和平臺最常見和最嚴重的程式設計缺陷以及與Web相關的漏洞。除了 Java 程式師犯下的典型錯誤外,引入的安全漏洞還涵蓋了特定於語言的問題和來自運行時環境的問題。所有漏洞和相關攻擊都通過易於理解的練習進行演示,然後是推薦的編碼指南和可能的緩解技術。
參加本課程的學員將
- 瞭解安全、IT 安全和安全編碼的基本概念
- 瞭解 OWASP Top 10 之後的 Web 漏洞,並知道如何避免它們
- 瞭解 Web 服務的安全概念
- 學習使用 Java 開發環境的各種安全功能
- 對密碼學有實際的瞭解
- 瞭解安全解決方案 Java EE
- 瞭解典型的編碼錯誤以及如何避免這些錯誤
- 獲取有關 Java 框架中一些最新漏洞的資訊
- 獲取有關使用安全測試工具的實用知識
- 獲取有關安全編碼實踐的原始程式碼和進一步閱讀材料
觀眾
開發人員
Standard Java Security
14 時間:描述
Java語言和運行時環境(JRE)旨在擺脫其他語言(例如C / C++遇到的最常見的安全漏洞。然而,軟件開發人員和架構師不僅應該知道如何使用Java環境的各種安全功能(積極的安全性),還應該了解與Java開發相關的眾多漏洞(負面安全性)。
在介紹安全服務之前,先簡要概述密碼學的基礎,為理解適用組件的目的和操作提供一個共同的基線。通過幾個實踐練習介紹這些組件的使用,參與者可以自己嘗試討論的API。
本課程還介紹並解釋了Java語言和平台最常見和最嚴重的編程缺陷,包括Java程序員提出的典型錯誤以及特定於語言和環境的問題。所有漏洞和相關攻擊都通過易於理解的練習進行演示,然後是推薦的編碼指南和可能的緩解技術。
參加此課程的學員將
- 了解安全性,IT安全性和安全編碼的基本概念
- 了解OWASP Top Ten之外的Web漏洞並知道如何避免它們
- 學習使用Java開發環境的各種安全功能
- 對密碼學有實際的了解
- 了解典型的編碼錯誤以及如何避免錯誤
- 獲取有關Java框架中最近一些漏洞的信息
- 獲取有關安全編碼實踐的資料和進一步閱讀材料
聽眾
開發商
.NET, C# and ASP.NET Security Development
14 時間:目前有許多編程語言可用於將代碼編譯到.NET和ASP.NET框架。環境提供了強大的安全開發手段,但開發人員應該知道如何應用體系結構和編碼級編程技術,以實現所需的安全功能,避免漏洞或限制其利用。
本課程的目的是通過大量實踐練習教授開發人員如何防止不受信任的代碼執行特權操作,通過強身份驗證和授權保護資源,提供遠程過程調用,處理會話,為某些功能引入不同的實現,以及許多更多。
引入不同的漏洞首先介紹使用.NET時提交的一些典型編程問題,而對ASP.NET漏洞的討論也涉及各種環境設置及其影響。最後,ASP.NET特定漏洞的主題不僅涉及一些常規Web應用程序安全性挑戰,還涉及特殊問題和攻擊方法,如攻擊ViewState或字符串終止攻擊。
參加此課程的學員將
- 了解安全性,IT安全性和安全編碼的基本概念
- 了解OWASP Top Ten之外的Web漏洞並知道如何避免它們
- 學習使用.NET開發環境的各種安全功能
- 獲得使用安全測試工具的實用知識
- 了解典型的編碼錯誤以及如何避免錯誤
- 獲取有關.NET和ASP.NET中最近一些漏洞的信息
- 獲取有關安全編碼實踐的資料和進一步閱讀材料
聽眾
開發商
Microsoft SDL Core
14 時間:Combined SDL核心培訓通過Microsoft安全開發生命週期(SDL)提供對安全軟件設計,開發和測試的深入了解。它提供了對SDL基本構建塊的100級概述,然後是設計技術,用於檢測和修復開發過程早期階段的缺陷。
處理開發階段,本課程概述了託管代碼和本機代碼的典型安全相關編程錯誤。針對所討論的漏洞以及相關的緩解技術提供了攻擊方法,所有這些都通過一些為參與者提供實時黑客樂趣的動手練習進行了解釋。介紹了不同的安全測試方法,然後展示了各種測試工具的有效性。通過將工具應用於已經討論過的易受攻擊的代碼,參與者可以通過一些實際練習來理解這些工具的操作。
參加此課程的學員將
了解安全性,IT安全性和安全編碼的基本概念
了解Microsoft安全開發生命週期的基本步驟
學習安全的設計和開發實踐
了解安全實施原則
了解安全測試方法
- 獲取有關安全編碼實踐的資料和進一步閱讀材料
聽眾
開發人員,經理
FreeIPA for Administrators
14 時間:此講師指導的 香港 現場培訓(在線或現場)面向希望使用 FreeIPA 集中其組織使用者、組和計算機的身份驗證、授權和帳戶資訊的系統管理員。
在本次培訓結束時,參與者將能夠:
- 安裝並配置 FreeIPA。
- 從單個中心位置管理Linux 使用者和用戶端。
- 使用 FreeIPA 的 CLI、Web UI 和 RPC 介面來設置和管理許可權。
- 在所有系統、服務和應用程式中啟用單點登錄身份驗證。
- 將 FreeIPA 與 Windows Active Directory 集成。
- 備份、複製和遷移 FreeIPA 伺服器。
Identity and Access Management with Okta
14 時間:此講師指導的 香港 現場培訓(在線或現場)面向希望使用 Okta 進行身份和訪問管理的系統管理員。
在本次培訓結束時,參與者將能夠:
- 配置、集成和管理 Okta。
- 將 Okta 集成到現有應用程式中。
- 通過多重身份驗證實施安全性。
OpenLDAP for Linux Systems
7 時間:OpenLDAP 是一個開源軟體,用於實現輕量級目錄 Access 協定LDAP,它允許管理和訪問信息目錄。Jest 是一種常用的目錄伺服器,可用於存儲和共用有關網路上的使用者、組、網路資源和其他對象的數據。
OpenLDAP Workshop
21 時間:這項由講師指導的香港(線上或線下)培訓,針對中級系統管理員和IT專業人員,旨在教授如何安裝、配置、管理和保護LDAP目錄,使用OpenLDAP。
在培訓結束時,參與者將能夠:
- 了解LDAP目錄的結構和運作方式。
- 為各種部署環境安裝和配置OpenLDAP。
- 實施訪問控制、身份驗證和複製機制。
- 將OpenLDAP與第三方服務和應用程式結合使用。
Identity and Access Management using OpenAM
14 時間:這種講師指導的現場培訓在 香港(在線或現場)面向希望使用 OpenAM 來管理 Web 應用程式的身份和訪問控制的系統管理員。
在本次培訓結束時,參與者將能夠:
- 設置必要的伺服器環境以開始使用 OpenAM 配置身份驗證和存取控制。
- 為 Web 應用程式實施單點登錄 (SSO)、多重身份驗證 (MFA) 和使用者自助服務功能。
- 使用聯合身份驗證服務(OAuth 2.0、OpenID、SAML v2.0 等)跨不同系統或應用程式安全地擴展身份管理。
- Access 並通過 REST API 管理身份驗證、授權和身份服務。
OpenDJ for Administrators
14 時間:此講師指導的現場培訓香港(在線或現場)面向希望在生產環境中使用 OpenDJ 管理其組織使用者憑據的系統管理員。
在本次培訓結束時,參與者將能夠:
- 安裝並配置 OpenDJ。
- 維護 OpenDJ 伺服器,包括監控、故障排除和性能優化。
- 創建和管理多個 OpenDJ 資料庫。
- 備份和遷移 OpenDJ 伺服器。