Executive Cyber Security Awareness Training Cursus
Deze cursus biedt leiders en managers een overzicht van problemen en activiteiten die verband houden met cyberbeveiliging.
Leiders zullen informatie ontvangen over verschillende onderwerpen die hun kennis zullen vergroten en de uitvoerende besluitvorming met betrekking tot de cyberbeveiligingsdreiging zullen aanscherpen.
Aan het einde van deze training zijn de deelnemers in staat om:
- Begrijp het internet, sociale netwerken Privacy
- Ken PII en waarom het belangrijk is
- Weet hoe u de Online Activeringen kunt beveiligen
- Weten hoe u de privacy van zakelijke gebruikers kunt behouden
- Kom meer te weten over de cyberwetten die de privacy beschermen
Vorm van de cursus
- Interactieve lezing en discussie.
- Veel oefeningen en oefenen.
- Hands-on implementatie in een live-lab omgeving.
Opties voor het aanpassen van cursussen
- Om een training op maat voor deze cursus aan te vragen, neem dan contact met ons op om een afspraak te maken.
Cursusaanbod
Introductie
Bedreigingsactoren en hun motivatie
- Cybercriminelen
- De jonge geitjes van het script
- Door de staat gesponsorde hackers
- Hacktivisten
- Insiders
- Onderzoekers / witte hackers
Soorten cyberaanvallen
- Ransomware (Ransomware)
- DDOS
- GEPAST
Tactieken en technieken
- Phishing, vishing, smishing
- Schadelijke apparaten
- Fysieke beveiliging
- Brute kracht/wachtwoord spray
- APT-aanvallen
Strategie voor cyberweerbaarheid
- VERSTEK ATT&CK
- Verdediging in de diepte
- Bewaking van de veiligheid
- Noodherstel
Persoonlijke beveiliging
- Wachtwoordbeveiliging en meervoudige verificatie
- Toezicht op het Darknet
- Beveiligde internetverbinding
- Versleuteling van gegevens
- Beveiligde e-mail
- Mobiele beveiliging
Samenvatting en volgende stappen
Vereisten
Basisprincipes van computergebruik Basisprincipes van internet- en e-mailgebruik
Voor open trainingen is een minimum aantal van 5 deelnemers vereist
Executive Cyber Security Awareness Training Cursus - Boeking
Executive Cyber Security Awareness Training Cursus - Navraag
Executive Cyber Security Awareness - Consultancyaanvraag
Consultancyaanvraag
Getuigenissen (1)
Ik vond het leuk om mijn kennis op te frissen over de verschillende onderwerpen op het gebied van cybersecurity. Ik raakte steeds meer geïnteresseerd in cyberaanvallen, hoe ze plaatsvinden en wat wij (als organisatie) zouden kunnen doen om eventuele risico’s te beperken. Ik heb een vraag gesteld over AI bij cyberaanvallen, en het antwoord was zeer diepgaand en interessant, met een live voorbeeld dat ter plekke werd gegeven.
Siobhan
Cursus - Executive Cyber Security Awareness
Automatisch vertaald
Voorlopige Aankomende Cursussen
Gerelateerde cursussen
389 Directory Server voor Administrators
14 UrenDeze live training onder leiding van een instructeur in België (online of ter plaatse) is bedoeld voor systeembeheerders die 389 Directory Server willen gebruiken om verificatie en autorisatie op basis van LDAP te configureren en te beheren.
Aan het einde van deze training zijn de deelnemers in staat om:
- Installeer en configureer 389 Directory Server.
- Begrijp de functies en architectuur van 389 Directory Server.
- Meer informatie over het configureren van de adreslijstserver met behulp van de webconsole en CLI.
- Stel replicatie in en bewaak deze voor hoge beschikbaarheid en taakverdeling.
- Beheer LDAP authenticatie met behulp van SSSD voor snellere prestaties.
- Integreer 389 Directory Server met Microsoft Active Directory.
Active Directory voor Beheerders
21 UrenDeze live training onder leiding van een instructeur in België (online of ter plaatse) is bedoeld voor systeembeheerders die Microsoft Active Directory willen gebruiken om gegevenstoegang te beheren en te beveiligen.
Aan het einde van deze training zijn de deelnemers in staat om:
- Active Directory instellen en configureren.
- Stel een domein in en definieer toegangsrechten van gebruikers en apparaten.
- Beheer gebruikers en machines via Groepsbeleid.
- Beheer de toegang tot bestandsservers.
- Stel een certificaatservice in en beheer certificaten.
- Implementeer en beheer services zoals versleuteling, certificaten en authenticatie.
C/C++ Beveiligd Programmeren
21 UrenDeze driedaagse cursus behandelt de basisprincipes van het beveiligen van C/C++-code tegen kwaadwillige gebruikers die vele kwetsbaarheden in de code kunnen misbruiken met betrekking tot geheugenbeheer en invoerverwerking. De cursus behandelt de principes van het schrijven van veilige code.
Geavanceerde Java Beveiliging
21 UrenZelfs ervaren Java programmeurs beheersen de verschillende beveiligingsdiensten die door Java worden aangeboden niet op alle mogelijke manieren, en zijn zich evenmin bewust van de verschillende kwetsbaarheden die relevant zijn voor webapplicaties die in Java zijn geschreven.
De cursus behandelt – naast de introductie van beveiligingscomponenten van Standard Java Edition – beveiligingskwesties van Java Enterprise Edition (JEE) en webservices. De bespreking van specifieke diensten wordt voorafgegaan door de grondslagen van cryptografie en veilige communicatie. Verschillende oefeningen gaan over declaratieve en programmatische beveiligingstechnieken in JEE, terwijl zowel transport-layer als end-to-end beveiliging van webservices aan bod komen. Het gebruik van alle componenten wordt gepresenteerd door middel van verschillende praktische oefeningen, waarbij deelnemers de besproken API's en tools zelf kunnen uitproberen.
De cursus gaat ook in op de meest voorkomende en ernstige programmeerfouten van de Java taal en platform en webgerelateerde kwetsbaarheden. Naast de typische bugs die door Java programmeurs worden begaan, omvatten de geïntroduceerde beveiligingsproblemen zowel taalspecifieke problemen als problemen die voortkomen uit de runtime-omgeving. Alle kwetsbaarheden en de relevante aanvallen worden gedemonstreerd door middel van gemakkelijk te begrijpen oefeningen, gevolgd door de aanbevolen coderingsrichtlijnen en de mogelijke mitigatietechnieken.
Deelnemers aan deze cursus zullen
- Begrijp de basisconcepten van beveiliging, IT-beveiliging en veilige codering
- Leer webkwetsbaarheden verder dan OWASP Top Tien en weet hoe u ze kunt vermijden
- Inzicht in beveiligingsconcepten van webservices
- Leer verschillende beveiligingsfuncties van de Java ontwikkelomgeving te gebruiken
- Een praktisch begrip hebben van cryptografie
- Inzicht in de beveiligingsoplossingen van Java EE
- Lees meer over typische codeerfouten en hoe u ze kunt vermijden
- Krijg informatie over enkele recente kwetsbaarheden in het Java framework
- Praktische kennis opdoen in het gebruik van tools voor het testen van beveiliging
- Krijg bronnen en meer informatie over veilige coderingspraktijken
Audiëntie
Ontwikkelaars
Java Beveiliging
14 UrenBeschrijving
De Java-taal en de Runtime Environment (JRE) zijn ontworpen om vrij te zijn van de meest problematische veelvoorkomende beveiligingszwaktes die in andere talen, zoals C/C++, worden ervaren. Toch moeten softwareontwikkelaars en architecten niet alleen weten hoe ze de verschillende beveiligingsfuncties van de Java-omgeving kunnen gebruiken (positieve beveiliging), maar ook bewust zijn van de vele nog steeds relevante beveiligingszwaktes voor Java-ontwikkeling (negatieve beveiliging).
Voordat er ingegaan wordt op veiligheidsdiensten, wordt er eerst een beknopt overzicht gegeven van de grondbeginselen van cryptografie. Dit geeft een gemeenschappelijke basis voor het begrijpen van het doel en de werking van de toepasbare componenten. Het gebruik van deze componenten wordt aangeboden door middel van verschillende praktische oefeningen, waarbij deelnemers de besproken APIs zelf kunnen uitproberen.
De cursus gaat ook door de meest frequente en ernstige programmeringsfouten van de Java-taal en -platform, waaronder zowel de typische bugs die Java-programmeurs maken als de taal- en omgevingsspecifieke problemen. Alle beveiligingszwaktes en bijbehorende aanvallen worden gedemonstreerd middels eenvoudige oefeningen, gevolgd door de aanbevolen coderingsrichtlijnen en mogelijke mitigatiemethoden.
Deelnemers die deze cursus volgen zullen
- Begrijpen van basisconcepten van beveiliging, IT-beveiliging en veilig programmeren
- Leren over webkwetsbaarheden buiten de OWASP Top Tien en hoe ze te voorkomen zijn
- Leren om de verschillende beveiligingsfuncties van de Java-ontwikkelomgeving te gebruiken
- Een praktische kennis hebben over cryptografie
- Leren over typische coderingsfouten en hoe ze te voorkomen zijn
- Informatie krijgen over recente beveiligingszwaktes in de Java-framework
- Bronnen en verdere leesmateriaal over veilig programmeren krijgen
Doelgroep
Ontwikkelaars
.NET, C# en ASP.NET Beveiligingsontwikkeling
14 UrenEen aantal programmeertalen is vandaag de dag beschikbaar om code te compileren naar .NET en ASP.NET-frameworks. De omgeving biedt krachtige middelen voor veiligheidsontwikkeling, maar ontwikkelaars moeten weten hoe ze architectuur- en coderingsniveau-programmeertechnieken moeten toepassen om de gewenste beveiligingsfunctionaliteit te implementeren en kwetsbaarheden te voorkomen of hun exploitatie te beperken.
Het doel van deze cursus is om ontwikkelaars middels talrijke praktische oefeningen bij te brengen hoe ze niet-vertrouwde code kunnen verhinderen om privilegiëerde acties uit te voeren, bronnen kunnen beschermen door sterke authenticatie en autorisatie, remote procedure calls kunnen bieden, sessies kunnen beheren, verschillende implementaties voor bepaalde functionaliteit kunnen introduceren, en nog veel meer.
De introductie van verschillende kwetsbaarheden begint met het presenteren van typische programmeerproblemen die zich voordoen bij het gebruik van .NET, terwijl de bespreking van ASP.NET-gerelateerde kwetsbaarheden ook gaat over verschillende omgevingsinstellingen en hun effecten. Ten slotte gaat het onderwerp van ASP.NET-specifieke kwetsbaarheden niet alleen over algemene webtoepassingsveiligheidsuitdagingen, maar ook over speciale problemen en aanvalsmethoden zoals de aanval op ViewState of string termination attacks.
Deelnemers aan deze cursus zullen
- Basisconcepten van veiligheid, IT-veiligheid en beveiligd coderen begrijpen
- Webs kwetsbaarheden leren die verder gaan dan de OWASP Top Tien en weten hoe ze deze kunnen voorkomen
- Leren om de verschillende veiligheidsfuncties van de .NET-ontwikkelomgeving te gebruiken
- Praaktische kennis krijgen in het gebruik van veiligheidstesttools
- Begrijpen welke typische coderingsfouten voorkomen en hoe ze deze kunnen voorkomen
- Informatie krijgen over recente kwetsbaarheden in .NET en ASP.NET
- Bronnen en verdere leesstof over beveiligde coderingspraktijken ontvangen
Publiek
Ontwikkelaars
Microsoft SDL Core
14 UrenDe gecombineerde SDL-kerntraining geeft inzicht in veilig softwareontwerp, ontwikkeling en testen via Microsoft Secure Development Lifecycle (SDL). Het biedt een niveau 100-overzicht van de fundamentele bouwstenen van SDL, gevolgd door ontwerptechnieken om fouten in vroege fasen van het ontwikkelingsproces te detecteren en op te lossen.
De cursus behandelt de ontwikkelingsfase en geeft een overzicht van de typische beveiligingsrelevante programmeerfouten van zowel beheerde als native code. Aanvalmethoden worden gepresenteerd voor de besproken kwetsbaarheden, samen met de bijbehorende mitigatietechnieken, allemaal uitgelegd door een aantal praktische oefeningen die live hackplezier bieden voor de deelnemers. Na de introductie van verschillende beveiligingstestmethoden wordt de effectiviteit van verschillende testtools aangetoond. Deelnemers kunnen de werking van deze tools begrijpen door een aantal praktische oefeningen door de tools toe te passen op de reeds besproken kwetsbare code.
Deelnemers aan deze cursus
Begrijpen de basisbegrippen van beveiliging, IT-beveiliging en veilig coderen
Leren de essentiële stappen van Microsoft Secure Development Lifecycle kennen
Leren over veilige ontwerp- en ontwikkelingsprincipes
Leren over veilige implementatieprincipes
Begrijpen de beveiligingstestmethode
- Krijgen bronnen en verder lezen over veilige codepraktijken
Publiek
Ontwikkelaars, managers
Beveiligingstesten
14 UrenNa vertrouwd te zijn geraakt met de kwetsbaarheden en de aanvalsmethoden, leren de deelnemers over de algemene aanpak en de methodologie voor beveiligingstests, en de technieken die kunnen worden toegepast om specifieke kwetsbaarheden aan het licht te brengen. Beveiligingstests moeten beginnen met het verzamelen van informatie over het systeem (ToC, d.w.z. Target of Evaluation), vervolgens moet een grondige dreigingsmodellering alle bedreigingen onthullen en beoordelen, om te komen tot het meest geschikte testplan op basis van risicoanalyse.
Beveiligingsevaluaties kunnen plaatsvinden in verschillende stappen van de SDLC, en daarom bespreken we ontwerpbeoordeling, codebeoordeling, verkenning en informatieverzameling over het systeem, het testen van de implementatie en het testen en versterken van de omgeving voor veilige implementatie. Veel beveiligingstesttechnieken worden in detail geïntroduceerd, zoals taint-analyse en op heuristieken gebaseerde codebeoordeling, statische code-analyse, dynamische webkwetsbaarheidstests of fuzzing. Er worden verschillende soorten tools geïntroduceerd die kunnen worden toegepast om de beveiligingsevaluatie van softwareproducten te automatiseren, wat ook wordt ondersteund door een aantal oefeningen, waarbij we deze tools uitvoeren om de reeds besproken kwetsbare code te analyseren. Veel casestudy's uit het echte leven ondersteunen een beter begrip van verschillende kwetsbaarheden.
Deze cursus bereidt testers en QA-personeel voor op het adequaat plannen en nauwkeurig uitvoeren van beveiligingstests, het selecteren en gebruiken van de meest geschikte tools en technieken om zelfs verborgen beveiligingsfouten te vinden, en geeft zo essentiële praktische vaardigheden die de volgende werkdag kunnen worden toegepast.
Deelnemers aan deze cursus zullen
- Begrijp de basisconcepten van beveiliging, IT-beveiliging en veilige codering
- Leer webkwetsbaarheden verder dan OWASP Top Tien en weet hoe u ze kunt vermijden
- Leer kwetsbaarheden aan de clientzijde en veilige coderingspraktijken
- Inzicht in de aanpak en methodologieën van beveiligingstests
- Praktische kennis opdoen in het gebruik van beveiligingstesttechnieken en -tools
- Krijg bronnen en meer informatie over veilige coderingspraktijken
Audiëntie
Ontwikkelaars, testers
Webtoepassing Ontwikkeling en Testen op het Gebied van Beveiliging
21 UrenHet beschermen van toepassingen die via het web toegankelijk zijn, vereist goed voorbereide beveiligingsexperts die altijd op de hoogte zijn van huidige aanvalsmethoden en trends. Er bestaan talrijke technologieën en omgevingen waarmee comfortabel ontwikkeld kan worden voor webtoepassingen. Men moet niet alleen bewust zijn van de beveiligingsproblemen die relevant zijn voor deze platforms, maar ook van alle algemene kwetsbaarheden die van toepassing zijn, onafhankelijk van de gebruikte ontwikkeltools.
De cursus geeft een overzicht van de toepasbare beveiligingsoplossingen in webtoepassingen, met bijzondere aandacht voor het begrijpen van de belangrijkste cryptografische oplossingen die moeten worden toegepast. De verschillende kwetsbaarheden in webtoepassingen worden zowel aan de serverkant (volgens de OWASP Top Ten) als aan de clientkant besproken, gedemonstreerd door de relevante aanvallen en gevolgd door de aanbevolen coderingstechnieken en mitigatiemethoden om de bijbehorende problemen te voorkomen. Het onderwerp veilig programmeren wordt afgerond met een discussie over typische programmeerfouten in het domein van invoervalidatie, verkeerd gebruik van beveiligingsfuncties en codekwaliteit.
Testen speelt een zeer belangrijke rol bij het waarborgen van de beveiliging en robuustheid van webtoepassingen. Er kunnen verschillende benaderingen worden toegepast – van hoge-niveau audits tot penetratietesten en ethisch hacken – om kwetsbaarheden van verschillende soorten te vinden. Als je echter verder wilt gaan dan de makkelijk te vinden, lage-hangende vruchten, moet beveiligingstesten goed gepland en adequaat uitgevoerd worden. Onthoud: beveiligingstesters moeten ideale alle fouten vinden om een systeem te beschermen, terwijl voor belagers het voldoende is om één exploitabel kwetsbaarheid te vinden om erin door te dringen.
Praktische oefeningen helpen bij het begrijpen van de kwetsbaarheden in webtoepassingen, programmeringsfouten en vooral de mitigatiemethoden, samen met handson trials van verschillende testtools, van beveiligingsscanners tot snifferprogramma's, proxy-servers, fuzzing tools en statische broncodeanalyseprogramma's. Deze cursus geeft de essentiële praktische vaardigheden die op de volgende werkdag op het werk kunnen worden toegepast.
Deelnemers aan deze cursus zullen
- Basisconcepten van beveiliging, IT-beveiliging en veilig coderen begrijpen
- Webkwetsbaarheden leren kennen die verder gaan dan de OWASP Top Ten en weten hoe je ze kunt voorkomen
- Kwetsbaarheden aan de clientkant en veilige coderingspraktijken leren kennen
- Een praktisch begrip krijgen van cryptografie
- Beveiligingstestbenaderingen en -methodologieën begrijpen
- PRACTISCH WETEN over het gebruik van beveiligingstesttechnieken en -tools opdoen
- Bericht blijven over recente kwetsbaarheden in diverse platforms, frameworks en libraries
- Bronnen en verdere leeswijzigingen over veilig coderen ontvangen
Doelgroep
Ontwikkelaars, Testers
FreeIPA voor Administrators
14 UrenDeze live training onder leiding van een instructeur in België (online of ter plaatse) is bedoeld voor systeembeheerders die FreeIPA willen gebruiken om de verificatie, autorisatie en accountinformatie voor de gebruikers, groepen en machines van hun organisatie te centraliseren.
Aan het einde van deze training zijn de deelnemers in staat om:
- Installeer en configureer FreeIPA.
- Beheer Linux gebruikers en clients vanaf één centrale locatie.
- Gebruik de CLI-, webinterface en RPC-interface van FreeIPA om machtigingen in te stellen en te beheren.
- Schakel Single Sign On-verificatie in voor alle systemen, services en applicaties.
- Integreer FreeIPA met Windows Active Directory.
- Back-up, repliceer en migreer een FreeIPA server.
Identity and Access Management met Okta
14 UrenDeze live training onder leiding van een instructeur in België (online of ter plaatse) is bedoeld voor systeembeheerders die Okta willen gebruiken voor identiteits- en toegangsbeheer.
Aan het einde van deze training zijn de deelnemers in staat om:
- Configureer, integreer en beheer Okta.
- Integreer Okta in een bestaande toepassing.
- Implementeer beveiliging met multi-factor authenticatie.
OpenLDAP Workshop
21 UrenDit door een instructeur geleide live training in België (online of op locatie) is gericht op systeembeheerders en IT-professionals met middelmatige kennis die LDAP directories willen installeren, configureren, beheren en beveiligen met behulp van OpenLDAP.
Na afloop van deze training zullen de deelnemers in staat zijn:
- Het structuur- en werkmethode van LDAP directories te begrijpen.
- OpenLDAP te installeren en te configureren voor verschillende implementatieomgevingen.
- Toegangscontrole, authenticatie en replicatiemechanismen te implementeren.
- OpenLDAP te gebruiken met derde-partijdiensten en -toepassingen.
Identity- en toegangsbeheer met OpenAM
14 UrenDeze live training onder leiding van een instructeur in België (online of ter plaatse) is bedoeld voor systeembeheerders die OpenAM willen gebruiken om identiteits- en toegangscontroles voor webtoepassingen te beheren.
Aan het einde van deze training zijn de deelnemers in staat om:
- Stel de benodigde serveromgeving in om te beginnen met het configureren van authenticatie en toegangsbeheer met behulp van OpenAM.
- Implementeer single sign-on (SSO), multi-factor authenticatie (MFA) en selfservicefuncties voor gebruikers voor webtoepassingen.
- Gebruik federatieservices (OAuth 2.0, OpenID, SAML v2.0, enz.) om identiteitsbeheer veilig uit te breiden naar verschillende systemen of applicaties.
- Access en beheer verificatie-, autorisatie- en identiteitsservices via REST API's.
OpenDJ voor Beheerders
14 UrenDeze live training onder leiding van een instructeur in België (online of op locatie) is bedoeld voor systeembeheerders die OpenDJ willen gebruiken om de gebruikersreferenties van hun organisatie in een productieomgeving te beheren.
Aan het einde van deze training zijn de deelnemers in staat om:
- Installeer en configureer OpenDJ.
- Onderhoud een OpenDJ server, inclusief bewaking, probleemoplossing en optimalisatie voor prestaties.
- Creëer en beheer meerdere OpenDJ databases.
- Maak een back-up en migreer een OpenDJ server.