Neem contact met ons op

Cursusaanbod

Zero Trust-fundamentals

  • Evolutie van perimeterbeveiliging naar Zero Trust
  • Kernprincipes van Zero Trust: nooit vertrouwen, altijd verifiëren, least privilege
  • NIST SP 800-207 Zero Trust Architecture framework
  • Zero Trust versus traditionele netwerkbeveiligingsmodellen
  • Open source ecosysteem voor Zero Trust-implementatie

Componenten van Zero Trust-architectuur

  • Identity als de nieuwe perimeter
  • Device trust en posture-validatie
  • Netwerksegmentatie en micro-segmentatie
  • Bescherming van application workloads
  • Dataclassificatie en -bescherming
  • Policy enforcement points en policy decision points

Identity-basis voor Zero Trust

  • Identity providers: Keycloak, Authentik, Dex
  • OAuth 2.0, OIDC en SAML-integratie
  • Implementatie van multi-factor authenticatie
  • Risk-based authenticatie en step-up auth
  • Levenscyclusbeheer van identity
  • Identity proofing en verificatie

Device Trust en Posture

  • Device enrollment en attestatie
  • Controle op device compliance met tools zoals Kolide, OSQuery
  • Integratie van endpoint detection and response
  • Certificate-based device authenticatie
  • MDM-integratie voor posturegegevens
  • Continu assessment van device trust

Network-Level Zero Trust

  • Concepten van Software-defined perimeter (SDP)
  • Open source SDP-implementaties
  • Micro-segmentatie met OVN, Cilium, Calico
  • Zero Trust Network Access (ZTNA)-architectuur
  • VPN vervangen door zero trust-toegang
  • Netwerkbeleid als code

Identity-Aware Proxies en Access Gateways

  • Pomerium: architectuur van identity-aware proxy
  • vouch-proxy voor nginx/Apache-integratie
  • Deployment en configuratie van OAuth2 Proxy
  • Traefik met forward authentication
  • Kong Gateway met OIDC-plugins
  • Configuratie en afdwinging van access policies

Service Mesh voor Zero Trust

  • Service mesh als zero trust-fabric
  • Istio zero trust-configuratie
  • Linkerd veilige deploymentpatronen
  • mTLS overal: service-to-service authenticatie
  • SPIFFE/SPIRE voor workload identity
  • Autorisatiebeleiden in service mesh
  • Multi-cluster service mesh trust domains

PKI en Certificate Management

  • Certificate-based authenticatie in zero trust
  • Smallstep CA voor workload identities
  • HashiCorp Vault PKI engine
  • Automatische rotatie en levenscyclusbeheer van certificaten
  • Private CA voor interne trust-vestiging
  • Certificate transparency en monitoring

Secrets Management

  • HashiCorp Vault voor secrets management
  • Sealed Secrets voor Kubernetes
  • External Secrets Operator
  • SOPS: Secrets OPerationS
  • Dynamische secrets en automatische rotatie
  • Patronen voor secret injection in applicaties

Policy as Code en Autorisatie

  • Open Policy Agent (OPA) fundamentals
  • Rego policy language basics
  • OPA met Kubernetes admission control
  • OPA met Envoy voor service autorisatie
  • OPA met API gateways
  • Policy testing en validatie
  • Apache APISIX met OPA-integratie

API-beveiliging in Zero Trust

  • Beveiligingspatronen voor API gateways
  • Kong open source met security plugins
  • Rate limiting en DDoS-bescherming
  • API-authenticatie en -autorizatie
  • Overwegingen rond GraphQL-beveiliging
  • API-discovery en detectie van shadow APIs

Data Protection en DLP

  • Dataclassificatieramwerken
  • Open source DLP-tools en integratie
  • Encryptie in transit en at rest
  • Tokenization en masking strategieën
  • Data loss prevention beleiden
  • Soevereine dataverwerking in zero trust

Continuous Authentication en Autorisatie

  • Session management in zero trust omgevingen
  • Continu authenticatiemechanismen
  • Context-aware access beslissingen
  • Risk scoring en dynamische autorisatie
  • Triggers voor step-up authenticatie
  • Realtime policy enforcement

Monitoring en Observability in Zero Trust

  • Vergaring van security telemetry
  • SIEM-integratie met open source tools
  • User and entity behavior analytics (UEBA)
  • Audit logging en compliance rapportage
  • Anomaly detection met machine learning
  • Security dashboards en alerting

Zero Trust voor Cloud-Native Workloads

  • Containerbeveiliging in zero trust-context
  • Beheer van ephemeral workload identity
  • Admission controllers voor zero trust-enforcement
  • Runtime security met Falco en Tetragon
  • Network policies voor containersegmentatie
  • Immutable infrastructure patronen

Een roadmap implementeren voor Zero Trust

  • Maturity assessment en gap analyse
  • Gefaseerde implementatieaanpak
  • Ontwerp en uitvoering van een pilotproject
  • Change management en gebruikersadoptie
  • Metrieken voor het meten van succes van zero trust
  • Uitdagingen en valkuilen om te vermijden

Productiedeployment en operatie

  • High availability design patronen
  • Disaster recovery voor zero trust-infrastructuur
  • Prestatie-optimalisatiestrategieën
  • Foutopsporing van authenticatie- en autorisatieproblemen
  • Onderhoud en patchen van zero trust-componenten
  • Documentatie en runbook-aanmaak

Toekomst van Zero Trust en Open Source

  • Nieuwe standaarden en protocollen
  • Kwantumveilige overwegingen voor zero trust
  • AI/ML in zero trust-beslissingen
  • Gefedereerde zero trust-architecturen
  • Communitybronnen en doorlopende ontwikkeling
  • Samenvatting en vervolgstappen

Vereisten

  • Diepgaande kennis van netwerkbeveiligingsconcepten en -principes
  • Ervaring met identity- en access managementsystemen
  • Kennis van PKI, certificaten en encryptiebasics
  • Bekendheid met microservices- en containerarchitecturen
  • Ervaring met het deployen en beheren van open-source software

Doelgroep

  • Security Architects en Engineers
  • Infrastructure Architects die moderne security postures ontwerpen
  • DevSecOps Engineers die security pipelines implementeren
  • Netwerkbeheerders die overschakelen naar zero trust-modellen
 35 Uren

Aantal deelnemers


Prijs per deelnemer

Voorlopige Aankomende Cursussen

Gerelateerde categorieën