Implementacja cyberodporności w infrastrukturze Active Directory w kontekście dyrektywy NIS 2 - forma zdalna w czasie rzeczywistym TERMIN GWARANTOWANY
Implementacja cyberodporności w infrastrukturze Active Directory w kontekście dyrektywy NIS 2 - forma zdalna w czasie rzeczywistym TERMIN GWARANTOWANY
Informacje podstawowe
Informacje podstawowe
- KategoriaInformatyka i telekomunikacja / Bezpieczeństwo IT
- Sposób dofinansowaniawsparcie dla osób indywidualnychwsparcie dla pracodawców i ich pracowników
- Grupa docelowa usługi
Szkolenie skierowane do specjalistów IT odpowiedzialnych za implementowanie i utrzymywanie polityk bezpieczeństwa w środowisku Active Directory opartym o Windows Server 2022 i stacje klienckie Windows 11. Szkolenie jest również dedykowane dla organizacji, które są prawnie zobligowane do wdrożenia Dyrektywy Unii Europejskiej NIS2 i potrzebują zapewnić zespołom IT odpowiednie szkolenia z bezpieczeństwa. Szkolenie jest też dedykowane do administratorów i specjalistów IT chcących poszerzyć swoją wiedzę w zakresie zabezpieczenia serwerów i stacji roboczych.
OCZEKIWANE PRZYGOTOWANIE SŁUCHACZY:
Oczekiwane przygotowanie słuchaczy:
Wiedza z zakresu administrowania:
Windows Server 2012/2016/2019/2022
Usługami Active Directory
Stacjami roboczymi Windows 10/11
Podstawy wiedzy związanej z bezpieczeństwem systemów
Umiejętność wykonywania zadań za pomocą komend PowerShell.
- Minimalna liczba uczestników1
- Maksymalna liczba uczestników15
- Data zakończenia rekrutacji25-11-2024
- Forma prowadzenia usługizdalna w czasie rzeczywistym
- Liczba godzin usługi35
- Podstawa uzyskania wpisu do BURStandard Usługi Szkoleniowo-Rozwojowej PIFS SUS 2.0
Cel
Cel
Cel edukacyjny
Usługa potwierdza przygotowanie Uczestnika do umiejętności zabezpieczania dostępu do danych i usług w środowisku opartym o system Windows Server 2022. Uczestnik po szkoleniu zabezpiecza role serwerowe oraz korzysta z narzędzi do kontroli poufności w Windows, dokonuje oceny jakości dostarczanych przez siebie produktów i usług w aspekcie merytorycznym.Efekty uczenia się oraz kryteria weryfikacji ich osiągnięcia i Metody walidacji
Efekty uczenia się | Kryteria weryfikacji | Metoda walidacji |
---|---|---|
Efekty uczenia się Planuje i konfiguruje strategię autoryzacji i uwierzytelniania | Kryteria weryfikacji - charakteryzuje komponenty modelu uwierzytelniania- charakteryzuje zasady planowania i wdrażania strategii uwierzytelniania | Metoda walidacji Test teoretyczny |
Efekty uczenia się Zabezpiecza serwery Windows Server 2022 | Kryteria weryfikacji - charakteryzuje zasady zarządzania infrastrukturą Active Directory- charakteryzuje zasady zabezpieczania połączenia pomiędzy lasami Active Directory – relacje zaufania - charakteryzuje bezpieczeństwo kontrolerów domeny – Windows Server Core i RODC - charakteryzuje zasady zcentralizowanego zarządzania za pomocą obiektów zasad grupy - charakteryzuje zasady odzyskiwania po awarii - charakteryzuje zasady szyfrowania plików EFS woluminów dyskowych Bitlocker | Metoda walidacji Test teoretyczny |
Efekty uczenia się Instaluje, konfiguruje i zarządza urzędem certyfikacji (Certification Authority) | Kryteria weryfikacji - definiuje PKI- charakteryzuje urzędy certyfikatów - charakteryzuje typy instalacji CA - charakteryzuje zasady zarządzania urzędem certyfikatów | Metoda walidacji Test teoretyczny |
Efekty uczenia się Bezpiecznie transmituje dane | Kryteria weryfikacji - charakteryzuje zasady zabezpieczenia transmisji w usłudze IIS przy wykorzystaniu SSL- charakteryzuje Firewall i IPSec | Metoda walidacji Test teoretyczny |
Efekty uczenia się Zabezpiecza zdalny dostęp | Kryteria weryfikacji - charakteryzuje zasady połączenia VPN- charakteryzuje zasady konfiguracji NPS (RADIUS) - charakteryzuje zasady bezpiecznego połączenia RDP | Metoda walidacji Test teoretyczny |
Kwalifikacje i kompetencje
Kwalifikacje
Kompetencje
Usługa prowadzi do nabycia kompetencji.Warunki uznania kompetencji
Program
Program
Agenda szkolenia
- Wprowadzenie do bezpieczeństwa systemów
- Definicje zagrożeń
- Model obrony w głąb
- Naruszenia zasad polityki bezpieczeństwa
- Bezpieczeństwo osobowe
- Ocena i analiza ryzyka
- Planowanie i konfigurowanie strategii autoryzacji i uwierzytelniania
- Komponenty modelu uwierzytelniania
- Planowanie i wdrażanie strategii uwierzytelniania
- Konta użytkowników, komputerów i grup
- Zabezpieczanie serwerów Windows Server 2022
- Zarządzanie infrastrukturą Active Directory
- Zabezpieczanie połączenia pomiędzy lasami Active Directory – relacje zaufania
- PowerShell for JIT and JEA Administration
- Bezpieczeństwo kontrolerów domeny – Windows Server Core i RODC
- Zcentralizowane zarządzanie za pomocą obiektów zasad grupy
- Hardening środowiska Windows
- Zawansowane opcje inspekcji
- Odzyskiwanie po awarii
- Zabezpieczanie servera DNS
- Zabezpieczanie servera DHCP
- Szyfrowanie plików EFS
- Szyfrowanie woluminów dyskowych Bitlocker
- Zabezpieczanie serwera plikowego FSRM
- Instalacja, konfigurowanie i zarządzanie urzędem certyfikacji (Certification Authority)
- Wprowadzenie do PKI
- Wprowadzenie do urzędów certyfikatów
- Typy instalacji CA
- Zarządzanie urzędem certyfikatów
- Konfiguracja, dostarczanie i zarządzanie certyfikatami
- Bezpieczna transmisja danych
- Zabezpieczenie transmisji w usłudze IIS przy wykorzystaniu SSL
- Zaawansowany Firewall
- Wprowadzenie do IPSec
- Bezpieczna administracja zdalna
- RSAT
- PowerShell Remoting
- Windows Admin Center
- Zabezpieczanie zdalnego dostępu
- Połączenia VPN
- Konfiguracja NPS (RADIUS)
- Połączenia Direct Access
- Web Application Proxy
- Bezpieczne połączenia RDP – konfiguracja TS Gateway
- Zarządzanie aktualizacjami za pomocą serwera WSUS
- Instalacja Windows Server Update Services
- Zarządzanie infrastrukturą WSUS
- Bezpieczeństwo stacji roboczej Windows 11
- Konfiguracja środowiska przy wykorzystaniu polityk grupowych
- Windows Defender Security Center
- Kontrola uruchamianych aplikacji AppLocker
- Windows LAPS
Oczekiwane przygotowanie słuchaczy:
Wiedza z zakresu administrowania:
Windows Server 2012/2016/2019/2022
Usługami Active Directory
Stacjami roboczymi Windows 10/11
Podstawy wiedzy związanej z bezpieczeństwem systemów
Umiejętność wykonywania zadań za pomocą komend PowerShell
Wskazane ukończone szkolenia, co najmniej jedno z Windows Server i co najmniej jedno z PowerShell:
Wprowadzenie do zarządzania Windows Server 2019
Zarządzanie Windows Server 2022
Managing Windows 2022 Environments with Group Policy
Identity with Windows Server 2019/2022
Windows Server Administration 2019/2022
PowerShell Fundamentals
Automating Administration with Windows PowerShell.
Umiejętność korzystania z anglojęzycznych materiałów.
Efekty uczenia zostaną zweryfikowane przed szkoleniem i po szkoleniu poprzez pre i post testy w formie testu teoretycznego zamkniętego w formie online.
Harmonogram
Harmonogram
Przedmiot / temat zajęć | Prowadzący | Data realizacji zajęć | Godzina rozpoczęcia | Godzina zakończenia | Liczba godzin |
---|---|---|---|---|---|
Przedmiot / temat zajęć 1 z 35 Wprowadzenie do bezpieczeństwa systemów; Definicje zagrożeń; Model obrony w głąb wykład | Prowadzący Paweł Telbuch | Data realizacji zajęć 02-12-2024 | Godzina rozpoczęcia 10:00 | Godzina zakończenia 11:00 | Liczba godzin 01:00 |
Przedmiot / temat zajęć 2 z 35 Bezpieczeństwo osobowe; Ocena i analiza ryzyka ćwiczenia | Prowadzący Paweł Telbuch | Data realizacji zajęć 02-12-2024 | Godzina rozpoczęcia 11:00 | Godzina zakończenia 12:00 | Liczba godzin 01:00 |
Przedmiot / temat zajęć 3 z 35 Planowanie i konfigurowanie strategii autoryzacji i uwierzytelniania | Prowadzący Paweł Telbuch | Data realizacji zajęć 02-12-2024 | Godzina rozpoczęcia 12:00 | Godzina zakończenia 13:00 | Liczba godzin 01:00 |
Przedmiot / temat zajęć 4 z 35 Planowanie i wdrażanie strategii uwierzytelniania; Konta użytkowników, komputerów i grup | Prowadzący Paweł Telbuch | Data realizacji zajęć 02-12-2024 | Godzina rozpoczęcia 13:00 | Godzina zakończenia 14:00 | Liczba godzin 01:00 |
Przedmiot / temat zajęć 5 z 35 Zabezpieczanie serwerów Windows Server 2022; Zarządzanie infrastrukturą Active Directory | Prowadzący Paweł Telbuch | Data realizacji zajęć 02-12-2024 | Godzina rozpoczęcia 14:00 | Godzina zakończenia 14:30 | Liczba godzin 00:30 |
Przedmiot / temat zajęć 6 z 35 Zabezpieczanie połączenia pomiędzy lasami Active Directory – relacje zaufania | Prowadzący Paweł Telbuch | Data realizacji zajęć 02-12-2024 | Godzina rozpoczęcia 14:30 | Godzina zakończenia 15:30 | Liczba godzin 01:00 |
Przedmiot / temat zajęć 7 z 35 PowerShell for JIT and JEA Administration | Prowadzący Paweł Telbuch | Data realizacji zajęć 02-12-2024 | Godzina rozpoczęcia 15:30 | Godzina zakończenia 17:00 | Liczba godzin 01:30 |
Przedmiot / temat zajęć 8 z 35 Zcentralizowane zarządzanie za pomocą obiektów zasad grupy | Prowadzący Paweł Telbuch | Data realizacji zajęć 03-12-2024 | Godzina rozpoczęcia 09:00 | Godzina zakończenia 11:00 | Liczba godzin 02:00 |
Przedmiot / temat zajęć 9 z 35 Zawansowane opcje inspekcji; Odzyskiwanie po awarii | Prowadzący Paweł Telbuch | Data realizacji zajęć 03-12-2024 | Godzina rozpoczęcia 11:00 | Godzina zakończenia 12:00 | Liczba godzin 01:00 |
Przedmiot / temat zajęć 10 z 35 Zabezpieczanie servera DNS | Prowadzący Paweł Telbuch | Data realizacji zajęć 03-12-2024 | Godzina rozpoczęcia 12:00 | Godzina zakończenia 13:00 | Liczba godzin 01:00 |
Przedmiot / temat zajęć 11 z 35 Szyfrowanie plików EFS | Prowadzący Paweł Telbuch | Data realizacji zajęć 03-12-2024 | Godzina rozpoczęcia 13:00 | Godzina zakończenia 14:00 | Liczba godzin 01:00 |
Przedmiot / temat zajęć 12 z 35 Szyfrowanie woluminów dyskowych Bitlocker | Prowadzący Paweł Telbuch | Data realizacji zajęć 03-12-2024 | Godzina rozpoczęcia 14:00 | Godzina zakończenia 14:30 | Liczba godzin 00:30 |
Przedmiot / temat zajęć 13 z 35 Zabezpieczanie serwera plikowego FSRM | Prowadzący Paweł Telbuch | Data realizacji zajęć 03-12-2024 | Godzina rozpoczęcia 14:30 | Godzina zakończenia 15:00 | Liczba godzin 00:30 |
Przedmiot / temat zajęć 14 z 35 Instalacja, konfigurowanie i zarządzanie urzędem certyfikacji (Certification Authority) | Prowadzący Paweł Telbuch | Data realizacji zajęć 03-12-2024 | Godzina rozpoczęcia 15:00 | Godzina zakończenia 16:00 | Liczba godzin 01:00 |
Przedmiot / temat zajęć 15 z 35 Wprowadzenie do PKI wykład | Prowadzący Paweł Telbuch | Data realizacji zajęć 04-12-2024 | Godzina rozpoczęcia 09:00 | Godzina zakończenia 11:00 | Liczba godzin 02:00 |
Przedmiot / temat zajęć 16 z 35 Wprowadzenie do urzędów certyfikatów wykład | Prowadzący Paweł Telbuch | Data realizacji zajęć 04-12-2024 | Godzina rozpoczęcia 11:00 | Godzina zakończenia 12:00 | Liczba godzin 01:00 |
Przedmiot / temat zajęć 17 z 35 Typy instalacji CA | Prowadzący Paweł Telbuch | Data realizacji zajęć 04-12-2024 | Godzina rozpoczęcia 12:00 | Godzina zakończenia 13:00 | Liczba godzin 01:00 |
Przedmiot / temat zajęć 18 z 35 Zarządzanie urzędem certyfikatów | Prowadzący Paweł Telbuch | Data realizacji zajęć 04-12-2024 | Godzina rozpoczęcia 13:00 | Godzina zakończenia 14:00 | Liczba godzin 01:00 |
Przedmiot / temat zajęć 19 z 35 Konfiguracja, dostarczanie i zarządzanie certyfikatami | Prowadzący Paweł Telbuch | Data realizacji zajęć 04-12-2024 | Godzina rozpoczęcia 14:00 | Godzina zakończenia 14:30 | Liczba godzin 00:30 |
Przedmiot / temat zajęć 20 z 35 Bezpieczna transmisja danych | Prowadzący Paweł Telbuch | Data realizacji zajęć 04-12-2024 | Godzina rozpoczęcia 14:30 | Godzina zakończenia 15:00 | Liczba godzin 00:30 |
Przedmiot / temat zajęć 21 z 35 Zabezpieczenie transmisji w usłudze IIS przy wykorzystaniu SSL | Prowadzący Paweł Telbuch | Data realizacji zajęć 04-12-2024 | Godzina rozpoczęcia 15:00 | Godzina zakończenia 16:00 | Liczba godzin 01:00 |
Przedmiot / temat zajęć 22 z 35 Zaawansowany Firewall | Prowadzący Paweł Telbuch | Data realizacji zajęć 05-12-2024 | Godzina rozpoczęcia 09:00 | Godzina zakończenia 11:00 | Liczba godzin 02:00 |
Przedmiot / temat zajęć 23 z 35 Wprowadzenie do IPSec | Prowadzący Paweł Telbuch | Data realizacji zajęć 05-12-2024 | Godzina rozpoczęcia 11:00 | Godzina zakończenia 12:00 | Liczba godzin 01:00 |
Przedmiot / temat zajęć 24 z 35 Bezpieczna administracja zdalna | Prowadzący Paweł Telbuch | Data realizacji zajęć 05-12-2024 | Godzina rozpoczęcia 12:00 | Godzina zakończenia 13:00 | Liczba godzin 01:00 |
Przedmiot / temat zajęć 25 z 35 Zabezpieczanie zdalnego dostępu | Prowadzący Paweł Telbuch | Data realizacji zajęć 05-12-2024 | Godzina rozpoczęcia 13:00 | Godzina zakończenia 14:00 | Liczba godzin 01:00 |
Przedmiot / temat zajęć 26 z 35 Połączenia VPN; Konfiguracja NPS (RADIUS) | Prowadzący Paweł Telbuch | Data realizacji zajęć 05-12-2024 | Godzina rozpoczęcia 14:00 | Godzina zakończenia 14:30 | Liczba godzin 00:30 |
Przedmiot / temat zajęć 27 z 35 Web Application Proxy | Prowadzący Paweł Telbuch | Data realizacji zajęć 05-12-2024 | Godzina rozpoczęcia 14:30 | Godzina zakończenia 15:00 | Liczba godzin 00:30 |
Przedmiot / temat zajęć 28 z 35 Bezpieczne połączenia RDP – konfiguracja TS Gateway | Prowadzący Paweł Telbuch | Data realizacji zajęć 05-12-2024 | Godzina rozpoczęcia 15:00 | Godzina zakończenia 16:00 | Liczba godzin 01:00 |
Przedmiot / temat zajęć 29 z 35 Zarządzanie aktualizacjami za pomocą serwera WSUS | Prowadzący Paweł Telbuch | Data realizacji zajęć 06-12-2024 | Godzina rozpoczęcia 09:00 | Godzina zakończenia 11:00 | Liczba godzin 02:00 |
Przedmiot / temat zajęć 30 z 35 Instalacja Windows Server Update Services | Prowadzący Paweł Telbuch | Data realizacji zajęć 06-12-2024 | Godzina rozpoczęcia 11:00 | Godzina zakończenia 12:00 | Liczba godzin 01:00 |
Przedmiot / temat zajęć 31 z 35 Zarządzanie infrastrukturą WSUS | Prowadzący Paweł Telbuch | Data realizacji zajęć 06-12-2024 | Godzina rozpoczęcia 12:00 | Godzina zakończenia 13:00 | Liczba godzin 01:00 |
Przedmiot / temat zajęć 32 z 35 Bezpieczeństwo stacji roboczej Windows 11 | Prowadzący Paweł Telbuch | Data realizacji zajęć 06-12-2024 | Godzina rozpoczęcia 13:00 | Godzina zakończenia 14:00 | Liczba godzin 01:00 |
Przedmiot / temat zajęć 33 z 35 Konfiguracja środowiska przy wykorzystaniu polityk grupowych | Prowadzący Paweł Telbuch | Data realizacji zajęć 06-12-2024 | Godzina rozpoczęcia 14:00 | Godzina zakończenia 14:30 | Liczba godzin 00:30 |
Przedmiot / temat zajęć 34 z 35 Windows Defender Security Center | Prowadzący Paweł Telbuch | Data realizacji zajęć 06-12-2024 | Godzina rozpoczęcia 14:30 | Godzina zakończenia 15:00 | Liczba godzin 00:30 |
Przedmiot / temat zajęć 35 z 35 Kontrola uruchamianych aplikacji AppLocker | Prowadzący Paweł Telbuch | Data realizacji zajęć 06-12-2024 | Godzina rozpoczęcia 15:00 | Godzina zakończenia 16:00 | Liczba godzin 01:00 |
Cena
Cena
Cennik
- Rodzaj cenyCena
- Koszt przypadający na 1 uczestnika brutto4 428,00 PLN
- Koszt przypadający na 1 uczestnika netto3 600,00 PLN
- Koszt osobogodziny brutto126,51 PLN
- Koszt osobogodziny netto102,86 PLN
Prowadzący
Prowadzący
Paweł Telbuch
Wyższa Szkoła Menedżerska w Warszawie – Pedagogika wczesnoszkolna i przedszkolna z elementami informatyki
Specjalizacja:
Serwerowe systemy operacyjne Microsoft NT/2000/2003/2008/2012.2016
Usługi katalogowe Active Directory
Usługi sieciowe w systemach Microsoft
Bezpieczeństwo systemów Microsoft
Klienckie systemy operacyjne Microsoft NT/2000/Vista/7/8/10
System Center – private cloud
Doświadczenie trenerskie Posiada duże doświadczenie trenerskie:
•aktualnie prowadzi szkolenia dla Altkom Akademia
Uczestnicy warsztatów podkreślają jego bogate praktyczne doświadczenie.
Zakres tematyczny prowadzonych szkoleń: Administracja, implementacja środowiska serwerowego MS Windows 2000/ 2003/2008/2012/2016
Zarządzanie i utrzymanie środowiska serwerowego MS Windows 2000/ 2003/2008/2012/2016
Planowanie i projektowanie środowiska serwerowego MS Windows 2000/ 2003/2008/2012/2016
Administracja i implementacja usług katalogowych MS Windows 2000/ 2003/2008/2012/2016
Administracja, implementacja infrastruktury sieciowej MS Windows 2000/ 2003/2008/2012/2016
Zarządzanie i utrzymanie infrastruktury sieciowej MS Windows 2000/ 2003/2008/2012/2016
Planowanie i projektowanie infrastruktury sieciowej MS Windows 2000/ 2003/2008/2012/2016
Projektowanie, planowanie migracji środowiska serwerowego do MS Windows 2000/2003/2008/2012/2016
Bezpieczeństwo systemów i usług w środowisku MS Windows 2000/ 2003/2008/Vista/7/8/10
Instalacja, preinstalacja, konfiguracja.
Informacje dodatkowe
Informacje dodatkowe
Informacje o materiałach dla uczestników usługi
Na platformie Wirtualna Klasa Altkom Akademii udostępnione zostaną bezterminowo materiały szkoleniowe (tj. np.podręczniki/prezentacje/materiały dydaktyczne niezbędne do odbycia szkolenia/ebooki itp.), zasoby bazy wiedzy portalu oraz dodatkowe informacje od trenera. Uczestnicy zachowują bezterminowy dostęp do zasobów Mojej Akademii i materiałów szkoleniowych zgromadzonych w Wirtualnej Klasie szkolenia. Platforma do kontaktu z trenerami, grupą i całą społecznością absolwentów jest portal Moja Akademia.
Warunki uczestnictwa
Niezbędnym warunkiem uczestnictwa w szkoleniach dofinansowanych z funduszy europejskich jest założenie konta w Bazie Usług Rozwojowych, zapis na szkolenie za pośrednictwem Bazy oraz spełnienie warunków przedstawionych przez danego Operatora, dysponenta funduszy publicznych, do którego składają Państwo dokumenty o dofinansowanie do usługi rozwojowej.
Ogólne warunki uczestnictwa w zajęciach zostały zamieszczone na stronie: https://www.altkomakademia.pl/ogolne-warunki-uczestnictwa-w-szkoleniach/
Informacje dodatkowe
Po szkoleniu Uczestnik otrzyma zaświadczenie o ukończeniu szkolenia.
Trener podczas szkolenia będzie organizował krótkie przerwy. Informacja o przerwach będzie umieszczona na slajdzie.
Warunki techniczne
Warunki techniczne
Wymagania ogólne realizacji szkolenia w formule distance learning (online):
Komputer stacjonarny lub notebook wyposażony w mikrofon, głośniki i kamerę internetową z przeglądarką internetową z obsługą HTML 5. Monitor o rozdzielczości FullHD. Szerokopasmowy dostęp do Internetu o przepustowości co najmniej 25/5 (download/upload) Mb/s. W przypadku szkoleń z laboratoriami zalecamy: sprzęt wyposażony w dwa ekrany o rozdzielczości minimum HD (lub dwa komputery), kamerę internetową USB, zewnętrzne głośniki lub słuchawki.
Platforma komunikacji – ZOOM
Oprogramowanie – zdalny pulpit, aplikacja ZOOM
Link do szkolenia zgodnie z regulaminem zostanie wysłany na 2 dni przed rozpoczęciem usługi.
Link do szkolenia jest ważny w trakcie trwania całej usługi szkoleniowej