Proaktīvā kiberdrošība IT infrastruktūras pārvaldniekiem

Praktiski orientēts mācību kurss, kas paredzēts IT drošības profesionāļiem un infrastruktūras pārvaldniekiem. Tā mērķis ir sniegt padziļinātas zināšanas un praktiskas iemaņas kiberdrošības risku pārvaldībā, aizsardzības risinājumu ieviešanā un incidentu novēršanā. Kursa laikā dalībnieki apgūst labās prakses principus piekļuves kontroles, tīkla drošības, ievainojamību pārvaldības, atbilstības un mākoņvides aizsardzības jomās, kā arī strādā ar mūsdienīgiem rīkiem un tehnoloģijām. Mācības noslēdzas ar praktiskiem uzdevumiem un gala pārbaudi, kas ļauj pārliecināties par iegūto prasmju pielietojamību reālās situācijās.

Mācību kursa, tā programmas satura un materiālu izstrādātājs ir BDA.

Kursa ilgums, akadēmiskās stundas: 80
Cena (bez PVN): 2600,00 
Cena (ar PVN): 3146,00 
Pasniedz: Uldis Lībietis
Pieteikties kursam:

Piesakies vai uzdod jautājumu!

 

Ja vēlies pieteikties kursam vai uzdot jautājumu par to, droši izmanto šo formu!

Lūdzu ievadi savu vārdu, uzvārdu
Lūdzu ievadi uzņēmuma nosaukumu
Lūdzu ievadi savu telefona numuru
Lūdzu ievadi savu e-pastu

Paldies! Mēs ar Tevi sazināsimies.

Mācību mērķis

Nodrošināt dalībniekiem padziļinātas zināšanas un praktiskas iemaņas, lai viņi spētu efektīvi pārvaldīt kiberdrošību uzņēmuma IT infrastruktūrā, identificēt un novērst drošības riskus, ieviest atbilstošus aizsardzības pasākumus un nodrošināt atbilstību normatīvajām prasībām.

Mērķauditorija
  • IT drošības speciālisti
  • Drošības pārvaldnieki
  • Sistēmu un tīklu administratori
  • IT infrastruktūras vadītāji
  • DevOps un IT atbalsta komandu pārstāvji
  • Personas, kuras plāno specializēties kiberdrošībā
Pēc mācībām tu spēsi
  • Veikt kiberdrošības risku analīzi un plānot risku vadības pasākumus
  • Pārvaldīt piekļuves un identitāšu drošību, izmantojot labās prakses principus
  • Konfigurēt un uzraudzīt drošības risinājumus (firewall, IDS/IPS, SIEM u.c.)
  • Reaģēt uz incidentiem, veikt to analīzi un dokumentēšanu
  • Nodrošināt sistēmu drošības atjauninājumus un ievainojamību pārvaldību
  • Veidot un uzturēt drošības politikas un procedūras
  • Nodrošināt atbilstību GDPR, ISO 27001 un citu standartu prasībām
Programma (80 akad. stundas)
  1. Kiberdrošības pamati un draudu ainava
  • Kiberdrošības pamattermini
  • Uzbrukumu veidi (malware, ransomware, phishing, DDoS, insider threats)
  • Aktuālās tendences un reālie uzbrukumu piemēri
  • Sociālā inženierija un cilvēkfaktors
  1. Risku vadība un drošības stratēģija
  • IT drošības riska novērtēšanas metodes
  • Drošības kontroles izvēle un ieviešana (NIST, CIS, ISO 27001)
  • Uzņēmuma kiberdrošības politika un stratēģija
  • BCP un DRP plānošana (Business Continuity, Disaster Recovery)
  1. Tīkla drošība
  • Segmentēšana, VLAN, VPN
  • Uzticamo un neuzticamo zonu pārvaldība
  • Uztveramības samazināšana (attack surface reduction)
  • Firewall un IDS/IPS konfigurācija un uzraudzība
  • Tīkla uzraudzības rīki (Wireshark, Zeek, NetFlow)
  1. Identitātes un piekļuves pārvaldība (IAM)
  • Autentifikācijas un autorizācijas mehānismi
  • MFA (multi-factor authentication) ieviešana
  • AD/LDAP un tiesību piešķiršanas principi
  • PAM (Privileged Access Management)
  1. Drošības uzraudzība un žurnālu analīze
  • SIEM sistēmu ieviešana un konfigurācija
  • Logu analīze (Windows, Linux, tīkla iekārtas)
  • Alertu iestatīšana un reaģēšana
  • Incidentu identificēšana un klasifikācija
  1. Incidentu pārvaldība un atbildes reakcija
  • Incident response process (preparation, detection, containment, eradication, recovery, lessons learned)
  • Incidentu dokumentācija un ziņošana
  • Digitālā pētniecība (forensics) un rīki
  • Reputācijas un biznesa ietekmes mazināšana
  1. Drošības testēšana un ievainojamību pārvaldība
  • Ievainojamību skenēšanas rīki (Nessus, OpenVAS, Qualys)
  • Patch management process
  • Penetrācijas testēšanas pamati
  • Automatizētie skripti un labās prakses
  1. Atbilstība, standarti un normatīvie akti
  • GDPR, ISO/IEC 27001, NIS2
  • Dokumentācija un auditācijas prasības
  • Iekšējā kontrole un atbilstības pārskati
  • Apmācības un informētības pasākumi darbiniekiem
  1. Mākoņskaitļošanas drošība un modernās arhitektūras
  • Drošības aspekti mākoņvidēs (AWS, Azure, GCP)
  • Zero Trust modelis
  • DevSecOps pieeja
  • Konteinerizācijas (Docker, Kubernetes) drošības aspekti
  1. Praktiskās nodarbības, simulācijas un noslēguma pārbaude
  • Incident response simulācija
  • SIEM un skenēšanas uzdevumi
  • Reālu drošības politiku un procedūru izstrāde
  • Gala pārbaude (tests + praktiskais uzdevums)

Ja vēlies uzzināt vairāk par šīm mācībām, sazinies ar mums pa tālruni 67505091 vai raksti e-pastu uz mrn@bda.lv.