Szkolenie Bezpieczeństwo danych w praktyce
Poziom
ŚredniozaawansowanyCzas
24h / 3 dniTermin
IndywidualnieCena
IndywidualnieSzkolenie Bezpieczeństwo danych w praktyce
Trzydniowe, praktyczne szkolenie z ochrony danych w systemach lokalnych, chmurowych i hybrydowych. Uczestnicy analizują współczesne zagrożenia, klasyfikują dane i ryzyka, stosują szyfrowanie oraz zarządzanie kluczami, konfigurują podstawowe mechanizmy ochronne, pracują z logami i narzędziami SIEM oraz przygotowują plan reagowania na incydent. Zakres uwzględnia phishing i Business Email Compromise wspierane przez AI, ransomware, infostealery, kradzież sesji, błędne konfiguracje oraz ryzyko ujawnienia danych w narzędziach generatywnej AI.
Dla kogo jest to szkolenie?
Specjalistów bezpieczeństwa IT i członków zespołów SOC, którzy znają podstawy analizy logów, uwierzytelniania oraz bezpieczeństwa sieci
Administratorów systemów, sieci i chmury, którzy potrafią pracować z uprawnieniami, kopiami zapasowymi, zaporami sieciowymi i podstawowymi usługami infrastrukturalnymi
Menedżerów bezpieczeństwa, właścicieli danych i osób odpowiedzialnych za zarządzanie ryzykiem, procedury ochrony informacji oraz reagowanie na incydenty
Osób technicznych rozwijających kompetencje w zakresie bezpieczeństwa danych, które znają podstawy TCP/IP, systemów operacyjnych, szyfrowania i pracy z terminalem
Czego nauczysz się na szkoleniu?
- Sklasyfikujesz dane i systemy według ich znaczenia, określisz właścicieli, zagrożenia i podatności oraz przygotujesz podstawowy rejestr ryzyka
- Dobierzesz mechanizmy szyfrowania, zarządzania kluczami, kontroli dostępu, segmentacji i tworzenia kopii zapasowych do przykładowych scenariuszy ochrony danych
- Skonfigurujesz laboratoryjne reguły zapory i detekcji, przeanalizujesz logi w narzędziu SIEM oraz zweryfikujesz alert na podstawie dostępnego kontekstu
- Przygotujesz plan reagowania na incydent dotyczący danych, przeprowadzisz ćwiczenie symulacyjne i opracujesz raport zawierający zakres zdarzenia, podjęte decyzje oraz działania naprawcze
Program szkolenia Bezpieczeństwo danych w praktyce
Dzień 1: Podstawy bezpieczeństwa danych i zagrożenia
Moduł 1 – Podstawy bezpieczeństwa danych
- Znaczenie bezpieczeństwa danych: poufność, integralność, dostępność, autentyczność, rozliczalność, klasyfikacja informacji i cykl życia danych
- Kategorie danych: dane publiczne, wewnętrzne, poufne, osobowe, uwierzytelniające, finansowe i operacyjne
- Cykl życia danych: utworzenie, przetwarzanie, przechowywanie, udostępnianie, archiwizacja i bezpieczne usuwanie
- Odpowiedzialność za dane: właściciel danych, administrator systemu, użytkownik, dostawca usługi i podział obowiązków
- Krajobraz zagrożeń: phishing, Business Email Compromise, ransomware, infostealery, kradzież poświadczeń i przejęcie sesji
- Zagrożenia chmurowe i AI: błędne konfiguracje, nadmiarowe uprawnienia, publiczne zasoby oraz ujawnienie danych w narzędziach generatywnej AI
Moduł 2 – Ochrona przed zagrożeniami
- Szyfrowanie danych w spoczynku: dyski, pliki, bazy danych, kopie zapasowe i magazyny obiektowe
- Szyfrowanie danych w transmisji: TLS, certyfikaty, bezpieczne protokoły i weryfikacja tożsamości usług
- Zarządzanie kluczami: generowanie, przechowywanie, rotacja, kopie kluczy, unieważnienie i kontrola dostępu
- Mechanizmy uwierzytelniania: hasła, menedżery haseł, uwierzytelnianie wieloskładnikowe, passkeys i klucze sprzętowe
- Analiza kampanii phishingowej: domeny podobne, adres nadawcy, linki, załączniki, kody QR i fałszywe strony logowania
- Business Email Compromise: podszywanie się pod przełożonego lub kontrahenta, zmiana danych płatniczych i presja czasu
- Treści syntetyczne: klonowanie głosu, generowany obraz, spreparowane dokumenty i fałszywe spotkania
- Procedura zgłoszenia: zabezpieczenie wiadomości, niezależna weryfikacja, eskalacja i ochrona materiału dowodowego
Dzień 2: Narzędzia i strategie ochrony danych
Moduł 3 – Standardy i praktyki ochrony danych
- Ramy ochrony danych: ISO/IEC 27001:2022, NIST Cybersecurity Framework 2.0 i model obrony warstwowej
- Klasyfikacja informacji: poziomy ochrony, oznaczenia, zasady dostępu, retencja i bezpieczne usuwanie
- Minimalizacja danych: ograniczenie zakresu zbierania, czasu przechowywania, liczby kopii i liczby odbiorców
- Kopie zapasowe: pełne, przyrostowe, różnicowe, offline, niemodyfikowalne i odporne na ransomware
- Zasada 3-2-1: liczba kopii, różne nośniki, lokalizacja zewnętrzna i regularne testy odtworzenia
- Podział odpowiedzialności: systemy lokalne, usługi chmurowe, dostawcy SaaS i obowiązki właściciela danych
- Zarządzanie ryzykiem danych: aktywa, właściciele, zagrożenia, podatności, wpływ i prawdopodobieństwo
- Rejestr ryzyka: scenariusz ryzyka, ocena, właściciel, środki kontroli, termin przeglądu i ryzyko rezydualne
Moduł 4 – Mechanizmy ochronne i monitoring
- Zapory sieciowe: reguły ingress i egress, źródła, cele, porty, protokoły i dokumentacja zmian
- Segmentacja sieci: strefy zaufania, separacja środowisk, ograniczenie ruchu bocznego i kontrola dostępu
- Zasada najmniejszych uprawnień: minimalny zakres dostępu, role, uprawnienia czasowe i okresowe przeglądy
- Systemy IDS i NDR: sygnatury, anomalie, ruch sieciowy, alerty i ograniczenia skuteczności detekcji
- Testy łączności: dostępność usług, dozwolone ścieżki komunikacji i walidacja reguł bezpieczeństwa
- Źródła logów: systemy operacyjne, aplikacje, urządzenia sieciowe, usługi chmurowe i systemy tożsamości
- SIEM: zbieranie, normalizacja, korelacja, wzbogacanie danych, reguły detekcji i alerty
- Analiza alertu: użytkownik, host, adres IP, czas zdarzenia, sekwencja działań i kontekst biznesowy
- Retencja logów: zakres danych, czas przechowywania, integralność, kontrola dostępu i synchronizacja czasu
- Ograniczenia monitoringu: brakujące źródła, fałszywe alarmy, opóźnienia, zaszyfrowany ruch i niepełny kontekst
Dzień 3: Zaawansowana obrona i obsługa incydentów
Moduł 5 – Zaawansowane strategie obrony
- Architektura obrony warstwowej: prewencja, detekcja, reakcja, odtwarzanie i ciągłe doskonalenie
- EDR i XDR: telemetria endpointów, procesy, połączenia sieciowe, zmiany plików i izolacja urządzenia
- IDS i NDR: analiza ruchu, wykrywanie anomalii, korelacja zdarzeń i obserwacja komunikacji lateralnej
- Sandboxing: izolowana analiza plików, dokumentów, adresów URL i zachowania podejrzanych procesów
- Honeypoty: zasoby przynętowe, obserwacja aktywności, wskaźniki ataku i ograniczenia zastosowania
- DLP: klasyfikacja treści, reguły przepływu danych, kanały wycieku, alerty i ryzyko fałszywych detekcji
- Model Zero Trust: ciągła weryfikacja, minimalne uprawnienia, segmentacja, kontekst urządzenia i tożsamości
- Ochrona przed ransomware: separacja kopii, niezmienność danych, ograniczenie uprawnień i test odtworzenia
- Bezpieczeństwo narzędzi generatywnej AI: klasy danych, zatwierdzone usługi, kontrola dostępu i ograniczenie udostępnianych informacji
Moduł 6 – Obsługa incydentów bezpieczeństwa danych
- Cykl obsługi incydentu: przygotowanie, wykrycie, analiza, ograniczenie skutków, usunięcie przyczyny i odtworzenie
- Role i odpowiedzialności: koordynator incydentu, administrator, analityk, właściciel systemu, komunikacja i kierownictwo
- Triage incydentu: źródło zgłoszenia, wiarygodność alertu, zakres danych, krytyczność systemu i potencjalny wpływ
- Klasyfikacja incydentu: utrata poufności, naruszenie integralności, niedostępność, przejęcie konta i złośliwe oprogramowanie
- Zabezpieczenie dowodów: logi, obrazy systemów, wiadomości, znaczniki czasu, historia dostępu i łańcuch przechowywania
- Ograniczenie skutków: izolacja urządzenia, blokada konta, cofnięcie tokenów, zmiana kluczy i ograniczenie komunikacji
- Komunikacja kryzysowa: odbiorcy, kanały, częstotliwość aktualizacji, zakres informacji i ochrona poufności
- Odtwarzanie systemów i danych: czyste środowisko, zweryfikowane kopie, rotacja poświadczeń i kontrola poprawności
- Analiza poincydentowa: przyczyna źródłowa, oś czasu, nieskuteczne zabezpieczenia, działania naprawcze i właściciele zadań
- Plan obsługi incydentu danych: kontakty, kryteria eskalacji, playbooki, źródła logów, punkty decyzyjne i mierniki czasu reakcji
- Ćwiczenie tabletop: wykrycie naruszenia, analiza zakresu, izolacja, decyzje komunikacyjne, odtworzenie i walidacja rezultatów
- Raport końcowy: opis zdarzenia, zakres oddziaływania, podjęte decyzje, materiał dowodowy, działania naprawcze i rekomendacje