Szkolenie Bezpieczeństwo danych w praktyce

Poziom

Średniozaawansowany

Czas

24h / 3 dni

Termin

Indywidualnie

Cena

Indywidualnie

Szkolenie Bezpieczeństwo danych w praktyce

Trzydniowe, praktyczne szkolenie z ochrony danych w systemach lokalnych, chmurowych i hybrydowych. Uczestnicy analizują współczesne zagrożenia, klasyfikują dane i ryzyka, stosują szyfrowanie oraz zarządzanie kluczami, konfigurują podstawowe mechanizmy ochronne, pracują z logami i narzędziami SIEM oraz przygotowują plan reagowania na incydent. Zakres uwzględnia phishing i Business Email Compromise wspierane przez AI, ransomware, infostealery, kradzież sesji, błędne konfiguracje oraz ryzyko ujawnienia danych w narzędziach generatywnej AI.

Dla kogo jest to szkolenie?
  • logo infoshare Specjalistów bezpieczeństwa IT i członków zespołów SOC, którzy znają podstawy analizy logów, uwierzytelniania oraz bezpieczeństwa sieci
  • logo infoshare Administratorów systemów, sieci i chmury, którzy potrafią pracować z uprawnieniami, kopiami zapasowymi, zaporami sieciowymi i podstawowymi usługami infrastrukturalnymi
  • logo infoshare Menedżerów bezpieczeństwa, właścicieli danych i osób odpowiedzialnych za zarządzanie ryzykiem, procedury ochrony informacji oraz reagowanie na incydenty
  • logo infoshare Osób technicznych rozwijających kompetencje w zakresie bezpieczeństwa danych, które znają podstawy TCP/IP, systemów operacyjnych, szyfrowania i pracy z terminalem

Czego nauczysz się na szkoleniu?

  • Sklasyfikujesz dane i systemy według ich znaczenia, określisz właścicieli, zagrożenia i podatności oraz przygotujesz podstawowy rejestr ryzyka
  • Dobierzesz mechanizmy szyfrowania, zarządzania kluczami, kontroli dostępu, segmentacji i tworzenia kopii zapasowych do przykładowych scenariuszy ochrony danych
  • Skonfigurujesz laboratoryjne reguły zapory i detekcji, przeanalizujesz logi w narzędziu SIEM oraz zweryfikujesz alert na podstawie dostępnego kontekstu
  • Przygotujesz plan reagowania na incydent dotyczący danych, przeprowadzisz ćwiczenie symulacyjne i opracujesz raport zawierający zakres zdarzenia, podjęte decyzje oraz działania naprawcze

Program szkolenia Bezpieczeństwo danych w praktyce

Dzień 1: Podstawy bezpieczeństwa danych i zagrożenia

 

Moduł 1 – Podstawy bezpieczeństwa danych

  • Znaczenie bezpieczeństwa danych: poufność, integralność, dostępność, autentyczność, rozliczalność, klasyfikacja informacji i cykl życia danych
  • Kategorie danych: dane publiczne, wewnętrzne, poufne, osobowe, uwierzytelniające, finansowe i operacyjne
  • Cykl życia danych: utworzenie, przetwarzanie, przechowywanie, udostępnianie, archiwizacja i bezpieczne usuwanie
  • Odpowiedzialność za dane: właściciel danych, administrator systemu, użytkownik, dostawca usługi i podział obowiązków
  • Krajobraz zagrożeń: phishing, Business Email Compromise, ransomware, infostealery, kradzież poświadczeń i przejęcie sesji
  • Zagrożenia chmurowe i AI: błędne konfiguracje, nadmiarowe uprawnienia, publiczne zasoby oraz ujawnienie danych w narzędziach generatywnej AI

Moduł 2 – Ochrona przed zagrożeniami

  • Szyfrowanie danych w spoczynku: dyski, pliki, bazy danych, kopie zapasowe i magazyny obiektowe
  • Szyfrowanie danych w transmisji: TLS, certyfikaty, bezpieczne protokoły i weryfikacja tożsamości usług
  • Zarządzanie kluczami: generowanie, przechowywanie, rotacja, kopie kluczy, unieważnienie i kontrola dostępu
  • Mechanizmy uwierzytelniania: hasła, menedżery haseł, uwierzytelnianie wieloskładnikowe, passkeys i klucze sprzętowe
  • Analiza kampanii phishingowej: domeny podobne, adres nadawcy, linki, załączniki, kody QR i fałszywe strony logowania
  • Business Email Compromise: podszywanie się pod przełożonego lub kontrahenta, zmiana danych płatniczych i presja czasu
  • Treści syntetyczne: klonowanie głosu, generowany obraz, spreparowane dokumenty i fałszywe spotkania
  • Procedura zgłoszenia: zabezpieczenie wiadomości, niezależna weryfikacja, eskalacja i ochrona materiału dowodowego

 

Dzień 2: Narzędzia i strategie ochrony danych

 

Moduł 3 – Standardy i praktyki ochrony danych

  • Ramy ochrony danych: ISO/IEC 27001:2022, NIST Cybersecurity Framework 2.0 i model obrony warstwowej
  • Klasyfikacja informacji: poziomy ochrony, oznaczenia, zasady dostępu, retencja i bezpieczne usuwanie
  • Minimalizacja danych: ograniczenie zakresu zbierania, czasu przechowywania, liczby kopii i liczby odbiorców
  • Kopie zapasowe: pełne, przyrostowe, różnicowe, offline, niemodyfikowalne i odporne na ransomware
  • Zasada 3-2-1: liczba kopii, różne nośniki, lokalizacja zewnętrzna i regularne testy odtworzenia
  • Podział odpowiedzialności: systemy lokalne, usługi chmurowe, dostawcy SaaS i obowiązki właściciela danych
  • Zarządzanie ryzykiem danych: aktywa, właściciele, zagrożenia, podatności, wpływ i prawdopodobieństwo
  • Rejestr ryzyka: scenariusz ryzyka, ocena, właściciel, środki kontroli, termin przeglądu i ryzyko rezydualne

Moduł 4 – Mechanizmy ochronne i monitoring

  • Zapory sieciowe: reguły ingress i egress, źródła, cele, porty, protokoły i dokumentacja zmian
  • Segmentacja sieci: strefy zaufania, separacja środowisk, ograniczenie ruchu bocznego i kontrola dostępu
  • Zasada najmniejszych uprawnień: minimalny zakres dostępu, role, uprawnienia czasowe i okresowe przeglądy
  • Systemy IDS i NDR: sygnatury, anomalie, ruch sieciowy, alerty i ograniczenia skuteczności detekcji
  • Testy łączności: dostępność usług, dozwolone ścieżki komunikacji i walidacja reguł bezpieczeństwa
  • Źródła logów: systemy operacyjne, aplikacje, urządzenia sieciowe, usługi chmurowe i systemy tożsamości
  • SIEM: zbieranie, normalizacja, korelacja, wzbogacanie danych, reguły detekcji i alerty
  • Analiza alertu: użytkownik, host, adres IP, czas zdarzenia, sekwencja działań i kontekst biznesowy
  • Retencja logów: zakres danych, czas przechowywania, integralność, kontrola dostępu i synchronizacja czasu
  • Ograniczenia monitoringu: brakujące źródła, fałszywe alarmy, opóźnienia, zaszyfrowany ruch i niepełny kontekst

 

Dzień 3: Zaawansowana obrona i obsługa incydentów

 

Moduł 5 – Zaawansowane strategie obrony

  • Architektura obrony warstwowej: prewencja, detekcja, reakcja, odtwarzanie i ciągłe doskonalenie
  • EDR i XDR: telemetria endpointów, procesy, połączenia sieciowe, zmiany plików i izolacja urządzenia
  • IDS i NDR: analiza ruchu, wykrywanie anomalii, korelacja zdarzeń i obserwacja komunikacji lateralnej
  • Sandboxing: izolowana analiza plików, dokumentów, adresów URL i zachowania podejrzanych procesów
  • Honeypoty: zasoby przynętowe, obserwacja aktywności, wskaźniki ataku i ograniczenia zastosowania
  • DLP: klasyfikacja treści, reguły przepływu danych, kanały wycieku, alerty i ryzyko fałszywych detekcji
  • Model Zero Trust: ciągła weryfikacja, minimalne uprawnienia, segmentacja, kontekst urządzenia i tożsamości
  • Ochrona przed ransomware: separacja kopii, niezmienność danych, ograniczenie uprawnień i test odtworzenia
  • Bezpieczeństwo narzędzi generatywnej AI: klasy danych, zatwierdzone usługi, kontrola dostępu i ograniczenie udostępnianych informacji

Moduł 6 – Obsługa incydentów bezpieczeństwa danych

  • Cykl obsługi incydentu: przygotowanie, wykrycie, analiza, ograniczenie skutków, usunięcie przyczyny i odtworzenie
  • Role i odpowiedzialności: koordynator incydentu, administrator, analityk, właściciel systemu, komunikacja i kierownictwo
  • Triage incydentu: źródło zgłoszenia, wiarygodność alertu, zakres danych, krytyczność systemu i potencjalny wpływ
  • Klasyfikacja incydentu: utrata poufności, naruszenie integralności, niedostępność, przejęcie konta i złośliwe oprogramowanie
  • Zabezpieczenie dowodów: logi, obrazy systemów, wiadomości, znaczniki czasu, historia dostępu i łańcuch przechowywania
  • Ograniczenie skutków: izolacja urządzenia, blokada konta, cofnięcie tokenów, zmiana kluczy i ograniczenie komunikacji
  • Komunikacja kryzysowa: odbiorcy, kanały, częstotliwość aktualizacji, zakres informacji i ochrona poufności
  • Odtwarzanie systemów i danych: czyste środowisko, zweryfikowane kopie, rotacja poświadczeń i kontrola poprawności
  • Analiza poincydentowa: przyczyna źródłowa, oś czasu, nieskuteczne zabezpieczenia, działania naprawcze i właściciele zadań
  • Plan obsługi incydentu danych: kontakty, kryteria eskalacji, playbooki, źródła logów, punkty decyzyjne i mierniki czasu reakcji
  • Ćwiczenie tabletop: wykrycie naruszenia, analiza zakresu, izolacja, decyzje komunikacyjne, odtworzenie i walidacja rezultatów
  • Raport końcowy: opis zdarzenia, zakres oddziaływania, podjęte decyzje, materiał dowodowy, działania naprawcze i rekomendacje

Skontaktuj sie z nami

zorganizujemy dla Ciebie szkolenie dopasowane do Twoich potrzeb

Przemysław Wołosz

Key Account Manager

przemyslaw.wolosz@infoShareAcademy.com

    Administratorem danych osobowych jest InfoShare Academy Sp. z o.o. z siedzibą w Gdańsku, al. Grunwaldzka 427B, 80-309 Gdańsk, KRS: 0000531749, NIP: 5842742213. Dane osobowe przetwarzane są zgodnie z klauzulą informacyjną.