CloudTeam

Menu główne

Kontakt

SzkoleniaChmura i infrastruktura / Microsoft Windows ServerCT-BBSECW

CT-BBSECWszkolenie autorskie

BlackBelt – Securing Windows 10/11, Server 2019-2025 and your Directory Services

Intensywne szkolenie prowadzone przez MVP Sami Laiho, poświęcone praktycznemu zabezpieczaniu klientów Windows, serwerów Windows Server oraz Active Directory/Entra ID. Kurs koncentruje się na zasadzie najmniejszych uprawnień, allowlistingu aplikacji, tieringu katalogowym, Privileged Access Workstations oraz najnowszych wymaganiach bezpieczeństwa dla Windows 10/11 i Server 2019-2025. Zajęcia mają charakter warsztatowy i obejmują realistyczne scenariusze atakowe oraz metody obrony.

Czas trwania
4 dni
Poziom
Zaawansowany
Dostawca
Szkolenia autorskie
Obszar
Chmura i infrastruktura / Microsoft Windows Server

Zakres szkolenia

  • Dzień 1: Wprowadzenie do bezpieczeństwa IT, realne techniki hakowania Windows, fundamenty podsystemu bezpieczeństwa, baseline'y bezpieczeństwa, BitLocker i Virtual TPM
  • Dzień 2: Kontrola urządzeń USB, mitygacja Pass-The-Hash i Mimikatz, LAPS, MFA dla RDP, Windows Hello, phishing-resistant MFA, Secure Kernel i Credential Guard
  • Dzień 3: Tiering katalogowy (AD/Entra ID), poziomy kont administracyjnych, Privileged Access Workstation, UAC, PIM, PAM, zasada least privilege
  • Dzień 4: Bezpieczne zarządzanie serwerami, ochrona DHCP/DNS/AD DC, Windows Firewall i IPsec, Zero Trust Networking, allowlisting (AppLocker/WDAC/3rd party), realistyczne scenariusze bezpieczeństwa

Zdobyte umiejętności

  • Analiza rzeczywistych technik ataków na Windows i mechanizmów obronnych
  • Wdrażanie i utwardzanie BitLocker, w tym ochrona przed realistycznymi atakami
  • Konfiguracja Virtual TPM oraz kontrola urządzeń USB
  • Mitygacja atakow Pass-The-Hash i technik typu Mimikatz
  • Wdrażanie LAPS, MFA odpornego na phishing oraz Windows Hello
  • Implementacja Credential Guard i technologii Secure Kernel (VSM)
  • Wdrażanie tieringu katalogowego (AD/Entra ID) i eliminacja lateral movement kont administracyjnych
  • Budowa Privileged Access Workstation (PAW) oraz stosowanie PIM/PAM
  • Wdrażanie zasady least privilege i usuwanie nadmiarowych praw administracyjnych
  • Zabezpieczanie usług infrastrukturalnych (DHCP, DNS, kontrolery domeny)
  • Konfiguracja Windows Firewall, IPsec i zasad Zero Trust Networking
  • Wdrażanie allowlistingu aplikacji (AppLocker/WDAC/rozwiązania firm trzecich)

Dla kogo jest to szkolenie

  • Administratorzy i specjaliści bezpieczeństwa odpowiedzialni za środowiska Windows i Active Directory
  • Osoby przygotowujące infrastrukturę do zgodności z NIS2 i podobnymi regulacjami
  • Specjaliści chcący zabezpieczyć środowisko bez utraty produktywności i użyteczności dla użytkowników

Wymagania wstępne

  • Podstawowa znajomość administracji Windows
  • Podstawowa znajomość Active Directory
  • Podstawowa znajomość infrastruktury sieciowej

Najbliższe terminy

Terminy realizowane z partnerami LLPA, online. Godziny podane w czasie polskim, język prowadzenia przy terminie.

TerminGodziny (czas PL)JęzykStatusCenaAkcja
09:00–17:00angielskiPlanowany14200 złPoproś o ofertę