SzkoleniaChmura i infrastruktura / Microsoft Windows ServerCT-BBSECW
CT-BBSECWszkolenie autorskie
BlackBelt – Securing Windows 10/11, Server 2019-2025 and your Directory Services
Intensywne szkolenie prowadzone przez MVP Sami Laiho, poświęcone praktycznemu zabezpieczaniu klientów Windows, serwerów Windows Server oraz Active Directory/Entra ID. Kurs koncentruje się na zasadzie najmniejszych uprawnień, allowlistingu aplikacji, tieringu katalogowym, Privileged Access Workstations oraz najnowszych wymaganiach bezpieczeństwa dla Windows 10/11 i Server 2019-2025. Zajęcia mają charakter warsztatowy i obejmują realistyczne scenariusze atakowe oraz metody obrony.
- Czas trwania
- 4 dni
- Poziom
- Zaawansowany
- Dostawca
- Szkolenia autorskie
- Obszar
- Chmura i infrastruktura / Microsoft Windows Server
Zakres szkolenia
- Dzień 1: Wprowadzenie do bezpieczeństwa IT, realne techniki hakowania Windows, fundamenty podsystemu bezpieczeństwa, baseline'y bezpieczeństwa, BitLocker i Virtual TPM
- Dzień 2: Kontrola urządzeń USB, mitygacja Pass-The-Hash i Mimikatz, LAPS, MFA dla RDP, Windows Hello, phishing-resistant MFA, Secure Kernel i Credential Guard
- Dzień 3: Tiering katalogowy (AD/Entra ID), poziomy kont administracyjnych, Privileged Access Workstation, UAC, PIM, PAM, zasada least privilege
- Dzień 4: Bezpieczne zarządzanie serwerami, ochrona DHCP/DNS/AD DC, Windows Firewall i IPsec, Zero Trust Networking, allowlisting (AppLocker/WDAC/3rd party), realistyczne scenariusze bezpieczeństwa
Zdobyte umiejętności
- Analiza rzeczywistych technik ataków na Windows i mechanizmów obronnych
- Wdrażanie i utwardzanie BitLocker, w tym ochrona przed realistycznymi atakami
- Konfiguracja Virtual TPM oraz kontrola urządzeń USB
- Mitygacja atakow Pass-The-Hash i technik typu Mimikatz
- Wdrażanie LAPS, MFA odpornego na phishing oraz Windows Hello
- Implementacja Credential Guard i technologii Secure Kernel (VSM)
- Wdrażanie tieringu katalogowego (AD/Entra ID) i eliminacja lateral movement kont administracyjnych
- Budowa Privileged Access Workstation (PAW) oraz stosowanie PIM/PAM
- Wdrażanie zasady least privilege i usuwanie nadmiarowych praw administracyjnych
- Zabezpieczanie usług infrastrukturalnych (DHCP, DNS, kontrolery domeny)
- Konfiguracja Windows Firewall, IPsec i zasad Zero Trust Networking
- Wdrażanie allowlistingu aplikacji (AppLocker/WDAC/rozwiązania firm trzecich)
Dla kogo jest to szkolenie
- Administratorzy i specjaliści bezpieczeństwa odpowiedzialni za środowiska Windows i Active Directory
- Osoby przygotowujące infrastrukturę do zgodności z NIS2 i podobnymi regulacjami
- Specjaliści chcący zabezpieczyć środowisko bez utraty produktywności i użyteczności dla użytkowników
Wymagania wstępne
- Podstawowa znajomość administracji Windows
- Podstawowa znajomość Active Directory
- Podstawowa znajomość infrastruktury sieciowej
Najbliższe terminy
Terminy realizowane z partnerami LLPA, online. Godziny podane w czasie polskim, język prowadzenia przy terminie.
| Termin | Godziny (czas PL) | Język | Status | Cena | Akcja |
|---|---|---|---|---|---|
| 09:00–17:00 | angielski | Planowany | 14200 zł | Poproś o ofertę |
14200 zł
Zapytaj o termin