Advanced Security Training

Namenjen onima koji vec vladaju osnovama IT bezbednosti i traže više informacija i put kojim mogu dalje da nastave u pravcu specijalizacije.


Jednodnevni kurs "PHP Security Coding"

Namenjen je developerima zaduženim za razvoj web aplikacija i servisa. Cilj kursa je da se studenti upoznaju sa aktuelnim opasnostima koje vrebaju na mreži, da saznaju na koji način pisanje nebezbednog koda može dovesti do njegove eksploatacije i da nauče kako da primenjuju stečeno znanje na rešavanje konkretnih problema.

Sadržaj kursa:

•    Uvod u bezbednost
•    Podešavanje okruženja
•    Tipovi napada i njihova prevencija
•    Dodatni sadržaj - Aktuelne teme

Detalji kursa


Dvodnevni kurs  "Linux za Windows administratore"

Kurs je namenjen Windows System administratorima koji žele da se upoznaju sa Linux operativnim sistemom i njegovom integracijom u Windows okruženje. Predznanje Linuxa nije potrebno jer se pocinje od osnova, ali je poznavanje Windows mrežne infrastrukture neophodno. Kurs traje 2 dana, odnosno 12 školskih casova u terminu od 09 – 16h.

Detalji kursa

Jednodnevni kurs  "Web Security"

Ovaj jednodnevni kurs namenjen je developerima zaduženim za razvoj web aplikacija i servisa. U toku obuke studenti ce imati priliku da se upoznaju sa realnim situacijama prilikom testiranja bezbednosti web aplikacija i web servisa. Tematski pokriva metodologije, procese, alate i tehnike neophodne za uspešno obavljanje testiranja bezbednosti web aplikacija i servisa.

Sadržaj kursa:

•    Code Quality
•    Cross-Site Scripting (XSS)
•    Injection Flaws
•    Parameter Tampering
•    Access Control Flaws
•    AJAX Security
•    New web threats

Detalji kursa

Jednodnevni kurs  "Windows Server Hardening"

Ovaj jednodnevni kurs je namenjen Windows administratorima koji žele da se bolje upoznaju sa bezbednosnim mehanizmima Windows Server familije operativnih sistema i nacinima njihovog korišcenja. 

Sadržaj kursa:
•    Server role i servisi
•    Network security
•    Registry settings
•    Audit policy
•    NTFS dozvole
•    UAC i MIC (WIC)
•    Ostalo

Detalji kursa

PenTesting: Networking

Ovaj trodnevni kurs je namenjen savladavanju osnova testiranja bezbednosti mrežne infrastrukture. Tematski pokriva metodologije, procese, alate i tehnike neophodne za uspešno obavljanje testiranja ranjivosti mreže.

Sadržaj kursa:

  • Modul 1: PenTesting metodologija i procesi
  • Modul 2: Profilisanje i enumeracija mreže
  • Modul 3: Profilisanje i enumeracija mrežnih uređaja
  • Modul 4: Tehnike napada - osnovni nivo
  • Modul 5: Tehnike napada - napredni nivo (Eksploatacija protokola)

Po završetku kursa, student ce biti osposobljen da samostalno vrši testiranje bezbednosti mrežne infrastrukture i mrežnih uredaja i to: Hub/Switch, Router, Firewall i najkorišćenijih komunikacionih protokola u upotrebi na datim uređajima.

PenTesting: OS

Ovaj trodnevni kurs je namenjen savladavanju osnova testiranja bezbednosti operativnih sistema Windows i Linux. Tematski pokriva metodologije, procese, alate i tehnike neophodne za uspešno obavljanje testiranja ranjivosti navedenih platformi.

Sadržaj kursa:

  • Modul 1: Footprinting and Scanning
  • Modul 2: Enumeration
  • Modul 3: Windows
  • Modul 4: Linux
  • Modul 5: Uspostavljanje kontrole i uklanjanje tragova

Po završetku kursa, student ce biti osposobljen da samostalno vrši testiranje bezbednosti operativnih sistema Windows i Linux koristeći javno dostupne alate.

PenTesting: WebApp

Ovaj trodnevni kurs je namenjen savladavanju osnova testiranja bezbednosti web aplikacija i web servisa. Tematski pokriva metodologije, procese, alate i tehnike neophodne za uspešno obavljanje testiranja bezbednosti web aplikacija i servisa.

Sadržaj kursa:

  • Modul 1: Uvod u web aplikacije i problem sigurnosti
  • Modul 2: Profilisanje i enumeracija web aplikacija
  • Modul 3: Tehnike napada - osnovni nivo
  • Modul 4: Tehnike napada - napredni nivo (Upotreba javno dostupnih alata)

Po završetku kursa, student ce biti osposobljen da samostalno vrši testiranje bezbednosti web aplikacija i web servisa, na svim poznatijim (PHP,ASP,JSP) platformama.


Implementing and Administering Security in a Microsoft Windows Server 2003 Network (Course 2823)

Petodnevni kurs na kojem instruktori prenose studentima znanja i veštine potrebne za implementiranje i administriranje bezbedonosnih servisa na Windows Server 2003.
Više na linku: http://www.microsoft.com/learning/syllabi/en-us/2823bfinal.mspx

Designing Security for Microsoft Networks (Course 2830)

Usvojite znanja i veštine potrebne za dizajn bezbedne mrežne infrastrukture. Na ovom trodnevnom kursu ćete naučiti kako da sačinite dizajn tim, predstavite pretnje i analizirate bezbedonosne rizike kako bi postigli željeni nivo bezbednosti i osigurali vaše mrežno okruženje.
http://www.microsoft.com/learning/syllabi/en-us/2830Afinal.mspx

Implementing Microsoft Internet Security and Acceleration Server 2004

Petodnevni kurs obezbeđuje studentima znanje i veštine potrebne da pokrenu i upravljaju sa Microsoft Internet Security and Acceleration (ISA) Server 2004 kao delom veće bezbedonosne infrastrukture. Kurs predstavlja bezbedonosne koncepte jedinstvene za ISA Server 2004 i obezbeđuje uputstva za optimalnu implementaciju. Ovaj kurs uključuje uputstva i za Standard Edition i za Enterprise Edition ISA Servera 2004.
Više: http://www.microsoft.com/learning/syllabi/en-us/2824bfinal.mspx

Designing and Managing a Public Key Infrastructure (Course 2821)

Steknite direktno iskustvo implementirajući rešenja za obezbeđivanje PKI aplikacija i servisa na ovom trodnevnom kursu. Kurs je prilagođen IT sistem inženjerima odgovornim za dizajn i implementaciju bezbednosnih rešenja.
Više: http://www.microsoft.com/learning/syllabi/en-us/2821afinal.mspx

Deploying Microsoft Windows Rights Management Services (Course 2827A)

Trodnevni kurs je namenjen da predstavi studentima znanje i veštine neophodnim za pokretanje i održavanje Windows Rights Management Services za zaštitu digitalnih informacija i u Windows Server 2003 okruženju. Značajna pažnja je posvećena razumevanju arhitekture sistema i bezbedonosnih koncepata Rights Management Services platforme. Teme takođe uključuju interoperabilnost između organizacija, definisanje i stavljanje u aktualizacija polisa, i upravljanje RMS Serverom kao i nekim od aplikacija uključenih u Rights Management Services Toolkit.
Više: http://www.microsoft.com/learning/syllabi/en-us/2827afinal.mspx