Hubungi Kami

Kerangka Materi

Dasar-Dasar Zero Trust

  • Evolusi dari keamanan perimeter ke Zero Trust
  • Prinsip inti Zero Trust: tidak pernah percaya, selalu verifikasi, hak minimum
  • Kerangka Arsitektur Zero Trust NIST SP 800-207
  • Zero Trust vs model keamanan jaringan tradisional
  • Ekosistem sumber terbuka untuk implementasi Zero Trust

Komponen Arsitektur Zero Trust

  • Identitas sebagai perimeter baru
  • Kepercayaan perangkat dan validasi posture
  • Segmentasi jaringan dan mikro-segmentasi
  • Proteksi beban kerja aplikasi
  • Klasifikasi dan perlindungan data
  • Poin penegakan kebijakan dan titik keputusan kebijakan

Dasar Identitas untuk Zero Trust

  • Penyedia identitas: Keycloak, Authentik, Dex
  • Integrasi OAuth 2.0, OIDC, dan SAML
  • Penerapan autentikasi multi-faktor
  • Autentikasi berbasis risiko dan auth langkah naik
  • Pengelolaan siklus hidup identitas
  • Verifikasi dan pembuktian identitas

Kepercayaan Perangkat dan Posture

  • Pendaftaran dan attestation perangkat
  • Pemeriksaan kepatuhan perangkat dengan alat seperti Kolide, OSQuery
  • Integrasi deteksi dan respons endpoint
  • Autentikasi perangkat berbasis sertifikat
  • Integrasi MDM untuk data posture
  • Penilaian kepercayaan perangkat secara kontinu

Zero Trust Tingkat Jaringan

  • Konsep perimeter yang didefinisikan perangkat lunak (SDP)
  • Implementasi SDP sumber terbuka
  • Mikro-segmentasi dengan OVN, Cilium, Calico
  • Arsitektur Akses Jaringan Zero Trust (ZTNA)
  • Menggantikan VPN dengan akses zero trust
  • Kebijakan jaringan sebagai kode

Proxy Sadar Identitas dan Gateway Akses

  • Pomerium: arsitektur proxy sadar identitas
  • vouch-proxy untuk integrasi nginx/Apache
  • Penerapan dan konfigurasi OAuth2 Proxy
  • Traefik dengan autentikasi teruskan
  • Kong Gateway dengan plugin OIDC
  • Konfigurasi dan penegakan kebijakan akses

Mesh Layanan untuk Zero Trust

  • Mesh layanan sebagai jaringan fabric zero trust
  • Konfigurasi zero trust Istio
  • Pola penerapan aman Linkerd
  • mTLS di mana-mana: autentikasi antar-layanan
  • SPIFFE/SPIRE untuk identitas beban kerja
  • Kebijakan otorisasi dalam mesh layanan
  • Domain kepercayaan mesh layanan multi-cluster

Pengelolaan PKI dan Sertifikat

  • Autentikasi berbasis sertifikat dalam zero trust
  • Smallstep CA untuk identitas beban kerja
  • Mesin PKI HashiCorp Vault
  • Otomatisasi rotasi dan siklus hidup sertifikat
  • CA pribadi untuk pembentukan kepercayaan internal
  • Transparansi sertifikat dan pemantauan

Pengelolaan Rahasia

  • HashiCorp Vault untuk pengelolaan rahasia
  • Rahasia Terbuka untuk Kubernetes
  • Operator Rahasia Eksternal
  • SOPS: Secrets OPerationS
  • Rahasia dinamis dan rotasi otomatis
  • Pola injeksi rahasia untuk aplikasi

Kebijakan sebagai Kode dan Otorisasi

  • Dasar-Dasar Open Policy Agent (OPA)
  • Dasar bahasa kebijakan Rego
  • OPA dengan kontrol masuk Kubernetes
  • OPA dengan Envoy untuk otorisasi layanan
  • OPA dengan gateway API
  • Pengujian dan validasi kebijakan
  • Integrasi Apache APISIX dengan OPA

Keamanan API dalam Zero Trust

  • Pola keamanan gateway API
  • Kong sumber terbuka dengan plugin keamanan
  • Pembatasan tingkat dan perlindungan DDoS
  • Autentikasi dan otorisasi API
  • Pertimbangan keamanan GraphQL
  • Penemuan API dan deteksi API bayangan

Perlindungan Data dan DLP

  • Kerangka klasifikasi data
  • Alat sumber terbuka DLP dan integrasi
  • Enkripsi dalam transit dan di hamparan
  • Strategi tokenisasi dan masking
  • Kebijakan pencegahan kehilangan data
  • Penegakan data berdaulat dalam zero trust

Autentikasi dan Otorisasi Berkelanjutan

  • Pengelolaan sesi dalam lingkungan zero trust
  • Mekanisme autentikasi berkelanjutan
  • Kepastian akses yang sadar konteks
  • Pemeringkatan risiko dan otorisasi dinamis
  • Pemicu autentikasi langkah naik
  • Penegakan kebijakan waktu nyata

Pemantauan dan Observabilitas dalam Zero Trust

  • Pengumpulan telemetri keamanan
  • Integrasi SIEM dengan alat sumber terbuka
  • Analisis perilaku pengguna dan entitas (UEBA)
  • Pencatatan audit dan pelaporan kepatuhan
  • Deteksi anomali dengan machine learning
  • Dasbor keamanan dan pemeringkatan

Zero Trust untuk Beban Kerja Cloud-Native

  • Keamanan kontainer dalam konteks zero trust
  • Pengelolaan identitas beban kerja jangka pendek
  • Kontroler masuk untuk penegakan zero trust
  • Keamanan runtime dengan Falco dan Tetragon
  • Kebijakan jaringan untuk segmentasi kontainer
  • Pola infrastruktur immutabel

Mengimplementasikan Peta Jalan Zero Trust

  • Penilaian kedewasaan dan analisis kesenjangan
  • Pendekatan implementasi bertahap
  • Penerapan dan eksekusi proyek pilot
  • Pengelolaan perubahan dan adopsi pengguna
  • Mengukur metrik keberhasilan zero trust
  • Tantangan dan perangkap yang harus dihindari

Penerapan Produksi dan Operasi

  • Pola desain ketersediaan tinggi
  • Pemulihan bencana untuk infrastruktur zero trust
  • Strategi optimasi kinerja
  • Troubleshooting masalah autentikasi dan otorisasi
  • Memperbarui dan memperbaiki komponen zero trust
  • Pembuatan dokumentasi dan runbook

Masa Depan Zero Trust dan Sumber Terbuka

  • Standar dan protokol yang muncul
  • Pertimbangan zero trust yang tahan kuantum
  • AI/ML dalam keputusan zero trust
  • Arsitektur zero trust federasi
  • Sumber daya komunitas dan pengembangan berkelanjutan
  • Ringkasan dan langkah selanjutnya

Persyaratan

  • Pemahaman kuat tentang konsep dan prinsip keamanan jaringan
  • Pengalaman dengan sistem manajemen identitas dan akses
  • Pengetahuan tentang PKI, sertifikat, dan fundamental enkripsi
  • Kenalan dengan arsitektur layanan mikro dan kontainer
  • Pengalaman dalam penerapan dan pengelolaan perangkat lunak sumber terbuka

Audiens

  • Arsitek dan Insinyur Keamanan
  • Arsitek Infrastruktur yang merancang posisi keamanan modern
  • Insinyur DevSecOps yang menerapkan pipa keamanan
  • Administrator Jaringan yang bertransisi ke model zero trust
 35 Jam

Jumlah Peserta


Harga per Peserta

Kursus Mendatang

Kategori Terkait