Terima kasih telah mengirimkan pertanyaan Anda! Salah satu anggota tim kami akan segera menghubungi Anda.
Terima kasih telah mengirimkan pemesanan Anda! Salah satu anggota tim kami akan segera menghubungi Anda.
Kerangka Materi
Dasar-Dasar Zero Trust
- Evolusi dari keamanan perimeter ke Zero Trust
- Prinsip inti Zero Trust: tidak pernah percaya, selalu verifikasi, hak minimum
- Kerangka Arsitektur Zero Trust NIST SP 800-207
- Zero Trust vs model keamanan jaringan tradisional
- Ekosistem sumber terbuka untuk implementasi Zero Trust
Komponen Arsitektur Zero Trust
- Identitas sebagai perimeter baru
- Kepercayaan perangkat dan validasi posture
- Segmentasi jaringan dan mikro-segmentasi
- Proteksi beban kerja aplikasi
- Klasifikasi dan perlindungan data
- Poin penegakan kebijakan dan titik keputusan kebijakan
Dasar Identitas untuk Zero Trust
- Penyedia identitas: Keycloak, Authentik, Dex
- Integrasi OAuth 2.0, OIDC, dan SAML
- Penerapan autentikasi multi-faktor
- Autentikasi berbasis risiko dan auth langkah naik
- Pengelolaan siklus hidup identitas
- Verifikasi dan pembuktian identitas
Kepercayaan Perangkat dan Posture
- Pendaftaran dan attestation perangkat
- Pemeriksaan kepatuhan perangkat dengan alat seperti Kolide, OSQuery
- Integrasi deteksi dan respons endpoint
- Autentikasi perangkat berbasis sertifikat
- Integrasi MDM untuk data posture
- Penilaian kepercayaan perangkat secara kontinu
Zero Trust Tingkat Jaringan
- Konsep perimeter yang didefinisikan perangkat lunak (SDP)
- Implementasi SDP sumber terbuka
- Mikro-segmentasi dengan OVN, Cilium, Calico
- Arsitektur Akses Jaringan Zero Trust (ZTNA)
- Menggantikan VPN dengan akses zero trust
- Kebijakan jaringan sebagai kode
Proxy Sadar Identitas dan Gateway Akses
- Pomerium: arsitektur proxy sadar identitas
- vouch-proxy untuk integrasi nginx/Apache
- Penerapan dan konfigurasi OAuth2 Proxy
- Traefik dengan autentikasi teruskan
- Kong Gateway dengan plugin OIDC
- Konfigurasi dan penegakan kebijakan akses
Mesh Layanan untuk Zero Trust
- Mesh layanan sebagai jaringan fabric zero trust
- Konfigurasi zero trust Istio
- Pola penerapan aman Linkerd
- mTLS di mana-mana: autentikasi antar-layanan
- SPIFFE/SPIRE untuk identitas beban kerja
- Kebijakan otorisasi dalam mesh layanan
- Domain kepercayaan mesh layanan multi-cluster
Pengelolaan PKI dan Sertifikat
- Autentikasi berbasis sertifikat dalam zero trust
- Smallstep CA untuk identitas beban kerja
- Mesin PKI HashiCorp Vault
- Otomatisasi rotasi dan siklus hidup sertifikat
- CA pribadi untuk pembentukan kepercayaan internal
- Transparansi sertifikat dan pemantauan
Pengelolaan Rahasia
- HashiCorp Vault untuk pengelolaan rahasia
- Rahasia Terbuka untuk Kubernetes
- Operator Rahasia Eksternal
- SOPS: Secrets OPerationS
- Rahasia dinamis dan rotasi otomatis
- Pola injeksi rahasia untuk aplikasi
Kebijakan sebagai Kode dan Otorisasi
- Dasar-Dasar Open Policy Agent (OPA)
- Dasar bahasa kebijakan Rego
- OPA dengan kontrol masuk Kubernetes
- OPA dengan Envoy untuk otorisasi layanan
- OPA dengan gateway API
- Pengujian dan validasi kebijakan
- Integrasi Apache APISIX dengan OPA
Keamanan API dalam Zero Trust
- Pola keamanan gateway API
- Kong sumber terbuka dengan plugin keamanan
- Pembatasan tingkat dan perlindungan DDoS
- Autentikasi dan otorisasi API
- Pertimbangan keamanan GraphQL
- Penemuan API dan deteksi API bayangan
Perlindungan Data dan DLP
- Kerangka klasifikasi data
- Alat sumber terbuka DLP dan integrasi
- Enkripsi dalam transit dan di hamparan
- Strategi tokenisasi dan masking
- Kebijakan pencegahan kehilangan data
- Penegakan data berdaulat dalam zero trust
Autentikasi dan Otorisasi Berkelanjutan
- Pengelolaan sesi dalam lingkungan zero trust
- Mekanisme autentikasi berkelanjutan
- Kepastian akses yang sadar konteks
- Pemeringkatan risiko dan otorisasi dinamis
- Pemicu autentikasi langkah naik
- Penegakan kebijakan waktu nyata
Pemantauan dan Observabilitas dalam Zero Trust
- Pengumpulan telemetri keamanan
- Integrasi SIEM dengan alat sumber terbuka
- Analisis perilaku pengguna dan entitas (UEBA)
- Pencatatan audit dan pelaporan kepatuhan
- Deteksi anomali dengan machine learning
- Dasbor keamanan dan pemeringkatan
Zero Trust untuk Beban Kerja Cloud-Native
- Keamanan kontainer dalam konteks zero trust
- Pengelolaan identitas beban kerja jangka pendek
- Kontroler masuk untuk penegakan zero trust
- Keamanan runtime dengan Falco dan Tetragon
- Kebijakan jaringan untuk segmentasi kontainer
- Pola infrastruktur immutabel
Mengimplementasikan Peta Jalan Zero Trust
- Penilaian kedewasaan dan analisis kesenjangan
- Pendekatan implementasi bertahap
- Penerapan dan eksekusi proyek pilot
- Pengelolaan perubahan dan adopsi pengguna
- Mengukur metrik keberhasilan zero trust
- Tantangan dan perangkap yang harus dihindari
Penerapan Produksi dan Operasi
- Pola desain ketersediaan tinggi
- Pemulihan bencana untuk infrastruktur zero trust
- Strategi optimasi kinerja
- Troubleshooting masalah autentikasi dan otorisasi
- Memperbarui dan memperbaiki komponen zero trust
- Pembuatan dokumentasi dan runbook
Masa Depan Zero Trust dan Sumber Terbuka
- Standar dan protokol yang muncul
- Pertimbangan zero trust yang tahan kuantum
- AI/ML dalam keputusan zero trust
- Arsitektur zero trust federasi
- Sumber daya komunitas dan pengembangan berkelanjutan
- Ringkasan dan langkah selanjutnya
Persyaratan
- Pemahaman kuat tentang konsep dan prinsip keamanan jaringan
- Pengalaman dengan sistem manajemen identitas dan akses
- Pengetahuan tentang PKI, sertifikat, dan fundamental enkripsi
- Kenalan dengan arsitektur layanan mikro dan kontainer
- Pengalaman dalam penerapan dan pengelolaan perangkat lunak sumber terbuka
Audiens
- Arsitek dan Insinyur Keamanan
- Arsitek Infrastruktur yang merancang posisi keamanan modern
- Insinyur DevSecOps yang menerapkan pipa keamanan
- Administrator Jaringan yang bertransisi ke model zero trust
35 Jam