Szkolenie: Architektura ZeroTrust w Azure i AWS
Szkolenie „Architektura ZeroTrust w Azure i AWS” to wprowadzenie do jednego z najważniejszych modeli bezpieczeństwa współczesnych środowisk IT. Uczestnicy poznają podstawowe założenia architektury Zero Trust, obejmujące zasady minimalnych uprawnień, ciągłej weryfikacji i segmentacji dostępu. Kurs skupia się na implementacji podejścia Zero Trust w dwóch wiodących platformach chmurowych – Azure i AWS, pokazując, jak różnią się mechanizmy i jakie mają punkty wspólne. Omówione zostaną kluczowe komponenty: zarządzanie tożsamościami i dostępem, ochrona danych, kontrola ruchu sieciowego, monitorowanie oraz automatyzacja reakcji na incydenty. Uczestnicy przeanalizują architektury referencyjne Zero Trust i sposoby wdrożenia w praktycznych scenariuszach, od prostych środowisk testowych po złożone organizacje hybrydowe. Szkolenie zwraca uwagę na najczęstsze wyzwania, takie jak integracja systemów, zgodność regulacyjna oraz skalowanie polityk bezpieczeństwa. Prezentowane będą narzędzia i usługi natywne (m.in. Azure Entra ID, Conditional Access, AWS IAM, AWS GuardDuty, Network Firewall), a także podejścia do ich łączenia. Uczestnicy otrzymają wskazówki dotyczące tworzenia polityk bezpieczeństwa opartych na kontekście użytkownika, urządzenia, aplikacji i lokalizacji. Szkolenie łączy teorię z ćwiczeniami, umożliwiając praktyczne przećwiczenie wdrażania zasad Zero Trust w środowisku chmurowym. Dzięki temu uczestnicy zdobędą wiedzę, która pozwoli im projektować bezpieczne i elastyczne rozwiązania zgodnie z najnowszymi trendami i wymaganiami branżowymi.
- Trenerzy praktycy
- Kameralne grupy
Czas trwania szkolenia:2 dni (16h)
Kod kursu:ZT/ARCH
Architektura ZeroTrust w Azure i AWS
Cele szkolenia
Zrozumienie kluczowych założeń architektury Zero Trust oraz znaczenia modelu „Never trust, always verify” w środowiskach chmurowych Azure i AWS
Nabycie praktycznej wiedzy o implementacji Zero Trust w chmurze, z wykorzystaniem usług takich jak Azure Entra ID, Conditional Access, AWS IAM czy GuardDuty
Poznanie narzędzi i usług wspierających zarządzanie tożsamościami, kontrolę dostępu, monitorowanie i automatyzację reakcji na incydenty bezpieczeństwa
Umiejętność projektowania architektur Zero Trust w scenariuszach hybrydowych, uwzględniających środowiska lokalne, SaaS oraz chmury publiczne
Zrozumienie wyzwań związanych ze zgodnością regulacyjną (GDPR, ISO, NIS2) oraz skalowaniem polityk bezpieczeństwa w dużych organizacjach
Rozwinięcie kompetencji praktycznych dzięki ćwiczeniom opartym na realnych scenariuszach, co zwiększa efektywność wdrożeń po szkoleniu
Dla kogo?
Administratorów systemów
Architektów chmurowych
Inżynierów bezpieczeństwa
Specjalistów DevOps
Zalety
Skoncentrowanie na dwóch kluczowych platformach chmurowych – Azure i AWS – co pozwala zrozumieć różnice i podobieństwa we wdrażaniu modelu Zero Trust
Praktyczne scenariusze wdrożeń Zero Trust w oparciu o narzędzia natywne, takie jak Azure Entra ID, AWS IAM, Security Hub czy Network Firewall, ułatwiające przełożenie teorii na codzienną pracę
Połączenie teorii, studiów przypadków i warsztatów praktycznych, które umożliwiają uczestnikom samodzielne testowanie i konfigurację polityk bezpieczeństwa
Wiedza przydatna do poprawy bezpieczeństwa danych, ochrony aplikacji i zgodności regulacyjnej, co zwiększa wartość szkolenia zarówno dla działów IT, jak i dla całej organizacji
Szkolenie prowadzone przez ekspertów z doświadczeniem w projektowaniu architektur Zero Trust w środowiskach hybrydowych, dzięki czemu uczestnicy otrzymują wskazówki sprawdzone w praktyce
Wymagania
Wymagania kompetencyjne:
Uczestnicy powinni posiadać podstawową wiedzę o usługach chmurowych, mechanizmach IAM oraz zasadach działania sieci komputerowych. Doświadczenie praktyczne w pracy z Azure lub AWS jest mile widziane.
Wymagania instalacyjne:
Dostęp do subskrypcji chmurowych będzie zapewniony przez Sages.
W cenie otrzymasz:
Materiały szkoleniowe
Certyfikat ukończenia szkolenia
W przypadku szkolenia w trybie stacjonarnym zapewnimy Ci również lunch oraz sprzęt niezbędny do nauki
Program szkolenia
Rozpoczęcie szkolenia, zasady
Wprowadzenie do Zero Trust
Historia i ewolucja podejścia
Główne zasady: „Never trust, always verify”
Kluczowe elementy architektury
Podstawy Zero Trust w Azure i AWS
Mapowanie zasad na usługi obu platform
Architektury referencyjne Microsoft i AWS
Przykłady zastosowań
Zarządzanie tożsamościami i dostępem
Azure Entra ID, Conditional Access, Privileged Identity Management
AWS IAM, Organizations, Identity Center (SSO)
MFA, adaptacyjne uwierzytelnianie, zasada najmniejszych uprawnień
Segmentacja i kontrola dostępu sieciowego
Azure Firewall, NSG, Private Link
AWS Network Firewall, Security Groups, VPC endpoints
Mikrosegmentacja i Zero Trust Network Access (ZTNA)
Ochrona danych i aplikacji
Szyfrowanie danych w spoczynku i w ruchu
Azure Information Protection, Key Vault, AWS KMS
Kontrola dostępu oparta na kontekście
Monitorowanie i reagowanie na incydenty
Azure Monitor, Sentinel
AWS CloudTrail, GuardDuty, Security Hub
Automatyzacja reakcji i SOAR
Integracja Zero Trust w środowiskach hybrydowych
Łączenie środowisk lokalnych i chmurowych
Federacja tożsamości
Kontrola dostępu do aplikacji SaaS
Najczęstsze wyzwania i dobre praktyki
Skalowanie polityk bezpieczeństwa
Integracja z istniejącymi systemami
Zgodność regulacyjna (GDPR, ISO, NIS2)
Ćwiczenia praktyczne
Tworzenie polityk Conditional Access w Azure
Konfiguracja AWS IAM z MFA i ograniczeniami kontekstowymi
Analiza logów i reagowanie na zdarzenia
Podsumowanie i roadmapa wdrożenia Zero Trust
Kroki wdrożeniowe
Plan ciągłego doskonalenia
Dostępne narzędzia i frameworki
Sesja Q&A i podsumowanie szkolenia
Wybrane opinie
Przeczytaj pozytywne opinie pochodzące z ankiet satysfakcji z naszych szkoleń wypełnianych wyłącznie przez ich uczestników po realizacji usługi