Szkolenie przygotowuje do wdrażania zabezpieczonej komunikacji w sieciach teleinformatycznych i obejmuje tematykę konfiguracji protokołu SSL/TLS oraz infrastruktury klucza publicznego (PKI) dla aplikacji webowych, poczty elektronicznej i rozwiązań IoT.
Trenerzy praktycy
Kameralne grupy
Czas trwania szkolenia:2 dni (16h)
Poziom zaawansowania:
Kod kursu:SSL/TLS/CNF
szyfrowanie-komunikacjibezpieczenstwo-sieci
Dostępne terminy szkolenia
Termin
Trener
Cena
Lokalizacja
Zapis
Termin:
11 czerwca - 12 czerwca
Trwają zapisy na szkolenie
Dostępne w Bazie Usług Rozwojowych
Trener:
Trener-Sages
Cena:
2365 PLN netto
Dowiedz się więcej o cenach szkoleń - zapraszamy do kontaktu
+23% VAT
Lokalizacja:
Zdalne
Zdalne
Zapytaj o inne lokalizacje - w tym celu skorzystaj z chatu
Certyfikaty uwierzytelniania witryn internetowych w eIDAS
Migracja do kryptografii postkwantowej, certyfikaty hybrydowe (hybrid certificates)
Wersje protokołu SSL (v2 i v3) i TLS (od 1.0 do 1.3)
Ogólny przebieg działania i elementy protokołu
Różnice w wersjach protokołu
Datagramowy protokół TLS (Datagram Transport Layer Security, DTLS)
Rozszerzenia protokołu SSL/TLS
Pakiety algorytmów (cipher suites)
Jednostronne i obustronne uwierzytelnienie w protokole SSL/TLS
Wybór metody uwierzytelnienia serwera i klienta
Handshake typu 1-RTT i 0-RTT
Pozyskanie certyfikatów
Wybór metody wymiany/uzgodnienia klucza
Doskonałe utajnienie z wyprzedzeniem (perfect forward secrecy, PFS)
Wpływ certyfikatu oraz parametrów protokołu na zachowanie przeglądarki internetowej
Konfiguracja wybranych serwerów dla usług HTTPS
Metoda współdzielonego klucza (pre-shared key, PSK)
Uwierzytelnienie oparte o hasło (secure remote password, SRP)
Wykorzystanie programowych i sprzętowych końcówek SSL/TLS
Testowanie działania protokołu
Zalecenia dotyczące konfiguracji
Utrzymanie i zabezpieczanie niebezpiecznych konfiguracji SSL/TLS
Mechanizm HSTS (HTTP Strict Transport Security)
Mechanizm HPKP (HTTP Public Key Pinning)
Wykorzystanie CSP (Content Security Policy)
Bezpieczeństwo wybranej konfiguracji protokołu
Narzędzia do testowania bezpieczeństwa ustawień
Weryfikacja poprawności konfiguracji
Autorem szkolenia jest Piotr Nazimek
Jestem absolwentem Wydziału Elektroniki i Technik Informacyjnych Politechniki Warszawskiej. W 2012 roku obroniłem doktorat z obszaru niezawodności systemów komputerowych. Interesuję się szeroko pojętym bezpieczeństwem systemów komputerowych oraz inżynierią oprogramowania. Zawodowo pracuję od 2003 roku. Wolny czas spędzam na wyprawach rowerowych i w górach.
Wybrane opinie
Przeczytaj pozytywne opinie pochodzące z ankiet satysfakcji z naszych szkoleń wypełnianych wyłącznie przez ich uczestników po realizacji usługi
Uczestnik szkolenia “Konfiguracja protokołu SSL i TLS”
Amartya Singh, ASSA ABLOY
The session was very detailed and I got to learn a lot of things. It was worth attending this session.
8.11.2024
Uczestnik szkolenia “Konfiguracja protokołu SSL i TLS”
Jakub Świerczewski, ASSA ABLOY
Very interesting theoretical introduction into cryptography. Perfect pace in practical part.
4.11.2024
Uczestnik szkolenia “Konfiguracja protokołu SSL i TLS”
Piotr Domin, ADDSECURE Sp. z o.o.
Potężna dawka wiedzy, która uzupełniła i usystematyzowała to co już wiem, przekazana w zwięzły i zrozumiały sposób.
3.04.2024
Uczestnik szkolenia “Konfiguracja protokołu SSL i TLS”
Byłoby super gdyby były 3 godziny przez 5 dni. Bo było zbyt dużo info na raz.
3.04.2024
Uczestnik szkolenia “Konfiguracja protokołu SSL i TLS”
Widać, że pan Piotr posiada ogromną wiedzę, tłumaczy wszystko z pasją. Bardzo dobrze się go słucha, wyczerpuje tematy.
17.05.2023
Uczestnik szkolenia “Konfiguracja protokołu SSL i TLS”
Temat szkolenia został przedstawiony w sposób bardzo wyczerpujący, wraz z przykładami, dobrymi praktykami oraz zagrożeniami płynącymi z zastosowania różnych konfiguracji TLS. Prowadzący był bardzo sympatyczny, widać było, że zna się bardzo dobrze na temacie, chętnie odpowiadał na pytania, pomagał, gdy komuś coś nie szło oraz wyjaśniał dodatkowo, gdy ktoś czegoś nie zrozumiał.
16.05.2023
Uczestnik szkolenia “Konfiguracja protokołu SSL i TLS”
Spotkanie przekazywało ciekawe i potrzebne informacje. Brakowało więcej samodzielnej pracy, ale pewnie trzeba by było rozciągnąć w czasie.