Open Authentication (OAuth) Treningskurs
Open Authentication (OAuth) er en åpen teknologistandard som brukes for nettstedautentisering. Den beskriver hvordan urelaterte servere og tjenester trygt kan tillate autentisert tilgang til eiendeler uten å dele legitimasjon.
Denne instruktørledede, direkteopplæringen (online eller på stedet) er rettet mot utviklere og alle som ønsker å lære og bruke OAuth for å gi applikasjoner sikker delegert tilgang.
Ved slutten av denne opplæringen vil deltakerne kunne:
- Lær det grunnleggende om OAuth. Forstå de opprinnelige programmene og deres unike sikkerhetsproblemer når du bruker OAuth. Lær og forstå de vanlige utvidelsene til OAuth-protokollene. Integrer med hvilken som helst OAuth-autorisasjonsserver.
Kursets format
- Interaktivt foredrag og diskusjon. Mye øvelser og trening. Praktisk implementering i et live-lab-miljø.
Alternativer for kurstilpasning
- For å be om en tilpasset opplæring for dette kurset, vennligst kontakt oss for å avtale.
Kursplan
Introduksjon
- Oversikt over OAuth Understanding API-sikkerhet
OAuth
- Protokollendepunkter Omfang Autorisasjonskode for nettapper Implisitt flyt for enkeltsideapper Klientlegitimasjon for maskiner Passordlegitimasjon for ressurseier Langvarig tilgang med oppdateringstokener Velge riktig svarmodus Forenkle OAuth med OAuth 2.1
Gode fremgangsmåter for innfødte applikasjoner
- Unike problemer med innfødte apper Bruke PKCE til å håndtere stjålne tokens Velge den beste omdirigerings-URI
Beste praksis for nettleserbaserte applikasjoner
- Sikkerhetsprofilen til den nettleserbaserte appen OAuth i nettleseren Unngå OAuth med SameSite informasjonskapsler Sikring av nettleserbaserte apper med backend for frontend
Utvider OAuth
- OAuth og identitet med OpenID Connect Konfigurere klienter med OAuth-metadata Autorisere IoT med OAuth-enhetsflyten Kombinere SAML og OAuth med SAML-påstandsbevilgningen Sikring Microservices med tokenutveksling
Sammendrag og neste trinn
Krav
- Grunnleggende kunnskap om webservice og API utvikling
Publikum
- Utviklere
Open Training Courses require 5+ participants.
Open Authentication (OAuth) Treningskurs - Booking
Open Authentication (OAuth) Treningskurs - Enquiry
Open Authentication (OAuth) - Consultancy Enquiry
Consultancy Enquiry
Testimonials (5)
Rapporten og regeloppsettet.
Jack - CFNOC- DND
Kurs - Micro Focus ArcSight ESM Advanced
Machine Translated
The fact that there were practical examples with the content
Smita Hanuman - Standard Bank of SA Ltd
Kurs - Basel III – Certified Basel Professional
The trainer was extremely clear and concise. Very easy to understand and absorb the information.
Paul Clancy - Rowan Dartington
Kurs - CGEIT – Certified in the Governance of Enterprise IT
The trainer was very motivated and knowledgeable. The trainer was not only capable of information transfer, she also brought it with humor to lighten the dry theoretical training subject.
Marco van den Berg - ZiuZ Medical B.V.
Kurs - HIPAA Compliance for Developers
I genuinely was benefit from the communication skills of the trainer.
Flavio Guerrieri
Kurs - CISM - Certified Information Security Manager
Upcoming Courses
Relaterte kurs
AI and IT Audit
14 timerDenne instruktørledede, live-opplæringen i Norge (online eller på stedet) er rettet mot IT-revisorer på middels nivå som ønsker å effektivt innlemme AI-verktøy i sine revisjonspraksis.
Ved slutten av denne opplæringen vil deltakerne kunne:
- Ta tak i kjernekonseptene for kunstig intelligens og hvordan den brukes i sammenheng med IT-revisjon.
- Bruk AI-teknologier som maskinlæring, NLP og RPA for å forbedre revisjonseffektiviteten, nøyaktigheten og omfanget.
- Utfør risikovurderinger ved hjelp av AI-verktøy, noe som muliggjør kontinuerlig overvåking og proaktiv risikostyring.
- Integrer AI i revisjonsplanlegging, utførelse og rapportering, og forbedre den generelle effektiviteten til IT-revisjoner.
Micro Focus ArcSight ESM Advanced
35 timerDenne instruktørledede, liveopplæringen i Norge (online eller på stedet) er rettet mot sikkerhetsanalytikere på avansert nivå som ønsker å heve ferdighetene sine i å bruke avansert Micro Focus ArcSight ESM-innhold for å forbedre en organisasjons evne til å oppdage, svare og redusere cybertrusler med større presisjon og hastighet.
Ved slutten av denne opplæringen vil deltakerne kunne:
- Optimaliser bruken av Micro Focus ArcSight ESM for å forbedre mulighetene for overvåking og trusseldeteksjon.
- Konstruer og administrer avanserte ArcSight-variabler for å avgrense hendelsesstrømmer for mer presis analyse.
- Utvikle og implementere ArcSight-lister og regler for effektiv hendelseskorrelasjon og varsling.
- Bruk avanserte korrelasjonsteknikker for å identifisere komplekse trusselmønstre og redusere falske positiver.
Basel III – Certified Basel Professional
21 timerBeskrivelse:
Basel III er en global regulatorisk standard for bankers kapitaldekning, stresstesting og markedslikviditetsrisiko. Etter først å ha blitt enighet om av Basel-komiteen for banktilsyn i 2010–11, har endringer i avtalen forlenget implementeringen til 31. mars 2019. Basel III styrker bankenes kapitalkrav ved å øke bankens likviditet og redusere bankens innflytelse.
Basel III skiller seg fra Basel I & II ved at det krever ulike nivåer av reserver for ulike former for innskudd og andre typer lån, så det erstatter dem ikke så mye som det fungerer sammen med Basel I og Basel II.
Dette komplekse og stadig skiftende landskapet kan være vanskelig å holde tritt med, kurset og opplæringen vår vil hjelpe deg med å håndtere sannsynlige endringer og deres innvirkning på institusjonen din. Vi er akkreditert med og en opplæringspartner til Basel Certification Institute, og som sådan er kvaliteten og egnetheten til opplæringen og materialet vår garantert oppdatert og effektiv
Mål:
- Forberedelse til Certified Basel Professional Examination.
- Definer praktiske strategier og teknikker for definisjon, måling, analyse, forbedring og kontroll av operasjonell risiko i en bankorganisasjon.
Målgruppe:
- Styremedlemmer med risikoansvar
- CROs og Heads of Risk Management
- Medlemmer av risikoteamet Management
- Compliance, juridisk og IT-støttepersonell
- Aksje- og kredittanalytikere
- Porteføljeforvaltere
- Ratingbyråanalytikere
Oversikt:
- Introduksjon til Basel-normer og endringer i Basel-avtalen (III)
- Regelverk for markeds-, kreditt-, motparts- og likviditetsrisiko
- Stresstesting for ulike risikomål inkludert hvordan man formulerer og leverer stresstester
- De sannsynlige effektene av Basel III på den internasjonale bankindustrien, inkludert demonstrasjoner av dens praktiske anvendelse
- Behov for de nye Basel-normene
- Basel III-normene
- Mål for Basel III-normene
- Basel III – Tidslinje
CCTV Security
14 timerDenne instruktørledede, direkteopplæringen i Norge (online eller på stedet) er rettet mot sikkerhetsledere som ønsker å lære grunnleggende til middels CCTV-sikkerhetsovervåking og ledelsesferdigheter.
Ved slutten av denne opplæringen vil deltakerne kunne:
- Gjør deg kjent med typene CCTV-systemer og kjenn fordelene og funksjonene deres.
- Forstå krav til oppsett av kabling og CCTV-systemer.
- Installer, konfigurer og administrer CCTV-systemer.
Certified Fraud Examiner (CFE) Preparation
70 timerDenne instruktørledede, direkteopplæringen i Norge (online eller på stedet) er rettet mot profesjonelle på avansert nivå som ønsker å få en omfattende forståelse av konsepter for svindeleksamen og forberede seg til eksamenen Certified Fraud Examiner (CFE).
Ved slutten av denne opplæringen vil deltakerne kunne:
- Få omfattende kunnskap om svindelundersøkelsesprinsipper og svindelundersøkelsesprosessen.
- Lær å identifisere, undersøke og forhindre ulike typer økonomisk svindel.
- Forstå det juridiske miljøet knyttet til svindel, inkludert de juridiske elementene ved svindel, relevante lover og forskrifter.
- Tilegne seg praktiske ferdigheter i å gjennomføre svindelundersøkelser, inkludert bevisinnsamling, intervjuteknikker og dataanalyse.
- Lær å designe og implementere effektive svindelforebyggings- og avskrekkingsprogrammer i organisasjoner.
- Få selvtillit og kunnskap for å bestå eksamenen Certified Fraud Examiner (CFE).
CGEIT – Certified in the Governance of Enterprise IT
28 timerBeskrivelse:
Dette fire dagers arrangementet (CGEIT-trening) er den ultimate forberedelsen til eksamenstid og er designet for å sikre at du består den utfordrende CGEIT-eksamenen på ditt første forsøk. CGEIT-kvalifikasjonen er et internasjonalt anerkjent symbol på fortreffelighet innen IT-styring tildelt av ISACA. Den er designet for fagfolk som er ansvarlige for å administrere IT-styring eller med betydelig rådgivende eller forsikringsansvar for IT-styring. Å oppnå CGEIT-status vil gi deg bredere anerkjennelse på markedet, samt økt innflytelse på ledernivå.
Mål:
Dette seminaret er designet for å forberede delegatene til CGEIT-eksamenen ved å gjøre det mulig for dem å supplere sin eksisterende kunnskap og forståelse for å være bedre forberedt til å bestå eksamen, som definert av ISACA.
Målgruppe:
Vårt kurs er for IT- og forretningsfolk, med betydelig IT-styringserfaring som gjennomfører CGEIT-eksamenen.
CipherTrust Manager
21 timerDenne instruktørledede, live-opplæringen i Norge (online eller på stedet) er rettet mot IT-fagfolk som ønsker å forstå hvordan man bruker CipherTrust Solution-pakken.
Ved slutten av denne opplæringen vil deltakerne kunne:
- Forstå CipherTrust-løsningen og dens grunnleggende funksjoner. Evaluer enhetsarkitektur og bruksskjemaer. Administrer CipherTrust-produktpakken.
CISM - Certified Information Security Manager
28 timerBeskrivelse:
Ansvarsfraskrivelse: Vær oppmerksom på at denne oppdaterte oversikten for CISM-eksameninnhold gjelder for eksamener som starter 1. juni 2022.
CISM® er den mest prestisjefylte og krevende kvalifikasjonen for informasjonssikkerhetsledere over hele verden i dag. Denne kvalifikasjonen gir deg en plattform for å bli en del av et elite-peer-nettverk som har evnen til å stadig lære og lære om de økende mulighetene/utfordringene innen informasjonssikkerhet Management.
Vår CISM-treningsmetodikk gir en grundig dekning av innholdet på tvers av de fire CISM-domenene med et klart fokus på å bygge konsepter og løse ISACA-utgitte CISM-eksamenspørsmål. Kurset er en intens trening og hard-core eksamensforberedelse for ISACAs Certified Information Security Manager (CISM®) eksamen.
Våre instruktører oppfordrer alle deltakende delegater til å gå gjennom ISACA-utgitte CISM QA&E (Spørsmål, Answers and Explanations) som eksamensforberedelse – du får dette GRATIS som en del av kurset vårt. QA&E er eksepsjonell når det gjelder å hjelpe delegatene til å forstå ISACA-stilen med spørsmål, tilnærmingen til å løse disse spørsmålene, og den hjelper rask hukommelsesassimilering av CISM-konseptene under live klasseromsøkter.
Alle våre trenere har lang erfaring med å levere CISM-trening. Vi vil forberede deg grundig til CISM-undersøkelsen.
Goal:
Det endelige målet er å bestå CISM-eksamenen din første gang.
Mål:
- Bruk kunnskapen du oppnår på en praktisk måte til fordel for organisasjonen din
- Etabler og vedlikehold et rammeverk for styring av informasjonssikkerhet for å oppnå organisasjonens mål og mål
- Administrer informasjonsrisiko til et akseptabelt nivå for å oppfylle forretnings- og samsvarskravene
- Etablere og vedlikeholde informasjonssikkerhetsarkitekturer (mennesker, prosess, teknologi)
- Integrer krav til informasjonssikkerhet i kontrakter og aktiviteter til tredjeparter/leverandører
- Planlegg, etablere og administrer evnen til å oppdage, undersøke, svare på og gjenopprette fra informasjonssikkerhetshendelser for å minimere forretningseffekten
Målgruppe:
- Sikkerhetseksperter med 3-5 års frontlinjeerfaring
- Informasjonssikkerhetsledere eller de med ledelsesansvar
- Informasjonssikkerhetsmedarbeidere, leverandører av informasjonssikkerhetsforsikring som krever en grundig forståelse av informasjonssikkerhetsstyring, inkludert: CISO-er, CIO-er, CSO-er, personvernansvarlige, risikoansvarlige, sikkerhetsrevisorer og compliance-personell, BCP / DR-personell, utøvende og operative ledere med ansvar for forsikringsfunksjoner
Compliance for Payment Services in Japan
7 timerDenne instruktørledede, live-opplæringen i Norge (online eller på stedet) er rettet mot profesjonelle betalingstjenester som ønsker å opprette, implementere og håndheve et overholdelsesprogram i en organisasjon.
Ved slutten av denne opplæringen vil deltakerne kunne:
- Forstå reglene fastsatt av offentlige regulatorer for betalingstjenesteleverandører.
- Lag de interne retningslinjene og prosedyrene som er nødvendige for å tilfredsstille offentlige forskrifter.
- Implementer et overholdelsesprogram som følger relevante lover.
- Sikrer at alle bedriftsprosesser og prosedyrer er i samsvar med compliance-programmet.
- Opprettholde bedriftens omdømme samtidig som du beskytter den mot søksmål.
Cybersecurity Governance, Risk & Compliance (GRC)
14 timerDenne instruktørledede, live-opplæringen i Norge (online eller på stedet) er rettet mot cybersikkerhetsfagfolk på middels nivå som ønsker å forbedre sin forståelse av GRC-rammeverk og bruke dem til sikker og kompatible forretningsdrift.
Ved slutten av denne opplæringen vil deltakerne kunne:
- Forstå nøkkelkomponentene i cybersikkerhetsstyring, risiko og overholdelse.
- Gjennomføre risikovurderinger og utvikle risikoreduserende strategier.
- Implementere samsvarstiltak og administrere regulatoriske krav.
- Utvikle og håndheve sikkerhetspolicyer og prosedyrer.
Governance, Risk Management & Compliance (GRC) Fundamentals
21 timerKursmål:
For å sikre at et individ har kjerneforståelsen av GRC-prosesser og evner, og ferdighetene til å integrere styring, resultatstyring, risikostyring, internkontroll og compliance-aktiviteter.
Oversikt:
- GRC Grunnleggende vilkår og definisjoner
- GRCs prinsipper
- Kjernekomponenter, praksis og aktiviteter
- Forholdet mellom GRC og andre fagområder
HIPAA Compliance for Developers
7 timerHIPAA (Health Insurance Portability and Accountability Act of 1996) er en lovgivning i USA som gir bestemmelser om personvern og sikkerhet for behandling og lagring av medisinsk informasjon. Disse retningslinjene er en god standard å følge i utvikling av helseapplikasjoner, uavhengig av territorium. HIPAA-kompatible applikasjoner er anerkjent og mer pålitelig globalt.
I denne instruktørledede, live-trening (Remote), vil deltakerne lære grunnleggende av HIPAA som de går gjennom en serie praktiske live-lab øvelser.
Ved slutten av denne treningen vil deltakerne være i stand til å:
- Forstå grunnlaget for HIPAA
- Utvikle helseapplikasjoner som er i samsvar med HIPAA
- Bruk utviklerverktøy for HIPAA-kompatibilitet
Publikum
- Utviklere
- Produktledere
- Databeskyttelsesansvarlige
Format av kurset
- Delvis forelesning, delvis diskusjon, øvelser og tung praksis.
Notat
- For å be om en tilpasset opplæring for dette kurset, vennligst kontakt oss for å arrangere.
HiTrust Common Security Framework Compliance
14 timerDenne instruktørledede, live-opplæringen i Norge (online eller på stedet) er rettet mot utviklere og administratorer som ønsker å produsere programvare og produkter som er HiTRUST-kompatible.
Ved slutten av denne opplæringen vil deltakerne kunne:
- Forstå nøkkelkonseptene i HiTrust CSF (Common Security Framework).
- Identifiser HITRUST CSF-administrasjons- og sikkerhetskontrolldomenene.
- Lær om de ulike typene HiTrust-vurderinger og poengsum.
- Forstå sertifiseringsprosessen og kravene til HiTrust-samsvar.
- Kjenn til beste praksis og tips for å ta i bruk HiTrust-tilnærmingen.
Compliance and the Management of Compliance Risk
21 timeraudiance
Alle ansatte som trenger arbeidskunnskap om samsvar og Management av risiko
Kursets format
En kombinasjon av:
- Tilrettelagte diskusjoner
- Lysbildepresentasjoner
- Casestudier
- eksempler
Kursmål
Ved slutten av dette kurset vil delegatene kunne:
- Forstå de viktigste fasitene for Compliance og den nasjonale og internasjonale innsatsen som gjøres for å håndtere risikoen knyttet til den
- Definer måter som et selskap og dets ansatte kan sette opp en Compliance Risk Management Work
- Detaljer om rollene som Compliance Officer og Money Laundering Reporting Officer og hvordan de skal integreres i en virksomhet
- Forstå noen andre "hot spots" innen Financial Crime - spesielt når det gjelder internasjonale Business , offshore-sentre og kunder med høyt nettverdi
PCI-DSS Practitioner
14 timerDenne instruktørledede, live Payment Card Industry Professional-opplæringen i Norge (online eller på stedet) gir en individuell kvalifisering for bransjeutøvere som ønsker å demonstrere sin profesjonelle ekspertise og forståelse av PCI Data Security Standard (PCI DSS).
Ved slutten av denne opplæringen vil deltakerne kunne:
- Forstå betalingsprosessen og PCI-standardene designet for å beskytte den.
- Forstå rollene og ansvaret for enheter involvert i betalingsbransjen.
- Ha dyp innsikt i og forståelse av de 12 PCI DSS-kravene.
- Demonstrere kunnskap om PCI DSS og hvordan det gjelder for organisasjoner som er involvert i transaksjonsprosessen.