Zabezpečení Windows Infrastruktury

Základní info

Popis kurzu

Chybné konfigurace ve Windows a Active Directory patří mezi nejčastěji zneužívaná slabá místa v podnikových IT prostředích. Útočníkům často stačí i drobná chyba v nastavení, aby se mohli v prostředí posouvat dál, získat vyšší oprávnění a dostat se k citlivým datům.

Školení ukazuje, jak útočníci tato slabá místa v praxi využívají, a současně učí, jak je včas rozpoznat a odstranit. Zaměřuje se na praktické zabezpečení Windows infrastruktury i Active Directory, na zlepšení viditelnosti a detekce a na systematický přístup k dlouhodobému zvyšování odolnosti prostředí.

Kurz bude otevřen po naplnění minimálního počtu 4 účastníků!

Cíle kurzu

Bezpečnost windows

  • porozumět bezpečnostním principům Windows OS (UAC, řízení přístupu/ACL, správa oprávnění)
  • chránit citlivá data a přihlašovací údaje
  • zabezpečení startu systému (Secure Boot, Trusted Boot) a řídit spouštění aplikací
  • zlepšit bezpečnost vzdálené správy a omezit neautorizovaný přístup
  • správně nastavit Windows Firewall a logování událostí pro dohled a včasné odhalení incidentů

Bezpečnost Active Directory

  • jak Active Directory funguje (hierarchie, trusty, FSMO role, RODC, servisní účty…)
  • posílit bezpečnost ověřování identity (Kerberos, NTLM, autentizační politiky)
  • zabezpečit Group Policy a Active Directory Certificate Services a zamezit riziková nastavení
  • rozpoznat a omezit typické slabiny Active Directory (Kerberos delegace, DCSync, chybně nastavená oprávnění/ACL…)

Ochrana infrastruktury a organizační bezpečnost

  • zavést Tiering model a Security Baselines pro omezení rizika laterálního pohybu
  • posílit bezpečnostní praxi v organizaci (vyhodnocování rizik, řízení přístupů, dohled/monitoring)
  • pochopit, proč je důležitá bezpečnostní osvěta uživatelů a jak ovlivňuje prevenci incidentů

Určeno pro

  • Windows administrátory a správce domény, kteří chtějí zvýšit bezpečnost svého prostředí
  • IT administrátory a inženýry zodpovědné za provoz a správu Windows infrastruktury
  • Bezpečnostní specialisty a SOC analytiky, kteří chtějí lépe rozumět útokům na Windows/Active Directory i obraně
  • IT manažery a osoby odpovědné za bezpečnost, kteří nastavují bezpečnostní standardy a postupy v organizaci
  • Penetrační testery a etické hackery, kteří chtějí do hloubky porozumět typickým slabým místům Active Directory a způsobům jejich zneužití

Obsah kurzu

 

  1. Elektronická pošta – úvod
  • Historie elektronické pošty
  • Terminologie
  • Standardy a protokoly elektronické pošty
  • Struktura e-mailové zprávy a adresy
  • Směrování elektronické pošty v internetu
  • Význam a využívání záznamů v DNS
  1. Základní zprovoznění Postfixu
  • Přehled a porovnání poštovních systémů (sendmail, postfix, qmail)
  • Modulární architektura Postfixu, doručovací agenti, fronty a tabulky
  • Instalace, případně kompilace Postfixu
  • Struktura konfiguračních souborů main.cf a master.cf
  • Počáteční konfigurace a zprovoznění poštovního serveru Postfix
  • Práce s poštovními schránkami, postfixadmin
  1. Pokročilá konfigurace Postfixu
  • Vytváření poštovních aliasů
  • Přepisování adres, kanonické adresy, mapování, forwading
  • Virtuální poštovní domény, mapování, forwarding
  • Zabezpečení přenosu poštovních zpráv (SASL, TLS)
  • Spolupráce a databázovými a adresářovými servery SQL, LDAP
  • Práce s logy Postfixu
  • Příkazy a nástroje pro údržbu Postfixu
  1. Přístup k poštovním schránkám
  • Instalace a konfigurace serveru Dovecot pro služby POP a IMAP
  • Použití submission
  • Konfigurace poštovního klienta
  1. Kontrola poštovních zpráv
  • Implementace antivirové kontroly poštovních zpráv, použití ClamAV
  • AntiSpam ochrana použitím nástroje SpamAssasin a AMaViS
  • Další mechanismy kontroly, SPF, DKIM, DMARC
  1. Webové rozhraní k poštovnímu systému
  • Přehled používaných rozhraní (RainLoop, RounCube, Horde/IMP, atd.)
  • Instalace a zabezpečení webového rozhraní a integrace s poštovním systémem

Poznámka

  • Pokyny ke školení obvykle zasíláme 7 kalendářních dní před zahájením
  • V objednávce uvádějte vždy jméno a příjmení účastníka, email a mobil (v případě řešení organizačních náležitostí)
  • Na základě objednávky zasíláme zálohovou fakturu (pokud s objednavatelem nejsou sjednány jiné platební podmínky)
  • Studijní materiály nejsou přímo součástí kurzu, učastníci obdrží doporučení literatury až v rámci školení
  • Součástí školení je LAB
  • Školící materiály ke kurzu
  • Video ukázky a demonstrace probíraných technik a postup
  • Závěrečný test znalostí

Prezenční forma školení:

  • v učebně máte připravenu veškerou techniku na školení
  • k dispozici je poznámkový blok a psací potřeby
  • přístup k WI-FI a internetu
  • obdržíte vytištěné Osvědčení o absolvování kurzu

Online forma školení:

  • potřebujete internet, webkameru a mikrofon
  • doporučujeme dva monitory
  • před školením je nutné prověřit přístup k RDP protokolu či VPN (pro vzdálený přístup k LABům)

Předpoklady

Kurz není určen pro úplné začátečníky. Účastník by měl mít:

  • praktickou zkušenost se správou Windows
  • základní orientaci v Active Directory
  • základní znalost sítí

Zabezpečení Windows Infrastruktury

Vybraný termín:

2.11.2026 –  4.11.2026  Praha 6-Ruzyně Upřesnující informace k termínu

Cena
18 990 Kč + 21% DPH

Termíny kurzu

Kontaktovat dodavatele


Kontrola proti spamu. Kolik je osm a dvě ? Součet zapište číslicemi.