Bezpieczeństwo w chmurze. Kurs video. Microsoft 365 i Azure
Czego się nauczysz?
- Struktury i organizacji środowiska testowego
- Rekonesansu środowiska Entra ID
- Sprawdzania statusu MFA wśród kont użytkowników
- Przeprowadzania ataku typu password spray
- Używania access i refresh tokenów do autoryzacji
- Eksfiltracji danych z M365 z użyciem TokenTactics
- Eskalacji uprawnień przy użyciu narzędzia GraphRunner
- Eksfiltracji danych z SharePoint Online
- Uzyskiwania nieautoryzowanego dostępu poprzez linki udostępniania
- Przeprowadzania ataków na Key Vault
- Wykonywania kodu i eksfiltracji danych przez Azure Runbook
- Analizy bezpieczeństwa maszyn wirtualnych w Azure
- Wizualizacji relacji uprawnień przy użyciu BloodHound
- Audytu środowiska Azure z wykorzystaniem ROADrecon
- Stosowania najlepszych praktyk dla Conditional Access
- Konfiguracji bezpiecznych ustawień dla Exchange Online
- Ochrony środowisk pracy w Microsoft Teams
- Zabezpieczania danych w SharePoint i OneDrive
- Wdrażania polityk bezpieczeństwa dla urządzeń końcowych
Spis lekcji
Obierz kurs na... bezpieczeństwo w chmurze
W realiach, w których hakerzy nieustannie adaptują metody pozyskiwania danych w nieautoryzowany sposób, aktualna wiedza i praktyka w zakresie cyberbezpieczeństwa są niezbędne. Szczególnie warto zwrócić uwagę na bezpieczeństwo w chmurze. Ponad 90 procent ataków na środowiska cloudowe wynika z błędnej konfiguracji tożsamości i uprawnień, co czyni Entra ID i Microsoft 365 krytycznymi obszarami do zabezpieczenia. Umiejętność wykrywania luk typu brak MFA czy błędne linki udostępniania w SharePoint pozwala nie tylko chronić firmowe dane, ale również zapobiegać potencjalnym stratom finansowym i wizerunkowym. Narzędzia używane przez pentesterów, takie jak BloodHound, GraphRunner i TokenTactics, umożliwiają symulowanie rzeczywistych ataków i analizę wewnętrznych relacji uprawnień, niedostrzegalnych na pierwszy rzut oka. Automatyzacja z Azure Runbook czy Omnispray, w połączeniu ze znajomością tokenów JWT, a także technik ataków password spray i token replay, pozwala lepiej zrozumieć skalę współczesnych zagrożeń i skutecznie zabezpieczać aplikacje i konta użytkowników. Aktualną wiedzę o cloud security znajdziesz w naszym szkoleniu. W dobie powszechnej migracji do chmury jej ochrona przestaje być opcją, a staje się obowiązkiem. Jednocześnie wiedza z tego zakresu otwiera nowe perspektywy zawodowe w red teams, blue teams, jak również działach compliance.
Bezpieczeństwo w chmurze. Kurs video. Microsoft 365 i Azure ukończysz na poziomie średnio zaawansowanym – w ramach szkolenia zdobędziesz wiedzę z zakresu obsługi topowych narzędzi stosowanych przez pentesterów i specjalistów do spraw bezpieczeństwa w środowiskach Azure i Microsoft 365. Przećwiczysz praktyczne zastosowanie CLI, PowerShell, Graph API, tokenów JWT, Omnispray, BloodHound, GraphRunner, TokenTactics czy ROADrecon. Zrozumiesz, jak przebiegają rzeczywiste ataki w chmurze, rozpoznasz techniki używane przez hakerów i nauczysz się przewidywać ich działania. Dowiesz się, jak skutecznie bronić środowisko, planować polityki bezpieczeństwa i testować konfiguracje bez ryzyka. Po ukończeniu kursu samodzielnie przeprowadzisz testy bezpieczeństwa, zidentyfikujesz słabe punkty infrastruktury i zaproponujesz adekwatne zabezpieczenia, by zwiększyć odporność organizacji na ataki.
Ten kurs powstał z potrzeby praktyki – nie teorii. Chcę, by słuchacze po jego ukończeniu potrafili nie tylko zrozumieć, jak działają ataki na środowiska Microsoft 365 i Azure, ale też samodzielnie je testować i wykrywać słabe punkty – etycznie, świadomie i odpowiedzialnie. Prawdziwe bezpieczeństwo bowiem zaczyna się od wiedzy, jak można je złamać.
Wybrane bestsellery
Oceny i opinie klientów: Bezpieczeństwo w chmurze. Kurs video. Microsoft 365 i Azure Krzysztof Chwedyna (1)
- 6 (1)
- 5 (0)
- 4 (0)
- 3 (0)
- 2 (0)
- 1 (0)
-
OK
Opinia: anonimowa Opinia dodana: 2025-08-01 Ocena: 6Opinia niepotwierdzona zakupemOpinia dotyczy produktu: kurs videoCzy opinia była pomocna:
Szczegóły kursu
Helion SA
ul. Kościuszki 1C
41-100 Gliwice
e-mail: gpsr@helion.pl
