IT Akademia
Panel / Bezpieczenstwo IT — fundamenty i obrona
🛡️

Bezpieczenstwo IT — fundamenty i obrona

Sredniozaawansowany

Od triady CIA i realnych wektorow atakow, przez kryptografie, po Zero Trust i reakcje na incydent. Zakres SC-900 i CompTIA Security+ — must-have kazdego eksperta IT.

0%
0 z 8 lekcji ukonczonych
📱 Fiszki z tego modulu
1
Triada CIA i fundamenty bezpieczenstwa ▶ zacznij tu
Poufnosc, integralnosc, dostepnosc, a do tego AAA, ryzyko, podatnosc, zagrozenie, exploit.
⏱ 16 min
2
Zagrozenia i wektory atakow
Malware, phishing, socjotechnika, ransomware, MITM, brute force, cykl ataku (kill chain).
⏱ 20 min
3
Kryptografia w praktyce: hash, szyfr, PKI
Symetryczne vs asymetryczne, hashowanie, sole, certyfikaty, TLS, podpis cyfrowy, PKI.
⏱ 20 min
4
Zero Trust i nowoczesny model obrony
Zasady Zero Trust, mikrosegmentacja, least privilege, SIEM/SOC, reakcja na incydent.
⏱ 18 min
5
Podatnosci, CVSS i MITRE ATT&CK w praktyce
Cykl zarzadzania podatnosciami, CVE/CVSS (wektor, severity), priorytetyzacja z EPSS/KEV, modelowanie zagrozen STRIDE oraz mapowanie technik na MITRE ATT&CK i kill chain.
⏱ 28 min
6
SIEM, SOC i reakcja na incydent (NIST)
Zrodla logow i korelacja w SIEM, rola SOC i poziomy analitykow, cykl NIST IR (przygotowanie -> detekcja -> containment -> eradykacja -> odtworzenie -> wnioski), IOC vs IOA, MTTD/MTTR, EDR/XDR/SOAR.
⏱ 28 min
7
Bezpieczenstwo aplikacji web: OWASP Top 10
Injection (SQLi), XSS, CSRF, SSRF, broken access control (IDOR), broken authentication, security misconfiguration — z mechanizmem ataku i konkretna obrona.
⏱ 28 min
8
Bezpieczenstwo sieci: segmentacja, firewalle, IDS/IPS, VPN i TLS
Warstwowa obrona sieci: segmentacja i mikrosegmentacja, typy zapor, IDS vs IPS, DMZ, VPN (site-to-site vs klient), TLS i wymiana kluczy, oraz bezpieczenstwo DNS.
⏱ 30 min