Hands-On Hacking Essentials (HOHE)

During the 2 day hands-on course experience the participants should form a good understanding of current attacker tool-set, attack types and methods. By experiencing the attacker mindset and point of view via hands-onexercises the participants not only will gain much higher appreciation for attack threats, but will be much more alert and better prepared for their own IT systems defence and security testing.

(veel …)

Web Application Security (WAS)

Web Application Security (WAS) is an eye-opening practical security course for anyone involved with development, testing and upkeeping of web applications on a daily basis.

Training days: 18-19 & 25-26 May 2026

Training duration: a total of 4 days of highly practical information heavily mixed with hands-on labs: two days of Server-Side attacks (directly attacking the server itself) and two days of Client-Side attacks (attacks that incorporate the victim’s browser).

Target audience: WebApp deve8lopers, testers, QA, maintainers, team leads, project leads, web server or hosting providers / administrators, information security specialists and managers.

Teaching aids: Any operating system computer with permissions to install and configure applications.

Server-Side attacks module (2 days):

  • Security, security related terminology
  • Factors for calculating risk
  • Information sources
  • The HTTP protocol and communication, using intercepting proxies
  • Web application architectures – REST vs “oldschool”
  • Building a defense (user input, input validation, encoding, sanitization, defense layers)
  • Authentication (passwords and hashes; rules, common misunderstandings and mythsrelated to passwords)
  • Authorization (lacking access controls)
  • Unintended information leakage (using search engines, metadata from files)
  • Business logic issues
  • SQL injection – detection, query and database structure identification, blind and partially blind attacks, incorrect defenses and bypasses
  • Command injection
  • Web server configuration issues
  • Path traversal
  • File inclusion attacks (LFI, LFI2RCE)
  • File upload and processing (bypassing incorrect defenses, ZIP and XML features)
  • Server-Side Request Forgery (SSRF)
  • XML eXternal Entity (XXE)

Client-Side attacks module (2 days):

  • Browser security policies and terminology
  • Cross-Site Script (XSS) – what it is and what it is not
  • Web Content Injection attacks (HTML injection, JavaScript injection)
  • URL encoding, URL manipulation
  • Referrer, Referrer-Policy
  • Content Execution Attacks
  • Web Content Execution from uploaded files (HTML, XMl, SVG)
  • Serving files, Content-Disposition header
  • Using 3rd party content
  • HTTP response headers (Content-Security-Policy (CSP), X-Content-Type-Options, StrictTransport-Security)
  • Browser storages
  • Cookies, setup and parameter nuances
  • Web Storage API
  • Session, session hijacking and session fixation attacks
  • Client-Side Request Forgery attacks
  • Cross-Origin Resource Sharing (CORS), CORS-safelisted and pre-flight requests, related headers
  • UI Redress Attacks (ClickJacking)

Training methods: Our course employs a dynamic blend of theoretical concepts and hands-on application. Through interactive lectures, engaging discussions, and immersive labs, participants actively experience web application security. Everyone, regardless of their background, will successfully complete the labs, either independently or with guidance from our expert instructors. By placing you in the attacker’s shoes within our dedicated lab environment, we transform theoretical knowledge into practical skills. Instructors leverage real-world case studies and storytelling from penetration tests to provide a vivid and relatable learning experience. This approach ensures that participants not only grasp the intricacies of security principles but also gain the practical know-how to navigate and secure real-world scenarios.

Ideology of this training: At the core of our course is the belief that understanding the offensive side is paramount to effective defense. The “Attack to Defend” motto encapsulates this ideology, emphasizing the importance of practical knowledge. We go beyond traditional approaches, challenging outdated terms and providing insights into cutting-edge techniques. The course is designed not just to teach security principles but to instill a proactive mindset, empowering you to anticipate and thwart potential threats.

Intended outcome: By the end of this course, participants will possess the expertise to architect inherently secure software, integrating robust defense mechanisms seamlessly into the development process.Security will be ingrained as a proactive element, enabling participants to identify vulnerabilities early and build resilient applications from the ground up. Whether you’re a security enthusiast, developer, or IT professional, this program equips you to confidently create digital landscapes where security is not an addition but an integral part of the development lifecycle.

Graduation Criteria: A graduate of the training receives a certificate if he performs all the practical exercises given during the training.  Participants who have not achieved the learning outcomes will be issued a certificate of participation in the training upon request.

Curriculum group: 0612 Database and network design and management.

More information read from here.

SharePoint koolitus peakasutajatele ja spetsialistidele

Osalejad saavad süsteemse teadmiseSharePoint saidikollektsiooni võimalustest ja nende administreerimisest  peakasutaja rollis.

Sihtrühm ja eelteadmised: Koolitusele on oodatud kõik, kes tunnevad juba MS Sharepointi tavakasutaja tasemel ning soovivad jätkata karjääri peakasutaja ja spetsialistina. Koolitus annab põhjaliku ülevaate SharePointi võimalustest, et töötada ettevõttes peakasutaja rollis.

Õppevahendid: Windows operatsioonisüsteemi arvuti. Soovikorral võib osaleja kasutada oma personaalset arvutit.

Programm:

  • SharePoint administreerimise ülevaade
    SharePoint Site Collection administraatori roll ja SharePoint põhilised võimalused
  • Site Collection ja alamsaidid
    SharePoint Site Collection ideoloogiad, alamsaitide loomine, saitide erinevus ja saitide loomise parimaid praktikaid.
  • Loendid ja teegid
    SharePointi loendid ja teegid – nende ülesehitus, võimalused ja parimad haldamise praktikad.
  • Kasutajaõigused
    SharePointi kasutajaõiguseid, nende haldamine site collectioni, saidi, loendi ja üksiku elemendi tasemel
  • SharePointi sisu haldamine
    SharePointi sisu haldamise vahendid: teavitused, dokumentide haldus, vaated, veebiosad, Sharepoint’i ühildamine teiste MS365 rakendustega

Õppemeetodid: Õppetöös saab osaleda klassiruumi tulles või liitudes koolitusega läbi veebikeskkonna Zoom. Koolituse maht on 16  tundi sh 8  tundi praktilisi harjutusi koolituskeskkonnas.

Hindamiskriteerium: Õpiväljundite saavutamist hinnatakse koolituse ajal läbi viidud tagasisidestatud praktiliste harjutuste põhjal.

Koolituse lõpetamine: Koolituse lõpetaja saab tunnistuse kui sooritab kõik koolituse jooksul antud praktilised harjutused.  Osalejatele, kes õpiväljundeid saavutanud ei ole väljastatakse soovi korral tõend koolitusel osalemise kohta.

Hind sisaldab: Kohvipause koolituskeskuses ja ühiseid lõunasööke.

Õppekavarühm: 0612 Andmebaaside ja võrgu disain ning haldus.

Lektori LinkedIn

Kliendi tagasiside:

“Koolitaja on kindlasti enda erialas professionaal, mis aitas tal ka koolituse sisu rääkida väga arusaadavalt.  Koolituse sisu oli väga kergesti arusaadav. Lisaks ka praktilised harjutused, mis andsid parema arusaama teemast .Korraldus oli ka väga hea.”

“Koolitus oli hästi ülesse ehitatud, sisutihe, teooriat toetasid praktilised ülesanded.”

SharePoint koolitus peakasutajatele ja spetsialistidele

Osalejad saavad süsteemse teadmiseSharePoint saidikollektsiooni võimalustest ja nende administreerimisest  peakasutaja rollis.

Sihtrühm ja eelteadmised: Koolitusele on oodatud kõik, kes tunnevad juba MS Sharepointi tavakasutaja tasemel ning soovivad jätkata karjääri peakasutaja ja spetsialistina. Koolitus annab põhjaliku ülevaate SharePointi võimalustest, et töötada ettevõttes peakasutaja rollis.

Õppevahendid: Windows operatsioonisüsteemi arvuti. Soovikorral võib osaleja kasutada oma personaalset arvutit.

Programm:

  • SharePoint administreerimise ülevaade
    SharePoint Site Collection administraatori roll ja SharePoint põhilised võimalused
  • Site Collection ja alamsaidid
    SharePoint Site Collection ideoloogiad, alamsaitide loomine, saitide erinevus ja saitide loomise parimaid praktikaid.
  • Loendid ja teegid
    SharePointi loendid ja teegid – nende ülesehitus, võimalused ja parimad haldamise praktikad.
  • Kasutajaõigused
    SharePointi kasutajaõiguseid, nende haldamine site collectioni, saidi, loendi ja üksiku elemendi tasemel
  • SharePointi sisu haldamine
    SharePointi sisu haldamise vahendid: teavitused, dokumentide haldus, vaated, veebiosad, Sharepoint’i ühildamine teiste MS365 rakendustega

Õppemeetodid: Õppetöös saab osaleda klassiruumi tulles või liitudes koolitusega läbi veebikeskkonna Zoom. Koolituse maht on 16  tundi sh 8  tundi praktilisi harjutusi koolituskeskkonnas.

Hindamiskriteerium: Õpiväljundite saavutamist hinnatakse koolituse ajal läbi viidud tagasisidestatud praktiliste harjutuste põhjal.

Koolituse lõpetamine: Koolituse lõpetaja saab tunnistuse kui sooritab kõik koolituse jooksul antud praktilised harjutused.  Osalejatele, kes õpiväljundeid saavutanud ei ole väljastatakse soovi korral tõend koolitusel osalemise kohta.

Hind sisaldab: Kohvipause koolituskeskuses ja ühiseid lõunasööke.

Õppekavarühm: 0612 Andmebaaside ja võrgu disain ning haldus.

Lektori LinkedIn

Kliendi tagasiside:

“Koolitaja on kindlasti enda erialas professionaal, mis aitas tal ka koolituse sisu rääkida väga arusaadavalt. Koolituse sisu oli väga kergesti arusaadav. Lisaks ka praktilised harjutused, mis andsid parema arusaama teemast . Korraldus oli ka väga hea.”

“Koolitus oli hästi ülesse ehitatud, sisutihe, teooriat toetasid praktilised ülesanded.”

Konfiguratsioonihaldussüsteemid Ansible, Chef ja Puppet

Kolmepäevase koolituse eesmärgiks on anda ülevaade ja praktilised kogemused konfiguratsioonihaldussüsteemidest. Vaadeldakse kolme erinevat platvormi (Ansible, Chef ja Puppet), millega saab hallata Windows, Linux ja Macintosh kliente ning servereid.

Koolitusel saab osaleda ka moodulite kaupa, keskenduses vaid just endale sobiva konfiguratsioonihaldussüsteemi õppimisele.  Igal päeval keskendutakse ühele konkreetsele konfiguratsioonihaldussüsteemile.

Sihtrühm ja eelteadmised: Koolitusele on oodatud kõik, kes soovivad juurutada klientide/serverite tsentraalset haldust ja seadistamist.

Vajalik on algtasemel Linuxi ja/või Windowsi kasutamise- ja admnistreerimiskogemus. Samuti algteadmised operatsioonisüsteemide ülesehitusest ja komponentidest.

Õppevahendid: Linuxi operatsioonisüsteemil toimiv arvuti.

Programm:
1. moodul – Ansible

  • Konfiguratsioonihaldussüsteemidest üldiselt. Seadistuste unifitseerimine, deklaratiivsed keeled
  • Ansible paigaldus, võimalikud lähterepod ja meetodid
  • Ansible ad-hoc käsud. Ansible moodulid.
  • Ansible playbook
  • Kasutaja ja tema rekvisiidid, tarkvara installatsioon, tarkvara teenusena
  • Template (põhi), selle väärtustamine
  • Muutujad ja nende väärtustamine ja prioriteedid  Ansible-s.
  • Ansible Collection kui struktureeritud komplekt haldusjuhendeid. Valmis-collection-id, oma collectioni loomine
  • Turbekomplektid, operatsioonisüsteemi turvamine etteantud kriteeriumite järgi, STIG

2. moodul – Chef

  • Klient-server konfiguratsioonihaldussüsteemi ülesehitus. Tsentraalse serveri eelised ja puudused
  • Sertifikaadipõhine autent, selle rakendamine Chefi keskkonnas
  • Chef Solo, push-põhine lähenemine Chef puhul
  • Chef-i kasutamine Vagranti abil
  • Chefi rakendamisest pilves. Hosted Chef
  • Chef serveri installatsioon
  • Chef kliendi installatsioon
  • Chefi süntaks, Cookbookid
  • Chefi keelendid, muutujad
  • Rakenduse ülesehitamine Chefi põhjal
  • Chef Automate kui etteantud template-dega haldusvahend

3. moodul – Puppet

  • Puppet kui klient-server süsteem
  • Puppet DSL (Domain Specific Language) Ülesehitus, operatsiooni pealiskiht kui konfiguratsiooni unifitseerimise alus, keele komponendid
  • Puppeti moodulid
  • Puppeti kliendi installatsioon, kliendi komponentide vaade puppeti keeles (windows + linux)
  • Puppet ja operatsioonisüsteemi profileerimine (Facter)
  • Puppetserveri installatsioon, klientide lisamine ja eemaldamine
  • Standardiseeritud konfiguratsiooni struktuur – võimalikud eri keskkonnad Live/Test/Dev
  • Puppetforge
  • Hiera kui puppeti konfiguratsioonide infokogum

Õppemeetodid: Auditoorne töö klassi- või veebikeskkonnas 24 tundi (sh praktilised harjutused koolikeskkonnas 15 tundi).

Hindamismeetod: Praktiliste tööde sooritamine koolituskeskkonnas.

Hindamiskriteerium: Õpiväljundite saavutamist kontrollitakse läbi praktiliste harjutuste koolikeskkonnas.

Koolituse lõpetamine: Koolituse lõpetaja saab tunnistuse kui sooritab kõik koolituse jooksul antud praktilised harjutused. Osalejatele, kes õpiväljundeid saavutanud ei ole väljastatakse soovi korral tõend koolitusel osalemisest.

Hind sisaldab:

  • Kohvipause koolituskeskuses ja ühiseid lõunasööke;
  • Mooduli kaupa koolitusel osalemise soovist tuleb teavitada registreerumisel koolitusasutust.

Õppekavarühm: 0612 Andmebaaside ja võrgu disain ning haldus.

Lektori CV

Kliendi tagasiside:

„Koolituse toimumiskoht on hästi ligi pääsetav. Tehnika on hea. Hind taskukohane. Lektor oskas piisavalt näiteid tuua ning tegi teema selgeks“

Microsoft 365 Endpoint Administrator (MD-102T00)

In this course, students will learn to plan and execute an endpoint deployment strategy using contemporary deployment techniques and implementing update strategies. The course introduces essential elements of modern management, co-management approaches, and Microsoft Intune integration. It covers app deployment, management of browser-based applications, and key security concepts such as authentication, identities, access, and compliance policies. Technologies like Azure Active Directory, Azure Information Protection, and Microsoft Defender for Endpoint are explored to protect devices and data.

(veel …)

Windows Server Administration (WS-011)

4-päevane kursus õpetab IT-spetsialistidele Windows serveri paigaldamiseks ja haldamiseks vajalikke põhioskusi. Koolitus sobib kõikide hetkel toetatud Windows serverite versioonide õppimiseks (kaasaarvatud Windows 2025).

Koolitus põhineb Microsofti ametliku 5-päevase koolituse „WS-011 Windows Server 2019 Administration “ materjalidel.

Sihtrühm ja eelteadmised: Seda kursust võib nimetada ka Windows serveri põhikursuseks.

Koolitusele on oodatud kõik, kes soovivad täiendada teadmisi Windows serveri põhiliste haldusoskuste osas. Eriti hästi sobib kursus neile, kes alles alustavad või pole veel eriti kaua töötanud administraatori rollis. Mõningased kogemused Windows serveriga töötamisel on siiski abiks kursuse edukaks läbimiseks.

Õppevahendid: Internetiühenduse ja veebibrauseriga arvuti. Soovikorral võib osaleja kasutada oma personaalset arvutit, millest palume koolitusettevõtet teavitada.

Programm:

  • Windows serveri halduse põhimõtted ja vahendid
  • Identiteediteenused
    • Active Directory
    • Group Policy
  • Võrgu infrastruktuuri teenused
    • DHCP
    • DNS
    • IPAM
  • Salvestusruum ja failiteenused
    • Failisüsteemid ja võrgus jagamine
    • Storage Spaces
    • DFS
  • Virtualiseerimine
    • Hyper-V
    • konteinerid
  • Kõrgkäideldavus, klastrid
  • Vigadest taastamine
    • Hyper-V replikatsioon
    • Varundus ja taastamine
  • Turvaseadistused
  • Kaugtöölaua teenus
  • Kaugtöö ja veebiteenused
    • VPN
    • IIS
  • Monitooring ja probleemide lahendamine
    • Performance Monitor
    • Event Log
  • Serverite uuendamine ja migreerimine

Koolitus põhineb Microsofti ametliku 5-päevase koolituse „WS-011 Windows Server 2019 Administration “ materjalidel ja on kaasajastatud lähtuvalt viimastest versioonidest.

Õppemeetodid:Õppetöös saab osaleda klassiruumi tulles või liitudes koolitusega läbi Microsoft Teamsi. Koolituse maht on 32 tundi sh 16  tundi praktilisi harjutusi koolituskeskkonnas. Harjutused on mõeldud teemade kaupa õppetöö toetamiseks ja neid tehakse selleks spetsiaalselt ette valmistatud virtuaalmasinates pilvekeskkonnas.

Hindamiskriteerium: Õpiväljundite saavutamist hinnatakse koolituse ajal läbi viidud tagasisidestatud praktiliste harjutuste põhjal.
Koolituse lõpetamine: Koolituse lõpetaja saab tunnistuse kui sooritab kõik koolituse jooksul antud praktilised harjutused.  Osalejatele, kes õpiväljundeid saavutanud ei ole väljastatakse soovi korral tõend koolitusel osalemise kohta.

Hind sisaldab:

  • Vabalt valitud Microsofti sertifitseerimiseksami sooritamise võimalus 6 kuu jooksul peale kursusel osalemist
  • Ligipääs WS-011 harjutustele läbi laborikeskkonna
  • Kohvipause koolituskeskuses ja ühiseid lõunasööke

Õppekavarühm: 0612 Andmebaaside ja võrgu disain ning haldus.

Automating Administration with PowerShell (AZ-040T00)

This course provides students with the fundamental knowledge and skills to use PowerShell for administering and automating administration of Windows servers. This course provides students the skills to identify and build the command they require to perform a specific task. In addition, students learn how to build scripts to accomplish advanced tasks such as automating repetitive tasks and generating reports.

Prerequisites:

  • Experience with Windows networking technologies and implementation.
  • Experience with Windows Server administration, maintenance, and troubleshooting.

Program:

  • Module 1: Getting started with Windows PowerShell
  • Module 2: Windows PowerShell for local systems administration
  • Module 3: Working with the Windows PowerShell pipeline
  • Module 4: Using PSProviders and PSDrives
  • Module 5: Querying management information by using CIM and WMI
  • Module 6: Working with variables, arrays, and hash tables
  • Module 7: Windows PowerShell scripting
  • Module 8: Administering remote computers with Windows PowerShell
  • Module 9: Managing Azure resources with PowerShell
  • Module 10: Managing Microsoft 365 services with PowerShell
  • Module 11: Using background jobs and scheduled jobs

Target audience: This course is intended for IT Professionals who are already experienced in general Windows Server, Windows client, Azure, and Microsoft 365 administration, and who want to learn more about using Windows PowerShell for administration. No prior experience with any version of PowerShell or any scripting language is assumed. This course is also suitable for IT Professionals already experienced in server administration, including Microsoft Exchange Server, Microsoft SharePoint Server, and Microsoft SQL Server.

Learning methods: Practical exercise, independent work.
Assesment methods: Execution of independent work.
Assesment form: Independent practical tasks on relevant topics.

Price includes coffee breaks and lunch

Õppekavarühm: 0612 Andmebaaside ja võrgu disain ning haldus.

Lecturer’s Linkedin

Linux põhikursus

Koolituse eesmärk: Osalejad õpivad kasutama Linuxi operatsioonisüsteemi ja rakendama selle peamisi teenuseid 

Sihtrühm ja eelteadmised: Koolitusele on oodatud kõik, kes soovivad täiendada teadmisi operatsioonisüsteemidest, omandada võimekust Linuxi seadistamiseks ja on tuttavad operatsioonisüsteemide kasutamisega. Samuti need, kes soovivad alustada karjääri IT-spetsialistina  ja omavad algtasemel Linuxi kasutamiskogemust.  

Õppevahendid: Linuxi operatsioonisüsteemil toimiv arvuti

Programm:

  • Linux kui operatsioonisüsteem, Linuxi ajalugu, distributsioonid; 
  • installeerimine: kõik vajalik installeerimiseks: kettavormingud, kettajaotiste tegemine, baaskomplekt tarkvarast; 
  • vahendid: lisainfo allikad, töö käsureal, kest (shell), skriptid, utiliidid, konfigureerimisvahendid; 
  • tarkvara installeerimine, uuendamine: DEB, RPM ja tar paketid, repositooriumid, turvauuendused 
  • kasutajate haldamine: kasutaja mõiste, kasutajate loomine, keskkonna konfigureerimine, eriprivileegide jagamine, PAM autentimismoodulid; 
  • algkäivitusprotseduur: grub. SysV-init ja systemd. käivitumisskriptid, töötasemed; 
  • failisüsteemide haldamine: failisüsteemi ehitus, viidad, pääsuõigused, uue failisüsteemi loomine, monteerimine (mount), kontroll, kvootide määramine; 
  • protsesside haldamine: ülevaate saamine, protsesside tapmine, prioriteedid, cron ja at teenus; 
  • logimise konfigureerimine ja jälgimine; 
  • varundamine; 

Turvaküsimusi käsitletakse jooksvalt iga teema juures. 

Koolitus on loodud LPI ametliku programmi põhjal.  

Õppemeetodid: Auditoorne töö klassi- või veebikeskkonnas 24 tundi (sh praktilised harjutused koolikeskkonnas 15 tundi) 

Hindamismeetod:Praktiliste tööde sooritamine klassis

Hindamiskriteerium: Õpiväljundite saavutamist kontrollitakse läbi praktiliste harjutuste koolikeskkonnas 

Koolituse lõpetamine: Koolituse lõpetaja saab tunnistuse kui sooritab kõik koolituse jooksul antud praktilised harjutused. Osalejatele, kes õpiväljundeid saavutanud ei ole väljastatakse soovi korral tõend koolitusel osalemisest.   

Hind sisaldab:

  • Kohvipause koolituskeskuses ja ühiseid lõunasööke 

Õppekavarühm: 0612 Andmebaaside ja võrgu disain ning haldus.

Lektori CV

Kliendi tagasisided:

“Koolituse sisu algajale sobilik, koolitaja on pädev ja korralduse osas koolituse formaat hea.”

“Koolitus oli heas tempos, sai praktiliselt palju ülesandeid läbi tehtud. Koolitaja edastas materjali huvitavalt lisades juurde põnevaid näiteid päriselust.”

MikroTik Certified Security Engineer (MTCSE)

Koolituse eesmärk: Osalejad saavad põhjalikud teadmised kuidas kasutada RouterOS’i enamlevinud võrgurünnete tõrjumiseks ja/või nende mõju leevendamiseks. Lisaks oskused, kuidas kasutada KALI linuxit eelkirjeldatud seadistuste testimiseks.

Sihtrühm ja eelteadmised: Koolitus on suunatud arvutivõrkudega  töötavatele spetsialistidele, kes soovivad täiendavaid teadmisi arvutivõrgu turvalisusest, kuidas seda tagada ning tehnoloogiatest selle taga.
Koolitusel osalemise eelduseks on MTCNA sertifikaadi olemasolu.

Õppevahendid: Koolitusele palume kaasa võtta oma Windows operatsioonisüsteemiga sülearvuti kuhu on eelnevalt installeeritud MS Edge, Google Chrome, SSH klient (nt Putty), virtualiseerimise tarkvara (nt VMWare Workstation või Oracle Virtualbox) ning sinna sisse KALI linux ( vt https://www.kali.org/)

Koolitusel osaleja saab L4/P1 litsentsi (kasutamiseks nt virtuaal serveris) ja ruuteri.

Arvutil peab olema nii WiFi kui ethenet võrguliides!

Veenduge, et teil on arvutis administraatori õigused ja saate muuta nii võrgu kui ka tulemüüri sätteid.
Soovikorral on võimalus rentida arvutit BCS koolituskeskusest.

Programm:

Moodul 1 Sissejuhatus

  •  Rünnakud, mehhanismid ja teenused
  • Kõige tavalisemad ohud
  • RouterOS-i turvalisuse rakendamine

Moodul 2 Tulemüür

  • Paketi liikumine, tulemüüri ahelad
  • Olekutundlik tulemüür
  • RAW-tabel
  • SYN-üleujutuse leevendamine kasutades RAW-tabelit
  • RouterOS-i vaikesätted
  • Parimad tavad haldusjuurdepääsuks
  • Rünnaku tuvastamine kriitilise infrastruktuuri teenustele
  • Silla (brige/switch) filtrid
  • Lisavalikud tulemüüri filtris
  • ICMP filtreerimine

Moodul 3 OSI kihi rünnakud

  • MNDP rünnakud ja ennetamine
  • DHCP: võltsitud serverid, nälgimisrünnakud (eng: starvation attacs) ja ennetamine
  • TCP SYN rünnakud ja ennetamine
  • UDP rünnakud ja ennetamine
  • ICMP Smurf rünnakud ja ennetamine
  •  FTP, telneti ja SSH brute-force rünnakud ja ennetamine
  • Portskänneri tuvastamine ja ennetamine

Moodul 4 Krüptograafia

  • Sissejuhatus krüptograafiasse ja terminoloogiasse
  • Krüpteerimismeetodid
  • Algoritmid – sümmeetrilised, asümmeetrilised
  • Avaliku võtme infrastruktuur (PKI)
  • Sertifikaadid
  • Eneseallkirjastatud sertifikaadid
  • Tasuta kehtivate sertifikaatide saamine
  • Sertifikaatide kasutamine RouterOS-is

Moodul 5 Ruuteri turvalisuse tagamine

  • Portide koputamine
  • Turvalised ühendused (HTTPS, SSH, WinBox)
  • Teenuste vaikepordid
  • SSH kaudu tunnelimine

Moodul 6 Turvalised tunnelid

  • Sissejuhatus IPsec-i 
  • L2TP + IPsec
  • SSTP koos sertifikaatidega
  • OpenVPN koos sertifikaatidega (valikuline)
  • WireGuard (valikuline)

Sertifikaadi eksam (inglise keeles)

Õppemeetodid: Auditoorne töö klassikeskkonnas 16 tundi (sh praktilised harjutused koolikeskkonnas  8 tundi)

Hindamiskriteerium: Õpiväljundite saavutamist kontrollitakse läbi praktiliste harjutuste koolikeskkonnas ning eksamiga koolituse lõpus.

Koolituse lõpetamine: Koolituse lõpetaja saab MTCSE sertifikaadi, kui läbib koolituse lõpus toimuva eksami (registreerimiseks eksamile palume esitada pildiga dokument). Sertifikaat kehtib 3 aastat. Osalejatele, kes eksamit ei tee ning seega õpiväljundeid saavutanud ei ole väljastatakse soovi korral tõend koolitusel osalemisest.

Hind sisaldab: Kohvipause koolituskeskuses ja ühiseid lõunasööke.

Õppekavarühm: 

0612 Andmebaaside ja võrgu disain ning haldus.

Lektori CV