Периметр современной компании — это совокупность идентичностей: люди, подрядчики, сервисные аккаунты и, всё чаще, ИИ-агенты, действующие от имени людей. Модуль даёт целостную модель управления доступом: архитектура IAM и ролевые модели, укрепление аутентификации, контроль привилегированного доступа, машинные идентичности и правила допуска ИИ-агентов к корпоративным данным. Шесть блоков, шесть рабочих артефактов, которые забираете в компанию.
● Набор открыт · старт модуля 25 сентябряЛюди, подрядчики, сервисные аккаунты и ИИ-агенты, действующие от имени людей: у каждого свой доступ, свой жизненный цикл и свой владелец. Модуль укладывает все типы идентичностей в единую модель доступа — от сотрудника до автономного агента.
Админы, DevOps, подрядчики с удалённым доступом. Кто может изменить критичную систему, на каком основании и до какого времени — и чем подтверждается, что доступ прекращён.
PAM · подрядчикиСервисные аккаунты, API-ключи, токены и сертификаты создаются под задачу и переживают своих владельцев. Без инвентаризации и политики секретов они остаются открытой дверью.
Машинные идентичностиPrompt injection, избыточные полномочия, действия от имени пользователя. Доступ агента устроен иначе, чем доступ сервиса, и требует своих правил допуска к данным.
Доступ ИИ-агентовЧетыре учебных дня онлайн: теория, практикумы и разборы кейсов. Каждый блок оставляет рабочий артефакт — задел на итоговый проект. Финал — модель управления доступом своей компании, в которую укладываются все типы идентичностей.
Каждый блок даёт артефакт, а финальный практикум собирает их в модель управления доступом — забираете с собой и применяете сразу.
Типы идентичностей своей компании, роли и их владельцы, жизненный цикл доступа от приёма до увольнения.
Блок 1Где вы сейчас по модели Zero Trust и какие шаги перехода дадут максимальный эффект.
Блок 2Какой уровень аутентификации требуется для каждого класса систем — с учётом подрядчиков и legacy.
Блок 3Инвентаризация привилегированных учёток с владельцами и чек-лист контроля: заявка, срок, запись сессии, отзыв.
Блок 4 · КовалевВладелец у каждого секрета, ротация, срок жизни, мониторинг использования — каркас политики.
Блок 5Правила допуска агентов к данным и собранная из блоков 1–5 модель управления доступом.
Блок 6 · практикумУстановленного образца — 16 ак.ч, по итогам аттестации. Тариф «С обратной связью».
16 ак.ч · о повышении квалификацииСоставить модель управления доступом своей компании: карта типов идентичностей (люди, подрядчики, сервисные аккаунты, ИИ-агенты), ролевая модель и жизненный цикл доступа, требования к аутентификации по классам систем, контроль привилегированного доступа, политика машинных идентичностей и правила допуска ИИ-агентов. Документ — рабочий, готовый к применению.
Итоговый проект собирается из артефактов всех шести блоков: ролевая модель и карта идентичностей (Блок 1), самооценка по Zero Trust (Блок 2), матрица аутентификации (Блок 3), контроль привилегий (Блок 4), политика секретов (Блок 5), доступ ИИ-агентов и сборка модели (Блок 6).
Промежуточная самопроверка после Блока 2 (по желанию): самооценка зрелости доступа по Zero Trust — питает итоговый проект, отдельно не оценивается.
Модуль открывает 25 сентября блок о привилегированном доступе. Состав ведущих по остальным блокам уточняется.
Модуль можно пройти отдельно — самостоятельно или с обратной связью от экспертов. А можно подписаться на всю годовую программу.
Понравился модуль? Его стоимость засчитывается в годовую программу «Директор по кибербезопасности 8.0» — доплатите только разницу.
Оплата от физического или юридического лица · Рассрочка 0% на 12 месяцев для физлиц · При оплате от юрлица — полный пакет закрывающих документов
Обсудим ваши задачи, подберём формат — один модуль, полная программа или командный тариф — и сообщим даты ближайшего потока.
Модуль 6 — часть годовой программы «Директор по кибербезопасности 8.0». Можно приобрести отдельно или в составе полной программы.