Модуль 06 из 08

Управление доступом и идентификацией в эпоху ИИ-агентов

Периметр современной компании — это совокупность идентичностей: люди, подрядчики, сервисные аккаунты и, всё чаще, ИИ-агенты, действующие от имени людей. Модуль даёт целостную модель управления доступом: архитектура IAM и ролевые модели, укрепление аутентификации, контроль привилегированного доступа, машинные идентичности и правила допуска ИИ-агентов к корпоративным данным. Шесть блоков, шесть рабочих артефактов, которые забираете в компанию.

● Набор открыт · старт модуля 25 сентября
16
ак.ч обучения
4
учебных дня
6
блоков программы
6
рабочих артефактов
Почему это отдельная дисциплина

Периметр компании — это совокупность идентичностей

Люди, подрядчики, сервисные аккаунты и ИИ-агенты, действующие от имени людей: у каждого свой доступ, свой жизненный цикл и свой владелец. Модуль укладывает все типы идентичностей в единую модель доступа — от сотрудника до автономного агента.

Привилегии — самый дорогой доступ

Админы, DevOps, подрядчики с удалённым доступом. Кто может изменить критичную систему, на каком основании и до какого времени — и чем подтверждается, что доступ прекращён.

PAM · подрядчики

Машинных учёток больше, чем людей

Сервисные аккаунты, API-ключи, токены и сертификаты создаются под задачу и переживают своих владельцев. Без инвентаризации и политики секретов они остаются открытой дверью.

Машинные идентичности

ИИ-агент действует от имени человека

Prompt injection, избыточные полномочия, действия от имени пользователя. Доступ агента устроен иначе, чем доступ сервиса, и требует своих правил допуска к данным.

Доступ ИИ-агентов
программа

Шесть блоков: от архитектуры IAM до единой модели доступа

Четыре учебных дня онлайн: теория, практикумы и разборы кейсов. Каждый блок оставляет рабочий артефакт — задел на итоговый проект. Финал — модель управления доступом своей компании, в которую укладываются все типы идентичностей.

01
🎓 Теория · ⚡ разбор кейса

Архитектура доступа: IAM, ролевые модели, жизненный цикл учёток

Эксперт уточняется
1.1

Из чего состоит IAM

  • Идентичности, роли, ресурсы, политики — и как эти сущности связаны
  • Где заканчивается «завести учётку» и начинается управление доступом
1.2

Ролевые модели на практике

  • RBAC и его границы, наследование прав, межпроектный доступ
  • Как спроектировать ролевую модель, которая переживёт реорганизацию
1.3

Жизненный цикл доступа

  • Приём, перевод, увольнение (joiner-mover-leaver)
  • Пересертификация прав, владельцы ролей
  • Как держать модель актуальной силами бизнеса, а ИБ оставить контроль
→ Каркас ролевой модели + карта типов идентичностей своей компании
02
🎓 Теория · ⚡ разбор кейса

Zero Trust на практике: доступ по контексту

Эксперт уточняется
2.1

Zero Trust как архитектурный принцип

  • Доступ по совокупности сигналов: устройство, контекст, поведение
  • Уровни зрелости и дорожная карта перехода
2.2
⚡ Кейс

Passwordless в масштабе банка

  • Аппаратные токены, контекстная аутентификация, отказ от паролей
  • Что это даёт по снижению векторов атак и как это пережили пользователи
2.3

Автоматизация решений о доступе

  • Перевод ручных согласований на политики
  • Где решение принимает система и где остаётся человек
→ Самооценка зрелости доступа по модели Zero Trust + приоритеты перехода
03
🎓 Теория · 🔍 практикум

Аутентификация: MFA, passwordless, фишинг-устойчивые факторы

Эксперт уточняется
3.1

Ландшафт факторов

  • Пароль, OTP, push, аппаратные ключи, биометрия
  • Надёжность каждого фактора и типовые способы их обхода
3.2

Фишинг-устойчивая MFA

  • Почему push-уведомления обходятся усталостью пользователя
  • Какие факторы выдерживают фишинг
  • Как выбрать стек под свой ландшафт угроз
3.3
🔍 Практика

Внедрение без бунта

  • Баланс безопасности и удобства
  • Охват подрядчиков и legacy-систем
  • Российская специфика и доступные на рынке решения
→ Матрица «системы × требуемый уровень аутентификации» для своей компании
04
25 сентября · старт модуля🎓 Теория · ⚡ разбор кейса

Привилегированный доступ: админы, подрядчики, PAM

Владимир Ковалев Автор и ведущий блока «Привилегированный доступ»
4.1

Карта привилегий

  • Админы, DevOps, ИБ, подрядчики с удалённым доступом
  • Инвентаризация привилегированных учёток и их владельцев
4.2

PAM как процесс

  • Хранение и ротация паролей, сессии под записью
  • Доступ по заявке и по времени
  • Что автоматизирует система класса PAM и что остаётся регламентам
4.3
⚡ Разбор кейса

Подрядчик с привилегиями

  • Удалённый привилегированный доступ третьих сторон: изоляция, контроль сессий
  • Отзыв доступа по завершении работ
  • Мостик к Модулю 5 про третьи стороны
→ Чек-лист контроля привилегированного доступа + карта привилегированных учёток
05
🎓 Теория · 🔍 практикум

Машинные идентичности: сервисные аккаунты, секреты, API-ключи

Эксперт уточняется
5.1

Инвентаризация машинных идентичностей

  • Сервисные аккаунты, API-ключи, токены, сертификаты
  • Где они живут и кто их создаёт
  • Почему они переживают своих владельцев
5.2
⚡ Взгляд атакующего

Хранилища секретов и атаки на них

  • Vault и аналоги, типовые мисконфигурации
  • Реальные векторы компрометации: разбор с позиции атакующего
5.3

Управленческая рамка

  • Владелец у каждого секрета, ротация, срок жизни
  • Мониторинг использования
  • Минимальный набор политик для контроля машинных идентичностей
→ Политика управления секретами и сервисными аккаунтами (каркас)
06
🎓 Теория · 🔍 практикум · итоговая сборка

Доступ ИИ-агентов + практикум: модель управления доступом

Эксперт уточняется
6.1

Модель угроз агентных систем

  • Prompt injection, избыточные полномочия агента
  • Действия от имени пользователя
  • Чем доступ агента отличается от доступа сервиса
6.2

Правила допуска ИИ к данным

  • Ограничение полномочий, guardrails, аудит действий агента
  • Разделение «агент читает» и «агент действует»
  • Чек-лист перед выводом LLM-приложения в прод
6.3
🔍 Практикум

Практикум: сборка модели управления доступом

  • Из блоков 1–5: типы идентичностей, ролевая модель, требования к аутентификации
  • Контроль привилегий, машинные идентичности и агенты — в единую модель для своей компании
  • Заготовка итогового ДЗ
→ Раздел «доступ ИИ-агентов» в модели + собранный черновик итогового ДЗ
Рабочие артефакты с каждого блока

Уносите готовые документы под свою компанию

Каждый блок даёт артефакт, а финальный практикум собирает их в модель управления доступом — забираете с собой и применяете сразу.

Каркас ролевой модели + карта идентичностей

Типы идентичностей своей компании, роли и их владельцы, жизненный цикл доступа от приёма до увольнения.

Блок 1

Самооценка зрелости по Zero Trust

Где вы сейчас по модели Zero Trust и какие шаги перехода дадут максимальный эффект.

Блок 2

Матрица уровней аутентификации

Какой уровень аутентификации требуется для каждого класса систем — с учётом подрядчиков и legacy.

Блок 3

Чек-лист и карта привилегированного доступа

Инвентаризация привилегированных учёток с владельцами и чек-лист контроля: заявка, срок, запись сессии, отзыв.

Блок 4 · Ковалев

Политика секретов и сервисных аккаунтов

Владелец у каждого секрета, ротация, срок жизни, мониторинг использования — каркас политики.

Блок 5

Раздел «доступ ИИ-агентов» + черновик ДЗ

Правила допуска агентов к данным и собранная из блоков 1–5 модель управления доступом.

Блок 6 · практикум

Удостоверение о ПК

Установленного образца — 16 ак.ч, по итогам аттестации. Тариф «С обратной связью».

16 ак.ч · о повышении квалификации
Итоговый проект — результат участника

Модель управления доступом

Что нужно сделать

Составить модель управления доступом своей компании: карта типов идентичностей (люди, подрядчики, сервисные аккаунты, ИИ-агенты), ролевая модель и жизненный цикл доступа, требования к аутентификации по классам систем, контроль привилегированного доступа, политика машинных идентичностей и правила допуска ИИ-агентов. Документ — рабочий, готовый к применению.

Итоговый проект собирается из артефактов всех шести блоков: ролевая модель и карта идентичностей (Блок 1), самооценка по Zero Trust (Блок 2), матрица аутентификации (Блок 3), контроль привилегий (Блок 4), политика секретов (Блок 5), доступ ИИ-агентов и сборка модели (Блок 6).

Промежуточная самопроверка после Блока 2 (по желанию): самооценка зрелости доступа по Zero Trust — питает итоговый проект, отдельно не оценивается.

Проверка экспертами — персональная обратная связь от практиков (тариф «С обратной связью»)
Рабочий документ — модель управления доступом, которую применяете в компании сразу после модуля
Удостоверение — 16 ак.ч о повышении квалификации по итогам аттестации
Кто ведёт

Ведущие блоков

Модуль открывает 25 сентября блок о привилегированном доступе. Состав ведущих по остальным блокам уточняется.

Владимир Ковалев
Блок 4 · привилегированный доступ
Карта привилегий, PAM как процесс, доступ подрядчиков и его отзыв, чек-лист контроля и план внедрения на первые 30, 60 и 90 дней.
🎓 PAM · ⚡ разбор кейса
Эксперт уточняется
Блоки 1 и 2 · архитектура доступа и Zero Trust
IAM и ролевые модели, жизненный цикл учёток, доступ по контексту и опыт перехода на passwordless в масштабе банка.
🎓 IAM · Zero Trust
Эксперт уточняется
Блок 3 · аутентификация
Ландшафт факторов, фишинг-устойчивая MFA, внедрение без бунта пользователей: подрядчики, legacy, российская специфика.
🔍 MFA · passwordless
Эксперт уточняется
Блок 5 · машинные идентичности
Сервисные аккаунты, секреты и API-ключи: инвентаризация, атаки на хранилища секретов, управленческая рамка.
⚡ Секреты · NHI
Эксперт уточняется
Блок 6 · ИИ-агенты и итоговый практикум
Модель угроз агентных систем, правила допуска ИИ к данным и сборка модели управления доступом своей компании.
🔍 Практикум · итоговый проект
Форматы участия

Один модуль или полная программа — выберите формат

Модуль можно пройти отдельно — самостоятельно или с обратной связью от экспертов. А можно подписаться на всю годовую программу.

Модуль с обратной связью
С разбором вашего итогового проекта и удостоверением.
35 000 ₽
1 участник от компании
  • Записи и материалы модуля — доступ на 1 год
  • Персональная обратная связь экспертов по итоговому проекту
  • Удостоверение о повышении квалификации (16 ак.ч)
Рекомендуемый
Профессионал
Все 8 модулей — 128 ак.ч за год.
200 000 ₽
+ доступ для 2-го сотрудника
  • 8 модулей (128 ак.ч)
  • Записи и материалы
  • Обратная связь и удостоверение каждому
  • Спецусловия на Код ИБ ПРОФИ
Команда
Для ИБ-подразделений, до 5 человек.
480 000 ₽
до 5 участников от компании
  • Всё из тарифа «Профессионал»
  • До 5 участников от компании
  • Закрытый воркшоп со спикером на выбор
  • Приоритетная поддержка

Понравился модуль? Его стоимость засчитывается в годовую программу «Директор по кибербезопасности 8.0» — доплатите только разницу.

Оплата от физического или юридического лица · Рассрочка 0% на 12 месяцев для физлиц · При оплате от юрлица — полный пакет закрывающих документов

Остались вопросы?

Короткий звонок, чтобы понять, подходит ли вам формат

Обсудим ваши задачи, подберём формат — один модуль, полная программа или командный тариф — и сообщим даты ближайшего потока.

Модуль 6 — часть годовой программы «Директор по кибербезопасности 8.0». Можно приобрести отдельно или в составе полной программы.