Szkolenie Blue Team w praktyce: Zabezpieczenia punktów końcowych i zgodność z Microsoft Intune i Defender
Blue Team w praktyce to szkolenie mające na celu zapoznanie uczestników z Microsoft Intune i Microsoft Defender oraz wprowadzenie w tematykę Blue Team. Pozwala na nabycie umiejętności skutecznego zarządzania urządzeniami i aplikacjami w środowisku Microsoft 365, wdrażania i egzekwowania zasad bezpieczeństwa oraz reagowania na incydenty w czasie rzeczywistym.
Szkolenie Blue Team w praktyce – podstawowe informacje
Kod szkolenia: BLUE-TEAM-01
Kategoria: Blue Team
Czas trwania: 3 dni / 24 godziny (9:00 – 17:00)
Poziom zaawansowania: Wymagana podstawowa znajomość zagadnień związanych z bezpieczeństwem
Termin: Do ustalenia
Lokalizacja: Zdalnie/Stacjonarnie/Hybrydowo
Język: PL/EN
Trenerka: Beata Zalewa
Dlaczego warto wybrać szkolenie Blue Team w praktyce?
Cele i założenia szkolenia
Celem szkolenia jest zapewnienie zgodności z przepisami i standardami branżowymi oraz projektowanie strategii bezpieczeństwa opartej na najlepszych praktykach Blue Team. Uczestnicy nauczą się również reagować na incydenty i analizować zagrożenia w czasie rzeczywistym w środowisku Microsoft 365.
Dla kogo przeznaczone jest to szkolenie?
- Specjaliści ds. bezpieczeństwa IT i administratorzy systemów
- Inżynierowie ds. zgodności i zarządzania urządzeniami
- Architekci rozwiązań chmurowych i DevSecOps
- Osoby odpowiedzialne za wdrażanie polityk bezpieczeństwa w organizacji
- Zespoły SOC i Blue Team
Efekty udziału w szkoleniu
- Uczestnik zna zaawansowaną architekturę i funkcjonalności systemów Microsoft Intune oraz Microsoft Defender, a także zasady działania mechanizmów EDR.
- Uczestnik potrafi samodzielnie konfigurować, wdrażać i egzekwować polityki bezpieczeństwa oraz profile zgodności (compliance) dla urządzeń końcowych z poziomu chmurowej konsoli.
- Uczestnik potrafi skutecznie monitorować alerty bezpieczeństwa, analizować wektory ataków na stacje robocze oraz przeprowadzać procedury izolacji zagrożeń.
- Uczestnik rozumie praktyczne zastosowanie filozofii Zero Trust w obszarze zarządzania tożsamością i urządzeniami.
- Uczestnik rozumie znaczenie ciągłego utrzymywania zgodności konfiguracji systemowej dla zapewnienia odporności infrastruktury IT.
Co otrzymasz w ramach kursu?
- Materiały szkoleniowe (skrypty, linki) oraz zestaw danych testowych.
- Szkolenie kończy się certyfikatem uczestnictwa.
Wymagania wstępne
Wymagana jest podstawowa znajomość zagadnień związanych z bezpieczeństwem. Podczas szkolenia uczestnicy będą korzystali z własnych komputerów i własnych licencji.
Szczegółowy program kursu
Dzień 1: Podstawy bezpieczeństwa punktów końcowych
- Moduł 1: Wprowadzenie do szkolenia i celów Blue Team (narzędzia Microsoft).
- Moduł 2: Microsoft Intune – architektura, wdrożenie i zarządzanie urządzeniami.
- Moduł 3: Konfiguracja zasad bezpieczeństwa i zgodności (tworzenie i egzekwowanie zasad).
- Moduł 4: Zasady ASR (Attack Surface Reduction) – projektowanie i wdrażanie.
- Moduł 5: Wykluczenia ASR i zarządzanie wyjątkami w plikach i aplikacjach.
Dzień 2: Ochrona danych i aplikacji mobilnych
- Moduł 6: Zarządzanie aplikacjami mobilnymi (MAM) – podejście zarządzane i BYOD.
- Moduł 7: Czyszczenie danych i kontrola dostępu (usunięcie danych firmowych bez naruszania prywatnych).
- Moduł 8: Microsoft Defender for Endpoint – integracja z Intune.
- Moduł 9: Scenariusze reagowania na incydenty i analiza alertów (ćwiczenia praktyczne).
Dzień 3: Zgodność, ochrona chmury i strategia bezpieczeństwa
- Moduł 10: Microsoft Defender for Cloud – zabezpieczanie usług w chmurze Azure.
- Moduł 11: Kontrole zgodności i raportowanie (przygotowanie do audytów).
- Moduł 12: Tworzenie polityk bezpieczeństwa i ich egzekwowanie (najlepsze praktyki).
- Moduł 13: Przegląd innych rodzajów Defenderów (Defender for Cloud Apps, Servers).
- Moduł 14: Podsumowanie, Q&A, certyfikacja i dalsze kroki.
Autorką szkolenia jest Beata Zalewa
Jestem architektem technicznym, od 2010 roku certyfikowaną trenerką Microsoft (MCT) oraz założycielką firmy ZALNET. Specjalizuję się w systemach bezpieczeństwa i operacjach defensywnych (Blue Team). Więcej o trenerce →
