|
所在平台: Udemy |
课程主页: https://www.udemy.com/course/cyberark-pam-laboratorio/
课程评论:没有评论
课程名称:CyberArk PAM 实验室 课程概述: 欢迎大家,我是 Tiago Toledo,也叫 Tiago Bigode。这个课程的目标是展示如何安装和配置我的 PAM 实验室。课程内容包括:一步步创建虚拟机;安装 EPVPVWACPMPSM 的详细过程;在 CyberArk PAM 中进行的配置步骤。这些安装和配置都是针对实验室环境。除了视频外,您还将获得一份独家文档。所使用的版本为 13.0.0 (13.0.0.13)。 课程目的: 由于各种原因,我经常创建和重建环境,有时会出现诸如忘记将用户加入某个组、未能正确登录用户等问题。为了避免这些情况,我开发了一套完整的配置步骤,从虚拟机创建到每个 SAFE 和平台的描述。这个简单而实用的课程旨在帮助您系统地学习。 适合人群: 本课程面向任何希望学习如何搭建 CyberArk PAM 实验室的人士,包括: - 需要演示 CyberArk PAM 功能的人员; - 需要验收某些 CyberArk PAM 功能的人员; - 频繁需要重建环境但缺少步骤指导的人员。 课程资源: - CyberArk-PAM-Laboratorio-TiagoBigode.docx 文档(包含详细指南)。 将在演示中配置的内容包括: - Active Directory 和 AD 用户登录; - 使用 SAML 进行 PAM 联合; - 实施多因素认证(MFA); - 限制日志登录的条件(如时间、地点等); - 集成 RADIUS 和 MFA 的设置; - 使用 SSH-Key 进行连接; - 数据库访问等。 课程要求: - 具备安装 CyberArk PAM 所需的二进制文件; - 拥有许可证和 CD-Operator; - 课程基于 VMware 工作站,需要相关的 ISO 文件和 AWS、CyberArk 帐号等资源。 课程不包含的内容: - 故障排除; - 功能解释; - 任何形式的技术支持。 课程大纲包括: - 规划、基础设施、设计; - Active Directory 集成及相关配置; - PAM 的设置及市场和策略管理; - 安全和审核功能的使用。 本课程为期不长,旨在提升您对 CyberArk PAM 系统的理解与应用能力,增强实验室环境的搭建和管理能力。
Olá a todos:DSou Tiago Toledo, aka Tiago Bigode, o objetivo desse curso é mostrar como instalo e configuro meu laboratório de PAM:- Passo a passo como as máquinas virtuais são criadas;- Passo a passo como instalar o EPVPVWACPMPSM;- Passo a passo das configurações no CyberArk PAM;As instalações e configurações são para ambiente de laboratório.Além do vídeo, terá acesso a um documento exclusivo.Versão utilizada:- Version 13.0.0 (13.0.0.13)POR QUE DESSE CURSO?Por motivos diversos acabo criando e recriando o ambiente e as vezes:- Esqueço de colocar o usuário no grupo X;- Não loguei com o usuário Y e por isso ele não aparece no workflow;- Qual SAFE com qual plataforma mesmo;- E diversos outros detalhes;E para evitar isso desenvolvi um passo a passo de todas as configurações, desde a criação da VM até a descrição de cada SAFE e PLATAFORMA.Curso simples, mas objetivo e prático.PARA QUEM SE DESTINA ESSE CURSO?Para qualquer pessoa que:- Quer aprender em como fazer um laboratório CyberArk PAM;- Precisa realizar demonstração do CyberArk PAM;- Precisa homologar alguma funcionalidade no CyberArk PAM;- Precisa refazer o ambiente com certa frequência e não tem o passo a passo;RECURSOSTerá acesso:- CyberArk-PAM-Laboratorio-TiagoBigode.docx (TOP DA GALAXIAS)DEMOO que irei configurar para a demonstração:- Active Directory- Acessar com usuários do AD;- Federar PAM com SAML- Ao iniciar login será redirecionado para Portal do Identity- Podemos aplicar MFA- Podemos aplicar política condicional- Só é permitido logar no PAM dentro do escritório- Só é permitido logar no PAM de seg-sexta das 09 às 18- Só é permitido logar no PAM nos dias 01.01.2023 até 05.01.2023- Se acesso partir do Identity:- Aplicar política baseado no comportamento- Mais opções no acesso condicional- Integrar com RADIUS e MFA- Aplicar MFA no PVWA- Ao usar o Remote-Desktop-Manager aplicar o MFA- Varredura Windows- Criar varredura pontual- Realizar onboard de credenciais- Credencias com dependência- Acesso a dispositivos- Conectar de forma transparente (sem ver a senha)- Limitar escopo ao conectar- Worklfow no acesso, com dois níveis de aprovação- Uso exclusivo da credencial (check-in/out)- Rotacionar após o acesso- Unix conectar com conta de logon- Unix conectar com winscp- Conexão Ad-Hoc- Credencial administrativa nominal (bruce.wayne.adm)- Elevar privilégio no PAM- Solicitar motivo ao conectar- Rotacionar e verificar senha em X dias Domínio- Rotacionar e verificar senha em X dias Local- Acesso com SSH-Key (sem data)- Conectar através de ferramentas nativas- Conectar através do Remote-Desktop-Manager (sem passar pelo PVWA);- Conectar através do putty (sem passar pelo PVWA) (sem data);- WebApps- AWS: acesso e gerenciamento- Azure: acesso e gerenciamento (sem data)- Apps- Acesso a banco de dados MSSQL (sem data)- WinSCP- Auditoria- Auditar conforme necessidade;- Sessão espelhada, visualizar sessão ao vivo;- Encerrar sessão ao vivo;- Visualizar auditoria;REQUISITOS- Ter os binários necessário para instalação do CyberArk PAM- Ter o arquivo de licença e CD-Operator- Hypervisor, esse curso é baseado no VMware workstation;- ISO Windows Server 2019- ISO Rocky 8.6- Conta AWS- Conta CyberArk para acesso ao marketplace- Espaço em disco ~160GB e 12GB memoriaPara as configurações abaixo é preciso ter acesso a um Tenant do CyberArk Identity ou alguma solução compatível com SAML e RADIUS.As configurações desse curso são baseadas no CyberArk Identity:- Autenticação SAML;- Autenticação RADIUS com MFA;NÃO TERÁ NO CURSO- Troubleshooting- Explicação das funcionalidades- Suporte de qualquer naturezaGRADE DO CURSOPLANEJAMENTO- INFRAESTRUTURA- DESENHO- ACTIVE DIRECTORY - USUARIOS - GRUPOS INTEGRAÇÃO AD - GRUPOS DO LABORATORIO - POLÍTICA SENHA AD- PAM - MARKTPLACE - SFE - EPV - SAFES - PLATAFORMAS - POLÍTICA MASTER - VARREDURA - ROTACIONAR CONTA LOCAL - WINDOWS SERVICE DEPENDENCIA- NINITE- IMPLEMENTAÇÃO - AD - CHAVES - TESTE - MADRUGA - SSH - DFLORINDA - PAM - KIKOCHIQUINHA- PAM CONFIGURAÇÕES - INTEGRAÇÃO AD - CONTA CRIAR SAFES - POLÍTICA MASTER - CRIAR SAFES - CONTA WIN RECON - PLATAFORMAS - POLÍTICAS - VARREDURA - NÃO CONECTAR - AWS - AUTENTICAÇÃO - OUTROS - ANOTAÇÕES - TESTE