In-house, intenzivní třídenní bootcamp Blockchain Security, který pokrývá všechny známé aspekty bezpečnosti blockchainu — hrozby, zmírňování rizik, bezpečnost uzlů, důvěrnost, best practices i pokročilé bezpečnostní mechanismy. Hloubkové laboratorní session poskytují praktické, reálné nástroje nejen pro rozpoznání bezpečnostních hrozeb, ale i pro jejich zmírnění a prevenci.
Pro koho je workshop určen
❏ Blockchain architekti
❏ Blockchain vývojáři
❏ Vývojáři aplikací
❏ Blockchain systémoví administrátoři
❏ Architekti síťové bezpečnosti
❏ Experti na kybernetickou bezpečnost
❏ IT profesionálové se zkušeností v kybernetické bezpečnosti
Proč in-house a na míru
Otevřený kurz pracuje s obecnými scénáři útoků a zranitelností. V in-house realizaci lze laboratorní cvičení na risk assessment, bezpečnost uzlů a smart kontraktů nasměrovat na konkrétní blockchain platformu (Ethereum, Hyperledger, Corda) a architekturu, kterou vaše organizace skutečně provozuje nebo plánuje, takže bezpečnostní tým odchází s analýzou přímo použitelnou na vaše prostředí.
► Akreditované kurzy jsou fajn, ale praktická implementace nás baví a má okamžitou návratnost investice.
Jediné ACO pro tři pilíře implementace
❏ Simulace — Praktické workshopy, ve kterých si tým vyzkouší reálná architektonická rozhodnutí ještě před nasazením do produkce.
❏ Embedding — Implementace metodiky přímo do organizace — přístup funguje i poté, co lektor odejde ze sálu.
❏ Tailoring — Přizpůsobení metodiky konkrétnímu projektu, technologickému stacku a omezením firmy — žádná obecná prezentace.
Přístupy k realizaci
► Agilně — Inkrementální zavádění — dovednosti a architektonické vzory se zabudovávají modul po modulu, v souladu s dodávkovými sprinty.
► Big-bang — Umíme řídit i velké změny — kompletní přenastavení architektury dodané v koncentrovaném, intenzivním formátu.
► Ad-hoc — Bonboniéra toho nejlepšího — sestavená na míru z modulů workshopu podle konkrétní a naléhavé potřeby.
Cíle workshopu
❏ Identifikovat a rozlišit bezpečnostní hrozby a útoky na blockchain síť
❏ Osvojit si metody zabezpečení blockchainu, best practices a zmírňování rizik
❏ Poznat všechny dosud známé vektory kybernetických útoků na blockchain
❏ Provádět analýzu bezpečnostních rizik blockchain sítě
❏ Získat kompletní pochopení vlastních bezpečnostních prvků a rizik blockchainu
❏ Osvojit si vynikající znalost best practices pro blockchain systémové a síťové administrátory
❏ Prokázat vhodné techniky zabezpečení blockchain dat
Praktické výstupy
❏ Praktické, reálné nástroje pro rozpoznání, zmírnění a prevenci bezpečnostních hrozeb blockchainu, získané prostřednictvím hloubkových laboratorních session
❏ Schopnost provést bezpečnostní risk assessment blockchain sítě relevantní pro platformu, kterou vaše organizace používá (Ethereum, Hyperledger, Corda)
❏ Tým znalý všech dosud dokumentovaných útočných vektorů — síťové úrovně, systémové úrovně i zranitelností smart kontraktů
Ukázková struktura workshopu (přizpůsobitelná potřebám firmy)
| Den 1 · Modul 1 — Základní zabezpečení blockchainu | Kryptografie pro blockchain; stručný úvod do blockchainu; bezpečnostní předpoklady; limity základního zabezpečení. |
| Den 1 · Modul 2 — Konsensus v blockchainu | Blockchain konsensus a Byzantine Generals; úvod do bezpečnosti konsensu; Proof of Work; Proof of Stake; další konsensus algoritmy. |
| Den 1 · Modul 3 — Pokročilé bezpečnostní mechanismy | Architektonická bezpečnostní opatření; permissioned blockchainy; checkpointing; pokročilá kryptografická řešení; multiparty podpisy; zero-knowledge proofs; stealth adresy; ring signatures; confidential transactions. |
| Den 1 · Modul 4 — Bezpečnost smart kontraktů | Úvod do smart kontraktů; bezpečnostní aspekty smart kontraktů; audit kódu smart kontraktů. |
| Den 2 · Modul 5 — Hodnocení rizik blockchainu | Rizikové faktory; regulatorní požadavky; architektonický design. |
| Den 2 · Modul 6 — Základní zabezpečení blockchainu | Bezpečnost uživatelů; bezpečnost uzlů; síťová bezpečnost. |
| Den 2 · Modul 7 — Blockchain pro byznys | Úvod do bezpečnosti Ethereum; úvod do bezpečnosti Hyperledger; úvod do bezpečnosti Corda. |
| Den 2 · Modul 8 — Bezpečná implementace firemních blockchainů | Byznys operace; správa dat; infrastruktura; právní a regulatorní compliance. |
| Den 3 · Modul 9 — Zranitelnosti a útoky na síťové úrovni | 51% útoky; Denial of Service útoky; Eclipse útoky; Replay útoky; Routing útoky; Sybil útoky. |
| Den 3 · Modul 10 — Zranitelnosti a útoky na systémové úrovni | Bitcoin Hack; Verge Hack; EOS Vulnerability; Lisk Vulnerability. |
| Den 3 · Modul 11 — Zranitelnosti a útoky na smart kontrakty | Reentrancy; Access Control; Arithmetic; Unchecked Return Values; Denial of Service; Bad Randomness; Race Conditions; Timestamp Dependence; Short Addresses. |
| Den 3 · Modul 12 — Bezpečnost alternativních DLT architektur | Úvod do DAG-based DLT; výhody DAG-based DLT; omezení DAG-based DLT. |
Doporučené předpoklady
❏ Doporučeno: aktuální znalost kybernetické bezpečnosti, zkušenost s blockchain architekturou a/nebo programátorská zkušenost — vzhledem k hloubkovému technickému zaměření a širokému záběru kurzu
Detaily workshopu
❏ Formát: 3denní, in-house, prezenčně nebo virtuálně; 45minutové bloky
❏ Vyučovacích hodin: 24 hodin celkem
❏ Zahrnuje hloubkové laboratorní session zaměřené na rozpoznání, zmírnění a prevenci bezpečnostních hrozeb
❏ Laboratorní cvičení a případové studie (Ethereum, Hyperledger, Corda) lze nasměrovat na konkrétní platformu a architekturu vaší organizace
Profil konzultanta / lektora
Workshop vede senior konzultant TAYLLORCOX s AWS akreditací a praxí v implementaci cloudové architektury u klientů napříč obory. Konzultant kombinuje roli lektora a implementačního poradce — cílem je, aby po workshopu zůstala v týmu použitelná architektura, ne jen zápisky.
Časté dotazy
1. Pro koho je kurz určen?
Pro blockchain architekty, vývojáře, systémové a síťové administrátory, architekty síťové bezpečnosti, experty na kybernetickou bezpečnost a IT profesionály se zkušeností v kybernetické bezpečnosti, kteří odpovídají za implementaci, identifikaci a řízení bezpečnosti blockchain sítě.
2. Jaké zkušenosti účastníci potřebují?
Vzhledem k hloubkovému technickému zaměření a širokému záběru kurzu z něj nejvíc vytěží účastníci s aktuální znalostí kybernetické bezpečnosti, zkušeností s blockchain architekturou a/nebo programátorskou zkušeností.
3. Je to spíš teoretické, nebo praktické?
Kurz zahrnuje hloubkové laboratorní session, které jdou do detailu bezpečnostních best practices, známých vektorů útoku, identifikace hrozeb a technik reakce.
4. Kolik dní kurz trvá?
Tři dny, celkem 24 vyučovacích hodin.
5. Jaká témata jsou zahrnuta 1. den?
Základní zabezpečení blockchainu, kryptografie, konsensus mechanismy (PoW, PoS), pokročilé bezpečnostní mechanismy (zero-knowledge proofs, ring signatures) a bezpečnost smart kontraktů.
6. Jaká témata jsou zahrnuta 2. den?
Hodnocení rizik blockchainu, základní bezpečnost uživatelů/uzlů/sítě, bezpečnost konkrétních firemních platforem (Ethereum, Hyperledger, Corda) a bezpečná implementace firemních blockchainů.
7. Jaká témata jsou zahrnuta 3. den?
Konkrétní zranitelnosti a útoky na síťové úrovni (51% útoky, DoS, Sybil), systémové úrovni (reálné hacky jako Bitcoin, Verge, EOS, Lisk), na úrovni smart kontraktů, a bezpečnost alternativních DLT architektur (DAG-based).
8. Jaký je přínos pro organizaci?
Bezpečnostní tým schopný rozpoznat, zmírnit a předcházet blockchain bezpečnostním hrozbám na platformě, kterou vaše organizace skutečně používá.
9. Lze laboratorní cvičení přizpůsobit naší organizaci?
Ano — cvičení a případové studie (Ethereum, Hyperledger, Corda) lze nasměrovat na konkrétní platformu a architekturu vaší organizace.
10. Jak je to s cenou a termínem?
Cena, termíny a podmínky storna závisí na velikosti skupiny a formátu. Kontaktujte nás prosím telefonicky nebo přes kontaktní formulář pro nabídku na míru.
Jak nás hodnotí klienti
★★★★★
Na základě zpětné vazby klientů ze všech realizovaných AWS workshopů TAYLLORCOX.
Zdroj obsahu: https://www.tx.cz/blockchain/blockchain-security-bootcamp