1. Procesy APD (Automated Patch Deployment Pipelines): Tworzenie ciągów wdrażania poprawek (rozdzielenie środowisk testowych i produkcyjnych).
2. Automatyczne zatwierdzanie (Approval Workflow): Zarządzanie oknami czasowymi i politykami restartów bez wpływu na pracę użytkowników.
3. Zero-Day Emergency Remediation: Szybkie reagowanie na krytyczne podatności i obsługa wyjątków.
4. Audyt zgodności z CIS Baseline: Weryfikacja stacji pod kątem standardów bezpieczeństwa Center for Internet Security
Przerwa kawowa
1. Application Control w praktyce: Tworzenie reguł Allowlist/Blocklist dla oprogramowania (po certyfikatach, nazwach i ścieżkach).
2. Wdrażanie w trybach Audit vs. Strict: Jak bezpiecznie wprowadzić blokowanie aplikacji bez paraliżu firmy.
3. Endpoint Privilege Management (EPM): Bezpieczne podnoszenie uprawnień dla użytkowników oraz zarządzanie kontami lokalnych administratorów (LAPS).
4. Browser Security Hardening: Centralne wymuszanie rozszerzeń Chrome/Edge, blokowanie kategorii URL i utwardzanie ustawień przeglądarek.
Długa przerwa
1. Device Control & Trusted Devices: Blokowanie pamięci USB, tworzenie białych list zaufanych urządzeń oraz przyznawanie dostępu tymczasowego z konsoli
2. Data Loss Prevention (DLP): Tworzenie reguł i polityk chroniących poufne dane przed wyciekiem.
3. Szyfrowanie BitLocker: Centralna konfiguracja polityk szyfrowania, bezpieczne uzyskiwanie kluczy odzyskiwania i raportowanie stanu urządzeń.
4. Konfiguracja i onboarding komputerów: Tworzenie pakietów zbiorczych (Collections) oraz automatyzacja konfiguracji nowych i obecnych komputerów.
5. Praktyczna konfiguracja: Automatyczne mapowanie dysków sieciowych, reguły Windows Firewall, zmienne środowiskowe, plany zasilania i skróty pulpitu.
1. Scenariusze Remediacyjne: Tworzenie customowych skryptów PowerShell rozwiązujących konkretne problemy biznesowe (np. czyszczenie dysku systemowego, audyt administratorów).
2. Obsługa Kodów Wyjścia (Exit Codes): Jak prawidłowo obsługiwać exit 0, exit 1 i własne kody statusów, aby Endpoint Central precyzyjnie raportował sukces lub błąd wdrożenia.
3. Zasilanie Custom Fields: Przekazywanie wyników wykonania skryptów bezpośrednio do pól niestandardowych w konsoli.
1. Architektura API v3: Generowanie tokenów OAuth 2.0 i zasady uwierzytelniania w Endpoint Central.
2. Zarządzanie systemem z zewnątrz: Wyzwalanie skanów, dodawanie obiektów do grup dynamicznych i pobieranie danych przy użyciu narzędzi zewnętrznych (PowerShell/cURL).
3. Real-world Integration Case: Budowa automatycznego scenariusza integracyjnego na wzór wdrożeń w klasie Enterprise.
Długa przerwa
1. Struktura Bazy Danych EC: Omówienie kluczowych tabel (PostgreSQL / MS SQL) odpowiedzialnych za zasoby, poprawki, soft i logowania.
2. PDF SQL Cheat Sheet: Uczestnicy otrzymują dedykowaną ściągawkę z mapą relacji i najważniejszymi tabelami bazy danych.
3. Praktyczne Zapytania SQL (Query Reports): Pisanie własnych kwerend wyciągających dane niedostępne z poziomu domyślnego GUI (np. audyt otwartych portów, niezatwierdzony soft z zalogowanym użytkownikiem).
4. Podpinanie Raportów pod Custom Dashboards: Tworzenie własnych widoków pulpitów nawigacyjnych na podstawie zapytań SQL.
Podsumowanie + sesja pytań
Pierwszy dzień
Drugi dzień