Sprawdź 105 GWARANTOWANYCH TERMINÓW SZKOLEŃ na rok 2026! Dofinansowanie do 100% — sprawdź możliwości z BUR i KFS!
22 299 53 69
Szkolenie Cyberbezpieczeństwo

Rozwiązania kryptograficzne w projektach informatycznych

Szkolenie to ma na celu wprowadzić podstawowe pojęcia i umożliwić uczestnikom zdobycie praktycznej wiedzy w zakresie bezpiecznego i poprawnego wykorzystywania kryptografii przy...

więcej →

Program, termin i format dostosujemy do Twojego zespołu

Najbliższe terminy 9:00 – 16:00

21.09 –
Gwarantowany Online
Termin niegwarantowany
Do koszyka
Kliknij aby przejść do formularza zapisu
16.11 –
Gwarantowany Online
Termin niegwarantowany
Do koszyka
Kliknij aby przejść do formularza zapisu
Powiadamiaj mnie o nowych terminach gwarantowanych tego szkolenia

Powiadomienia o terminach gwarantowanych

Na podany adres e-mail będziesz otrzymywać informacje o pojawiających się terminach gwarantowanych szkolenia Rozwiązania kryptograficzne w projektach informatycznych.

Z powiadomień możesz wypisać się w dowolnym momencie.

Zorganizuj to szkolenie tylko dla swojego zespołu

To szkolenie można zorganizować w formie zamkniętej — z programem dopasowanym do potrzeb Twojego zespołu, w uzgodnionym terminie i formacie.

Dowiedz się więcej

Opis szkolenia


Szkolenie to ma na celu wprowadzić podstawowe pojęcia i umożliwić uczestnikom zdobycie praktycznej wiedzy w zakresie bezpiecznego i poprawnego wykorzystywania kryptografii przy realizacji rozwiązań w ramach projektowania i tworzeniu systemów informatycznych.

Podczas zajęć przedstawione zostaną podstawy pozwalające rozwiązać problemy z dziedziny bezpieczeństwa informacji. Wskazane zostaną również ograniczenia dla poszczególnych ścieżek rozwiązań danych problemów. Omówiona zostanie struktura opisujące elementy składowe i powiązania związane z infrastrukturą klucza publicznego (PKI) i jej wykorzystaniem. Przedstawione zostaną również prawne zagadnienia związane z wykorzystywaniem rozwiązań kryptograficznych, jak również powszechnie obowiązujące standardy i zalecenia.

Przejdź do programu szkolenia

Prowadzący szkolenie

Artur Zięba - Kozarzewski

Artur Zięba - Kozarzewski

Z wykształcenia matematyk, absolwent Wydziału Matematyki i Nauk Informacyjnych Politechniki Warszawskiej, certyfikowany CISSP, ISSAP oraz audytor wiodący ISO27001. Z zawodu i zainteresowań specjalista ds. bezpieczeństwa systemów informatycznych oraz badacz systemów aproksymowanego wnioskowania i rozumowania.

Od wielu lat związany z firmą KRYPTON Polska sp. z o.o., polskim liderem certyfikowanych rozwiązań kryptograficznych, aktualnie na stanowisku Architekta Systemowego ds. cyberbezpieczeństwa. Odpowiada za architekturę i kierunki rozwoju rozwiązań opracowywanych przez firmę.

Ekspert w Grupie roboczej ds. sztucznej inteligencji (GRAI) przy Ministerstwie Cyfryzacji. Autor publikacji związanych z szansami i zagrożeniami wynikającymi z dynamicznego rozwoju systemów generatywnych (tzw. AI) oraz wzrostu ich powszechnego użycia.

Dzieli się swoją wiedzą, prowadząc szkolenia z zakresu bezpieczeństwa we współpracy z firmą JSystems sp. z o.o. Członek stowarzyszeń ISSA Polska, (ISC)2 oraz (ISC)2 Poland Chapter. Aktywnie działa w celu poszerzania świadomości otoczenia w zakresie zagrożeń związanych z systemami informatycznymi oraz konieczności ich odpowiedzialnego rozwoju.

Przewodził zespołowi badawczo-rozwojowemu projektującemu nowe rozwiązania do ochrony systemów IT/ICS, brał udział w pracach nad opracowaniem inteligentnego systemu zarządzania energią elektryczną.

Współtworzył i wdrażał rozwiązania zabezpieczające jedne z największych systemów ochrony informacji niejawnych w Polsce, m.in. Policyjną Sieć Transmisji Danych Niejawnych i systemy Straży Granicznej. Brał udział w projektach naukowo-badawczych z zakresu bezpieczeństwa teleinformatycznego. Uczestniczył w międzynarodowych Ćwiczeniach NATO CWIX (Coalition Warrior Interoperability eXercise) oraz w konferencjach organizowanych przez Agencję NATO ds. Łączności i Informatyki (NCIA). Występuje jako prelegent na konferencjach z zakresu cyberbezpieczeństwa, m.in. The Hack Summit oraz Semafor.

Program szkolenia


  1. Wprowadzenie
    • Trochę nauki: kryptologia, kryptografia, kryptoanaliza
    • Informacja, entropia, kodowanie, kompresja
    • Pomiar informacji
    • Bezpieczeństwo informacji
    • Podstawowe atrybuty bezpieczeństwa informacji
      • Poufność
      • Integralność
      • Dostępność
    • Rozszerzone atrybuty bezpieczeństwa informacji
      • Rozliczalność
      • Niezaprzeczalność
      • Autentyczność i poziom ufności

  2. Kryptografia
    • Kryptografia klasyczna
    • Trudne problemy matematyczne
    • Kryptografia postkwantowa
    • Siła rozwiązań kryptograficznych
    • Realizacja usług ochrony informacji
    • Szyfrowanie
    • Funkcje skrótu
    • Podpis cyfrowy
    • Zasady wykorzystywania kryptografii
    • Ograniczenia
    • Klucze wspólne i problemy ich uzgadniania

  3. Kryptografia symetryczna
    • Szyfry doskonałe – szyfr z kluczem jednorazowym (one-time pad)
    • Szyfry blokowe
      • DES
      • 3DES
      • AES
    • Tryby pracy szyfrów blokowych
      • ECB
      • CBC
      • OFB
      • CFB
      • CTR
      • XTS
    • Szyfry strumieniowe

  4. Kryptografia asymetryczna
    • Algorytmy uzgadniania wspólnego klucza
      • Diffie-Hellman-Merkle (DH)
      • Elliptic Curve Diffie-Hellman (ECDH)
      • CRYSTALS-KYBER
    • Algorytmy podpisów cyfrowych
      • DSA
      • RSA
      • CRYSTALS-DILITHIUM
      • SPHINCS+

  5. Rozwiązania symetryczne i asymetryczne

  6. Funkcje skrótu i kody uwierzytelniające wiadomość
    • Wymagania na funkcje skrótu
    • Słabości funkcji skrótu
    • Funkcje MD4, MD5, MD6
    • Rodzina SHA
    • Kody uwierzytelniające
      • HMAC
      • CBC-MAC
      • CMAC

  7. Generatory liczb losowych
    • Problem losowości
    • Programowe generatory pseudolosowe
    • Źródła losowości
    • Sprzętowe generatory losowe
    • Bezpieczne kryptograficznie generatory ciągów pseudolosowych

  8. Klucze
    • Standard X.509
    • Standard OpenPGP

  9. Certyfikaty
    • Zaufana trzecia strona
    • Generowanie kluczy
    • Zgłoszenia certyfikacyjne
    • Certyfikaty X.509
    • Ścieżka certyfikacji
    • Pola certyfikatów
    • Ograniczanie użycia klucza
    • Rozszerzenia certyfikatów
    • Profile certyfikatów
    • Certyfikaty atrybutów
    • Certyfikaty rozszerzonej walidacji
    • Certyfikaty CVC
    • Odcisk klucza
    • Cykl życia
    • Kompromitacja i unieważnianie

  10. Praktyczne podpisy cyfrowe
    • Prawne aspekty certyfikatów w RP
    • Klasyfikacje podpisów
    • Postacie podpisów
      • XAdES
      • PAdES

  11. Infrastruktura klucza publicznego
    • Główny urząd certyfikacji
    • Pośredni urząd certyfikacji
    • Punkt rejestracji
    • Certyfikacja krzyżowa
    • Zakładkowość CA
    • Unieważnianie certyfikatów
      • Pełna lista CRL
      • Częściowa lista CRL
      • Delta CRL
      • Weryfikacja on-line (OCSP)

  12. Tożsamość
    • Identyfikacja
    • Uwierzytelnienie
    • Cykl życia
    • Hasła
      • Wymagania
      • Słabości
      • Ataki

  13. Zarządzanie kluczami
    • Cykl życia klucza
    • Klucze tymczasowe/sesyjne (efemeryczne)
    • Role i przeznaczenie kluczy
    • Zagrożenia dla kluczy
    • Bezpieczne przechowywanie kluczy
    • Bezpieczne wykorzystywanie kluczy
    • Bezpieczne niszczenie kluczy
    • Interfejs PKCS

  14. Zalecenia bezpiecznego wykorzystywania kryptografii
    • Długości, parametry, wykorzystanie

  15. Znakowanie czasem

  16. Ataki na systemy wykorzystujące kryptografię
    • Klasy ataków i ich cele
    • Atak brutalny
    • Atak słownikowy
    • Atak typu man-in-the-middle (MITM)
    • Atak meet-in-the-middle
    • Atak powtórzeniowy
    • Atak na ziarno generatora liczb pseudolosowych
    • Atak poprzez nieprawidłowe użycie klucza lub trybu szyfrowania
    • Atak na implementację algorytmu
    • Ataki poprzez błędy konfiguracji
    • Nieprawidłowe użycie bibliotek
    • Socjotechnika

  17. Zabezpieczanie kanałów komunikacji
    • VPN
    • TLS

  18. Standardy i zalecenia
    • RFC
    • FIPS
    • ITSEC
    • Common Criteria

Zainteresowany? Zapisz się na szkolenie!

Zapisz się — wybierz termin

Szkolenie Rozwiązania kryptograficzne w projektach informatycznych realizowane tylko dla pracowników Twojej firmy?

To szkolenie możemy zorganizować w formie zamkniętej — wyłącznie dla Twojego zespołu. Doświadczony trener-praktyk poprowadzi szkolenie skrojone pod potrzeby Twojej organizacji:

  • Program dopasujemy do potrzeb i poziomu uczestników
  • Termin ustalimy indywidualnie, pod Twój kalendarz
  • Format do wyboru: online na żywo lub stacjonarnie w Twojej lub naszej siedzibie

Zamów bezpłatną, niezobowiązującą wycenę szkolenia zamkniętego.

Zapytaj o bezpłatną wycenę szkolenia
Szkolenie dedykowane dla Twojego zespołu Dopasowany program, termin i format. Napisz lub zadzwoń — wspólnie dobierzemy rozwiązanie dla Twoich pracowników.
5/5 średnia ocena JSystems w Google na podstawie 292 ocen

Terminy gwarantowane

Szkolenia oznaczone jako "termin gwarantowany" odbędą się w zaplanowanym terminie niezależnie od liczby zgłoszonych uczestników. Nie musisz się martwić, że szkolenie zostanie odwołane z powodu zbyt małej liczby zapisanych osób.

Szkolenia online

Szkolenie realizowane jest w formie zdalnej na żywo poprzez platformę ZOOM. Trener prowadzi szkolenie na żywo, a uczestnicy mogą na bieżąco zadawać pytania i wykonywać ćwiczenia. Format online zapewnia pełną interakcję z trenerem, identyczną jak przy szkoleniu stacjonarnym.

Szkolenie na żywo z trenerem — nie kurs video

To nie jest nagrany kurs video. Przez cały czas trwania szkolenia masz bezpośredni kontakt z doświadczonym trenerem-praktykiem. Możesz na bieżąco zadawać pytania, prosić o wyjaśnienie trudnych zagadnień, konsultować własne projekty i uzyskać odpowiedź na dowolne pytanie związane z tematyką szkolenia. To realne wsparcie eksperta, którego nie zapewni żaden kurs nagrany.

Certyfikat ukończenia szkolenia

Każdy uczestnik po ukończeniu szkolenia otrzymuje imienny certyfikat potwierdzający udział i zdobyte kompetencje. Certyfikat wystawiany jest przez JSystems — firmę z certyfikatem ISO 9001 — i jest honorowany przez pracodawców.

Sprawdź pozostałe szkolenia z kategorii:

Cyberbezpieczeństwo

Opinie uczestników

5.0/5
Rozwiązania kryptograficzne w projektach informatycznych

każdemu polecam szkolenie prowadzone przez firmę JSYSTEMS

Przemysław Muras Centralny Ośrodek Informatyki
5.0/5
Hackuj strony i systemy: testy penetracyjne w praktyce

Bardzo dobre szkolenie. Polecam serdecznie. Praktyka, dużo informacji popartych doświadczeniem oraz ciekawie zaplanowany rozkład zajęć. Jeśli ktoś chce się dowiedzieć i nie ma za bardzo wiedzy odnośnie pentestów jak i narzędzi jakich się używa to szkolenie jest bardzo dobre.

Michał Bańka Generalna Dyrekcja Ochrony Środowiska
5.0/5
OSINT - techniki białego wywiadu

Super szkolenie. Polecam każdemu kto poszukują wiedzy w zakresie OSINT, zaczyna nowy etap analizy:)

Marcin Woźniak Auchan Polska Sp. z o.o.
Pokaż wszystkie opinie Google Opinie w Google

Zaufali nam

...oraz setki innych firm

Dlaczego warto nas wybrać?

Terminy gwarantowane na 100%

Jeśli termin jest oznaczony jako gwarantowany, odbędzie się we wskazanym czasie — nawet jeśli część grupy wycofa się z udziału. Ryzyko organizacyjne ponosimy my, nie Ty.

Trenerzy-praktycy z oceną minimum 4.75/5

Każdy trener JSystems ma bogate doświadczenie komercyjne w technologiach których uczy i musi utrzymywać średnią z ankiet powyżej 4.75 na 5. Czerwony pasek to u nas minimum ;)

100% format warsztatowy

Każde zagadnienie teoretyczne jest poparte ćwiczeniami praktycznymi o rosnącym poziomie trudności. Uczymy przez działanie, nie przez slajdy.

Jesteśmy w BUR

Jako zarejestrowany dostawca usług w Bazie Usług Rozwojowych umożliwiamy sfinansowanie szkoleń pracowników ze środków zewnętrznych — dofinansowanie z BUR i KFS sięga nawet 100% wartości szkolenia.

Certyfikat ISO 9001

Posiadamy certyfikat ISO 9001 potwierdzający najwyższe standardy jakości naszych usług szkoleniowych i procesów organizacyjnych.

Gotowe środowiska w chmurze

Do każdego szkolenia wymagającego oprogramowania dostarczamy skonfigurowane, gotowe hosty w chmurze. Uczestnik nie musi nic instalować — łączy się przez zdalny pulpit lub SSH.

Dowiedz się dlaczego warto nas wybrać

Masz pytania? Zadzwoń lub napisz!
22 299 53 69 biuro@jsystems.pl
Pon–Pt 9:00–17:00
A może nielimitowane szkolenia za
1 148 PLN brutto / mies.?
Sprawdź Karnet Open
KARNET OPEN na szkolenia
A może nielimitowane szkolenia za
1 148 PLN brutto / mies.?
Sprawdź Karnet Open
KARNET OPEN na szkolenia

Zanim wyjdziesz

Wyślemy Ci podsumowanie tego szkolenia z terminami i ceną — do przemyślenia w spokoju.

Żadnego spamu — tylko jedno podsumowanie.