Snowflake
zaawansowany Security Engineers / Architects

Security in Snowflake - Engineering & Assessment

Snowflake CoCo
3 dni online z trenerem, na sali SFSEC_PL
To szkolenie posiada terminy gwarantowane w dniach: 01.12.2026 — szkolenie odbędzie się niezależnie od ilości zgłoszeń.
Cel szkolenia

Szkolenie przygotowuje do praktycznej oceny i projektowania bezpieczeństwa środowisk Snowflake wykorzystywanych w organizacjach Enterprise.

Uczestnicy pracują z bezpieczeństwem Snowflake z perspektywy Security Engineera i Security Architecta: identyfikują ryzyka, zbierają evidence, analizują konfigurację, przygotowują Security Findings oraz projektują działania naprawcze i docelową architekturę bezpieczeństwa.

Zakres obejmuje Identity & Access Management, ochronę danych, bezpieczeństwo sieciowe, szyfrowanie i zarządzanie kluczami, monitoring, audyt oraz analizę incydentów.

Istotnym elementem szkolenia jest Security Assessment. Mechanizmy Snowflake nie są omawiane wyłącznie jako odrębne funkcje platformy. Uczestnicy wykorzystują je podczas analizy przykładowego środowiska i stopniowo budują jego ocenę bezpieczeństwa.

Szkolenie pokazuje również, jak wykorzystać Snowflake CoCo do wspierania pracy Security Engineera: analizy konfiguracji, przygotowywania zapytań audytowych, dokumentowania findingów oraz realizacji powtarzalnych workflowów assessmentowych.

Uczestnicy pracują zarówno z wybranymi wbudowanymi skillami Snowflake, jak i z przykładowymi autorskimi skillami przygotowanymi przez dataconsulting.pl.

Korzyści

Po szkoleniu uczestnik będzie potrafił:

  • przeprowadzić uporządkowany Security Assessment środowiska Snowflake,
  • ocenić bezpieczeństwo użytkowników, workload identities i mechanizmów uwierzytelniania,
  • zaprojektować model ról zgodny z Least Privilege i Separation of Duties,
  • identyfikować nadmierne uprawnienia, bezpośrednie granty i ryzykowne konfiguracje IAM,
  • projektować integrację Snowflake z Microsoft Entra ID, SSO i SCIM,
  • dobierać mechanizmy uwierzytelniania dla użytkowników, aplikacji i potoków danych,
  • chronić dane za pomocą klasyfikacji, tagów oraz polityk dostępu,
  • oceniać ekspozycję sieciową Snowflake i bezpieczeństwo integracji,
  • analizować wykorzystanie szyfrowania, kluczy i mechanizmów ochrony danych,
  • wykorzystywać historię logowań, zapytań i dostępu do danych podczas audytu,
  • pracować z Trust Center i wynikami skanerów bezpieczeństwa,
  • przeprowadzić podstawową analizę incydentu w Snowflake,
  • przygotować Security Findings wraz z evidence, oceną ryzyka i rekomendacją,
  • opracować Hardening Plan oraz Target-State Security Architecture,
  • wykorzystywać Snowflake CoCo i skille do wspierania zadań Security Engineering,
  • zaprojektować własny skill wspierający powtarzalny workflow audytowy.
Wymagania wstępne
  • Podstawowa znajomość Snowflake
  • Podstawowa znajomość SQL
  • Podstawowa znajomość użytkowników i ról w Snowflake będzie pomocna
  • Podstawowa znajomość IAM, MFA i SSO będzie pomocna
  • Podstawowa znajomość bezpieczeństwa chmurowego będzie pomocna

Znajomość konkretnego dostawcy chmurowego ani Snowflake CoCo nie jest wymagana.

Środowisko laboratoryjne: część zaawansowanych funkcjonalności Snowflake zależy od wykorzystywanej edycji platformy, konfiguracji konta oraz dostawcy chmurowego. Wybrane mechanizmy mogą być realizowane w formie demonstracji lub warsztatu architektonicznego. Ćwiczenia ze Snowflake CoCo wymagają odpowiedniego środowiska z dostępem do tej funkcjonalności. Szczegółowe wymagania techniczne uczestnicy otrzymują przed szkoleniem.

Program szkolenia
  1. Security Baseline i metodologia Security Assessment
    • Model bezpieczeństwa Snowflake i Shared Responsibility
    • Najważniejsze powierzchnie ataku i obszary ryzyka
    • Least Privilege i Separation of Duties
    • Current State i Target State
    • Security Baseline i przygotowanie zakresu assessmentu
    • Zbieranie evidence i identyfikacja luk bezpieczeństwa
    • Security Findings i sposób ich dokumentowania
    • Ocena wpływu, prawdopodobieństwa i priorytetu ryzyka
    • Ćwiczenie: rozpoczęcie Security Assessment przykładowego środowiska oraz przygotowanie pierwszego findingu w modelu Observation → Risk → Evidence → Recommendation → Priority.
  2. Identity & Authentication Security
    • Użytkownicy interaktywni i workload identities
    • MFA i Authentication Policies
    • Federated Authentication i SSO
    • Integracja z zewnętrznym dostawcą tożsamości (IdP)
    • SCIM i lifecycle użytkowników
    • Key-Pair Authentication
    • OAuth i External OAuth
    • Programmatic Access Tokens
    • Workload Identity Federation
    • Ograniczanie wykorzystania długowiecznych credentiali
    • Case study: dobór bezpiecznego modelu uwierzytelniania dla użytkowników, aplikacji i potoków danych oraz analiza skutków kompromitacji poszczególnych typów tożsamości.
  3. Role Architecture i zarządzanie uprawnieniami
    • Account Roles i Database Roles
    • Access Roles i Functional Roles
    • Hierarchia i dziedziczenie ról
    • Secondary Roles
    • User-Based Access Control
    • OWNERSHIP i MANAGE GRANTS
    • Managed Access Schemas
    • Future Grants
    • Bezpośrednie granty i rola PUBLIC
    • Role uprzywilejowane
    • Projektowanie dostępu dla DEV, TEST i PROD
    • Warsztat: zaprojektowanie skalowalnego Role & Access Model dla przykładowej organizacji z rozdzieleniem obowiązków administracyjnych, technicznych i biznesowych.
  4. IAM & RBAC Security Assessment
    • Audyt użytkowników i ról
    • Analiza nadmiernych uprawnień
    • Privileged Access
    • Bezpośrednie granty do użytkowników
    • Analiza OWNERSHIP
    • Service accounts
    • Dormant users i nieużywane role
    • Break-glass access
    • Separation of Duties
    • Identyfikacja odstępstw od docelowego modelu dostępu
    • Warsztat: przeprowadzenie IAM/RBAC Review, identyfikacja nieprawidłowości oraz przygotowanie Security Findings wraz z evidence, oceną ryzyka i rekomendacjami.
  5. Data Protection i Fine-Grained Access Control
    • Identyfikacja i klasyfikacja danych wrażliwych
    • Object Tags
    • Dynamic Data Masking
    • Row Access Policies
    • Projection Policies
    • Attribute-Based Access Control (ABAC) z wykorzystaniem Tag-Based Policies
    • Centralne zarządzanie politykami ochrony danych
    • Ochrona danych PII i danych regulowanych
    • Warsztat: zaprojektowanie ochrony danych dla kilku grup użytkowników, analiza widoczności danych oraz przygotowanie findingu dotyczącego niewłaściwej ekspozycji informacji.
  6. Network Security, Integrations i ochrona przed eksfiltracją
    • Network Rules i Network Policies
    • Strategie allow-list
    • Publiczny i prywatny dostęp do Snowflake
    • Private Connectivity i mechanizmy prywatnego dostępu zależne od dostawcy chmurowego
    • Storage Integrations
    • External Stages i Snowpipe
    • External Access
    • Secrets
    • Ingress i egress
    • Scenariusze eksfiltracji danych
    • Warsztat: przygotowanie mapy przepływów pomiędzy Snowflake i systemami zewnętrznymi, identyfikacja punktów wejścia i wyjścia oraz analiza potencjalnych ścieżek eksfiltracji danych.
  7. Encryption, Key Management i Data Lifecycle
    • Szyfrowanie danych w transmisji i w spoczynku
    • Architektura kluczy Snowflake
    • Customer-Managed Keys
    • Tri-Secret Secure
    • Integracja z KMS dostawcy chmurowego
    • Rotacja i lifecycle kluczy
    • Time Travel i Fail-safe
    • Zero-Copy Cloning
    • Secure Data Sharing
    • Bezpieczeństwo kopii, klonów i udostępniania danych
    • Ćwiczenie architektoniczne: dobór mechanizmów ochrony do różnych klas danych oraz analiza ryzyk wynikających z ich cyklu życia, klonowania i udostępniania.
  8. Monitoring, Auditing i Security Evidence
    • ACCOUNT_USAGE
    • LOGIN_HISTORY
    • QUERY_HISTORY
    • ACCESS_HISTORY
    • Analiza logowań i sesji
    • Analiza zapytań i dostępu do danych
    • Audyt zmian uprawnień
    • Trust Center
    • Security Scanners
    • CIS Benchmarks
    • Threat Intelligence
    • Alerting i integracja z SIEM
    • Warsztat: analiza zdarzeń oraz przygotowanie evidence potwierdzającego lub odrzucającego hipotezy bezpieczeństwa.
  9. Security Investigation i Incident Response
    • Kompromitacja konta użytkownika
    • Kompromitacja credentiali aplikacji
    • Nietypowe logowania
    • Nieautoryzowane zmiany uprawnień
    • Nietypowy dostęp do danych
    • Podejrzenie eksfiltracji danych
    • Triage i containment
    • Korelacja logowań, zapytań i dostępu do danych
    • Budowanie osi czasu incydentu
    • Zabezpieczanie evidence
    • Post-Incident Review
    • Case study: analiza przykładowego incydentu, budowa osi czasu zdarzeń, ocena najbardziej prawdopodobnego scenariusza oraz wskazanie działań containment i remediation.
  10. Security Findings, Hardening Plan i Target-State Architecture
    • Current-State Assessment
    • Konsolidacja wyników IAM, Data Protection, Network i Monitoring Review
    • Ocena wpływu i prawdopodobieństwa
    • Priorytetyzacja ryzyka
    • Zależności pomiędzy findingami
    • Quick Wins
    • Hardening Plan 30/90 dni
    • Security Roadmap
    • Projektowanie Target-State Security Architecture
    • Warsztat architektoniczny: przygotowanie zestawu findingów i rekomendacji oraz zaprojektowanie planu przejścia z Current State do Target State z wykorzystaniem szablonów Snowflake Security Assessment Pack.
  11. AI-assisted Security Engineering ze Snowflake CoCo
    • Snowflake CoCo jako asystent Security Engineera
    • Skills jako rozszerzenia zawierające wiedzę, instrukcje i powtarzalne workflowy
    • Wykorzystanie wbudowanych skilli związanych z Access Troubleshooting, Data Governance, Network Security i Trust Center
    • Wykorzystanie skilli związanych z zarządzaniem kluczami, sekretami i Authentication Policies
    • Kiedy wykorzystać gotowy skill, a kiedy stworzyć własny
    • Struktura SKILL.md
    • Projektowanie bezpiecznych workflowów assessmentowych wykorzystujących role read-only i operacje odczytowe
    • Tryb Plan, mechanizmy zatwierdzania (approvals) i weryfikacja zmian przed wykonaniem
    • Oddzielenie analizy od wykonywania zmian
    • Współdzielenie i wersjonowanie skilli
    • Przykładowe autorskie skille dataconsulting.pl
    • Warsztat: wykorzystanie CoCo do analizy wybranego problemu bezpieczeństwa oraz przygotowanie lub modyfikacja własnego skilla wspierającego Security Assessment albo IAM/RBAC Review.
  12. Final Security Assessment Challenge
    • Authentication i Identity Lifecycle
    • IAM i RBAC
    • Privileged Access
    • Data Protection
    • Network Security
    • Integrations
    • Encryption i Key Management
    • Monitoring i Auditing
    • Challenge: uczestnicy analizują przygotowane środowisko Snowflake, identyfikują najważniejsze ryzyka, zbierają evidence, przygotowują Security Findings, ustalają ich priorytety oraz proponują Hardening Plan i kierunek Target-State Security Architecture. W pracy wykorzystują wybrane elementy Snowflake Security Assessment Pack.

Snowflake Security Assessment Pack

Uczestnicy pracują z wybranymi elementami Snowflake Security Assessment Pack już podczas szkolenia, a po jego zakończeniu otrzymują komplet materiałów do dalszego wykorzystania przy przeglądach bezpieczeństwa środowisk Snowflake.

  • Snowflake Security Assessment Checklist
  • Audit Query Library
  • Role & Access Matrix
  • Security Finding Template: Observation → Risk → Evidence → Recommendation → Priority
  • Hardening Plan 30/90 dni
  • Target-State Security Architecture Checklist
  • Przykładowe autorskie skille Snowflake CoCo przygotowane przez dataconsulting.pl

Najbliższe terminy

To szkolenie posiada terminy gwarantowane w dniach: 01.12.2026 — szkolenie odbędzie się niezależnie od ilości zgłoszeń.

Najbliższe terminy online

Ładowanie terminów…

Najbliższe terminy stacjonarne

Ładowanie terminów…

Formularz zapisu

Dane podane w formularzu posłużą do wystawienia faktury proforma. Po otrzymaniu zgłoszenia skontaktujemy się w ciągu 1 dnia roboczego.

Wybrany termin jest gwarantowany — szkolenie odbędzie się niezależnie od ilości zgłoszeń

Klauzula informacyjna RODO

Administratorem moich danych osobowych jest Dataconsulting Services sp. z o.o. z siedzibą w Warszawie (00-843), Rondo Daszyńskiego 2B, wpisaną do rejestru przedsiębiorców Krajowego Rejestru Sądowego prowadzonego przez Sąd Rejonowy dla m.st. Warszawy w Warszawie, XIII Wydział Gospodarczy Krajowego Rejestru Sądowego, pod numerem KRS: 0001017491, NIP: 5273040797, REGON: 524385129, z kapitałem zakładowym w wysokości 5.000,00 zł (dalej: „Spółka").

Ze Spółką kontaktować się można listownie (na adres podany wyżej), mailowo: biuro@dataconsulting.pl, lub telefonicznie: +48 (22) 398 47 81.

  • moje dane osobowe przetwarzane będą w celu nawiązania kontaktu ze mną przez Spółkę, na podstawie art. 6 ust. 1 lit. a Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE („RODO"),
  • moje dane osobowe nie będą przekazywane podmiotom zewnętrznym, państwom trzecim spoza Europejskiego Obszaru Gospodarczego ani organizacjom międzynarodowym,
  • moje dane osobowe będą przechowywane przez okres niezbędny do nawiązania ze mną kontaktu przez Spółkę jednak nie dłużej niż do momentu cofnięcia zgody na ich przetwarzanie,
  • posiadam prawo dostępu do treści moich danych oraz prawo ich sprostowania, usunięcia, ograniczenia przetwarzania oraz prawo do przeniesienia moich danych,
  • mam możliwość wycofania zgody na przetwarzanie moich danych osobowych, a wycofanie zgody nie wpływa na zgodność z prawem przetwarzania danych osobowych, którego dokonano na podstawie zgody przed jej wycofaniem,
  • przysługuje mi uprawnienie wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych.

Podanie danych osobowych jest dobrowolne, jednak jest niezbędne do nawiązania ze mną kontaktu przez Spółkę.

Pola oznaczone * są wymagane.