Plan Szkolenia
DZIEŃ 1
Wprowadzenie i architektura chmury
- Definiowanie przetwarzania w chmurze
- Komponenty stosu przetwarzania w chmurze
- Model referencyjny chmury i bezpieczeństwo
Bezpieczeństwo infrastruktury w przetwarzaniu w chmurze
- Zrozumienie komponentów infrastruktury chmury
- Ocena implikacji bezpieczeństwa modeli wdrożeniowych
- Zalety i wady wirtualizacji
- Płaszczyzna zarządzania chmurą
- Podstawy bezpieczeństwa różnych modeli usług
Zarządzanie bezpieczeństwem i ryzykiem przetwarzania w chmurze
- Ryzyko i zarządzanie
- Aspekty prawne i zgodność
- Audyt
- Przenośność i interoperacyjność
- Reagowanie na incydenty
Bezpieczeństwo danych w chmurze
- Różne modele przechowywania danych w chmurze
- Problemy bezpieczeństwa danych w chmurze
- Rozwiązywanie kwestii bezpieczeństwa i zarządzania w chmurze
- Stosowanie cyklu życia do przypadków użycia
- Omówienie szyfrowania danych
Zabezpieczanie aplikacji i użytkowników
- Projektowanie architektury aplikacji i cykl życia operacji
- Omówienie wpływu na cykl życia oprogramowania (SDLC)
- Przegląd narzędzi bezpieczeństwa aplikacji
- Omówienie roli zgodności w chmurze
Ocena ryzyka w chmurze
- Wdrażanie przetwarzania w chmurze
- Migracja istniejących aplikacji i systemów
Tworzenie i zabezpieczanie chmury publicznej
- Zrozumienie architektur publicznego IaaS
- Przegląd komponentów EC2
- Uruchamianie i łączenie się z pierwszą instancją
- Nauka zabezpieczania instancji
DZIEŃ 2
Szyfrowanie wolumenu EBS
- Dlaczego szyfrować
- Wybór metody
- Tworzenie i podłączanie Amazon EBS
- Szyfrowanie i formatowanie
- Zrozumienie opcji zarządzania kluczami
- Zrozumienie skutków ponownego uruchomienia
- Podłączanie zaszyfrowanego wolumenu do innej instancji
Zarządzanie tożsamością i dostępem
- Nauka zabezpieczania EC2 za pomocą AWS IAM
- Zrozumienie architektur tożsamości sfederowanej
- Wdrażanie tożsamości sfederowanej dla aplikacji przy użyciu OpenID
- Jak stosować te same zasady w produkcyjnym środowisku przedsiębiorstwa
Wdrażanie i zabezpieczanie chmury prywatnej
- Zrozumienie architektury chmury prywatnej
- Przegląd komponentów OpenStack
- Tworzenie i podłączanie węzła obliczeniowego
- Zarządzanie dzierżawcami OpenStack i IAM
- Zabezpieczanie płaszczyzny zarządzania OpenStack
- Badanie bezpieczeństwa hypervisora
- Zrozumienie automatyzacji bezpieczeństwa
Wybór usług chmurowych
- Umożliwianie strategii bezpieczeństwa
- Wybór dostawcy chmury
- Bezpieczeństwo jako usługa
- Podsumowanie i przegląd
Opinie uczestników (7)
Szeroki zakres wiedzy wykładowcy.
Marcin Szklarski - Santander Consumer Bank
Szkolenie - CCSK Plus (Certificate of Cloud Security Knowledge - Plus)
Przetłumaczone przez sztuczną inteligencję
Znajomość prezentatora, sposób wyrażania się, poczucie humoru.
Rafal Kosz - EY
Szkolenie - CCSK Plus (Certificate of Cloud Security Knowledge - Plus)
Przetłumaczone przez sztuczną inteligencję
Otwarte dyskusje
Krzysztof Pytko - EY
Szkolenie - CCSK Plus (Certificate of Cloud Security Knowledge - Plus)
Przetłumaczone przez sztuczną inteligencję
Trener był spokojny, mieliśmy wystarczająco dużo czasu, aby przejść przez tematy.
Andrzej Tarczynski - EY
Szkolenie - CCSK Plus (Certificate of Cloud Security Knowledge - Plus)
Przetłumaczone przez sztuczną inteligencję
I enjoyed the trainer methods to attract our attention.
Antonio Osuna Sanchez - Blue Indico Investments, S.L.U.
Szkolenie - CCSK - Certificate of Cloud Security Knowledge - Plus
Przetłumaczone przez sztuczną inteligencję
Ahmed was always trying to keep attention of us.
Alberto Brezmes - Blue Indico Investments, S.L.U.
Szkolenie - CCSK - Certificate of Cloud Security Knowledge - Plus
Przetłumaczone przez sztuczną inteligencję
The trainer was very nice and available. I appreciated his knowledge, skills and preparation about the subject. Furthermore, he provided us extra content about IoT, very interesting.
Giuseppe Fiorita - Blue Indico Investments, S.L.U.
Szkolenie - CCSK - Certificate of Cloud Security Knowledge - Plus
Przetłumaczone przez sztuczną inteligencję