Plan Szkolenia
Moduł 1. Architektura chmury
Podstawy przetwarzania w chmurze, w tym definicje, architektury oraz rola wirtualizacji. Kluczowe zagadnienia obejmują modele usług chmurowych, modele wdrażania oraz podstawowe cechy charakterystyczne. Moduł wprowadza również model wspólnej odpowiedzialności oraz ramy podejścia do bezpieczeństwa chmury.
Omawiane zagadnienia:
- Jednostka 1 – Wprowadzenie do przetwarzania w chmurze
- Jednostka 2 – Wprowadzenie i architektura chmury
- Jednostka 3 – Podstawowe cechy chmury
- Jednostka 4 – Modele usług chmurowych
- Jednostka 5 – Modele wdrażania chmury
- Jednostka 6 – Wspólna odpowiedzialność
Moduł 2. Bezpieczeństwo infrastruktury w chmurze
Szczegółowe omówienie zabezpieczania podstawowej infrastruktury przetwarzania w chmurze – w tym komponentów chmury, sieci, interfejsów zarządzania i poświadczeń administratorów. Moduł zagłębia się w wirtualne sieci i bezpieczeństwo obciążeń, w tym podstawy kontenerów i technologii serverless.
Omawiane zagadnienia:
- Jednostka 1 – Wprowadzenie do modułu
- Jednostka 2 – Wprowadzenie do bezpieczeństwa infrastruktury w przetwarzaniu w chmurze
- Jednostka 3 – Sieci definiowane programowo
- Jednostka 4 – Bezpieczeństwo sieci w chmurze
- Jednostka 5 – Zabezpieczanie obciążeń obliczeniowych
- Jednostka 6 – Bezpieczeństwo płaszczyzny zarządzania
- Jednostka 7 – BCDR
Moduł 3. Zarządzanie bezpieczeństwem i ryzykiem w chmurze
Omawia istotne kwestie związane z zarządzaniem bezpieczeństwem w przetwarzaniu w chmurze. Rozpoczyna się od oceny ryzyka i zarządzania, następnie obejmuje kwestie prawne i zgodności, takie jak wymogi dotyczące ujawniania informacji w chmurze. Moduł obejmuje również ważne narzędzia ryzyka CSA, w tym CAIQ, CCM i rejestr STAR.
Omawiane zagadnienia:
- Jednostka 1 – Wprowadzenie do modułu
- Jednostka 2 – Zarządzanie (governance)
- Jednostka 3 – Zarządzanie ryzykiem bezpieczeństwa w chmurze
- Jednostka 4 – Kwestie prawne
- Jednostka 5 – Kwestie prawne w chmurze
- Jednostka 6 – Zgodność
- Jednostka 7 – Audyt
- Jednostka 8 – Narzędzia CSA
Moduł 4. Bezpieczeństwo danych w przetwarzaniu w chmurze
Omawia zarządzanie cyklem życia informacji w chmurze oraz sposób stosowania kontroli bezpieczeństwa, ze szczególnym uwzględnieniem chmury publicznej. Tematy obejmują cykl życia bezpieczeństwa danych, modele przechowywania w chmurze, kwestie bezpieczeństwa danych w różnych modelach dostarczania oraz zarządzanie szyfrowaniem w chmurze i dla chmury, w tym klucze zarządzane przez klienta (BYOK).
Omawiane zagadnienia:
- Jednostka 1 – Wprowadzenie do modułu
- Jednostka 2 – Przechowywanie danych w chmurze
- Jednostka 3 – Zabezpieczanie danych w chmurze
- Jednostka 4 – Szyfrowanie dla IaaS
- Jednostka 5 – Szyfrowanie dla PaaS i SaaS
- Jednostka 6 – Zarządzanie kluczami szyfrującymi
- Jednostka 7 – Inne opcje bezpieczeństwa danych
- Jednostka 8 – Cykl życia bezpieczeństwa danych
Moduł 5. Bezpieczeństwo aplikacji i zarządzanie tożsamością w przetwarzaniu w chmurze
Omawia zarządzanie tożsamością i bezpieczeństwo aplikacji we wdrożeniach chmurowych. Tematy obejmują tożsamość federacyjną i różne aplikacje IAM, bezpieczne tworzenie oprogramowania oraz zarządzanie bezpieczeństwem aplikacji w chmurze i dla chmury.
Omawiane zagadnienia:
- Jednostka 1 – Wprowadzenie do modułu
- Jednostka 2 – Cykl bezpiecznego tworzenia oprogramowania (SSDLC)
- Jednostka 3 – Testowanie i ocena
- Jednostka 4 – DevOps
- Jednostka 5 – Bezpieczne operacje
- Jednostka 6 – Definicje zarządzania tożsamością i dostępem
- Jednostka 7 – Standardy IAM
- Jednostka 8 – IAM w praktyce
Moduł 6. Operacje bezpieczeństwa w chmurze
Kluczowe kwestie przy ocenie, wyborze i zarządzaniu dostawcami usług chmurowych. Omawiamy również rolę dostawców Security as a Service oraz wpływ chmury na reagowanie na incydenty.
Omawiane zagadnienia:
- Jednostka 1 – Wprowadzenie do modułu
- Jednostka 2 – Wybór dostawcy usług chmurowych
- Jednostka 3 – Podstawy SECaaS
- Jednostka 4 – Kategorie SECaaS
- Jednostka 5 – Reagowanie na incydenty
- Jednostka 6 – Rozważania dotyczące Domeny 14
- Jednostka 7 – Przygotowanie do egzaminu CCSK
Materiał dodatkowy
Podstawowe bezpieczeństwo konta
Uczestnicy uczą się, co skonfigurować w pierwszych 5 minutach po otwarciu nowego konta w chmurze, oraz włączają mechanizmy bezpieczeństwa, takie jak MFA, podstawowy monitoring i IAM.
IAM i monitoring – poziom zaawansowany
Uczestnicy rozwijają pracę z pierwszego laboratorium i wdrażają bardziej złożone zarządzanie tożsamością oraz monitoring. Obejmuje to rozbudowę IAM o kontrolę dostępu opartą na atrybutach, wdrażanie alertów bezpieczeństwa oraz zrozumienie, jak strukturyzować IAM i monitoring w skali przedsiębiorstwa.
Bezpieczeństwo sieci i instancji
Uczestnicy tworzą sieć wirtualną (VPC) i wdrażają bazową konfigurację bezpieczeństwa. Uczą się również, jak bezpiecznie wybrać i uruchomić maszynę wirtualną (instancję), przeprowadzić ocenę podatności w chmurze oraz połączyć się z instancją.
Bezpieczeństwo szyfrowania i przechowywania
Uczestnicy rozbudowują swoje wdrożenie, dodając wolumen pamięci zaszyfrowany kluczem zarządzanym przez klienta. Uczą się również, jak zabezpieczać migawki i inne dane.
Bezpieczeństwo aplikacji i federacja
Uczestnicy kończą laboratoria techniczne, w pełni budując dwuwarstwową aplikację i wdrażając tożsamość federacyjną przy użyciu OpenID.
Ocena ryzyka i dostawcy
Uczestnicy wykorzystują macierz kontroli chmury CSA (Cloud Controls Matrix) oraz rejestr STAR do oceny ryzyka i wyboru dostawcy usług chmurowych.
Opinie uczestników (1)
Szeroki zakres wiedzy wykładowcy.
Marcin Szklarski - Santander Consumer Bank
Szkolenie - CCSK Plus (Certificate of Cloud Security Knowledge - Plus)
Przetłumaczone przez sztuczną inteligencję