Bądźmy w kontakcie

Plan Szkolenia

Moduł 1. Architektura chmury

Podstawy przetwarzania w chmurze, w tym definicje, architektury oraz rola wirtualizacji. Kluczowe zagadnienia obejmują modele usług chmurowych, modele wdrażania oraz podstawowe cechy charakterystyczne. Moduł wprowadza również model wspólnej odpowiedzialności oraz ramy podejścia do bezpieczeństwa chmury.

Omawiane zagadnienia:

  • Jednostka 1 – Wprowadzenie do przetwarzania w chmurze
  • Jednostka 2 – Wprowadzenie i architektura chmury
  • Jednostka 3 – Podstawowe cechy chmury
  • Jednostka 4 – Modele usług chmurowych
  • Jednostka 5 – Modele wdrażania chmury
  • Jednostka 6 – Wspólna odpowiedzialność

Moduł 2. Bezpieczeństwo infrastruktury w chmurze

Szczegółowe omówienie zabezpieczania podstawowej infrastruktury przetwarzania w chmurze – w tym komponentów chmury, sieci, interfejsów zarządzania i poświadczeń administratorów. Moduł zagłębia się w wirtualne sieci i bezpieczeństwo obciążeń, w tym podstawy kontenerów i technologii serverless.

Omawiane zagadnienia:

  • Jednostka 1 – Wprowadzenie do modułu
  • Jednostka 2 – Wprowadzenie do bezpieczeństwa infrastruktury w przetwarzaniu w chmurze
  • Jednostka 3 – Sieci definiowane programowo
  • Jednostka 4 – Bezpieczeństwo sieci w chmurze
  • Jednostka 5 – Zabezpieczanie obciążeń obliczeniowych
  • Jednostka 6 – Bezpieczeństwo płaszczyzny zarządzania
  • Jednostka 7 – BCDR

Moduł 3. Zarządzanie bezpieczeństwem i ryzykiem w chmurze

Omawia istotne kwestie związane z zarządzaniem bezpieczeństwem w przetwarzaniu w chmurze. Rozpoczyna się od oceny ryzyka i zarządzania, następnie obejmuje kwestie prawne i zgodności, takie jak wymogi dotyczące ujawniania informacji w chmurze. Moduł obejmuje również ważne narzędzia ryzyka CSA, w tym CAIQ, CCM i rejestr STAR.

Omawiane zagadnienia:

  • Jednostka 1 – Wprowadzenie do modułu
  • Jednostka 2 – Zarządzanie (governance)
  • Jednostka 3 – Zarządzanie ryzykiem bezpieczeństwa w chmurze
  • Jednostka 4 – Kwestie prawne
  • Jednostka 5 – Kwestie prawne w chmurze
  • Jednostka 6 – Zgodność
  • Jednostka 7 – Audyt
  • Jednostka 8 – Narzędzia CSA

Moduł 4. Bezpieczeństwo danych w przetwarzaniu w chmurze

Omawia zarządzanie cyklem życia informacji w chmurze oraz sposób stosowania kontroli bezpieczeństwa, ze szczególnym uwzględnieniem chmury publicznej. Tematy obejmują cykl życia bezpieczeństwa danych, modele przechowywania w chmurze, kwestie bezpieczeństwa danych w różnych modelach dostarczania oraz zarządzanie szyfrowaniem w chmurze i dla chmury, w tym klucze zarządzane przez klienta (BYOK).

Omawiane zagadnienia:

  • Jednostka 1 – Wprowadzenie do modułu
  • Jednostka 2 – Przechowywanie danych w chmurze
  • Jednostka 3 – Zabezpieczanie danych w chmurze
  • Jednostka 4 – Szyfrowanie dla IaaS
  • Jednostka 5 – Szyfrowanie dla PaaS i SaaS
  • Jednostka 6 – Zarządzanie kluczami szyfrującymi
  • Jednostka 7 – Inne opcje bezpieczeństwa danych
  • Jednostka 8 – Cykl życia bezpieczeństwa danych

Moduł 5. Bezpieczeństwo aplikacji i zarządzanie tożsamością w przetwarzaniu w chmurze

Omawia zarządzanie tożsamością i bezpieczeństwo aplikacji we wdrożeniach chmurowych. Tematy obejmują tożsamość federacyjną i różne aplikacje IAM, bezpieczne tworzenie oprogramowania oraz zarządzanie bezpieczeństwem aplikacji w chmurze i dla chmury.

Omawiane zagadnienia:

  • Jednostka 1 – Wprowadzenie do modułu
  • Jednostka 2 – Cykl bezpiecznego tworzenia oprogramowania (SSDLC)
  • Jednostka 3 – Testowanie i ocena
  • Jednostka 4 – DevOps
  • Jednostka 5 – Bezpieczne operacje
  • Jednostka 6 – Definicje zarządzania tożsamością i dostępem
  • Jednostka 7 – Standardy IAM
  • Jednostka 8 – IAM w praktyce

Moduł 6. Operacje bezpieczeństwa w chmurze

Kluczowe kwestie przy ocenie, wyborze i zarządzaniu dostawcami usług chmurowych. Omawiamy również rolę dostawców Security as a Service oraz wpływ chmury na reagowanie na incydenty.

Omawiane zagadnienia:

  • Jednostka 1 – Wprowadzenie do modułu
  • Jednostka 2 – Wybór dostawcy usług chmurowych
  • Jednostka 3 – Podstawy SECaaS
  • Jednostka 4 – Kategorie SECaaS
  • Jednostka 5 – Reagowanie na incydenty
  • Jednostka 6 – Rozważania dotyczące Domeny 14
  • Jednostka 7 – Przygotowanie do egzaminu CCSK

Materiał dodatkowy

Podstawowe bezpieczeństwo konta

Uczestnicy uczą się, co skonfigurować w pierwszych 5 minutach po otwarciu nowego konta w chmurze, oraz włączają mechanizmy bezpieczeństwa, takie jak MFA, podstawowy monitoring i IAM.

IAM i monitoring – poziom zaawansowany

Uczestnicy rozwijają pracę z pierwszego laboratorium i wdrażają bardziej złożone zarządzanie tożsamością oraz monitoring. Obejmuje to rozbudowę IAM o kontrolę dostępu opartą na atrybutach, wdrażanie alertów bezpieczeństwa oraz zrozumienie, jak strukturyzować IAM i monitoring w skali przedsiębiorstwa.

Bezpieczeństwo sieci i instancji

Uczestnicy tworzą sieć wirtualną (VPC) i wdrażają bazową konfigurację bezpieczeństwa. Uczą się również, jak bezpiecznie wybrać i uruchomić maszynę wirtualną (instancję), przeprowadzić ocenę podatności w chmurze oraz połączyć się z instancją.

Bezpieczeństwo szyfrowania i przechowywania

Uczestnicy rozbudowują swoje wdrożenie, dodając wolumen pamięci zaszyfrowany kluczem zarządzanym przez klienta. Uczą się również, jak zabezpieczać migawki i inne dane.

Bezpieczeństwo aplikacji i federacja

Uczestnicy kończą laboratoria techniczne, w pełni budując dwuwarstwową aplikację i wdrażając tożsamość federacyjną przy użyciu OpenID.

Ocena ryzyka i dostawcy

Uczestnicy wykorzystują macierz kontroli chmury CSA (Cloud Controls Matrix) oraz rejestr STAR do oceny ryzyka i wyboru dostawcy usług chmurowych.

 21 godzin

Liczba uczestników


Cena za uczestnika (netto)

Opinie uczestników (1)

Propozycje terminów

Powiązane Kategorie