課程(cheng)描述INTRODUCTION
云計算安全課程
日程安(an)排(pai)SCHEDULE
課(ke)程大綱Syllabus
云計算安全課程
培訓費用
培(pei)訓(xun)費(fei)(fei)4500元/人(含(han)午餐費(fei)(fei)、培(pei)訓(xun)費(fei)(fei)等),考試費(fei)(fei)2480元/人(含(han)考試費(fei)(fei)發票),食宿可統(tong)一安排,費(fei)(fei)用自理。
一、課程簡介
CSA(Cloud Security Alliance)是中立的非盈利世界性行業組織,致力于國際云計算安全的全面發展。全球500多家單位會員,9萬多個個人會員。CSA聚焦在云安全領域的基礎標準研究和產業*實踐。CSA發布的“云計算關鍵領域安全指南”是云安全領域奠基性的研究成果,得到全球普遍認可,具有廣泛的影響力,被翻譯成6國語言。結合《云計算關鍵領域安全指南》所有主要領域、CSA 《云控制矩陣(CCM)》和ENISA 《云計算: 信息安全收益風險和建議》等,于2011年推出了CCSK云計算安全知識認證。
CCSK(CertificateofCloudSecurityKnowledge))云(yun)(yun)計算安(an)全(quan)知(zhi)識認(ren)證旨在確保(bao)(bao)與云(yun)(yun)計算相關的從業人(ren)員對云(yun)(yun)安(an)全(quan)威脅和云(yun)(yun)安(an)全(quan)*實(shi)踐有一(yi)個全(quan)面的了(le)解(jie)和廣泛的認(ren)知(zhi)。2018年更(geng)新(xin)發布CCSKV4版本(ben),中國與全(quan)球(qiu)同步,推出中英(ying)文對照考(kao)試(shi),助力學(xue)員榮獲國際云(yun)(yun)安(an)全(quan)認(ren)證證書。*云(yun)(yun)計算行(xing)業面向個人(ren)用戶的全(quan)球(qiu)*安(an)全(quan)認(ren)證*中英(ying)文考(kao)試(shi)上(shang)線,*漢化的廠商中立云(yun)(yun)安(an)全(quan)認(ren)證*教(jiao)考(kao)分離,保(bao)(bao)證知(zhi)識水(shui)平。
二、培訓收益
1)云計算領域的安全可信的標志獲得CSA頒發的認證有助于確認您作為一名已認證授權的云安全專家資格。
2)獲得全球*云安全領域的*實踐精髓知識學習CSA提供的云安全培訓課程,可以全面掌握全球先進的云安全開發、建設、運維、審計、評估和治理方面*實踐經驗與知識。
3)龐大的(de)雇主(zhu)會(hui)員(yuan)單位與(yu)行業(ye)專家資源(yuan)龐大的(de)全球CSA會(hui)員(yuan)單位與(yu)行業(ye)專家人脈(mo)資源(yuan),為你云計算(suan)領域的(de)安全職業(ye)生(sheng)涯提供無限可能(neng)。
三、培訓對象
1、云供應商和信息安全服務公司。獲得云安全證書,可以成為競爭優勢,員工持有CSA認證可以為他們的潛在客戶增強信心,能夠給未來的項目帶來必要的支持。
2、政府監管部門及第三方評估機構。員工擁有CSA認證,幫助他們建立一個客觀、一致的云安全知識水平和掌握良好的實踐技能。
3、云服務用戶。客戶面臨著越來越多的可供選擇的云服務供應商,獲得CSA認證特別有助于建立*實踐的安全基線,范圍從云治理到技術安全控制配置等多個方面。
4、提供審計或認證服務的企業。隨著越來越多的系統遷移到云端,未來可以通過一個全球公認的認證來擴展業務。
5、信(xin)息部門主管(guan)或IT負(fu)責人(ren)(ren)、CIO、CTO、企業信(xin)息系(xi)統管(guan)理(li)人(ren)(ren)員(yuan)、IT人(ren)(ren)員(yuan)、IT審計人(ren)(ren)員(yuan)、云(yun)計算信(xin)息化咨(zi)詢顧問、云(yun)計算服(fu)務(wu)(wu)提供商(shang)系(xi)統管(guan)理(li)和維護人(ren)(ren)員(yuan)、云(yun)計算安(an)全(quan)廠商(shang)開(kai)發人(ren)(ren)員(yuan)與產(chan)品經理(li)、云(yun)安(an)全(quan)服(fu)務(wu)(wu)提供商(shang)售(shou)前與售(shou)后服(fu)務(wu)(wu)工程人(ren)(ren)員(yuan)、云(yun)系(xi)統開(kai)發人(ren)(ren)員(yuan)與架構師、系(xi)統運維服(fu)務(wu)(wu)人(ren)(ren)員(yuan)、通(tong)過CSA云(yun)安(an)全(quan)培訓認證。
四、培訓安排
本課程分為6個模塊,涵蓋CSA指導的14個領域和ENISA云計算:信息安全的利益、風險和建議。
模塊1:云計算簡介。本單元涵蓋了云計算的基礎知識,包括定義、構架和虛擬化的角色。主要議題包括云計算服務模型,部署模型和基本特征。它還介紹了共享責任模型和接近云安全的框架。
模塊2:云計算基礎設施安全。本模塊深入探討保護云計算核心基礎架構的細節,包括云組件、網絡、管理接口和管理員證書。它深入研究了虛擬網絡和工作負載安全,包括容器和無服務器的基礎知識。
模塊3:管理云計算安全性和風險。本模塊涵蓋了管理云計算安全的重要注意事項。它從風險評估和管理開始,然后涵蓋法律和合規問題,例如云中的發現需求。它也涵蓋了重要的CSA風險工具,包括CAIQ,CCM和STAR注冊表。
模塊4:云計算中的數據安全。云安全中*的問題之一是數據保護。該模塊涵蓋了云的信息生命周期管理以及如何應用安全控制,重點關注公共云。主題包括數據安全生命周期、云存儲模型、不同交付模型的數據安全問題以及管理云中的加密,包括客戶托管的密碼(BYOK))。
模塊5:保護云應用和用戶。該模塊涵蓋了云部署的身份管理和應用程序安全。主題包括結成同盟身份和不同的IAM應用程序、安全開發以及管理云中的應用程序安全。
模塊6:云安全運行。本模塊涵蓋評估、選擇和管理云計算提供商時的關鍵注意事項。我們還會討論服務提供商的安全角色以及對云應急響應的影響。
CCSK考(kao)試關(guan)鍵(jian)概念(nian)CSA云計算關(guan)鍵(jian)領域安全指南第(di)4版。
章節主題章節內容
域1云計算概念與架構
定義云計算
-服務模型
-部署模型
-參考架構模型
-邏輯模型
云安全范圍,責任和模型
云安全關鍵領域
域2:治理與企業風險管理
云治理工具
云中的企業風險管理
各種服務模型和部署模型的影響
云風險衡量工具
域3:法律問題、合同和電子發現
數據與隱私保護治理的法律框架
-跨境數據傳輸
-區域考慮
合同和供應商選擇
-合同
-盡職調查
-第三方審計與認證
電子發現
-數據保管
-數據保留
-數據采集
-傳票或搜查令響(xiang)應(ying)
域4:信息治理
治理領域
數據安全生命周期的六個階段及其關鍵要素
數據(ju)安全功能、參與者和(he)控制
域5:管理平面和業務連續性
云業務連續性與災難恢復
防失效架構
管理平面安全
域6:基礎設施安全
云網絡虛擬化
云網絡安全變更
虛擬設備的挑戰
軟件定義網絡(SDN)安全效益
微分隔和軟件定義邊界
混合云要考慮的事項
云計算和工作負(fu)載安(an)全性
域7:虛擬化和容器
主要虛擬化類別
網絡
存儲
容器
域8:事件響應
事件響應生命周期
云對事件響(xiang)應的影響(xiang)
域9:應用安全
機遇和挑戰
安全軟件開發生命周期SDLC
云對應用設計和架構的影響
DevOps角色的興起
域10:數據安全和加密
數據安全控制
云數據存儲類型
對遷移到云數據的管理
云數據安全
域11:身份、權限和訪問管理
云計算IAM標準
管理用戶和身份
認證和憑證
權限和訪問管理
域12:安全即服務
安全即服務潛在的收益和關注點
安全即服務(wu)的主要類(lei)別(bie)
域13:相關技術
大數據
物聯網
移動互聯網
無服務器計算
ENISA云計算:信息安全收益、風險和建議
隔離失效
經濟的拒絕服務
許可風險
虛機跳躍
所有場景中常見的五個關鍵法律問題
ENISA研究中的排名靠前的風險
虛擬開放格式OVF
治理缺失的潛在漏洞
用戶配置漏洞
獲得云服務提供商的風險問題
云安全的收益
風險R.1–R.35和潛在的漏洞
數據控制器與數據處理器的定義
在IaaS模型(xing)中(zhong),誰負責客戶系統的監(jian)控
云安全聯盟-云控制矩陣
CCM域
CCM控制項
架構相關
交付模型適用性
適用性范圍
標準和框架映射
五、授課專家
袁老師 中國第一位CISSP證書持有者/ ISC2廣州分會主席/ISC2官方授權專家講師/中國信息安全測評中心官方授權專家講師/中國信息安全認證中心授權專家講師。
信息安全與IT服務管理領域專家, 持有IAPP/ CIPM,CISP,CSSLP, CISSP, CISA, CISM, ISO27001 LA, CEH, CBCP, CCNP,PMP, ITIL, CCSA, Entrust PKI, CCSK, *, COBIT,ISO20000等國際資質證書,并取得ISC2官方授權專家講師,中國信息安全測評中心頒發的CISI專家講師資格, OWASP中國高級安全講師, HP信息管理學院高級安全講師; 擁有22年 IT 工作經驗,16年信息安全實踐經驗,11年基于ITIL與COBIT的IT治理與IT服務實踐經驗, 10年IT管理與安全專業培訓經驗。
賀老(lao)師(shi)(shi) 高(gao)級(ji)(ji)工(gong)(gong)(gong)程(cheng)師(shi)(shi)。研究生畢業于北(bei)京交通大學計(ji)算機與信息(xi)技術學院(yuan),2008年開始從事信息(xi)化(hua)建設及網(wang)絡(luo)(luo)安(an)全(quan)(quan)(quan)工(gong)(gong)(gong)作。取得(de)(de)信息(xi)安(an)全(quan)(quan)(quan)保障人員認證CISAW-DSP數(shu)據(ju)安(an)全(quan)(quan)(quan)講師(shi)(shi)資(zi)格、注冊(ce)信息(xi)安(an)全(quan)(quan)(quan)工(gong)(gong)(gong)程(cheng)師(shi)(shi)講師(shi)(shi)資(zi)格(CISI)、國家軟(ruan)考(kao)高(gao)級(ji)(ji)資(zi)格信息(xi)系(xi)統項目管(guan)理師(shi)(shi)、網(wang)絡(luo)(luo)規劃(hua)(hua)設計(ji)師(shi)(shi)、系(xi)統規劃(hua)(hua)與管(guan)理師(shi)(shi)、中級(ji)(ji)網(wang)絡(luo)(luo)工(gong)(gong)(gong)程(cheng)師(shi)(shi)證書(shu),美國計(ji)算機協會(hui)安(an)全(quan)(quan)(quan)專項SECURITY+證書(shu),參與國內多(duo)家大型(xing)網(wang)絡(luo)(luo)的網(wang)絡(luo)(luo)安(an)全(quan)(quan)(quan)規劃(hua)(hua)工(gong)(gong)(gong)作,多(duo)次獲得(de)(de)全(quan)(quan)(quan)國高(gao)校網(wang)絡(luo)(luo)安(an)全(quan)(quan)(quan)運維大賽華北(bei)區三(san)等獎、省網(wang)絡(luo)(luo)安(an)全(quan)(quan)(quan)工(gong)(gong)(gong)作先(xian)進個人等榮譽(yu)稱號。
云計算安全課程
轉載://bamboo-vinegar.cn/gkk_detail/261394.html
已開(kai)課時間Have start time
IT相關公開培訓班
- 在軟件開發流程中構筑軟件質 楊學明
- IT治理與審計*實踐 講師團
- 系統架構與詳細設計*實踐 曾強華
- 文檔安全、黑客攻防及信息安 講師(shi)團
- “SQL Server 2 賀偉
- 企業架構與IT戰略規劃培訓 郭樹(shu)行
- IT信息系統審計培訓 余(yu)老師
- 關于舉辦軟件研發過程實戰培 郭樹行
- 信息安全等級保護高級培訓班 講師團(tuan)
- 詳細設計與系統架構*實踐 講(jiang)師團
- Excel在企業管理中的高 許(xu)奕
- 卓越軟件需求分析與管理實踐 郭樹行
IT相關內訓
- Python數據分析與數據 張(zhang)曉如
- SQL語句基礎使用 郭(guo)振(zhen)杰
- Python基礎應用 張曉如
- IPA應用實戰 郭振杰
- Java企業級后臺開發 郭振杰
- 數據庫基礎及實操(MySQ 郭振杰(jie)
- Quick BI 數據分析 張曉(xiao)如
- 自智網絡 楓影
- PYTHON編程從入門到進 張曉如
- 前沿信息技術解析與應用創新 張世民(min)
- 6G技術與發展趨勢 楓影(ying)
- 釘釘易搭低代碼開發與實戰應 張曉(xiao)如