Съдържание и теми, включени в курса
ДЕН 1
Въведение и облачна архитектура
- Дефиниране на облачните изчисления
- Компоненти на стека на облачните изчисления
- Референтен модел на облака и сигурност
Сигурност на инфраструктурата за облачни изчисления
- Разбиране на компонентите на облачната инфраструктура
- Оценка на последиците за сигурността от моделите на внедряване
- Предимства и недостатъци на виртуализацията
- Облачен управляващ слой (management plane)
- Основи на сигурността при различните модели на обслужване
Управление на сигурността и риска в облачните изчисления
- Риск и управление
- Правни аспекти и съответствие
- Одит
- Преносимост и оперативна съвместимост
- Реакция при инциденти
Сигурност на данните в облака
- Различни модели за съхранение в облака
- Проблеми със сигурността на данните в облака
- Адресиране на облачната сигурност и управление
- Прилагане на жизнения цикъл към конкретни случаи
- Обсъждане на криптирането на данни
Защита на приложенията и потребителите
- Проектиране на архитектурата на приложенията и жизнен цикъл на операциите
- Обсъждане на въздействието върху SDLC
- Разглеждане на инструменти за сигурност на приложенията
- Ролята на съответствието в облака
Оценка на риска в облака
- Възприемане на облачните изчисления
- Мигриране на съществуващи приложения и системи
Създаване и защита на публичен облак
- Разбиране на публичните IaaS архитектури
- Преглед на компонентите на EC2
- Стартиране и свързване към първата инстанция
- Научаване как да защитите инстанцията си
ДЕН 2
Криптиране на EBS том
- Защо да криптираме
- Избор на метод
- Създаване и прикачване на Amazon EBS
- Криптиране и форматиране
- Разбиране на опциите за управление на ключове
- Разбиране на ефектите от рестартирането
- Прикачване на криптиран том към друга инстанция
Управление на идентичности и достъп
- Научаване как да защитите EC2 с AWS IAM
- Разбиране на архитектурите за федеративна идентичност
- Внедряване на федеративна идентичност за приложение с OpenID
- Как да приложите същите принципи в корпоративна производствена среда
Внедряване и защита на частен облак
- Разбиране на архитектурата на частния облак
- Преглед на компонентите на OpenStack
- Създаване и свързване на изчислителен възел
- Управление на OpenStack tenants и IAM
- Защита на управляващия слой на OpenStack
- Изследване на сигурността на хипервайзора
- Разбиране на автоматизацията на сигурността
Избор на облачни услуги
- Активиране на стратегията за сигурност
- Избор на доставчик на облачни услуги
- Сигурността като услуга
- Обобщение и преглед
Отзиви от участници (7)
Широк обхват на знанията на лекцията.
Marcin Szklarski - Santander Consumer Bank
Курс - CCSK Plus (Certificate of Cloud Security Knowledge - Plus)
Машинен превод
Знанието на предавача, начина на говорене, чувството за хумор.
Rafal Kosz - EY
Курс - CCSK Plus (Certificate of Cloud Security Knowledge - Plus)
Машинен превод
Отворени дискусии
Krzysztof Pytko - EY
Курс - CCSK Plus (Certificate of Cloud Security Knowledge - Plus)
Машинен превод
Тренерът беше спокоен, имахме достатъчно време да разгледаме темите.
Andrzej Tarczynski - EY
Курс - CCSK Plus (Certificate of Cloud Security Knowledge - Plus)
Машинен превод
I enjoyed the trainer methods to attract our attention.
Antonio Osuna Sanchez - Blue Indico Investments, S.L.U.
Курс - CCSK - Certificate of Cloud Security Knowledge - Plus
Машинен превод
Ahmed was always trying to keep attention of us.
Alberto Brezmes - Blue Indico Investments, S.L.U.
Курс - CCSK - Certificate of Cloud Security Knowledge - Plus
Машинен превод
The trainer was very nice and available. I appreciated his knowledge, skills and preparation about the subject. Furthermore, he provided us extra content about IoT, very interesting.
Giuseppe Fiorita - Blue Indico Investments, S.L.U.
Курс - CCSK - Certificate of Cloud Security Knowledge - Plus
Машинен превод