Kurzusleírás
1. NAP
Bevezetés és felhőarchitektúra
- A felhőalapú számítástechnika meghatározása
- A felhőalapú számítástechnikai stack összetevői
- Felhő referenciamodell és biztonság
Infrastruktúra-biztonság a felhőalapú számítástechnikában
- A felhőinfrastruktúra összetevőinek megértése
- A telepítési modellek biztonsági következményeinek felmérése
- A virtualizáció előnyei és hátrányai
- Felhőfelügyeleti sík
- A különböző szolgáltatási modellek biztonsági alapjai
A felhőalapú számítástechnika biztonságának és kockázatainak kezelése
- Kockázat és irányítás
- Jogi és megfelelőségi kérdések
- Audit
- Hordozhatóság és interoperabilitás
- Incidenskezelés
Adatbiztonság a felhőben
- Különböző felhőalapú tárolási modellek
- A felhőben tárolt adatok biztonsági problémái
- A felhőbiztonság és az irányítás kezelése
- Életciklus alkalmazása használati esetekre
- Az adattitkosítás áttekintése
Alkalmazások és felhasználók védelme
- Alkalmazásarchitektúra tervezése és üzemeltetési életciklusa
- Az SDLC-re gyakorolt hatás áttekintése
- Alkalmazásbiztonsági eszközök vizsgálata
- A megfelelőség szerepének áttekintése a felhőben
Felhőkockázat-felmérés
- Felhőalapú számítástechnika bevezetése
- Meglévő alkalmazások és rendszerek migrálása
Nyilvános felhő létrehozása és védelme
- A nyilvános IaaS-architektúrák megértése
- Az EC2 összetevők áttekintése
- Az első példány elindítása és csatlakozás hozzá
- A példány védelmének elsajátítása
2. NAP
EBS-kötet titkosítása
- Miért érdemes titkosítani?
- Módszer kiválasztása
- Amazon EBS létrehozása és csatolása
- Titkosítás és formázás
- A kulcskezelési lehetőségek megértése
- Az újraindítás hatásainak megértése
- Titkosított kötet csatolása egy másik példányhoz
Identitás- és hozzáférés-kezelés
- Az EC2 védelmének elsajátítása az AWS IAM segítségével
- A föderált identitásarchitektúrák megértése
- Föderált identitás bevezetése alkalmazásokhoz OpenID használatával
- Ugyanezen elvek alkalmazása vállalati éles környezetben
Privát felhő telepítése és védelme
- A privát felhő architektúrájának megértése
- Az OpenStack összetevők áttekintése
- Számítási csomópont létrehozása és csatlakoztatása
- OpenStack tenantok és IAM kezelése
- Az OpenStack felügyeleti sík védelme
- A hypervisor biztonság vizsgálata
- A biztonsági automatizálás megértése
Felhőszolgáltatások kiválasztása
- Biztonsági stratégia lehetővé tétele
- Felhőszolgáltató kiválasztása
- Biztonság mint szolgáltatás
- Összefoglalás és áttekintés
Vélemények (7)
A tanár széleskörű ismeretei.
Marcin Szklarski - Santander Consumer Bank
Kurzus - CCSK Plus (Certificate of Cloud Security Knowledge - Plus)
Gépi fordítás
A prezenterek tudása, beszédmódja és humorérzéke.
Rafal Kosz - EY
Kurzus - CCSK Plus (Certificate of Cloud Security Knowledge - Plus)
Gépi fordítás
Nyitott beszélgetések
Krzysztof Pytko - EY
Kurzus - CCSK Plus (Certificate of Cloud Security Knowledge - Plus)
Gépi fordítás
A képző tanár nyugodt volt, elég időnk volt a témák átvétele alatt.
Andrzej Tarczynski - EY
Kurzus - CCSK Plus (Certificate of Cloud Security Knowledge - Plus)
Gépi fordítás
I enjoyed the trainer methods to attract our attention.
Antonio Osuna Sanchez - Blue Indico Investments, S.L.U.
Kurzus - CCSK - Certificate of Cloud Security Knowledge - Plus
Gépi fordítás
Ahmed was always trying to keep attention of us.
Alberto Brezmes - Blue Indico Investments, S.L.U.
Kurzus - CCSK - Certificate of Cloud Security Knowledge - Plus
Gépi fordítás
The trainer was very nice and available. I appreciated his knowledge, skills and preparation about the subject. Furthermore, he provided us extra content about IoT, very interesting.
Giuseppe Fiorita - Blue Indico Investments, S.L.U.
Kurzus - CCSK - Certificate of Cloud Security Knowledge - Plus
Gépi fordítás