CCSK云安全知識認證
上課時間:2024年11月26日,結束時間:2024年11月27日
上課地點:北京
課程費用:4500元/人
課程對象:云供應商和信息安全服務公司;政府監管部門及第三方評估機構;云服務用戶;提供審計或認證服務的企業;企業內部核心崗位人員
課程目標
云計算領域的安全可信的標志
獲得CSA頒發的認證有助于確認您作為一名已認證授權的云安全專家資格。
獲得全球頂尖云安全領域的最佳實踐
學習CSA提供的云安全培訓課程,可以全面掌握全球先進的云安全開發、建設、運維、審計、評估和治理方面最佳實踐經驗與知識。
龐大的雇主會員單位與行業專家資源
龐大的全球CSA會員單位與行業專家人脈資源,為你云計算領域的安全職業生涯提供無限可能。
課程大綱
本課程分為6個模塊,涵蓋CSA指導的14個領域和ENISA云計算:信息安全的利益、風險和建議。
模塊1
云計算簡介。本單元涵蓋了云計算的基礎知識,包括定義、構架和虛擬化的角色。主要議題包括云計算服務模型,部署模型和基本特征。它還介紹了共享責任模型和接近云安全的框架。
模塊2
云計算基礎設施安全。本模塊深入探討保護云計算核心基礎架構的細節,包括云組件、網絡、
管理接口和管理員證書。它深入研究了虛擬網絡和工作負載安全,包括容器和無服務器的基礎知識。
模塊3
管理云計算安全性和風險。本模塊涵蓋了管理云計算安全的重要注意事項。它從風險評估和管理開始,然后涵蓋法律和合規問題,例如云中的發現需求。它也涵蓋了重要的CSA風險工具,包括CAIQ,CCM和STAR注冊表。
模塊4
云計算中的數據安全。云安全中最大的問題之一是數據保護。該模塊涵蓋了云的信息生命周期管理以及如何應用安全控制,重點關注公共云。主題包括數據安全生命周期、云存儲模型、不同交付模型的數據安全問題以及管理云中的加密,包括客戶托管的密碼(BYOK))。
模塊5
保護云應用和用戶。該模塊涵蓋了云部署的身份管理和應用程序安全。主題包括結成同盟身份和不同的IAM應用程序、安全開發以及管理云中的應用程序安全。
模塊6
云安全運行。本模塊涵蓋評估、選擇和管理云計算提供商時的關鍵注意事項。我們還會討論服務提供商的安全角色以及對云應急響應的影響。
CCSK考試關鍵概念CSA云計算關鍵領域安全指南第4版。
章節
|
知識點
|
域1
云計算概念與架構
|
l 定義云計算-服務模型
部署模型
參考架構模型
邏輯模型
l 云安全范圍,責任和模型
l 云安全關鍵領域
|
域2
治理與企業風險管理
|
云治理工具
云中的企業風險管理
各種服務模型和部署模型的影響
云風險衡量工具
|
域3
法律問題、合同和電子發現
|
l 數據與隱私保護治理的法律框架
跨境數據傳輸
區域考慮
l 合同和供應商選擇
合同
盡職調查
第三方審計與認證
l 電子發現
數據保管
數據保留
數據采集
傳票或搜查令響應
|
域4
合規與審計管理
|
l 云合規
合規對云合同的影響
合規范圍
合規需求分析云
l 審計管理
審計權
審計范圍
審計要求
|
域5
信息治理
|
治理領域
數據安全生命周期的六個階段及其關鍵要素
數據安全功能、參與者和控制
|
域6
管理平面和業務連續性
|
云業務連續性與災難恢復
防失效架構
管理平面安全
|
域7
基礎設施安全
|
云網絡虛擬化
云網絡安全變更
虛擬設備的挑戰
軟件定義網絡(SDN)安全效益
微分隔和軟件定義邊界
混合云要考慮的事項
云計算和工作負載安全性
|
域8
虛擬化和容器
|
主要虛擬化類別
網絡
存儲
容器
|
域9
事件響應
|
事件響應生命周期
云對事件響應的影響
|
域10
應用安全
|
機遇和挑戰
安全軟件開發生命周期SDLC
云對應用設計和架構的影響
DevOps角色的興起
|
域11
數據安全和加密
|
數據安全控制
云數據存儲類型
對遷移到云數據的管理
云數據安全
|
域12
身份、權限和訪問管理
|
云計算IAM標準
管理用戶和身份
認證和憑證
權限和訪問管理
|
域13
安全即服務
|
安全即服務潛在的收益和關注點
安全即服務的主要類別
|
域14
相關技術
|
大數據
物聯網
移動互聯網
無服務器計算
|
ENISA云計算
信息安全收益、風險和建議
|
隔離失效
經濟的拒絕服務
許可風險
虛機跳躍
所有場景中常見的五個關鍵法律問題
ENISA研究中的排名靠前的風險
虛擬開放格式OVF
治理缺失的潛在漏洞
用戶配置漏洞
獲得云服務提供商的風險問題
云安全的收益
風險R.1–R.35和潛在的漏洞
數據控制器與數據處理器的定義
在IaaS模型中,誰負責客戶系統的監控
|
云安全聯盟-云控制矩陣
|
CCM域
CCM控制項
架構相關
交付模型適用性
適用性范圍
標準和框架映射
|
師資介紹
主講老師:袁老師
教育背景:
工作背景:中國第一位CISSP證書持有者(號碼:29384)
ISC2廣州分會主席/ISC2官方授權專家講師/中國信息安全測評中心官方授權專家講師/中國信息安全認證中心授權專家講師。信息安全與IT服務管理領域專家,持有IAPP/CIPM,CISP,CSSLP,CISSP,CISA,CISM,ISO27001LA,CEH,CBCP,CCNP,PMP,ITIL,CCSA,EntrustPKI,CCSK,PRINCE2,COBIT,ISO20000等國際資質證書,并取得ISC2官方授權專家講師,中國信息安全測評中心頒發的CISI專家講師資格,OWASP中國高級安全講師,HP信息管理學院高級安全講師;擁有22年IT工作經驗,16年信息安全實踐經驗,11年基于ITIL與COBIT的IT治理與IT服務實踐經驗,10年IT管理與安全專業培訓經驗。
專業專長:
授課經驗:
服務行業:
服務客戶: