Návrh Školení
DEN 1
Úvod a architektura cloudu
- Definice cloudových technologií
- Složky stacku cloudového výpočtu
- Referenční model cloudu a jeho bezpečnost
Bezpečnost infrastruktury v rámci cloudových služeb
- Pochopení komponentů cloudové infrastruktury
- Hodnocení bezpečnostních dopadů jednotlivých modelů nasazení
- Výhody a nevýhody virtualizace
- Řídicí rovina cloudu
- Základy bezpečnosti u různých modelů poskytování služeb
Správa bezpečnosti a rizik v cloudovém prostředí
- Rizika a řízení bezpečnosti
- Právní aspekty a dodržování předpisů
- Auditování
- Přenositelnost a interoperabilita systémů
- Reakce na incidenty
Bezpečnost dat v cloudu
- Různé modely ukládání dat v cloudu
- Problémy související s bezpečností dat uložených v cloudu
- Jak zajistit bezpečnost a správu dat v prostředí cloudu
- Aplikace životního cyklu na konkrétní případy užití
- Šifrování dat – principy a praktické aspekty
Zabezpečování aplikací a uživatelů
- Návrh architektury a životní cyklus vývoje a provozu aplikací
- Dopad na procesy SDLC
- Výběr nástrojů určených k zajištění bezpečnosti aplikací
- Úloha dodržování předpisů v rámci cloudového prostředí
Hodnocení rizik v cloudu
- Přechod na cloudové technologie
- Migrace stávajících aplikací a systémů do cloudu
Vytvoření a zabezpečení veřejného cloudu
- Pochopení architektury veřejných cloudových služeb typu IaaS
- Součásti platformy EC2
- Spuštění a připojení první instance do sítě
- Postupy pro zabezpečení dané instance
DEN 2
Šifrování svazku EBS
- Důvody pro šifrování dat
- Výběr vhodné metody šifrování
- Vytvoření a připojení disku Amazon EBS
- Proces šifrování a formátování svazku
- Možnosti správy klíčů k šifrování
- Dopady restartu systému na funkčnost šifrování
- Připojení již zašifrovaného disku k jiné instanci
Správa identit a přístupu
- Zabezpečení instance EC2 pomocí nástroje AWS IAM
- Federované modely identity – zásady a řešení
- Nastavení federovaných identit pro aplikace pomocí protokolu OpenID
- Aplikace stejných principů v reálném podnikovém prostředí
Vytvoření a zabezpečení privátního cloudu
- Pochopení architektury privátních cloudů
- Složky systému OpenStack
- Vytvoření a připojení výpočetních uzlů do sítě
- Správa tenat a práv uživatelů v rámci OpenStack IAM
- Ochrana řídicí roviny systému OpenStack
- Bezpečnost hypervizorů – klíčové aspekty
- Automatizace bezpečnostních opatření v cloudu
Výběr cloudových služeb
- Související strategie zajištění bezpečnosti
- Jak vybrat vhodného poskytovatele cloudu
- Služby typu „bezpečnost jako služba“
- Závěrečný souhrn a přehled probraného obsahu
Reference (7)
Široké spektrum znalostí přednášejícího.
Marcin Szklarski - Santander Consumer Bank
Kurz - CCSK Plus (Certificate of Cloud Security Knowledge - Plus)
Přeloženo strojem
Vědomosti přednášejícího, způsob mluvy, smysl pro humor.
Rafal Kosz - EY
Kurz - CCSK Plus (Certificate of Cloud Security Knowledge - Plus)
Přeloženo strojem
Otevřené diskuze
Krzysztof Pytko - EY
Kurz - CCSK Plus (Certificate of Cloud Security Knowledge - Plus)
Přeloženo strojem
Instruktor byl klidný, měli jsme dostatek času projít si témata.
Andrzej Tarczynski - EY
Kurz - CCSK Plus (Certificate of Cloud Security Knowledge - Plus)
Přeloženo strojem
I enjoyed the trainer methods to attract our attention.
Antonio Osuna Sanchez - Blue Indico Investments, S.L.U.
Kurz - CCSK - Certificate of Cloud Security Knowledge - Plus
Přeloženo strojem
Ahmed was always trying to keep attention of us.
Alberto Brezmes - Blue Indico Investments, S.L.U.
Kurz - CCSK - Certificate of Cloud Security Knowledge - Plus
Přeloženo strojem
The trainer was very nice and available. I appreciated his knowledge, skills and preparation about the subject. Furthermore, he provided us extra content about IoT, very interesting.
Giuseppe Fiorita - Blue Indico Investments, S.L.U.
Kurz - CCSK - Certificate of Cloud Security Knowledge - Plus
Přeloženo strojem