Zkuste nás kontaktovat

Návrh Školení

DEN 1

Úvod a architektura cloudu

  • Definice cloudových technologií
  • Složky stacku cloudového výpočtu
  • Referenční model cloudu a jeho bezpečnost

Bezpečnost infrastruktury v rámci cloudových služeb

  • Pochopení komponentů cloudové infrastruktury
  • Hodnocení bezpečnostních dopadů jednotlivých modelů nasazení
  • Výhody a nevýhody virtualizace
  • Řídicí rovina cloudu
  • Základy bezpečnosti u různých modelů poskytování služeb

Správa bezpečnosti a rizik v cloudovém prostředí

  • Rizika a řízení bezpečnosti
  • Právní aspekty a dodržování předpisů
  • Auditování
  • Přenositelnost a interoperabilita systémů
  • Reakce na incidenty

Bezpečnost dat v cloudu

  • Různé modely ukládání dat v cloudu
  • Problémy související s bezpečností dat uložených v cloudu
  • Jak zajistit bezpečnost a správu dat v prostředí cloudu
  • Aplikace životního cyklu na konkrétní případy užití
  • Šifrování dat – principy a praktické aspekty

Zabezpečování aplikací a uživatelů

  • Návrh architektury a životní cyklus vývoje a provozu aplikací
  • Dopad na procesy SDLC
  • Výběr nástrojů určených k zajištění bezpečnosti aplikací
  • Úloha dodržování předpisů v rámci cloudového prostředí

Hodnocení rizik v cloudu

  • Přechod na cloudové technologie
  • Migrace stávajících aplikací a systémů do cloudu

Vytvoření a zabezpečení veřejného cloudu

  • Pochopení architektury veřejných cloudových služeb typu IaaS
  • Součásti platformy EC2
  • Spuštění a připojení první instance do sítě
  • Postupy pro zabezpečení dané instance

DEN 2

Šifrování svazku EBS

  • Důvody pro šifrování dat
  • Výběr vhodné metody šifrování
  • Vytvoření a připojení disku Amazon EBS
  • Proces šifrování a formátování svazku
  • Možnosti správy klíčů k šifrování
  • Dopady restartu systému na funkčnost šifrování
  • Připojení již zašifrovaného disku k jiné instanci

Správa identit a přístupu

  • Zabezpečení instance EC2 pomocí nástroje AWS IAM
  • Federované modely identity – zásady a řešení
  • Nastavení federovaných identit pro aplikace pomocí protokolu OpenID
  • Aplikace stejných principů v reálném podnikovém prostředí

Vytvoření a zabezpečení privátního cloudu

  • Pochopení architektury privátních cloudů
  • Složky systému OpenStack
  • Vytvoření a připojení výpočetních uzlů do sítě
  • Správa tenat a práv uživatelů v rámci OpenStack IAM
  • Ochrana řídicí roviny systému OpenStack
  • Bezpečnost hypervizorů – klíčové aspekty
  • Automatizace bezpečnostních opatření v cloudu

Výběr cloudových služeb

  • Související strategie zajištění bezpečnosti
  • Jak vybrat vhodného poskytovatele cloudu
  • Služby typu „bezpečnost jako služba“
  • Závěrečný souhrn a přehled probraného obsahu
 14 Hodiny

Počet účastníků


Cena za účastníka

Reference (7)

Nadcházející kurzy

Související kategorie