آموزش دوره امنیت ابری: انطباق با ابر، حسابرسی، مسائل حقوقی

Cloud Security Course: Cloud Compliance, Audits,Legal issues

نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیوها:
توضیحات دوره: برای مشتاقان CCSK و CCSP - Cloud Agreements/Contracts, Legal and Compliance Concepts مفاهیم مختلفی مانند مدیریت قراردادها را یاد خواهید گرفت. فناوری اطلاعات و رایانش ابری

این دوره آموزشی Cloud Security برای ارائه درک جامعی از الزامات امنیتی و انطباق مرتبط با رایانش ابری، و همچنین مسائل قانونی و مقرراتی که سازمانها باید هنگام استفاده از خدمات ابری از آنها آگاه باشند، طراحی شده است.

این دوره با معرفی اصول اولیه امنیت ابر، از جمله انواع مختلف خدمات ابری موجود و مدل مسئولیت مشترک برای ایمن سازی داده ها و برنامه های کاربردی در فضای ابری، شروع می شود. با الزامات امنیتی و انطباق مرتبط با انواع مختلف خدمات ابری، مانند زیرساخت به عنوان سرویس (IaaS)، پلتفرم به عنوان سرویس (PaaS) و نرم افزار به عنوان سرویس (SaaS) آشنا خواهید شد.

در طول دوره، با بهترین شیوه‌ها و فناوری‌هایی آشنا می‌شوید که می‌توان از آنها برای ایمن کردن داده‌ها و برنامه‌های کاربردی در فضای ابری استفاده کرد، از جمله رمزگذاری، کنترل‌های دسترسی، و تشخیص و پاسخ تهدید. همچنین در مورد ابزارها و منابع مختلفی که برای کمک به سازمان‌ها در ارزیابی و بهبود وضعیت امنیت ابری خود، از جمله ارزیابی‌های امنیت ابر، تست نفوذ و مدیریت آسیب‌پذیری، در دسترس هستند، آشنا خواهید شد.

همچنین الزامات ممیزی و انطباق مانند SOC2، ISO27001، PCI-DSS را که سازمانها باید هنگام استفاده از خدمات ابری رعایت کنند، پوشش می دهد.


این دوره به 5 بخش اصلی تقسیم شده است.

1. قراردادها/قراردادهای ابری را درک کنید

2. Cloud Assets و Secure Configuration Management

3. محافظت از داده ها از دسترسی مجاز سازمان ملل

4. رسیدگی به حوادث امنیتی با ارائه دهنده خدمات ابری

5. حقوقی و انطباق


این یک لیست کامل نیست. می توان توصیه های NIST، CSA STAR را بررسی کرد و طبق نیاز منحصر به فرد خود، امنیت را در سازمان پیاده سازی کرد.


آنچه یاد خواهید گرفت

1. قراردادها/قراردادهای ابری را درک کنید

در این بخش با اهمیت قراردادها آشنا می شوید. چگونه می توانید با ارائه دهندگان خدمات Cloud برای مواردی که در قرارداد پوشش داده می شوند مذاکره کنید تا از جریمه های بعدی جلوگیری کنید. شما مصنوعات اصلی برای CSA (توافقنامه خدمات ابری) را خواهید آموخت. مفاهیم مهمی مانند SLA در CLOUD، خط مشی استفاده قابل قبول در Cloud را خواهید آموخت.


2. Cloud Assets و Secure Configuration Management

در این بخش، مسائل مربوط به کشف دارایی‌ها در فضای ابری، نحوه کشف کامل دارایی‌ها در فضای ابری برای امنیت و انطباق مؤثر را خواهید آموخت. چالش های موجود در Cloud Asset Discovery، SecDevops و پیکربندی امن را یاد خواهید گرفت. آسیب‌پذیری و مدیریت وصله در ابر را خواهید دید.


3. محافظت از داده ها از دسترسی مجاز سازمان ملل

در این بخش، مسائل مختلفی را یاد خواهید گرفت که می‌توانید برای محافظت از دسترسی غیرمجاز به داده‌ها در فضای ابری در نظر بگیرید. نگرانی‌های مختلفی مانند مدل استقرار ابری و نگرانی‌های امنیتی، مکان داده‌ها، نوع حساسیت داده‌ها و تعهدات قانونی در فضای ابری را خواهید آموخت. نحوه انجام پاکسازی رسانه در فضای ابری و بسیاری موارد دیگر. با مسائل امنیتی IAAS، PAAS و SAAS آشنا خواهید شد.


4. رسیدگی به حوادث امنیتی با ارائه دهنده خدمات ابری

در این بخش، می آموزید که در پاسخ به حادثه CSP و فرآیند اعلان امنیتی، فرآیند پاسخ به حادثه در یک ابر، چه چیزی را بررسی کنید. همچنین خواهید آموخت که چه نوع داده‌های گزارش/پشتیبانی را می‌توان از CSP در طول تحقیقات پزشکی قانونی دریافت کرد.


5. حقوقی و انطباق

در این بخش، مسئولیت های حقوقی مدیریت اطلاعات، انواع مختلف مسائل حقوقی در ابر را خواهید آموخت. مسائل مربوط به کشف الکترونیکی در Cloud، چه مقرراتی در Cloud باید رعایت شود و مسائل قضایی و موقعیت مکانی در محیط ابری.


این دوره برای افراد حرفه‌ای که در زمینه امنیت اطلاعات، فناوری اطلاعات یا زمینه‌های مرتبط کار می‌کنند، و همچنین هر کسی که علاقه‌مند به کسب اطلاعات بیشتر در مورد نحوه ایمن‌سازی داده‌ها و برنامه‌های کاربردی در فضای ابری و رعایت الزامات مختلف قانونی و مقرراتی است، مناسب است. مرتبط با رایانش ابری در پایان دوره، درک جامعی از امنیت و انطباق ابر و همچنین مسائل قانونی و مقرراتی که سازمان ها باید هنگام استفاده از سرویس های ابری از آنها آگاه باشند، خواهید داشت.


سرفصل ها و درس ها

معرفی Introduction

  • معرفی Introduction

  • معرفی Introduction

معرفی Introduction

مفاهیم اصلی رایانش ابری Core Cloud Computing Concepts

  • رایانش ابری چیست؟ What is Cloud Computing

  • رایانش ابری چیست؟ What is Cloud Computing

  • 5 ویژگی مهم ابر که باید به دنبال آنها باشید چیست؟ What are 5 Important Cloud Characteristics which you need to look For

  • 5 ویژگی مهم ابر که باید به دنبال آنها باشید چیست؟ What are 5 Important Cloud Characteristics which you need to look For

  • خود سرویس بر حسب تقاضا - ویژگی های اول On Demand Self service - 1st Characteristics

  • خود سرویس بر حسب تقاضا - ویژگی های اول On Demand Self service - 1st Characteristics

  • نسخه ی نمایشی: ویژگی های اول Demo:1st Characteristics

  • نسخه ی نمایشی: ویژگی های اول Demo:1st Characteristics

  • دسترسی به شبکه گسترده - ویژگی های دوم Broad Network Access - 2nd Characteristics

  • دسترسی به شبکه گسترده - ویژگی های دوم Broad Network Access - 2nd Characteristics

  • نسخه ی نمایشی: ویژگی های دوم Demo:2nd Characteristics

  • نسخه ی نمایشی: ویژگی های دوم Demo:2nd Characteristics

  • ادغام منابع - ویژگی های سوم Resource Pooling - 3rd Characteristics

  • ادغام منابع - ویژگی های سوم Resource Pooling - 3rd Characteristics

  • نسخه ی نمایشی: ویژگی های سوم Demo:3rd Characteristics

  • نسخه ی نمایشی: ویژگی های سوم Demo:3rd Characteristics

  • الاستیسیته سریع - ویژگی چهارم Rapid Elasticity - 4th Characteristics

  • الاستیسیته سریع - ویژگی چهارم Rapid Elasticity - 4th Characteristics

  • خدمات اندازه گیری شده - ویژگی های پنجم Measured Service - 5th Characteristics

  • خدمات اندازه گیری شده - ویژگی های پنجم Measured Service - 5th Characteristics

  • نسخه ی نمایشی: ویژگی های پنجم Demo:5th Characteristics

  • نسخه ی نمایشی: ویژگی های پنجم Demo:5th Characteristics

  • امنیت ابری - مدل مسئولیت مشترک Cloud Security - Shared Responsibility Model

  • امنیت ابری - مدل مسئولیت مشترک Cloud Security - Shared Responsibility Model

  • مدل‌های خدمات ابری - IAAS Cloud Service Models - IAAS

  • مدل‌های خدمات ابری - IAAS Cloud Service Models - IAAS

  • مدل‌های سرویس ابری - PAAS Cloud Service Models - PAAS

  • مدل‌های سرویس ابری - PAAS Cloud Service Models - PAAS

  • مدل‌های سرویس ابری - SAAS Cloud Service Models - SAAS

  • مدل‌های سرویس ابری - SAAS Cloud Service Models - SAAS

  • مدل‌های استقرار ابر - ابر عمومی Cloud Deployment Models - Public Cloud

  • مدل‌های استقرار ابر - ابر عمومی Cloud Deployment Models - Public Cloud

  • مدل‌های استقرار ابر - ابر خصوصی Cloud Deployment Models - Private Cloud

  • مدل‌های استقرار ابر - ابر خصوصی Cloud Deployment Models - Private Cloud

  • مدل‌های استقرار ابر - ابر ترکیبی Cloud Deployment Models - Hybrid Cloud

  • مدل‌های استقرار ابر - ابر ترکیبی Cloud Deployment Models - Hybrid Cloud

  • آزمون 1 Quiz 1

  • آزمون 1 Quiz 1

  • تکلیف 1 Assignment 1

  • تکلیف 1 Assignment 1

مفاهیم اصلی رایانش ابری Core Cloud Computing Concepts

توافق نامه های ابری را درک کنید Understand Cloud Agreements

  • قراردادهای خدمات ابری Cloud Service Agreements

  • قراردادهای خدمات ابری Cloud Service Agreements

  • چرا به CSA (توافقنامه خدمات ابری) نیاز داریم Why Do we need CSA (Cloud Service Agreement)

  • چرا به CSA (توافقنامه خدمات ابری) نیاز داریم Why Do we need CSA (Cloud Service Agreement)

  • مصنوعات اصلی CSA Major Artifacts of CSA

  • مصنوعات اصلی CSA Major Artifacts of CSA

  • مصنوع 1 - قرارداد مشتری Artifact 1 - Customer Agreement

  • مصنوع 1 - قرارداد مشتری Artifact 1 - Customer Agreement

  • مصنوع 2 - خط مشی استفاده قابل قبول Artifact 2 - Acceptable Use Policy

  • مصنوع 2 - خط مشی استفاده قابل قبول Artifact 2 - Acceptable Use Policy

  • مصنوع 3 - قرارداد سطح خدمات Artifact 3 - Service Level Agreement

  • مصنوع 3 - قرارداد سطح خدمات Artifact 3 - Service Level Agreement

  • Cloud SLA - آنچه همه باید پوشش داده شوند Cloud SLA - What all needs to be Covered

  • Cloud SLA - آنچه همه باید پوشش داده شوند Cloud SLA - What all needs to be Covered

  • قراردادهای CSA - Cloud Service را درک کنید Understand CSA - Cloud Service agreements

  • قراردادهای CSA - Cloud Service را درک کنید Understand CSA - Cloud Service agreements

توافق نامه های ابری را درک کنید Understand Cloud Agreements

دارایی های ابری و مدیریت پیکربندی ایمن Cloud Assets and Secure Configuration Management

  • چالش ها در کشف دارایی های ابری Challenges in Cloud Asset Discovery

  • چالش ها در کشف دارایی های ابری Challenges in Cloud Asset Discovery

  • کشف دارایی کامل در فضای ابری Complete Asset Discovery in Cloud

  • کشف دارایی کامل در فضای ابری Complete Asset Discovery in Cloud

  • مفهوم DevOps DevOps Concept

  • مفهوم DevOps DevOps Concept

  • SecDevOps و مدیریت پیکربندی امن SecDevOps and Secure Configuration Management

  • SecDevOps و مدیریت پیکربندی امن SecDevOps and Secure Configuration Management

  • قفل فروشنده چیست؟ What is vendor Lock-In

  • قفل فروشنده چیست؟ What is vendor Lock-In

  • آزمون 2 Quiz 2

  • آزمون 2 Quiz 2

دارایی های ابری و مدیریت پیکربندی ایمن Cloud Assets and Secure Configuration Management

محافظت از داده ها در برابر دسترسی غیرمجاز Protecting data from Un-Authorized Access

  • مدل استقرار ابر و نگرانی های امنیتی Cloud Deployment Model and Security Concerns

  • مدل استقرار ابر و نگرانی های امنیتی Cloud Deployment Model and Security Concerns

  • مکان داده ها در فضای ابری Location of Data In Cloud

  • مکان داده ها در فضای ابری Location of Data In Cloud

  • حساسیت داده ها و تعهدات قانونی Data Sensitivity and Legal Obligations

  • حساسیت داده ها و تعهدات قانونی Data Sensitivity and Legal Obligations

  • پاکسازی رسانه در فضای ابری Media Sanitization in Cloud

  • پاکسازی رسانه در فضای ابری Media Sanitization in Cloud

  • ممیزی وضعیت امنیتی ارائه دهنده خدمات ابری. Auditing of Cloud Service Provider Security Posture.

  • ممیزی وضعیت امنیتی ارائه دهنده خدمات ابری. Auditing of Cloud Service Provider Security Posture.

  • کجا می توان گزارش های AWS و MS Audit را بررسی کرد Where to check AWS and MS Audit reports

  • کجا می توان گزارش های AWS و MS Audit را بررسی کرد Where to check AWS and MS Audit reports

  • مدیریت کلید در فضای ابری Key Management in Cloud

  • مدیریت کلید در فضای ابری Key Management in Cloud

  • سرویس مدیریت کلید از راه دور Remote Key management Service

  • سرویس مدیریت کلید از راه دور Remote Key management Service

  • مدیریت کلید سمت مشتری Client-Side Key Management

  • مدیریت کلید سمت مشتری Client-Side Key Management

  • مدیریت کلید با استفاده از Azure Key Vault (Azure Key Vault چیست) Key Management using Azure Key Vault (What is Azure Key Vault)

  • مدیریت کلید با استفاده از Azure Key Vault (Azure Key Vault چیست) Key Management using Azure Key Vault (What is Azure Key Vault)

  • آزمایشگاه: Provision Azure Key Vault Lab:Provision Azure Key Vault

  • آزمایشگاه: Provision Azure Key Vault Lab:Provision Azure Key Vault

  • آزمایشگاه: کلیدها را در صندوق کلید ایجاد کنید Lab : Create Keys in the Key Vault

  • آزمایشگاه: کلیدها را در صندوق کلید ایجاد کنید Lab : Create Keys in the Key Vault

  • مسائل و راه حل چند اجاره Multi Tenancy issues and Solution

  • مسائل و راه حل چند اجاره Multi Tenancy issues and Solution

محافظت از داده ها در برابر دسترسی غیرمجاز Protecting data from Un-Authorized Access

مدیریت حوادث امنیتی با CSP Handling Security Incidents with CSP

  • پاسخ به رویداد CSP و اعلان امنیتی CSP incident response and Security Notification

  • پاسخ به رویداد CSP و اعلان امنیتی CSP incident response and Security Notification

  • فرآیند واکنش به حادثه در یک ابر Incident response process in a cloud

  • فرآیند واکنش به حادثه در یک ابر Incident response process in a cloud

  • دسترسی به گزارش‌ها و پشتیبانی CSP Access to logs and CSP Support

  • دسترسی به گزارش‌ها و پشتیبانی CSP Access to logs and CSP Support

مدیریت حوادث امنیتی با CSP Handling Security Incidents with CSP

حقوقی و انطباق Legal and Compliance

  • مسئولیت های حقوقی مدیریت اطلاعات Information Management Legal Responsibilities

  • مسئولیت های حقوقی مدیریت اطلاعات Information Management Legal Responsibilities

  • مسائل حقوقی در Cloud و انواع آنها Legal issues in Cloud and their Types

  • مسائل حقوقی در Cloud و انواع آنها Legal issues in Cloud and their Types

  • جزئیات حقوقی - کشف E در Cloud Legal Particulars - E discovery in Cloud

  • جزئیات حقوقی - کشف E در Cloud Legal Particulars - E discovery in Cloud

  • حوزه قضایی و مکان Jurisdictional and Location

  • حوزه قضایی و مکان Jurisdictional and Location

  • چه مقرراتی در Cloud باید رعایت شود What Regulations to be followed in Cloud

  • چه مقرراتی در Cloud باید رعایت شود What Regulations to be followed in Cloud

  • انطباق در فضای ابری Compliance in Cloud

  • انطباق در فضای ابری Compliance in Cloud

حقوقی و انطباق Legal and Compliance

بخش پایانی Final Section

  • امتحان نهایی Final Quiz

  • امتحان نهایی Final Quiz

بخش پایانی Final Section

نمایش نظرات

آموزش دوره امنیت ابری: انطباق با ابر، حسابرسی، مسائل حقوقی
جزییات دوره
5 hours
53
Udemy (یودمی) Udemy (یودمی)
(آخرین آپدیت)
1,474
4.3 از 5
ندارد
دارد
دارد
Varinder K
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Varinder K Varinder K

مشاور امنیت اطلاعات