این دوره آموزشی Cloud Security برای ارائه درک جامعی از الزامات امنیتی و انطباق مرتبط با رایانش ابری، و همچنین مسائل قانونی و مقرراتی که سازمانها باید هنگام استفاده از خدمات ابری از آنها آگاه باشند، طراحی شده است.
این دوره با معرفی اصول اولیه امنیت ابر، از جمله انواع مختلف خدمات ابری موجود و مدل مسئولیت مشترک برای ایمن سازی داده ها و برنامه های کاربردی در فضای ابری، شروع می شود. با الزامات امنیتی و انطباق مرتبط با انواع مختلف خدمات ابری، مانند زیرساخت به عنوان سرویس (IaaS)، پلتفرم به عنوان سرویس (PaaS) و نرم افزار به عنوان سرویس (SaaS) آشنا خواهید شد.
در طول دوره، با بهترین شیوهها و فناوریهایی آشنا میشوید که میتوان از آنها برای ایمن کردن دادهها و برنامههای کاربردی در فضای ابری استفاده کرد، از جمله رمزگذاری، کنترلهای دسترسی، و تشخیص و پاسخ تهدید. همچنین در مورد ابزارها و منابع مختلفی که برای کمک به سازمانها در ارزیابی و بهبود وضعیت امنیت ابری خود، از جمله ارزیابیهای امنیت ابر، تست نفوذ و مدیریت آسیبپذیری، در دسترس هستند، آشنا خواهید شد.
همچنین الزامات ممیزی و انطباق مانند SOC2، ISO27001، PCI-DSS را که سازمانها باید هنگام استفاده از خدمات ابری رعایت کنند، پوشش می دهد.
این دوره به 5 بخش اصلی تقسیم شده است.
1. قراردادها/قراردادهای ابری را درک کنید
2. Cloud Assets و Secure Configuration Management
3. محافظت از داده ها از دسترسی مجاز سازمان ملل
4. رسیدگی به حوادث امنیتی با ارائه دهنده خدمات ابری
5. حقوقی و انطباق
این یک لیست کامل نیست. می توان توصیه های NIST، CSA STAR را بررسی کرد و طبق نیاز منحصر به فرد خود، امنیت را در سازمان پیاده سازی کرد.
آنچه یاد خواهید گرفت
1. قراردادها/قراردادهای ابری را درک کنید
در این بخش با اهمیت قراردادها آشنا می شوید. چگونه می توانید با ارائه دهندگان خدمات Cloud برای مواردی که در قرارداد پوشش داده می شوند مذاکره کنید تا از جریمه های بعدی جلوگیری کنید. شما مصنوعات اصلی برای CSA (توافقنامه خدمات ابری) را خواهید آموخت. مفاهیم مهمی مانند SLA در CLOUD، خط مشی استفاده قابل قبول در Cloud را خواهید آموخت.
2. Cloud Assets و Secure Configuration Management
در این بخش، مسائل مربوط به کشف داراییها در فضای ابری، نحوه کشف کامل داراییها در فضای ابری برای امنیت و انطباق مؤثر را خواهید آموخت. چالش های موجود در Cloud Asset Discovery، SecDevops و پیکربندی امن را یاد خواهید گرفت. آسیبپذیری و مدیریت وصله در ابر را خواهید دید.
3. محافظت از داده ها از دسترسی مجاز سازمان ملل
در این بخش، مسائل مختلفی را یاد خواهید گرفت که میتوانید برای محافظت از دسترسی غیرمجاز به دادهها در فضای ابری در نظر بگیرید. نگرانیهای مختلفی مانند مدل استقرار ابری و نگرانیهای امنیتی، مکان دادهها، نوع حساسیت دادهها و تعهدات قانونی در فضای ابری را خواهید آموخت. نحوه انجام پاکسازی رسانه در فضای ابری و بسیاری موارد دیگر. با مسائل امنیتی IAAS، PAAS و SAAS آشنا خواهید شد.
4. رسیدگی به حوادث امنیتی با ارائه دهنده خدمات ابری
در این بخش، می آموزید که در پاسخ به حادثه CSP و فرآیند اعلان امنیتی، فرآیند پاسخ به حادثه در یک ابر، چه چیزی را بررسی کنید. همچنین خواهید آموخت که چه نوع دادههای گزارش/پشتیبانی را میتوان از CSP در طول تحقیقات پزشکی قانونی دریافت کرد.
5. حقوقی و انطباق
در این بخش، مسئولیت های حقوقی مدیریت اطلاعات، انواع مختلف مسائل حقوقی در ابر را خواهید آموخت. مسائل مربوط به کشف الکترونیکی در Cloud، چه مقرراتی در Cloud باید رعایت شود و مسائل قضایی و موقعیت مکانی در محیط ابری.
این دوره برای افراد حرفهای که در زمینه امنیت اطلاعات، فناوری اطلاعات یا زمینههای مرتبط کار میکنند، و همچنین هر کسی که علاقهمند به کسب اطلاعات بیشتر در مورد نحوه ایمنسازی دادهها و برنامههای کاربردی در فضای ابری و رعایت الزامات مختلف قانونی و مقرراتی است، مناسب است. مرتبط با رایانش ابری در پایان دوره، درک جامعی از امنیت و انطباق ابر و همچنین مسائل قانونی و مقرراتی که سازمان ها باید هنگام استفاده از سرویس های ابری از آنها آگاه باشند، خواهید داشت.
مشاور امنیت اطلاعات
نمایش نظرات