لطفا جهت اطلاع از آخرین دوره ها و اخبار سایت در
کانال تلگرام
عضو شوید.
آموزش امنیت عملیات ابری (Securing Cloud Operations)
- آخرین آپدیت
دانلود Securing Cloud Operations
نکته:
ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره:
آیا برای ایمنسازی اولین پروژه ابری خود آمادهاید؟
ابر محیطی است که ایدههای امروز به اپلیکیشنهای فردا تبدیل میشوند؛ اما یک ماشین مجازی ناامن، یک باکت ذخیرهسازی باز یا یک کلید دسترسی فراموششده میتواند این رویا را یکشبه نابود کند. دوره «امنیت عملیات ابری» یک آموزش گامبهگام و کاربردی است که به مبتدیان میآموزد چگونه با استفاده از سرویسهای رایگان (Free-tier) و چکلیستهای ساده، یک استک وب کوچک را در AWS، Azure یا Google Cloud راهاندازی، تقویت و بازبینی کنند.
در این دوره خواهید آموخت که چرا مدلهای سرویس (IaaS, PaaS, SaaS) اهمیت دارند، مدل مسئولیت مشترک چگونه عمل میکند و کدام ویژگیهای امنیتی تککلیکی، حفاظت فوری ایجاد میکنند.
این دوره برای مهندسان ابر، مهندسان DevOps، تحلیلگران امنیت و معماران راهکار طراحی شده است که به دنبال کسب مهارتهای عملی برای ایمنسازی محیطهای واقعی ابری هستند. این آموزش برای هر کسی که مسئولیت ساخت، مدیریت یا بازرسی زیرساختهای ابری را بر عهده دارد و به رویکردی عملی برای تقویت محیطهای کاری ابری نیاز دارد، بسیار مناسب است.
پیشنیاز این دوره، داشتن درک پایهای از شبکه و مجازیسازی، به همراه تجربه اندکی در استفاده از حداقل یکی از پلتفرمهای اصلی ابری مانند AWS، Azure یا Google Cloud است. نیازی به دانش عمیق امنیتی نیست؛ تنها آشنایی با محیط کنسولهای ابری و راهاندازی منابع ساده کافی است.
در پایان این دوره، فراگیران قادر خواهند بود مسئولیتهای مشترک را در مدلهای مختلف سرویسهای ابری تشخیص دهند، حفاظتهای هویتی و شبکهای را پیکربندی کنند، ابزارهای امنیتی بومی ابر (Cloud-native) را فعال و تفسیر کنند و محیط خود را با استانداردهایی مانند CIS Benchmarks، ISO 27001 و NIST CSF همسو کرده و شواهد لازم برای ممیزی را تولید نمایند.
سرفصل ها و درس ها
مقدمه دوره
Course Introduction
ویدیو معرفی دوره
Intro Video to Course
درک مدلهای سرویس ابری و زیرساختهای اصلی
Understand Cloud Service Models and Core Infrastructure
معرفی ماژول
Module Introduction
شناسایی سرویسهای IaaS، PaaS و SaaS
Identify IaaS, PaaS, and SaaS Services
مقایسه ارائهدهندگان ابر و راهاندازی سرویسهای اصلی
Compare Cloud Providers and Launch Core Services
معماری Zero Trust در محیطهای چند ابری (Multi Cloud)
Multi-Cloud Zero Trust Architecture
شناخت اجزای یک ماشین مجازی
Recognize the Components of a Virtual Machine
بررسی گزینههای پایگاه داده و ذخیرهسازی اشیاء (Object Storage)
Explore Database and Object Storage Options
تجسم مفاهیم شبکه ابری و فایروال
Visualize Cloud Networking and Firewall Concepts
توضیح مسئولیت مشترک با مثال «پیتزا به عنوان سرویس»
Explain Shared Responsibility Using Pizza-as-a-Service
ایجاد کاربر IAM با دسترسیهای حداقلی (Least Privilege)
Create a Least-Privilege IAM User
فعالسازی احراز هویت چندعاملی (MFA) روی حساب کاربری
Enable Multi-Factor Authentication (MFA) on an Account
ایمنسازی استک زیرساخت مجازی
Secure a Virtual Infrastructure Stack
معرفی ماژول
Module Introduction
راهاندازی ایمیج سیستمعامل امن از منابع مورد اعتماد
Launch a Secure OS Image from a Trusted Source
فعالسازی بهروزرسانی (Patching) و ثبت وقایع (Logging) خودکار
Enable Automatic Patching and Logging
پیکربندی دسترسی مبتنی بر کلید SSH و غیرفعال کردن رمز عبور
Configure SSH Key-Based Access and Disable Passwords
توضیح قوانین پورت با مثالهای دنیای واقعی
Explain Port Rules with Real-World Analogies
ساخت گروه امنیتی (Security Group) مخصوص وب
Build a Web-Only Security Group
اعتبارسنجی قوانین گروه امنیتی با cURL و ابزارهای تحلیلگر
Validate Security Group Rules Using cURL and Analyzer Tools
فعالسازی رمزنگاری دادههای ساکن (Encryption at Rest) با کلیدهای مدیریتشده
Enable Encryption at Rest Using Managed Keys
جلوگیری از دسترسی عمومی به باکتها
Prevent Public Access to Buckets
تنظیم زمانبندی بکآپ و اسنپشات
Set Up Backup and Snapshot Schedules
فعالسازی ابزارهای شناسایی و پاسخ بومی ابر
Enable Cloud-Native Detection and Response Tools
معرفی ماژول
Module Introduction
فعالسازی Guard Duty، Azure Defender یا Google SCC
Activate Guard Duty, Azure Defender, or Google SCC
نمایش نظرات