امنیت عملیات‌های ابری [آموزشی ویدئویی] - آخرین آپدیت

دانلود Securing Cloud Operations [Video]

نکته: ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره: پروژه‌های ابری با سرعت زیادی پیش می‌روند، اما کنترل‌های ضعیف شناسایی، ذخیره‌سازهای اکسپوز شده، پورت‌های باز و فقدان لاگ‌ها می‌توانند ریسک‌های فوری ایجاد کنند. عملیات امن ابری به درک مدل‌های سرویس، مسئولیت مشترک و کنترل‌های عملی مورد نیاز برای محافظت از زیرساخت‌های کوچک در تامین‌کنندگان اصلی ابر بستگی دارد. این دوره به معرفی IaaS، PaaS، SaaS، مقایسه تامین‌کنندگان، ماشین‌های مجازی، پایگاه‌های داده، ذخیره‌سازی اشیاء (Object Storage)، شبکه ابری، مفاهیم فایروال، مسئولیت مشترک، مدیریت دسترسی با کمترین امتیاز (Least-privilege IAM)، احراز هویت چندعاملی (MFA)، ایمیج‌های مورد اعتماد سیستم‌عامل، پچینگ خودکار، لاگ‌گیری، دسترسی از طریق کلید SSH، گروه‌های امنیتی، رمزنگاری داده‌های ساکن (Encryption at Rest)، محافظت از باکت‌ها، بک‌آپ‌ها، GuardDuty، Azure Defender، مرکز فرماندهی امنیت گوگل (Google Cloud SCC)، لاگ‌های API ابری، ابطال کلیدهای دسترسی، اسنپ‌شات‌های فارنزیک، بررسی‌های پس از حادثه (Post-mortems)، استانداردهای CIS، ISO/IEC 27001، چارچوب امنیت سایبری NIST، ماتریس‌های کنترلی، تگ‌گذاری، گزارش‌های انطباق، قوانین پیکربندی و خود-ممیزی می‌پردازد. آموزش‌گیرندگان یک چک‌لیست کاربردی برای ایجاد و بررسی محیط‌های ابری امن به دست خواهند آورد. آن‌ها آماده خواهند شد تا کنترل‌ها را پیکربندی کنند، تهدیدات را شناسایی کرده، به حوادث پاسخ دهند، شواهد را با چارچوب‌های استاندارد تطبیق دهند و روش‌های امنیتی تکرارپذیر را در پروژه‌های آینده به کار گیرند. تمایز مدل‌های مسئولیت سرویس‌های ابری پیکربندی IAM، MFA و کنترل‌های شبکه فعال‌سازی سرویس‌های شناسایی بومی ابر پاسخ به رویدادهای ریسکی و کلیدهای لو رفته تطبیق حجم‌های کاری با چارچوب‌های انطباق (Compliance) تولید مستندات و شواهد برای ممیزی‌ها مهندسان ابر، مهندسان DevOps، تحلیل‌گران امنیت، معماران راهکار و متخصصان مسئول زیرساخت ابری، امنیت، اتوماسیون یا انطباق از این دوره بهره‌مند خواهند شد. این دوره به‌ویژه برای کسانی که نیاز به کنترل‌های عملی در AWS، Azure و Google Cloud دارند، مفید است. پایه امنیت مالتی-کلاود شامل AWS، Azure، Google Cloud و مدل‌های IaaS، PaaS و SaaS * عملیات‌های چک‌لیست‌محور برای IAM، MFA، فایروال‌ها، لاگ‌گیری، رمزنگاری، بک‌آپ و ممیزی * تطبیق انطباق با CIS Benchmarks، ISO 27001، NIST CSF، شواهد و گزارش‌های آماده ممیزی

سرفصل ها و درس ها

مقدمه کلی دوره Introduction to Entire Course

  • مقدمه Introduction

درک مدل‌های سرویس ابری و زیرساخت‌های اصلی Understand Cloud Service Models and Core Infrastructure

  • مقدمه Introduction

  • شناسایی سرویس‌های IaaS، PaaS و SaaS Identify IaaS, PaaS, and SaaS Services

  • مقایسه تامین‌کنندگان ابری و راه‌اندازی سرویس‌های اصلی Compare Cloud Providers and Launch Core Services

  • معماری Zero Trust در محیط‌های مالتی-کلاود Multi-Cloud Zero Trust Architecture

  • شناخت اجزای یک ماشین مجازی Recognize the Components of a Virtual Machine

  • بررسی گزینه‌های پایگاه داده و ذخیره‌سازی اشیاء (S3/Blob) Explore Database and Object Storage Options (S3/Blob)

  • تجسم مفاهیم شبکه ابری و فایروال Visualize Cloud Networking and Firewall Concepts

  • توضیح مسئولیت مشترک با مثال «پیتزا به عنوان سرویس» Explain Shared Responsibility Using Pizza-as-a-Service

  • ایجاد کاربر IAM با کمترین سطح دسترسی Create a Least-Privilege IAM User

  • فعال‌سازی احراز هویت چندعاملی (MFA) Enable Multi-Factor Authentication (MFA)

ایمن‌سازی استک زیرساخت مجازی Secure a Virtual Infrastructure Stack

  • مقدمه Introduction

  • راه‌اندازی ایمیج امن سیستم‌عامل از منبع مورد اعتماد Launch a Secure OS Image from a Trusted Source

  • فعال‌سازی پچینگ و لاگ‌گیری خودکار Enable Automatic Patching and Logging

  • پیکربندی دسترسی بر پایه کلید SSH و غیرفعال‌سازی رمز عبور Configure SSH Key-Based Access and Disable Passwords

  • توضیح قوانین پورت با مثال‌های دنیای واقعی Explain Port Rules with Real-World Analogies

  • ساخت یک گروه امنیتی مخصوص وب Build a Web-Only Security Group

  • اعتبارسنجی قوانین گروه امنیتی با استفاده از cURL و ابزارهای تحلیل‌گر Validate Security Group Rules Using cURL and Analyzer Tools

  • فعال‌سازی رمزنگاری داده‌های ساکن با استفاده از کلیدهای مدیریت‌شده Enable Encryption at Rest Using Managed Keys

  • جلوگیری از دسترسی عمومی به باکت‌ها Prevent Public Access to Buckets

  • تنظیم برنامه‌های بک‌آپ و اسنپ‌شات Set Up Backup and Snapshot Schedules

فعال‌سازی ابزارهای شناسایی و پاسخ بومی ابر Enable Cloud-Native Detection and Response Tools

  • مقدمه Introduction

  • فعال‌سازی GuardDuty، Azure Defender یا Google SCC Activate GuardDuty, Azure Defender, or Google SCC

  • تفسیر نمونه یافته‌های امنیتی Interpret Sample Security Findings

  • دسته‌بندی هشارهای با شدت پایین و مثبت‌های کاذب Triage Low-Severity and False Positive Alerts

  • فعال‌سازی لاگ‌گیری برای فعالیت‌های API ابری Enable Logging for Cloud API Activity

  • جستجوی لاگ‌ها برای رویدادهای ریسکی (مانند حذف یا توقف) Search Logs for Risky Events (e.g., Delete/Stop)

  • خروجی گرفتن از لاگ‌ها برای نگهداری و ممیزی Export Logs for Retention and Audit

  • ابطال فوری کلیدهای دسترسی لو رفته Revoke Compromised Access Keys Immediately

  • گرفتن اسنپ‌شات برای تحلیل فارنزیک Capture a Snapshot for Forensic Analysis

  • تکمیل گزارش بررسی پس از حادثه با استفاده از یک قالب ساده Complete a Post-Mortem Using a Simple Template

همسوسازی کنترل‌های ابری با چارچوب‌های انطباق Align Cloud Controls with Compliance Frameworks

  • مقدمه Introduction

  • مقایسه چارچوب‌های امنیتی محبوب Compare Popular Security Frameworks

  • اعمال استانداردهای CIS Ubuntu بر روی یک ماشین مجازی Apply the CIS Ubuntu Benchmark to a VM

  • استفاده از ماتریس برای تطبیق کنترل‌ها در چارچوب‌های مختلف Use a Matrix to Map Controls Across Frameworks

  • تگ‌گذاری منابع ابری برای تعیین مالکیت و ردیابی هزینه Tag Cloud Resources for Ownership and Cost Tracking

  • تولید گزارش‌های هزینه و انطباق Generate Cost and Compliance Reports

  • اجرای قانون «عدم دسترسی عمومی به باکت‌ها» با Config Rule Enforce "No Public Buckets" with a Config Rule

  • بررسی ۱۰ کنترل امنیتی ضروری Review the 10 Must-Do Security Controls

  • انجام خود-ممیزی نهایی با استفاده از چک‌لیست Complete a Capstone Self-Audit Using a Checklist

  • بررسی مسیرهای یادگیری و گواهینامه‌ها Explore Certification and Learning Paths

جمع‌بندی دوره Course Conclusion

  • جمع‌بندی نهایی دوره Course Wrap-up

نمایش نظرات

امنیت عملیات‌های ابری [آموزشی ویدئویی]
جزییات دوره
5h 25m
42
Packtpub Packtpub
(آخرین آپدیت)
از 5
ندارد
دارد
دارد
Starweaver
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Starweaver Starweaver

Starweaver فرصت‌هایی را برای مربیان، شرکت‌ها و پلتفرم‌ها ایجاد می‌کند.

Starweaver محتوای مورد تقاضای متمرکزی را ارائه می‌کند که حوزه‌های موضوعی کلیدی، گواهینامه‌های پیشرو در صنعت، و یادگیری و توسعه مستمر را پوشش می‌دهد. محتوای Starweaver با ارائه نتایج شایستگی با کیفیت بالا برای صدها شرکت در سراسر جهان، توسط مربیان دنیای واقعی هدایت می‌شود که برای تجهیز دانش‌آموزان به مهارت‌های مورد نیاز برای دستیابی به اهداف حرفه‌ای و پیشبرد اهداف شغلی بلندمدت خود اختصاص داده شده‌اند.