Certificado
Programa do Curso
Módulo 1. Arquitetura da nuvem
Os fundamentos da computação em nuvem, incluindo definições, arquitecturas e o papel da virtualização. Os principais tópicos incluem modelos de serviço de computação em nuvem, modelos de entrega e características fundamentais. Apresenta também o Modelo de Responsabilidades Partilhadas e uma estrutura para abordar a segurança na nuvem.
Tópicos abordados:
- Unidade 1 - Introdução ao Cloud Computing
- Unidade 2- Introdução & Arquitetura da Nuvem
- Unidade 3 - Características essenciais da nuvem
- Unidade 4 - Modelos de serviços em nuvem
- Unidade 5 - Modelos de implantação da nuvem
- Unidade 6 - Responsabilidades Partilhadas
Módulo 2. Segurança da infraestrutura para a nuvem
Aprofunda os detalhes da segurança da infraestrutura principal para computação em nuvem - incluindo componentes de nuvem, redes, interfaces de gerenciamento e credenciais de administrador. Aprofunda a segurança da rede virtual e da carga de trabalho, incluindo os conceitos básicos de contentores e sem servidor.
Tópicos abordados:
- Unidade 1 - Introdução ao módulo
- Unidade 2 - Introdução à Segurança de Infraestrutura para Computação em Nuvem
- Unidade 3 - Redes definidas por software
- Unidade 4 - Nuvem Network Security
- Unidade 5 - Protegendo cargas de trabalho de computação
- Unidade 6 - Segurança do plano de gerenciamento
- Unidade 7 - BCDR
Módulo 3. Gerir a segurança e o risco na nuvem
Abrange considerações importantes para a gestão da segurança da computação em nuvem. Começa com a avaliação de riscos e a governança, depois cobre questões legais e de conformidade, como os requisitos de descoberta na nuvem. Abrange também importantes ferramentas de risco da CSA, incluindo o CAIQ, o CCM e o registo STAR.
Tópicos abordados:
- Unidade 1 - Introdução ao módulo
- Unidade 2 - Governança
- Unidade 3 - Gestão do risco de segurança na nuvem
- Unidade 4 - Legal
- Unidade 5 - Questões legais na nuvem
- Unidade 6 - Conformidade
- Unidade 7 - Auditoria
- Unidade 8 - Ferramentas de CSA
Módulo 4. Segurança dos dados para Cloud Computing
Abrange a gestão do ciclo de vida da informação para a nuvem e a forma de aplicar controlos de segurança, com ênfase na nuvem pública. Os tópicos incluem o ciclo de vida da segurança dos dados, modelos de armazenamento na nuvem, questões de segurança dos dados com diferentes modelos de entrega e gestão da encriptação na e para a nuvem, incluindo chaves geridas pelo cliente (BYOK).
Tópicos abordados:
- Unidade 1 - Introdução ao módulo
- Unidade 2 - Armazenamento de dados na nuvem
- Unidade 3 - Protegendo dados na nuvem
- Unidade 4 - Criptografia para IaaS
- Unidade 5 - Criptografia para PaaS & SaaS
- Unidade 6 - Chave de criptografia Management
- Unidade 7 - Outras opções de segurança de dados
- Unidade 8 - Ciclo de vida da segurança de dados
Módulo 5. Segurança das aplicações e identidade Management para a computação em nuvem
Abrange a gestão de identidades e a segurança de aplicações para implementações na nuvem. Os tópicos incluem identidade federada e diferentes aplicações IAM, desenvolvimento seguro e gestão da segurança de aplicações na e para a nuvem.
Tópicos abordados:
- Unidade 1 - Introdução ao Módulo
- Unidade 2 - Ciclo de Vida de Desenvolvimento de Software Seguro (SSDLC)
- Unidade 3 - Testes & Avaliação
- Unidade 4 - DevOps
- Unidade 5 - Operações seguras
- Unidade 6 - Identidade & Acesso Management Definições
- Unidade 7 - Padrões de IAM
- Unidade 8 - IAM na prática
Módulo 6. Operações de segurança na nuvem
Principais considerações ao avaliar, selecionar e gerir fornecedores de computação em nuvem. Também discutimos o papel dos fornecedores de Segurança como Serviço e o impacto da nuvem na Resposta a Incidentes.
Tópicos abordados:
- Unidade 1 - Introdução ao módulo
- Unidade 2 - Selecionando um provedor de nuvem
- Unidade 3 - Fundamentos do SECaaS
- Unidade 4 - Categorias de SECaaS
- Unidade 5 - Resposta a incidentes
- Unidade 6 - Considerações sobre o Domínio 14
- Unidade 7 - CCSK Preparação para o exame