Programa do Curso

Módulo 1. Arquitetura da nuvem

Os fundamentos da computação em nuvem, incluindo definições, arquitecturas e o papel da virtualização. Os principais tópicos incluem modelos de serviço de computação em nuvem, modelos de entrega e características fundamentais. Apresenta também o Modelo de Responsabilidades Partilhadas e uma estrutura para abordar a segurança na nuvem.

Tópicos abordados:

  • Unidade 1 - Introdução ao Cloud Computing
  • Unidade 2- Introdução & Arquitetura da Nuvem
  • Unidade 3 - Características essenciais da nuvem
  • Unidade 4 - Modelos de serviços em nuvem
  • Unidade 5 - Modelos de implantação da nuvem
  • Unidade 6 - Responsabilidades Partilhadas

Módulo 2. Segurança da infraestrutura para a nuvem

Aprofunda os detalhes da segurança da infraestrutura principal para computação em nuvem - incluindo componentes de nuvem, redes, interfaces de gerenciamento e credenciais de administrador. Aprofunda a segurança da rede virtual e da carga de trabalho, incluindo os conceitos básicos de contentores e sem servidor.

Tópicos abordados:

  • Unidade 1 - Introdução ao módulo
  • Unidade 2 - Introdução à Segurança de Infraestrutura para Computação em Nuvem
  • Unidade 3 - Redes definidas por software
  • Unidade 4 - Nuvem Network Security
  • Unidade 5 - Protegendo cargas de trabalho de computação
  • Unidade 6 - Segurança do plano de gerenciamento
  • Unidade 7 - BCDR

Módulo 3. Gerir a segurança e o risco na nuvem

Abrange considerações importantes para a gestão da segurança da computação em nuvem. Começa com a avaliação de riscos e a governança, depois cobre questões legais e de conformidade, como os requisitos de descoberta na nuvem. Abrange também importantes ferramentas de risco da CSA, incluindo o CAIQ, o CCM e o registo STAR.

Tópicos abordados:

  • Unidade 1 - Introdução ao módulo
  • Unidade 2 - Governança
  • Unidade 3 - Gestão do risco de segurança na nuvem
  • Unidade 4 - Legal
  • Unidade 5 - Questões legais na nuvem
  • Unidade 6 - Conformidade
  • Unidade 7 - Auditoria
  • Unidade 8 - Ferramentas de CSA

Módulo 4. Segurança dos dados para Cloud Computing

Abrange a gestão do ciclo de vida da informação para a nuvem e a forma de aplicar controlos de segurança, com ênfase na nuvem pública. Os tópicos incluem o ciclo de vida da segurança dos dados, modelos de armazenamento na nuvem, questões de segurança dos dados com diferentes modelos de entrega e gestão da encriptação na e para a nuvem, incluindo chaves geridas pelo cliente (BYOK).

Tópicos abordados:

  • Unidade 1 - Introdução ao módulo
  • Unidade 2 - Armazenamento de dados na nuvem
  • Unidade 3 - Protegendo dados na nuvem
  • Unidade 4 - Criptografia para IaaS
  • Unidade 5 - Criptografia para PaaS & SaaS
  • Unidade 6 - Chave de criptografia Management
  • Unidade 7 - Outras opções de segurança de dados
  • Unidade 8 - Ciclo de vida da segurança de dados

Módulo 5. Segurança das aplicações e identidade Management para a computação em nuvem

Abrange a gestão de identidades e a segurança de aplicações para implementações na nuvem. Os tópicos incluem identidade federada e diferentes aplicações IAM, desenvolvimento seguro e gestão da segurança de aplicações na e para a nuvem.

Tópicos abordados:

  • Unidade 1 - Introdução ao Módulo
  • Unidade 2 - Ciclo de Vida de Desenvolvimento de Software Seguro (SSDLC)
  • Unidade 3 - Testes & Avaliação
  • Unidade 4 - DevOps
  • Unidade 5 - Operações seguras
  • Unidade 6 - Identidade & Acesso Management Definições
  • Unidade 7 - Padrões de IAM
  • Unidade 8 - IAM na prática

Módulo 6. Operações de segurança na nuvem

Principais considerações ao avaliar, selecionar e gerir fornecedores de computação em nuvem. Também discutimos o papel dos fornecedores de Segurança como Serviço e o impacto da nuvem na Resposta a Incidentes.

Tópicos abordados:

  • Unidade 1 - Introdução ao módulo
  • Unidade 2 - Selecionando um provedor de nuvem
  • Unidade 3 - Fundamentos do SECaaS
  • Unidade 4 - Categorias de SECaaS
  • Unidade 5 - Resposta a incidentes
  • Unidade 6 - Considerações sobre o Domínio 14
  • Unidade 7 - CCSK Preparação para o exame

Material adicional

Segurança da conta principal

Os alunos aprendem o que configurar nos primeiros 5 minutos após a abertura de uma nova conta na nuvem e activam controlos de segurança como MFA, monitorização básica e IAM.

IAM e monitorização em profundidade

Os participantes expandem o seu trabalho no primeiro laboratório e implementam uma gestão e monitorização de identidades mais complexas. Isto inclui a expansão do IAM com controlos baseados em atributos Access, a implementação de alertas de segurança e a compreensão de como estruturar o IAM e a monitorização à escala empresarial.

Segurança da rede e da instância

Os alunos criam uma rede virtual (VPC) e implementam uma configuração de segurança de base. Também aprendem a selecionar e a iniciar com segurança uma máquina virtual (instância), a executar uma avaliação de vulnerabilidades na nuvem e a ligar-se à instância.

Segurança de encriptação e armazenamento

Os alunos expandem a sua implementação adicionando um volume de armazenamento encriptado com uma chave gerida pelo cliente. Também aprendem a proteger instantâneos e outros dados.

Segurança e federação de aplicações

Os alunos terminam os laboratórios técnicos construindo completamente uma aplicação de 2 camadas e implementando a identidade federada utilizando o OpenID.

Avaliação dos riscos e dos fornecedores

Os alunos utilizam os controlos de nuvem da CSA Matrix e o registo STAR para avaliar os riscos e selecionar um fornecedor de serviços de nuvem.

 21 horas

Declaração de Clientes (2)

Cursos Relacionados

CISM - Certified Information Security Manager

28 horas

Categorias Relacionadas