Temario del curso
DÍA 1
Introducción y arquitectura en la nube
- Definir la computación en la nube
- Componentes de la pila de computación en la nube
- Modelo de referencia en la nube y seguridad
Seguridad de la infraestructura para la computación en la nube
- Comprender los componentes de la infraestructura en la nube
- Evaluar las implicaciones de seguridad de los modelos de implementación
- Ventajas y desventajas de la virtualización
- Plano de gestión en la nube
- Conceptos básicos de seguridad en los diferentes modelos de servicio
Gestión de la seguridad y el riesgo en la computación en la nube
- Riesgo y gobierno
- Aspectos legales y cumplimiento normativo
- Auditoría
- Portabilidad e interoperabilidad
- Respuesta ante incidentes
Seguridad de datos para la nube
- Diferentes modelos de almacenamiento en la nube
- Cuestiones de seguridad para los datos en la nube
- Abordar la seguridad y el gobierno en la nube
- Aplicar el ciclo de vida a casos de uso
- Discutir el cifrado de datos
Protección de aplicaciones y usuarios
- Diseño de arquitectura de aplicaciones y ciclo de vida de operaciones
- Discutir el impacto en el ciclo de vida de desarrollo de software (SDLC)
- Examinar herramientas de seguridad de aplicaciones
- Discutir el papel del cumplimiento normativo en la nube
Evaluación de riesgos en la nube
- Adopción de la computación en la nube
- Migración de aplicaciones y sistemas existentes
Crear y asegurar una nube pública
- Comprender las arquitecturas públicas de IaaS
- Revisar los componentes de EC2
- Iniciar y conectarse a su primera instancia
- Aprender cómo asegurar su instancia
DÍA 2
Cifrado de un volumen EBS
- ¿Por qué cifrar?
- Seleccionar un método
- Crear y adjuntar Amazon EBS
- Cifrar y formatear
- Comprender las opciones de gestión de claves
- Entender los efectos de reiniciar
- Adjuntar un volumen cifrado a otra instancia
Gestión de identidades y accesos
- Aprender a proteger su EC2 con AWS IAM
- Comprender las arquitecturas de identidad federada
- Implementar identidad federada para aplicaciones usando OpenID
- Cómo aplicar los mismos principios en un entorno de producción empresarial
Implementar y asegurar una nube privada
- Comprender la arquitectura de nube privada
- Revisar los componentes de OpenStack
- Crear y conectar un nodo de cómputo
- Gestionar inquilinos de OpenStack e IAM
- Asegurar el plano de gestión de OpenStack
- Investigar la seguridad del hipervisor
- Comprender la automatización de la seguridad
Selección de servicios en la nube
- Habilitar una estrategia de seguridad
- Seleccionar un proveedor de servicios en la nube
- Seguridad como servicio
- Resumen y revisión
Testimonios (7)
Un amplio conocimiento del conferencista.
Marcin Szklarski - Santander Consumer Bank
Curso - CCSK Plus (Certificate of Cloud Security Knowledge - Plus)
Traducción Automática
El conocimiento del presentador, su forma de hablar y su sentido del humor.
Rafal Kosz - EY
Curso - CCSK Plus (Certificate of Cloud Security Knowledge - Plus)
Traducción Automática
Discusiones abiertas
Krzysztof Pytko - EY
Curso - CCSK Plus (Certificate of Cloud Security Knowledge - Plus)
Traducción Automática
El formador estaba tranquilo, teníamos suficiente tiempo para abordar los temas.
Andrzej Tarczynski - EY
Curso - CCSK Plus (Certificate of Cloud Security Knowledge - Plus)
Traducción Automática
La manera de llevar el curso ya que se prestaba para algo tedioso pero lo supo desenvolver de buena manera
Williams Feliciano Dominguez Aries - BEEVA TEC OPERADORA S.A. de C.V.
Curso - (CCSK) Certificado de Conocimiento de Seguridad de la Nube - Plus
Los ejemplos de casos reales.
Jorge De la Cruz - BEEVA TEC OPERADORA S.A. de C.V.
Curso - (CCSK) Certificado de Conocimiento de Seguridad de la Nube - Plus
Demos interactivas