Szkolenie: Podstawy bezpieczeństwa chmurowego dla początkujących
Szkolenie z bezpieczeństwa chmurowego dla początkujących uczy ochrony danych, identyfikacji zagrożeń, stosowania szyfrowania i uwierzytelniania w chmurze, omawia regulacje RODO, standardy ISO oraz praktyczne metody minimalizacji ryzyka
- Trenerzy praktycy
- Kameralne grupy
Czas trwania szkolenia:2 dni (16h)
Kod kursu:SEC/CLOUD/INTRO
Podstawy bezpieczeństwa chmurowego dla początkujących
Cele szkolenia
Szkolenie przygotowuje do samodzielnego rozpoznawania i oceny zagrożeń związanych z bezpieczeństwem danych w chmurze
Szkolenie uczy stosowania podstawowych zasad bezpiecznego korzystania z usług chmurowych, w tym uwierzytelniania i szyfrowania
Szkolenie pokazuje, jak wdrażać praktyczne rozwiązania minimalizujące ryzyko utraty lub wycieku danych w środowiskach chmurowych
Szkolenie omawia regulacje i standardy dotyczące ochrony danych w chmurze oraz przygotowuje do ich stosowania w praktyce
Szkolenie rozwija umiejętność reagowania na incydenty bezpieczeństwa i kontaktowania się z dostawcami usług chmurowych
Dla kogo?
Szkolenie adresowane jest do początkujących pracowników IT oraz osób nietechnicznych zainteresowanych bezpieczeństwem danych
Przeznaczone dla osób rozpoczynających pracę z usługami chmurowymi, które chcą poznać podstawy ochrony informacji
Dedykowane osobom aspirującym do ról związanych z bezpieczeństwem IT w organizacjach korzystających z rozwiązań chmurowych
Efekty kształcenia
Uczestnik rozróżnia modele chmury i typy zagrożeń w środowiskach chmurowych
Uczestnik analizuje ryzyka związane z przechowywaniem i przetwarzaniem danych w chmurze
Uczestnik stosuje zasady bezpiecznego uwierzytelniania i zarządzania tożsamością
Uczestnik wdraża podstawowe metody szyfrowania danych w usługach chmurowych
Uczestnik identyfikuje i interpretuje wymagania regulacyjne dotyczące ochrony danych
Uczestnik planuje działania w przypadku incydentów bezpieczeństwa w chmurze
Wymagania
Mile widziana podstawowa znajomość chmury i sposobów dostarczania software (ogólnikowo)
W cenie otrzymasz:
Materiały szkoleniowe
Certyfikat ukończenia szkolenia
W przypadku szkolenia w trybie stacjonarnym zapewnimy Ci również lunch oraz sprzęt niezbędny do nauki
Program szkolenia
Wprowadzenie do chmury obliczeniowej
Czym jest chmura obliczeniowa i jakie są jej modele (IaaS, PaaS, SaaS)
Przykłady usług chmurowych (AWS, Azure, Google Cloud)
Omówienie możliwości i ryzyk jakie wiążą się w wykorzystaniem chmury obliczeniowej
Zagrożenia w chmurze
Najczęstsze typy ataków (phishing, ransomware, brute force)
Nieautoryzowany dostęp i jego skutki
Zasady bezpiecznego użytkowania
Uwierzytelnienie oraz autoryzacja
Zarzadzanie tożsamością w chmurze
Model RBAC
Wprowadzenie do uwierzytelniania wieloskładnikowego (MFA)
Sposoby zabezpieczania dostępu
Szyfrowanie danych
Algorytmy szyfrowania danych (symetryczne, asymetryczne, PKI, salt, hash)
Jak działa szyfrowanie end-to-end (at-rest, in-transit)
Szyfrowanie danych w chmurze na przykładach głównych usług (maszyny wirtualne, przestrzeń dyskowa, bazy danych)
Szyfrowanie sprzętowe w chmurze
Ochrona prywatności
Rola regulacji takich jak RODO i ich zastosowanie w chmurze
Wybór regionu, gdzie przechowywane są dane (data residency)
Zarządzanie zgodami na przetwarzanie danych
Standardy i certyfikaty bezpieczeństwa
Omówienie ISO 27001, SOC 2, CSA STAR Registry i ich znaczenia
Jak rozpoznać wiarygodnego dostawcę usług chmurowych
Reagowanie na incydenty
Przegląd najczęstszych błędów w konfiguracji usług chmurowych, czyli nauka na cudzych błędach (lessons learned)
Co zrobić w przypadku podejrzenia naruszenia bezpieczeństwa
Jak skontaktować się z dostawcą usług w razie problemów
Warsztat praktyczny – bezpieczne logowanie i praca z sekretami
Zakładanie kont, dodawanie użytkowników do chmury, wymuszenie uwierzytelniania wieloskładnikowego
Wykorzystanie sekretów w Azure DevOps pipelines przechowywanych bezpiecznie w Azure KeyVault
Podsumowanie i rekomendacje
Kluczowe wnioski ze szkolenia
Ścieżki dalszego rozwoju w obszarze bezpieczeństwa chmurowego
Wybrane opinie
Przeczytaj pozytywne opinie pochodzące z ankiet satysfakcji z naszych szkoleń wypełnianych wyłącznie przez ich uczestników po realizacji usługi
