Szkolenie: Modelowanie zagrożeń w chmurze i środowiskach hybrydowych
Szkolenie z modelowania zagrożeń w chmurze i środowiskach hybrydowych uczy identyfikacji, analizy i zarządzania ryzykiem IT, wykorzystując metody STRIDE, DREAD, PASTA, praktyczne narzędzia oraz najlepsze praktyki bezpieczeństwa
Różnice w podejściu do zagrożeń w chmurze, on-premise i środowiskach hybrydowych
Omówienie STRIDE, PASTA i DREAD
Wybór odpowiedniej metodologii w zależności od potrzeb organizacji
Analiza typowych zagrożeń dla środowisk chmurowych (np. AWS, Azure, GCP)
Zagrożenia specyficzne dla systemów lokalnych i hybrydowych
Tworzenie diagramów przepływu danych (DFD)
Określanie punktów krytycznych w architekturze systemu
Skale oceny ryzyka
Priorytetyzacja działań w oparciu o DREAD i bazę CVSS
Warsztaty z modelowania zagrożeń w Azure i AWS
Analiza przypadków bezpieczeństwa w środowiskach chmurowych
Warsztaty z modelowania zagrożeń w systemach lokalnych
Rozwiązywanie problemów specyficznych dla infrastruktury lokalnej
Modelowanie zagrożeń w połączeniu infrastruktury lokalnej z chmurową
Przykłady ataków hybrydowych i ich analiza
Najważniejsze regulacje dotyczące bezpieczeństwa danych (np. GDPR, HIPAA)
Jak modelowanie zagrożeń wspiera zgodność regulacyjną
Włączanie analizy zagrożeń w procesy DevSecOps - przykład użycia narzędzi Gitleaks, OWASP ZAP, Trivy, TFSec
Modelowanie zagrożeń z wykorzystaniem narzędzia OWASP Threat Dragon
Narzędzia do ciągłego monitorowania zagrożeń
Tworzenie planów reakcji na incydenty na podstawie modeli zagrożeń
Omówienie kluczowych wniosków
Wymiana doświadczeń i dyskusja na temat zastosowania wiedzy w praktyce
Autorem szkolenia jest Przemysław Chmielecki
Architekt chmurowy i praktyk podejścia DevSecOps. Od wielu lat poruszam się w obszarze chmury obliczeniowej i sprawia mi to coraz większą radość. W różnych projektach miałem okazję poznać wszystkie chmury głównych dostawców (AWS, Azure, GCP, Alibaba, Oracle) a także poznać sposoby optymalizacji kosztów i dostępnych rozwiązań korzystając z technologii kontenerowych (Kubernetes, Helm, ArgoCD) i automatyzacji na drodze skryptowania (Bash, PowerShell, Python). Mam także doświadczenie w pracy z SDLC…
Wybrane opinie
Przeczytaj pozytywne opinie pochodzące z ankiet satysfakcji z naszych szkoleń wypełnianych wyłącznie przez ich uczestników po realizacji usługi