 |
|
 |
 |
Курсы по информационной безопасности
|
|
Курс IS-3.3: Secure Cloud Computing
(Безопасность облачных вычислений)
Продолжительность: 1 день, 8 часов.
Методические материалы: методические материалы УЦ «Микроинформ».
Документ об окончании курса: свидетельство УЦ «Микроинформ»
Бонус: Каждый слушатель получает от инструктора большой комплект материалов, состоящих из различных моделей, утилитов и пр.
Программа курса
- Облачные вычисления: Обзор архитектуры.
- Архитектуры приложений.
- Модель SPI (Service Provider Interface) облачных вычислений.
- Ключевые факторы для перехода к сервисам на основе облачных вычислений.
- Программное обеспечение как сервис (Software as a Service, SaaS)
- Основные корпоративные приложения.
- Модель(и) SaaS-транзакций.
- Проблемы безопасности SaaS.
- Платформа как сервис (Platform as a Service, PaaS)
- Основные провайдеры-разработчики/платформы.
- Проблемы безопасности PaaS.
- Инфраструктура как сервис (IaaS).
- Безопасность хоста в облаке.
- Безопасность сети в облаке.
- Хранилище данных/сетевое хранилище данных в облаке IaaS-среды.
- Выход в облако.
- Модели виртуализации для основанных на облачных вычислениях сервисов: Гипервизор VM и изоляция между VM.
- Облачные домены безопасности: виртуализированная безопасность/брандмауэры.
- Проблемы безопасности IaaS.
- Модели облачных сетей.
- Архитектуры частной облачной среды.
- Гибридные архитектуры.
- Общедоступные архитектуры.
- Депериметризация сетей: безопасный доступ с любого устройства, в любом месте.
- Брокерские облачные сервисы.
- Облачные агрегаторы.
- Облачные брокеры.
- Сервисные порталы управления облаком.
- Безопасность как сервис.
- Управление идентификационной информацией как сервис.
- Мониторинг событий системы защиты /IDS (система обнаружения вторжений) как сервис.
- Управление уязвимостью как сервис.
- Предотвращение утечки данных как сервис/Web-фильтрация, e-mail-фильтрация.
- Стандарты облачной информационной безопасности и зависимости.
- Директории и управление идентификационной информацией.
- Федеративная идентификационная информация
- Новые стандарты безопасности: SPML, XACML, OAuth, OpenID и другие.
- Управление в среде облачных сервисов.
- Ключевые показатели производительности.
- Соглашения об уровне сервиса, лицензирование.
- Юридические сложности: конфиденциальность данных, глобализация, ограничения трансбордера.
- Сторонние оценки и сертификации: SAS70, ISO 27001.
- Восстановление после аварий в облачной среде.
- Архитектуры SPI HA.
- Виртуализированные среды и их влияние на восстановление после аварий.
- Обновление и тестирование планов аварийного восстановления.
- Облачная безопасность и аудит
- Ключевые риски и проблемы аудита.
- Идентификация ключевых средств управления и смягчение последствий.
- Модели анализа облачных рисков: ENISA, NIST, CSA.
- Модели практических методов обеспечения безопасности для облачных сервисов.
- Методы аудита и аудит-тесты в облачных средах.
|