На первую страницу Курсы для IT специалистов Курсы ИБ Психология - Управление - Маркетинг Курсы для пользователей  

Телефон: +7(495)933-00-06 / О компании / Наши координаты / Карта сайта /  ВЕРСИЯ ДЛЯ СЛАБОВИДЯЩИХ  

Курсы по информационной безопасности

Микроинформ логотип

Курс IS-3.3: Secure Cloud Computing
(Безопасность облачных вычислений)

Продолжительность: 1 день, 8 часов.
Методические материалы: методические материалы УЦ «Микроинформ».
Документ об окончании курса: свидетельство УЦ «Микроинформ»
Бонус: Каждый слушатель получает от инструктора большой комплект материалов, состоящих из различных моделей, утилитов и пр.

Программа курса

  1. Облачные вычисления: Обзор архитектуры.
    • Архитектуры приложений.
    • Модель SPI (Service Provider Interface) облачных вычислений.
    • Ключевые факторы для перехода к сервисам на основе облачных вычислений.
  2. Программное обеспечение как сервис (Software as a Service, SaaS)
    • Основные корпоративные приложения.
    • Модель(и) SaaS-транзакций.
    • Проблемы безопасности SaaS.
  3. Платформа как сервис (Platform as a Service, PaaS)
    • Основные провайдеры-разработчики/платформы.
    • Проблемы безопасности PaaS.
  4. Инфраструктура как сервис (IaaS).
    • Безопасность хоста в облаке.
    • Безопасность сети в облаке.
    • Хранилище данных/сетевое хранилище данных в облаке IaaS-среды.
    • Выход в облако.
    • Модели виртуализации для основанных на облачных вычислениях сервисов: Гипервизор VM и изоляция между VM.
    • Облачные домены безопасности: виртуализированная безопасность/брандмауэры.
    • Проблемы безопасности IaaS.
  5. Модели облачных сетей.
    • Архитектуры частной облачной среды.
    • Гибридные архитектуры.
    • Общедоступные архитектуры.
    • Депериметризация сетей: безопасный доступ с любого устройства, в любом месте.
  6. Брокерские облачные сервисы.
    • Облачные агрегаторы.
    • Облачные брокеры.
    • Сервисные порталы управления облаком.
  7. Безопасность как сервис.
    • Управление идентификационной информацией как сервис.
    • Мониторинг событий системы защиты /IDS (система обнаружения вторжений) как сервис.
    • Управление уязвимостью как сервис.
    • Предотвращение утечки данных как сервис/Web-фильтрация, e-mail-фильтрация.
  8. Стандарты облачной информационной безопасности и зависимости.
    • Директории и управление идентификационной информацией.
    • Федеративная идентификационная информация 
    • Новые стандарты безопасности: SPML, XACML, OAuth, OpenID и другие.
  9. Управление в среде облачных сервисов.
    • Ключевые показатели производительности.
    • Соглашения об уровне сервиса, лицензирование.
    • Юридические сложности: конфиденциальность данных, глобализация, ограничения трансбордера.
    • Сторонние оценки и сертификации: SAS70, ISO 27001.
  10. Восстановление после аварий в облачной среде.
    • Архитектуры SPI HA.
    • Виртуализированные среды и их влияние на восстановление после аварий.
    • Обновление и тестирование планов аварийного восстановления.
  11. Облачная безопасность и аудит
    • Ключевые риски и проблемы аудита.
    • Идентификация ключевых средств управления и смягчение последствий.
    • Модели анализа облачных рисков: ENISA, NIST, CSA.
    • Модели практических методов обеспечения безопасности для облачных сервисов.
    • Методы аудита и аудит-тесты в облачных средах.