Temario del curso
DÍA 1
Introducción y arquitectura de la nube
- Definir la computación en la nube.
- Componentes de la pila de la computación en la nube.
- Modelo de referencia y seguridad en la nube.
Seguridad de la infraestructura para la computación en la nube
- Comprender los componentes de la infraestructura en la nube.
- Evaluar las implicaciones de seguridad de los modelos de implementación.
- Ventajas y desventajas de lo virtual.
- Plano de gestión de la nube.
- Fundamentos de seguridad de diferentes modelos de servicios.
Gestión de la seguridad y el riesgo en la computación en la nube
- Riesgo y gobernanza.
- Aspectos legales y cumplimiento normativo.
- Auditoría.
- Portabilidad e interoperabilidad.
- Respuesta ante incidentes.
Seguridad de datos en la nube
- Diferentes modelos de almacenamiento en la nube.
- Problemas de seguridad para los datos en la nube.
- Abordar la seguridad y gobernanza en la nube.
- Aplicar el ciclo de vida a casos de uso.
- Discutir la cifrado de datos.
Asegurar aplicaciones y usuarios
- Diseño de arquitectura de aplicaciones y ciclo de vida operativo.
- Discutir el impacto en el SDLC (Ciclo de Vida del Desarrollo de Software).
- Examinar herramientas de seguridad de aplicaciones.
- Discutir el papel del cumplimiento en la nube.
Evaluación de riesgos en la nube
- Adopción de la computación en la nube.
- Migración de aplicaciones y sistemas existentes.
Crear y asegurar una nube pública
- Comprender las arquitecturas de IaaS en la nube pública.
- Revisar los componentes de EC2.
- Lanzar y conectarse a su primera instancia.
- Aprender a asegurar su instancia.
DÍA 2
Cifrado de un volumen EBS
- Por qué cifrar.
- Seleccionar un método.
- Crear y adjuntar Amazon EBS.
- Cifrar y formatear.
- Comprender las opciones de gestión de claves.
- Comprender los efectos de reiniciar.
- Adjuntar el volumen cifrado a otra instancia.
Gestión de identidad y acceso
- Aprender a asegurar su EC2 con AWS IAM.
- Comprender las arquitecturas de identidad federada.
- Implementar identidad federada para una aplicación utilizando OpenID.
- Aplicar los mismos principios en un entorno de producción empresarial.
Implementar y asegurar una nube privada
- Comprender la arquitectura de la nube privada.
- Revisar los componentes de OpenStack.
- Crear y conectar un nodo de cómputo.
- Gestionar inquilinos e IAM en OpenStack.
- Asegurar el plano de gestión de OpenStack.
- Investigar la seguridad del hipervisor.
- Comprender la automatización de la seguridad.
Selección de servicios en la nube
- Habilitar la estrategia de seguridad.
- Seleccionar un proveedor de nube.
- Seguridad como servicio (Security as a Service).
- Resumen y revisión.
Reseñas (7)
Un amplio conocimiento del conferencista.
Marcin Szklarski - Santander Consumer Bank
Curso - CCSK Plus (Certificate of Cloud Security Knowledge - Plus)
Traducción Automática
El conocimiento del presentador, su forma de hablar y su sentido del humor.
Rafal Kosz - EY
Curso - CCSK Plus (Certificate of Cloud Security Knowledge - Plus)
Traducción Automática
Discusiones abiertas
Krzysztof Pytko - EY
Curso - CCSK Plus (Certificate of Cloud Security Knowledge - Plus)
Traducción Automática
El formador estaba tranquilo, teníamos suficiente tiempo para abordar los temas.
Andrzej Tarczynski - EY
Curso - CCSK Plus (Certificate of Cloud Security Knowledge - Plus)
Traducción Automática
La manera de llevar el curso ya que se prestaba para algo tedioso pero lo supo desenvolver de buena manera
Williams Feliciano Dominguez Aries - BEEVA TEC OPERADORA S.A. de C.V.
Curso - (CCSK) Certificado de Conocimiento de Seguridad de la Nube - Plus
Los ejemplos de casos reales.
Jorge De la Cruz - BEEVA TEC OPERADORA S.A. de C.V.
Curso - (CCSK) Certificado de Conocimiento de Seguridad de la Nube - Plus
Demos interactivas