Szkolenie: Podstawy bezpieczeństwa chmurowego dla początkujących
Szkolenie "Podstawy bezpieczeństwa chmurowego dla początkujących" stanowi kompleksowe wprowadzenie do kluczowych aspektów związanych z ochroną danych oraz bezpieczeństwem w środowiskach chmurowych. Uczestnicy nauczą się identyfikować ryzyka oraz korzystać z podstawowych narzędzi do ich ograniczania. Dzięki precyzyjnemu językowi i praktycznym przykładom szkolenie jest przystępne również dla osób bez zaawansowanej wiedzy technicznej.
- Trenerzy praktycy
- Kameralne grupy
Czas trwania szkolenia:2 dni (16h)
Kod kursu:SEC/CLOUD/INTRO
Podstawy bezpieczeństwa chmurowego dla początkujących
Cele szkolenia
Zapoznanie uczestników z podstawowymi pojęciami i modelami chmury obliczeniowej
Przedstawienie najczęstszych zagrożeń i ryzyk w środowiskach chmurowych oraz metod ich ograniczania
Nauka zasad bezpiecznego korzystania z usług chmurowych, takich jak uwierzytelnianie i szyfrowanie
Zrozumienie podstawowych regulacji i standardów dotyczących ochrony danych w chmurze
Praktyczne zastosowanie poznanych zasad w codziennym korzystaniu z usług chmurowych
Dla kogo?
Szkolenie skierowane jest do osób początkujących IT oraz nietechnicznych, ale aspirujących do ról związanych z bezpieczeństwem.
Zalety
Zrozumiałe i przystępne podejście do skomplikowanych zagadnień technicznych
Połączenie teorii z praktycznymi przykładami i ćwiczeniami
Możliwość zadawania pytań i dostosowania tematyki do potrzeb uczestników
Aktualne informacje o zagrożeniach i narzędziach ochrony danych w chmurze
Przydatne materiały edukacyjne i wskazówki na przyszłość
Wymagania
Mile widziana podstawowa znajomość chmury i sposobów dostarczania software (ogólnikowo)
W cenie otrzymasz:
Materiały szkoleniowe
Certyfikat ukończenia szkolenia
W przypadku szkolenia w trybie stacjonarnym zapewnimy Ci również lunch oraz sprzęt niezbędny do nauki
Program szkolenia
Wprowadzenie do chmury obliczeniowej
Czym jest chmura obliczeniowa i jakie są jej modele (IaaS, PaaS, SaaS)
Przykłady usług chmurowych (AWS, Azure, Google Cloud)
Omówienie możliwości i ryzyk jakie wiążą się w wykorzystaniem chmury obliczeniowej
Zagrożenia w chmurze
Najczęstsze typy ataków (phishing, ransomware, brute force)
Nieautoryzowany dostęp i jego skutki
Zasady bezpiecznego użytkowania
Uwierzytelnienie oraz autoryzacja
Zarzadzanie tożsamością w chmurze
Model RBAC
Wprowadzenie do uwierzytelniania wieloskładnikowego (MFA)
Sposoby zabezpieczania dostępu
Szyfrowanie danych
Algorytmy szyfrowania danych (symetryczne, asymetryczne, PKI, salt, hash)
Jak działa szyfrowanie end-to-end (at-rest, in-transit)
Szyfrowanie danych w chmurze na przykładach głównych usług (maszyny wirtualne, przestrzeń dyskowa, bazy danych)
Szyfrowanie sprzętowe w chmurze
Ochrona prywatności
Rola regulacji takich jak RODO i ich zastosowanie w chmurze
Wybór regionu, gdzie przechowywane są dane (data residency)
Zarządzanie zgodami na przetwarzanie danych
Standardy i certyfikaty bezpieczeństwa
Omówienie ISO 27001, SOC 2, CSA STAR Registry i ich znaczenia
Jak rozpoznać wiarygodnego dostawcę usług chmurowych
Reagowanie na incydenty
Przegląd najczęstszych błędów w konfiguracji usług chmurowych, czyli nauka na cudzych błędach (lessons learned)
Co zrobić w przypadku podejrzenia naruszenia bezpieczeństwa
Jak skontaktować się z dostawcą usług w razie problemów
Warsztat praktyczny – bezpieczne logowanie i praca z sekretami
Zakładanie kont, dodawanie użytkowników do chmury, wymuszenie uwierzytelniania wieloskładnikowego
Wykorzystanie sekretów w Azure DevOps pipelines przechowywanych bezpiecznie w Azure KeyVault
Podsumowanie i rekomendacje
Kluczowe wnioski ze szkolenia
Ścieżki dalszego rozwoju w obszarze bezpieczeństwa chmurowego