Temario del curso
DÍA 1
Introducción y arquitectura en la nube
- Definir la computación en la nube
- Componentes de la pila de computación en la nube
- Modelo de referencia en la nube y seguridad
Seguridad de la infraestructura para la computación en la nube
- Comprender los componentes de la infraestructura en la nube
- Evaluar las implicaciones de seguridad de los modelos de despliegue
- Ventajas y desventajas de la virtualización
- Plano de gestión en la nube
- Fundamentos de seguridad en diferentes modelos de servicio
Gestión de la seguridad y el riesgo en la computación en la nube
- Riesgo y gobernanza
- Aspectos legales y de cumplimiento normativo
- Auditoría
- Portabilidad e interoperabilidad
- Respuesta ante incidentes
Seguridad de datos en la nube
- Diferentes modelos de almacenamiento en la nube
- Problemas de seguridad de los datos en la nube
- Abordar la seguridad y la gobernanza en la nube
- Aplicar el ciclo de vida a casos de uso
- Discutir el cifrado de datos
Protección de aplicaciones y usuarios
- Diseño de arquitectura de aplicaciones y ciclo de vida de operaciones
- Discutir el impacto en el SDLC
- Examinar las herramientas de seguridad de aplicaciones
- Discutir el papel del cumplimiento normativo en la nube
Evaluación de riesgos en la nube
- Adopción de la computación en la nube
- Migrar aplicaciones y sistemas existentes
Crear y proteger una nube pública
- Comprender las arquitecturas IaaS públicas
- Revisar los componentes de EC2
- Iniciar y conectarse a su primera instancia
- Aprender a proteger su instancia
DÍA 2
Cifrar un volumen EBS
- Por qué cifrar
- Seleccionar un método
- Crear y adjuntar Amazon EBS
- Cifrar y formatear
- Comprender las opciones de gestión de claves
- Comprender los efectos del reinicio
- Adjuntar un volumen cifrado a otra instancia
Gestión de identidades y accesos
- Aprender a proteger su EC2 con AWS IAM
- Comprender las arquitecturas de identidad federada
- Implementar identidad federada para aplicaciones utilizando OpenID
- Cómo aplicar los mismos principios en un entorno de producción empresarial
Desplegar y proteger una nube privada
- Comprender la arquitectura de la nube privada
- Revisar los componentes de OpenStack
- Crear y conectar un nodo de cómputo
- Gestionar inquilinos de OpenStack e IAM
- Proteger el plano de gestión de OpenStack
- Investigar la seguridad del hypervisor
- Comprender la automatización de la seguridad
Selección de servicios en la nube
- Activación de la estrategia de seguridad
- Selección de un proveedor de nube
- Seguridad como servicio
- Resumen y repaso
Reseñas (7)
Un amplio conocimiento del conferencista.
Marcin Szklarski - Santander Consumer Bank
Curso - CCSK Plus (Certificate of Cloud Security Knowledge - Plus)
Traducción Automática
El conocimiento del presentador, su forma de hablar y su sentido del humor.
Rafal Kosz - EY
Curso - CCSK Plus (Certificate of Cloud Security Knowledge - Plus)
Traducción Automática
Discusiones abiertas
Krzysztof Pytko - EY
Curso - CCSK Plus (Certificate of Cloud Security Knowledge - Plus)
Traducción Automática
El formador estaba tranquilo, teníamos suficiente tiempo para abordar los temas.
Andrzej Tarczynski - EY
Curso - CCSK Plus (Certificate of Cloud Security Knowledge - Plus)
Traducción Automática
La manera de llevar el curso ya que se prestaba para algo tedioso pero lo supo desenvolver de buena manera
Williams Feliciano Dominguez Aries - BEEVA TEC OPERADORA S.A. de C.V.
Curso - (CCSK) Certificado de Conocimiento de Seguridad de la Nube - Plus
Los ejemplos de casos reales.
Jorge De la Cruz - BEEVA TEC OPERADORA S.A. de C.V.
Curso - (CCSK) Certificado de Conocimiento de Seguridad de la Nube - Plus
Demos interactivas