Az AWS Security képzés átfogó, gyakorlatorientált tudást nyújt az AWS Cloud környezetben futó alkalmazások, infrastruktúrák és adatok biztonságos kialakításához és üzemeltetéséhez. A tanfolyam az AWS által ajánlott biztonsági elvekre és bevált gyakorlatokra épít, és bemutatja azok gyakorlati alkalmazását vállalati környezetben.
A felhő használata új lehetőségeket teremt az infrastruktúra rugalmas és skálázható működtetésére, ugyanakkor a biztonsági feladatokat is új megközelítésbe helyezi. Az identitások és jogosultságok kezelése, az adatok védelme, a hálózati biztonság, valamint a naplózás és monitorozás egyaránt a megfelelően kialakított AWS-architektúra fontos része.
A képzés egyik alapvető témája az AWS megosztott felelősségű biztonsági modellje (Shared Responsibility Model). Ennek megértése segít pontosan meghatározni, mely biztonsági területekért felel az AWS, és mely feladatok tartoznak az AWS-szolgáltatásokat használó szervezet felelősségi körébe.
Identitás- és hozzáférés-kezelés
Az AWS-környezet biztonságának egyik alapja annak meghatározása, hogy ki, milyen erőforráshoz és milyen jogosultságokkal férhet hozzá.
A képzés bemutatja a hitelesítés és jogosultságkezelés legfontosabb elveit. A résztvevők megtanulják, hogyan alakíthatók ki megfelelő hozzáférési szabályok az AWS-erőforrásokhoz és alkalmazásokhoz.
Kiemelt szerepet kap a least privilege, vagyis a minimálisan szükséges jogosultság elve. Ennek következetes alkalmazásával jelentősen csökkenthető a jogosulatlan hozzáférésből vagy hibás konfigurációból származó biztonsági kockázat.
Adatvédelem és titkosítás
A vállalati adatok védelmét azok teljes életciklusa során biztosítani kell. Ez egyaránt vonatkozik a tárolt és a rendszerek között továbbított információkra.
A képzés során a résztvevők megismerik:
• a tárolt adatok titkosításának lehetőségeit;
• az adatátvitel során alkalmazható védelmi megoldásokat;
• a titkosítási kulcsok biztonságos kezelésének alapelveit;
• az érzékeny adatok védelmének AWS-ben alkalmazható módszereit.
A cél olyan adatvédelmi megközelítés kialakítása, amely a biztonságot már az infrastruktúra és az alkalmazások tervezésekor figyelembe veszi.
Naplózás, monitorozás és biztonsági események
Egy biztonságos AWS-környezetben nem elegendő megfelelő védelmi mechanizmusokat kialakítani. Folyamatosan követni kell a rendszer működését és az esetleges rendellenességeket is.
A képzés bemutatja, hogyan gyűjthetők és elemezhetők az AWS-környezetben keletkező napló- és eseményadatok.
A megfelelő monitorozás segítségével:
• felismerhetők a szokatlan vagy gyanús események;
• visszakövethetők az infrastruktúrában történt változások;
• részletes információ gyűjthető egy biztonsági esemény kivizsgálásához;
• gyorsabban azonosíthatók a potenciális fenyegetések.
Fenyegetések és incidensek kezelése
A képzés foglalkozik az AWS-környezetet érintő külső biztonsági fenyegetések felismerésével és kezelésével is.
A résztvevők megismerik azokat a módszereket, amelyek segítségével azonosíthatók a támadási kísérletek és a sérülékenységek. Emellett megtanulják, hogyan használhatók a rendelkezésre álló információk a biztonsági események kivizsgálásához és a megfelelő válaszlépések meghatározásához.
A cél egy olyan biztonsági működés kialakítása, amely nemcsak reagál a problémákra, hanem proaktívan képes felismerni és csökkenteni a kockázatokat.
Automatizált biztonsági ellenőrzések
A nagyobb AWS-környezetek manuális biztonsági ellenőrzése időigényes és nehezen skálázható. Az automatizáció segítségével a vizsgálatok rendszeresen és következetesen végrehajthatók.
A képzés bemutatja, hogyan alakíthatók ki automatizált és ismételhető biztonsági ellenőrzések, amelyek támogatják a konfigurációk folyamatos vizsgálatát és a potenciális problémák gyorsabb felismerését.
Ez különösen fontos olyan vállalati környezetekben, ahol nagyszámú AWS-erőforrás működik, vagy szigorú biztonsági és megfelelőségi követelményeknek kell eleget tenni.
Biztonsági értékelés és megfelelőség
A megfelelő felhőbiztonság folyamatos felülvizsgálatot igényel. A képzés ezért a biztonsági értékelések és megfelelőségi ellenőrzések szerepével is foglalkozik.
A résztvevők megtanulják, hogyan:
• azonosítsák az infrastruktúra potenciális sérülékenységeit;
• értékeljék a biztonsági konfigurációkat;
• csökkentsék a feltárt kockázatokat;
• támogassák a szervezeti és iparági megfelelőségi követelmények teljesítését.
A képzés célja
A képzés végére a résztvevők képesek lesznek:
• alkalmazni az AWS Shared Responsibility Model elveit;
• biztonságos AWS alkalmazás-infrastruktúrát tervezni és kialakítani;
• megfelelő identitás- és hozzáférés-kezelést kialakítani;
• titkosítással védeni az adatokat tárolás és adatátvitel közben;
• automatizált biztonsági ellenőrzéseket létrehozni;
• naplózási és monitorozási információkat gyűjteni és elemezni;
• biztonsági fenyegetéseket felismerni és kezelni;
• sérülékenységeket azonosítani és a kapcsolódó kockázatokat csökkenteni;
• támogatni a biztonsági és megfelelőségi követelmények teljesítését.
Kinek ajánljuk?
A képzést elsősorban:
• IT-biztonsági mérnököknek;
• Security Architect szakembereknek;
• Security Operations (SecOps) szakértőknek;
• információbiztonsági szakembereknek;
• cloud architecteknek és cloud üzemeltetőknek;
• AWS-környezetek biztonságáért felelős IT-szakembereknek ajánljuk.
Az AWS Security képzés olyan gyakorlati szemléletet ad, amelynek segítségével a résztvevők biztonságosabb, ellenőrizhetőbb és skálázhatóbb AWS-környezeteket alakíthatnak ki. A megszerzett tudás támogatja a megelőző védekezést, a biztonsági események gyorsabb felismerését és a vállalati megfelelőségi követelmények teljesítését.
Nézd meg további AWS képzéseinket is.
Csoportos képzési igény esetén kérj egyedi ajánlatot.

