Események betöltése

Security Engineering on AWS

Időtartam: 3 nap

Időpontok hamarosan

690.000 Ft + ÁFA / Fő
AWS képzés – AWS alapok és felhőszolgáltatások

Az AWS Security képzés átfogó, gyakorlatorientált tudást nyújt az AWS Cloud környezetben futó alkalmazások, infrastruktúrák és adatok biztonságos kialakításához és üzemeltetéséhez. A tanfolyam az AWS által ajánlott biztonsági elvekre és bevált gyakorlatokra épít, és bemutatja azok gyakorlati alkalmazását vállalati környezetben.

A felhő használata új lehetőségeket teremt az infrastruktúra rugalmas és skálázható működtetésére, ugyanakkor a biztonsági feladatokat is új megközelítésbe helyezi. Az identitások és jogosultságok kezelése, az adatok védelme, a hálózati biztonság, valamint a naplózás és monitorozás egyaránt a megfelelően kialakított AWS-architektúra fontos része.

A képzés egyik alapvető témája az AWS megosztott felelősségű biztonsági modellje (Shared Responsibility Model). Ennek megértése segít pontosan meghatározni, mely biztonsági területekért felel az AWS, és mely feladatok tartoznak az AWS-szolgáltatásokat használó szervezet felelősségi körébe.

Identitás- és hozzáférés-kezelés

Az AWS-környezet biztonságának egyik alapja annak meghatározása, hogy ki, milyen erőforráshoz és milyen jogosultságokkal férhet hozzá.

A képzés bemutatja a hitelesítés és jogosultságkezelés legfontosabb elveit. A résztvevők megtanulják, hogyan alakíthatók ki megfelelő hozzáférési szabályok az AWS-erőforrásokhoz és alkalmazásokhoz.

Kiemelt szerepet kap a least privilege, vagyis a minimálisan szükséges jogosultság elve. Ennek következetes alkalmazásával jelentősen csökkenthető a jogosulatlan hozzáférésből vagy hibás konfigurációból származó biztonsági kockázat.

Adatvédelem és titkosítás

A vállalati adatok védelmét azok teljes életciklusa során biztosítani kell. Ez egyaránt vonatkozik a tárolt és a rendszerek között továbbított információkra.

A képzés során a résztvevők megismerik:

• a tárolt adatok titkosításának lehetőségeit;
• az adatátvitel során alkalmazható védelmi megoldásokat;
• a titkosítási kulcsok biztonságos kezelésének alapelveit;
• az érzékeny adatok védelmének AWS-ben alkalmazható módszereit.

A cél olyan adatvédelmi megközelítés kialakítása, amely a biztonságot már az infrastruktúra és az alkalmazások tervezésekor figyelembe veszi.

Naplózás, monitorozás és biztonsági események

Egy biztonságos AWS-környezetben nem elegendő megfelelő védelmi mechanizmusokat kialakítani. Folyamatosan követni kell a rendszer működését és az esetleges rendellenességeket is.

A képzés bemutatja, hogyan gyűjthetők és elemezhetők az AWS-környezetben keletkező napló- és eseményadatok.

A megfelelő monitorozás segítségével:

• felismerhetők a szokatlan vagy gyanús események;
• visszakövethetők az infrastruktúrában történt változások;
• részletes információ gyűjthető egy biztonsági esemény kivizsgálásához;
• gyorsabban azonosíthatók a potenciális fenyegetések.

Fenyegetések és incidensek kezelése

A képzés foglalkozik az AWS-környezetet érintő külső biztonsági fenyegetések felismerésével és kezelésével is.

A résztvevők megismerik azokat a módszereket, amelyek segítségével azonosíthatók a támadási kísérletek és a sérülékenységek. Emellett megtanulják, hogyan használhatók a rendelkezésre álló információk a biztonsági események kivizsgálásához és a megfelelő válaszlépések meghatározásához.

A cél egy olyan biztonsági működés kialakítása, amely nemcsak reagál a problémákra, hanem proaktívan képes felismerni és csökkenteni a kockázatokat.

Automatizált biztonsági ellenőrzések

A nagyobb AWS-környezetek manuális biztonsági ellenőrzése időigényes és nehezen skálázható. Az automatizáció segítségével a vizsgálatok rendszeresen és következetesen végrehajthatók.

A képzés bemutatja, hogyan alakíthatók ki automatizált és ismételhető biztonsági ellenőrzések, amelyek támogatják a konfigurációk folyamatos vizsgálatát és a potenciális problémák gyorsabb felismerését.

Ez különösen fontos olyan vállalati környezetekben, ahol nagyszámú AWS-erőforrás működik, vagy szigorú biztonsági és megfelelőségi követelményeknek kell eleget tenni.

Biztonsági értékelés és megfelelőség

A megfelelő felhőbiztonság folyamatos felülvizsgálatot igényel. A képzés ezért a biztonsági értékelések és megfelelőségi ellenőrzések szerepével is foglalkozik.

A résztvevők megtanulják, hogyan:

• azonosítsák az infrastruktúra potenciális sérülékenységeit;
• értékeljék a biztonsági konfigurációkat;
• csökkentsék a feltárt kockázatokat;
• támogassák a szervezeti és iparági megfelelőségi követelmények teljesítését.

A képzés célja

A képzés végére a résztvevők képesek lesznek:

• alkalmazni az AWS Shared Responsibility Model elveit;
• biztonságos AWS alkalmazás-infrastruktúrát tervezni és kialakítani;
• megfelelő identitás- és hozzáférés-kezelést kialakítani;
• titkosítással védeni az adatokat tárolás és adatátvitel közben;
• automatizált biztonsági ellenőrzéseket létrehozni;
• naplózási és monitorozási információkat gyűjteni és elemezni;
• biztonsági fenyegetéseket felismerni és kezelni;
• sérülékenységeket azonosítani és a kapcsolódó kockázatokat csökkenteni;
• támogatni a biztonsági és megfelelőségi követelmények teljesítését.

Kinek ajánljuk?

A képzést elsősorban:

IT-biztonsági mérnököknek;
Security Architect szakembereknek;
Security Operations (SecOps) szakértőknek;
• információbiztonsági szakembereknek;
• cloud architecteknek és cloud üzemeltetőknek;
• AWS-környezetek biztonságáért felelős IT-szakembereknek ajánljuk.

Az AWS Security képzés olyan gyakorlati szemléletet ad, amelynek segítségével a résztvevők biztonságosabb, ellenőrizhetőbb és skálázhatóbb AWS-környezeteket alakíthatnak ki. A megszerzett tudás támogatja a megelőző védekezést, a biztonsági események gyorsabb felismerését és a vállalati megfelelőségi követelmények teljesítését.

Nézd meg további AWS képzéseinket is.

Csoportos képzési igény esetén kérj egyedi ajánlatot.

Tematika:

A képzés bemutatja, hogyan használhatók az AWS beépített biztonsági szolgáltatásai és eszközei a felhőkörnyezet védelmére.

A tanfolyam során a résztvevők megismerik:

  • az AWS ajánlott biztonsági gyakorlatokat,
  • a számítási kapacitás (compute), adattárolás, hálózati kommunikáció és adatbázis-szolgáltatások biztonsági funkcióit,
  • a titkosítás, hozzáférés-kezelés és identitáskezelés megoldásait,
  • a folyamatos monitorozás, naplózás és elemzés eszközeit,
  • az automatizált biztonsági ellenőrzések és incidenskezelés módszereit,
  • a biztonsági események felismerését és kezelését AWS környezetben.

Előfeltétel:

A képzés hatékony elvégzéséhez ajánlott:

  • az AWS Cloud Practitioner Essentials képzés elvégzése,
  • az AWS Security Fundamentals e-learning megtekintése,
  • az Architecting on AWS képzés elvégzése vagy azzal egyenértékű tudás,
  • IT biztonsági gyakorlatok és infrastruktúra működésének munkaszintű ismerete,
  • a felhőalapú számítástechnika alapelveinek ismerete.