课程介绍
本课程讲述企业基于云架构开展业务的相关知识,包括所面临的风险,以及采取的安全策略和实践指南。
本课程从介绍云计算及体系架构入手,阐述基于云架构进行业务及应用开发的原因。然后以AWS云、阿里云等实际案例讲述基于云开展业务的安全架构及责任共担模型。
本课程着重讲述了基于云架构开展业务所面临的各种安全风险,以及如何进行风险识别、风险评估、以及如何应对这些风险的措施:
1.基础设施安全:讲述基于云基础设施如何开展安全配置及操作等
2.应用安全:讲述安全开发生命周期(SDL,Security Development LifeCycle)、安全操作以及DevOps的应用如何保障应用安全等
3.数据安全/存储安全:讲述云数据存储及生命周期、数据安全架构及控制等
4.身份授权和访问控制:讲述云计算的 IAM 标准、认证及授权等
5.业务连续性:讲述BCP和DRP架构、策略及测试等
6.合规和审计:讲述企业在云架构上开展业务,能够识别并遵从基本的和本领域适用的法律、法规,并定期开展基于云业务的审计等
第1章: 云计算概念和体系架构
1 : 云计算概念和体系架构
第2章: 企业云安全风险
2 : 企业云业务风险
3 : 企业云业务风险策略
4 : 云业务风险治理厂商及产品
第3章: 安全合规和审计
5 : 基于云的合规
6 : 基于云的审计
7 : GDPR
8 : GDPR合规总结
第4章: 基础设施安全
9 : 基础设施安全
第5章: 开发和应用安全
10 : Devops的应用
11 : 业务安全
12 : 安全操作
第6章: 数据安全与加密
13 : 云数据存储及生命周期
14 : 数据安全架构
15 : 数据安全控制
16 : 监控审计和告警
第7章: 身份、授权和访问管理
17 : 身份、授权和访问管理
第8章: 业务容灾与BCP连续性
18 : BCP和DRP架构
19 : BCP和DRP策略 |