培訓(xùn)時間:

CCSK云計算安全知識認(rèn)證

  培訓(xùn)講師:于唐山

  時間地點:
本課程時間已過期,點擊搜索其它開課時間

  培訓(xùn)費用:1980

  贈送積分:1980

于唐山
    服務(wù)電話:010-82593357

CCSK云計算安全知識認(rèn)證詳細(xì)內(nèi)容

CCSK云計算安全知識認(rèn)證

培訓(xùn)方式  錄播課程 線上精品課程

培訓(xùn)時長   14課時(隨報隨學(xué))

發(fā)證單位:國際云安全聯(lián)盟(?CSA)

認(rèn)證簡介

CSA(Cloud Security Alliance)是中立的非盈利世界性行業(yè)組織,致力于國際云計算安全的全面發(fā)展。全球500多家單位會員,9萬多個個人會員。CSA聚焦在云安全領(lǐng)域的基礎(chǔ)標(biāo)準(zhǔn)研究和產(chǎn)業(yè)最佳實踐。CSA發(fā)布的“云計算關(guān)鍵領(lǐng)域安全指南”是云安全領(lǐng)域奠基性的研究成果,得到全球普遍認(rèn)可,具有廣泛的影響力,被翻譯成6國語言。結(jié)合《云計算關(guān)鍵領(lǐng)域安全指南》所有主要領(lǐng)域、CSA 《云控制矩陣(CCM)》和ENISA 《云計算:信息安全收益風(fēng)險和建議》等,于2011年推出了CCSK云計算安全知識認(rèn)證。

CCSK(CertificateofCloudSecurityKnowledge))云計算安全知識認(rèn)證旨在確保與云計算相關(guān)的從業(yè)人員對云安全威脅和云安全最佳實踐有一個全面的了解和廣泛的認(rèn)知。2018年更新發(fā)布CCSKV4版本,中國與全球同步,推出中英文對照考試,助力學(xué)員榮獲國際云安全認(rèn)證證書。

CCSK證書樣本

ü 云計算行業(yè)面向個人用戶的全球首個安全認(rèn)證

ü 中英文考試上線,首個漢化的廠商中立云安全認(rèn)證

ü 教考分離,保證知識水平

認(rèn)證價值

u 云計算領(lǐng)域的安全可信的標(biāo)志

獲得CSA頒發(fā)的認(rèn)證有助于確認(rèn)您作為一名已認(rèn)證授權(quán)的云安全專家資格。

u 獲得全球頂尖云安全領(lǐng)域的最佳實踐

學(xué)習(xí)CSA提供的云安全培訓(xùn)課程,可以全面掌握全球先進(jìn)的云安全開發(fā)、建設(shè)、運維、審計、評估和治理方面最佳實踐經(jīng)驗與知識。

u 龐大的雇主會員單位與行業(yè)專家資源

龐大的全球CSA會員單位與行業(yè)專家人脈資源,為你云計算領(lǐng)域的安全職業(yè)生涯提供無限可能。

適合人群

? 云供應(yīng)商和信息安全服務(wù)公司

獲得云安全證書,可以成為競爭優(yōu)勢,員工持有CSA認(rèn)證可以為他們的潛在客戶增強信心,能夠給未來的項目帶來必要的支持。

? 政府監(jiān)管部門及第三方評估機構(gòu)

員工擁有CSA認(rèn)證,幫助他們建立一個客觀、一致的云安全知識水平和掌握良好的實踐技能。

? 云服務(wù)用戶

客戶面臨著越來越多的可供選擇的云服務(wù)供應(yīng)商,獲得CSA認(rèn)證特別有助于建立最佳實踐的安全基線,范圍從云治理到技術(shù)安全控制配置等多個方面。

? 提供審計或認(rèn)證服務(wù)的企業(yè)

隨著越來越多的系統(tǒng)遷移到云端,未來可以通過一個全球公認(rèn)的認(rèn)證來擴展業(yè)務(wù)。

? 企業(yè)內(nèi)部核心崗位人員

信息部門主管或IT負(fù)責(zé)人、CIO、CTO、企業(yè)信息系統(tǒng)管理人員、IT人員、IT審計人員、云計算信息化咨詢顧問、云計算服務(wù)提供商系統(tǒng)管理和維護人員、云計算安全廠商開發(fā)人員與產(chǎn)品經(jīng)理、云安全服務(wù)提供商售前與售后服務(wù)工程人員、云系統(tǒng)開發(fā)人員與架構(gòu)師、系統(tǒng)運維服務(wù)人員對商業(yè)BI數(shù)據(jù)分析感興趣的各界人士。

中培優(yōu)勢

官方授權(quán)

中培偉業(yè)是CSA官方CCSK認(rèn)證培訓(xùn)授權(quán)的培訓(xùn)服務(wù)機構(gòu)

師資雄厚

講師均符合CCSK認(rèn)證講師資質(zhì),教學(xué)項目經(jīng)驗豐富

資料豐富

官方教材、自研講義、模擬題庫、章節(jié)練習(xí)等超全教輔

通關(guān)無憂

500+模擬試題,覆蓋率達(dá)95%以上,通過率有保障

班型多樣

面授、直播、錄播、定制企業(yè)內(nèi)訓(xùn),全國開班

服務(wù)保障

支持PC、APP多端學(xué)習(xí),報名、考試、取證、續(xù)證一站式服務(wù)

CCSK課程教材

課程大綱

本課程分為6個模塊,涵蓋CSA指導(dǎo)的14個領(lǐng)域和ENISA云計算:信息安全的利益、風(fēng)險和建議。

? 模塊1

云計算簡介。本單元涵蓋了云計算的基礎(chǔ)知識,包括定義、構(gòu)架和虛擬化的角色。主要議題包括云計算服務(wù)模型,部署模型和基本特征。它還介紹了共享責(zé)任模型和接近云安全的框架。

? 模塊2

云計算基礎(chǔ)設(shè)施安全。本模塊深入探討保護云計算核心基礎(chǔ)架構(gòu)的細(xì)節(jié),包括云組件、網(wǎng)絡(luò)、管理接口和管理員證書。它深入研究了虛擬網(wǎng)絡(luò)和工作負(fù)載安全,包括容器和無服務(wù)器的基礎(chǔ)知識。

? 模塊3

管理云計算安全性和風(fēng)險。本模塊涵蓋了管理云計算安全的重要注意事項。它從風(fēng)險評估和管理開始,然后涵蓋法律和合規(guī)問題,例如云中的發(fā)現(xiàn)需求。它也涵蓋了重要的CSA風(fēng)險工具,包括CAIQ,CCM和STAR注冊表。

? 模塊4

云計算中的數(shù)據(jù)安全。云安全中最大的問題之一是數(shù)據(jù)保護。該模塊涵蓋了云的信息生命周期管理以及如何應(yīng)用安全控制,重點關(guān)注公共云。主題包括數(shù)據(jù)安全生命周期、云存儲模型、不同交付模型的數(shù)據(jù)安全問題以及管理云中的加密,包括客戶托管的密碼(BYOK))。

? 模塊5

保護云應(yīng)用和用戶。該模塊涵蓋了云部署的身份管理和應(yīng)用程序安全。主題包括結(jié)成同盟身份和不同的IAM應(yīng)用程序、安全開發(fā)以及管理云中的應(yīng)用程序安全。

? 模塊6

云安全運行。本模塊涵蓋評估、選擇和管理云計算提供商時的關(guān)鍵注意事項。我們還會討論服務(wù)提供商的安全角色以及對云應(yīng)急響應(yīng)的影響。


CCSK考試關(guān)鍵概念CSA云計算關(guān)鍵領(lǐng)域安全指南第4版。

章節(jié)

知識點

1

云計算概念與架構(gòu)

1. 定義云計算-服務(wù)模型

a. 部署模型

b. 參考架構(gòu)模型

c. 邏輯模型

2. 云安全范圍,責(zé)任和模型

3. 云安全關(guān)鍵領(lǐng)域

2

治理與企業(yè)風(fēng)險管理

1. 云治理工具

2. 云中的企業(yè)風(fēng)險管理

3. 各種服務(wù)模型和部署模型的影響

4. 云風(fēng)險衡量工具

3

法律問題、合同和電子發(fā)現(xiàn)

1. 數(shù)據(jù)與隱私保護治理的法律框架

a. 跨境數(shù)據(jù)傳輸

b. 區(qū)域考慮

2. 合同和供應(yīng)商選擇

a. 合同

b. 盡職調(diào)查

3. 第三方審計與認(rèn)證

4. 電子發(fā)現(xiàn)

a. 數(shù)據(jù)保管

b. 數(shù)據(jù)保留

c. 數(shù)據(jù)采集

d. 傳票或搜查令響應(yīng)

4

合規(guī)與審計管理

1. 云合規(guī)

a. 合規(guī)對云合同的影響

b. 合規(guī)范圍

c. 合規(guī)需求分析云

2. 審計管理

a. 審計權(quán)

b. 審計范圍

c. 審計要求

5

信息治理

1. 治理領(lǐng)域

2. 數(shù)據(jù)安全生命周期的六個階段及其關(guān)鍵要素

3. 數(shù)據(jù)安全功能、參與者和控制

6

管理平面和業(yè)務(wù)連續(xù)性

1. 云業(yè)務(wù)連續(xù)性與災(zāi)難恢復(fù)

2. 防失效架構(gòu)

3. 管理平面安全

7

基礎(chǔ)設(shè)施安全

1. 云網(wǎng)絡(luò)虛擬化

2. 云網(wǎng)絡(luò)安全變更

3. 虛擬設(shè)備的挑戰(zhàn)

4. 軟件定義網(wǎng)絡(luò)(SDN)安全效益

5. 微分隔和軟件定義邊界

6. 混合云要考慮的事項

7. 云計算和工作負(fù)載安全性

8

虛擬化和容器

1. 主要虛擬化類別

2. 網(wǎng)絡(luò)

3. 存儲

4. 容器

9

事件響應(yīng)

1. 事件響應(yīng)生命周期

2. 云對事件響應(yīng)的影響

10

應(yīng)用安全

1. 機遇和挑戰(zhàn)

2. 安全軟件開發(fā)生命周期SDLC

3. 云對應(yīng)用設(shè)計和架構(gòu)的影響

4. DevOps角色的興起

11

數(shù)據(jù)安全和加密

1. 數(shù)據(jù)安全控制

2. 云數(shù)據(jù)存儲類型

3. 對遷移到云數(shù)據(jù)的管理

4. 云數(shù)據(jù)安全

12

身份、權(quán)限和訪問管理

1. 云計算IAM標(biāo)準(zhǔn)

2. 管理用戶和身份

3. 認(rèn)證和憑證

4. 權(quán)限和訪問管理

13

安全即服務(wù)

1. 安全即服務(wù)潛在的收益和關(guān)注點

2. 安全即服務(wù)的主要類別

14

相關(guān)技術(shù)

1. 大數(shù)據(jù)

2. 物聯(lián)網(wǎng)

3. 移動互聯(lián)網(wǎng)

4. 無服務(wù)器計算

ENISA云計算

信息安全收益、風(fēng)險和建議

1. 隔離失效

2. 經(jīng)濟的拒絕服務(wù)

3. 許可風(fēng)險

4. 虛機跳躍

5. 所有場景中常見的五個關(guān)鍵法律問題

6. ENISA研究中的排名靠前的風(fēng)險

7. 虛擬開放格式OVF

8. 治理缺失的潛在漏洞

9. 用戶配置漏洞

10. 獲得云服務(wù)提供商的風(fēng)險問題

11. 云安全的收益

12. 風(fēng)險R.1–R.35和潛在的漏洞

13. 數(shù)據(jù)控制器與數(shù)據(jù)處理器的定義

14. IaaS模型中,誰負(fù)責(zé)客戶系統(tǒng)的監(jiān)控

云安全聯(lián)盟-云控制矩陣

1. CCM域

2. CCM控制項

3. 架構(gòu)相關(guān)

4. 交付模型適用性

5. 適用性范圍

6. 標(biāo)準(zhǔn)和框架映射

講師團隊

賀老師 高級工程師 | 中培特聘金牌講師

研究生畢業(yè)于北京交通大學(xué)計算機與信息技術(shù)學(xué)院,2008年開始從事信息化建設(shè)及網(wǎng)絡(luò)安全工作。取得信息安全保障人員認(rèn)證CISAW-DSP數(shù)據(jù)安全講師資格、注冊信息安全工程師講師資格(CISI)、國家軟考高級資格信息系統(tǒng)項目管理師、網(wǎng)絡(luò)規(guī)劃設(shè)計師、系統(tǒng)規(guī)劃與管理師、中級網(wǎng)絡(luò)工程師證書,美國計算機協(xié)會安全專項SECURITY+證書,參與國內(nèi)多家大型網(wǎng)絡(luò)的網(wǎng)絡(luò)安全規(guī)劃工作,多次獲得全國高校網(wǎng)絡(luò)安全運維大賽華北區(qū)三等獎、省網(wǎng)絡(luò)安全工作先進(jìn)個人等榮譽稱號。

王老師 12年信息安全從業(yè)經(jīng)驗 | 現(xiàn)任北京某大型企業(yè)信息安全總監(jiān)

為國內(nèi)多個行業(yè)進(jìn)行項目管理、網(wǎng)絡(luò)與信息安全及數(shù)據(jù)庫課程培訓(xùn),全國巡講上百場。授課過程理論與實踐并重,深入淺出,講課詼諧幽默、氣氛活躍,深受廣大學(xué)員好評。擁有安全領(lǐng)域多項資質(zhì)認(rèn)證,如    CISI\CISP\CISAW\CISSP\CISA\Security+等。

考試須知

報考條件

無工作經(jīng)驗及學(xué)歷要求,從事相關(guān)工作即可申請

考試語言

中英文對照(目前國內(nèi)云方向唯一的中文安全認(rèn)證)

考試時長

90分鐘

考題題型

60題,單選題和多選題

考試內(nèi)容

87%的考題基于《CSA云安全指南V4》

7%基于《CSA的云控制矩陣CCM 3.0.1》

6%基于《ENISA報告》

通過分值

正確率80%及以上通過考試

證書頒發(fā)

無紙質(zhì)證書,如需紙質(zhì)證書,請用A4、250g銅版紙自行打印

收費標(biāo)準(zhǔn)

培訓(xùn)費:1980元/人(含培訓(xùn)費、資料費、在線題庫、錄播視頻回放、發(fā)票等費用)。

考試費:2480元/人(含考試費、報名指導(dǎo)、發(fā)票等)。


我要報名沒有找到合適的課程,請在這里提交您的培訓(xùn)需求  發(fā)布需求

上課時間
參加人數(shù)
費用
聯(lián)系人
單位名稱
部門職務(wù)
通信地址
看不清,請換一張看不清,請換一張

推薦課程

《危機管理與公關(guān)技巧》(1天)(2025年4月5日,2280元/人)課程目標(biāo): 掌握危機的內(nèi)涵與外延; 掌握危機意識的建立; 掌握危機的可能來源; 掌握管理中潛藏的危機; 掌握營銷中坑呢的危機; 掌握生產(chǎn)中存在的危機; 掌握品質(zhì)方面的危機; 掌握與媒體應(yīng)對的策略;預(yù)應(yīng)—— 反應(yīng)一、危機意識1.比危機先行一步2.企業(yè)的十三種“死法”——天津大海食品有限公司3....

 講師:鮑愛中詳情


《孫子兵法與現(xiàn)代管理》(1天)(2025年4月6日,3380元/人)課程目標(biāo): 深度解讀孫子思想; 將孫子思想運用到現(xiàn)代管理; 將孫子思想用到人生與生活; 將孫子思想用到個人發(fā)展;課程內(nèi)容:一、孫子的重要影響2 孫子學(xué)的文化思考2 孫子學(xué)的經(jīng)學(xué)模式2 孫子的用間思想2 孫子的軍事哲學(xué)思想二、孫子與諸子的地位與融合2 孫子與儒家2 孫子與道家2 孫子與法家2 ...

 講師:鮑愛中詳情


金牌店長執(zhí)行力落地班——中國式人性+美國式PDCA圈,消滅30個執(zhí)行力死角,快速突破門店業(yè)績【課程對象】店長經(jīng)理、儲備店長、培訓(xùn)經(jīng)理、總經(jīng)理、運營總監(jiān)、 區(qū)域經(jīng)理等追求卓越門店管理技能人士。老板帶隊建立同頻團隊,落地效果最好。特別建議黃金團隊組合:老板帶隊+5名核心店長!一、店長,給你一個門店,你會怎么管?店長強,門店就強!業(yè)績是管理出來的!門店管理的核心就...

 講師:程姣詳情


非財務(wù)經(jīng)理的財務(wù)管理培訓(xùn)時間/地點:2025年4月89日(星期二 星期三)/上 海2025年11月1112日(星期二 星期三)/蘇 州收費標(biāo)準(zhǔn):¥4800/人含授課費、證書費、資料費、午餐費、茶點費、會務(wù)費、稅費不包含學(xué)員往返培訓(xùn)場地的交通費用、住宿費用、早餐及晚餐課程收益:通過學(xué)習(xí),快速提煉財務(wù)報表的關(guān)鍵數(shù)據(jù)信息,并能通過老師案例講解,透視數(shù)據(jù)背后傳遞的公...

 講師:安老師詳情


《中層經(jīng)理管理能力提升》講師/Lecturer:姜老師費用/Price:¥4800元/人課程概述/Overview課程背景:中層經(jīng)理是連接高層和基層的橋梁,起著承上啟下的紐帶作用,高層的理念、戰(zhàn)略要靠中層執(zhí)行落實到基層,方能落地生根實現(xiàn)企業(yè)目標(biāo)。然而,中層經(jīng)理半路出家的現(xiàn)象較多,他們?nèi)鄙賹芾斫巧?、管理方法的認(rèn)知,沒有及時實現(xiàn)角色轉(zhuǎn)換,也沒有系統(tǒng)掌握系統(tǒng)管理...

 講師:姜老師詳情


《實戰(zhàn)商務(wù)禮儀與品質(zhì)商務(wù)場景溝通》課程費用:2980元/人 (含培訓(xùn)費、教材費、場地費、午餐、茶歇費及稅金)參訓(xùn)對象:適合企業(yè)外勤或窗口員工、企業(yè)中層、管理層、商務(wù)人士、高凈值自由職業(yè)者。課程地點:上海課程時間:2天第一期第二期第二期5月15-16日9月25-26日11月28-29日2025年課程費用:2980元/人 (含培訓(xùn)費、教材費、場地費、午餐、茶歇費...

 講師:林郁青詳情


課程解讀課程背景面對您的顧客,是否經(jīng)常接受他們的產(chǎn)品審核,且由此存在諸多顧客的不滿意項?對您的供應(yīng)商,如何提高新產(chǎn)品量產(chǎn)前的質(zhì)量保證信心?或者降低質(zhì)量風(fēng)險?對新產(chǎn)品新項目或者工程變更的管理,怎樣測試產(chǎn)品的設(shè)計開發(fā)滿足要求?由此可見,產(chǎn)品審核的學(xué)習(xí)運用,無疑為質(zhì)量管理體系和產(chǎn)品質(zhì)量在評價符合性上起了決定性作用。課程目標(biāo)對于學(xué)員,掌握產(chǎn)品審核的目的、意義、程序及...

 講師:蹤老師詳情


現(xiàn)場質(zhì)量管理與突破性快速改善(質(zhì)量問題分析與解決)培訓(xùn)時間/地點:2025年3月1920日(星期三 星期四)/蘇 州2025年4月2829日(星期一 星期二)/成 都2025年6月1112日(星期三 星期四)/嘉 興2025年9月1718日(星期三 星期四)/蘇 州2025年11月1920日(星期三 星期四)/嘉 興2025年4月911日(星期三 星期五)/...

 講師:劉老師詳情


供應(yīng)鏈數(shù)字化轉(zhuǎn)型及先進(jìn)實踐課程安排2025年4月910日(星期三 星期四)/上 海2025年9月1718日(星期三 星期四)/上 海課程費用¥5,200/人(含授課費、證書費、資料費、午餐費、茶點費、會務(wù)費、稅費)課程背景 隨著信息技術(shù)的快速發(fā)展,數(shù)據(jù)的獲取成本變得越來越低,采購與供應(yīng)鏈管理也迎來了“大數(shù)據(jù)”時代。如何從海量的數(shù)據(jù)中洞悉供應(yīng)市場的變化,找到最...

 講師:夏燁詳情


以過程和風(fēng)險為基礎(chǔ)的ISO 9001 amp; ISO 14001 amp; ISO 45001 三標(biāo)管理體系內(nèi)審員培訓(xùn)培訓(xùn)時間/地點:2025年4月911日(星期三星期五)/嘉 興2025年7月911日(星期三星期五)/嘉 興2025年10月1517日(星期三星期五)/嘉 興2025年5月2023日(星期二星期五)/蘇 州2025年11月1114日(星期二...

 講師:羊老師詳情


COPYRIGT @ 2001-2018 HTTP://www.musicmediasoft.com INC. ALL RIGHTS RESERVED. 管理資源網(wǎng) 版權(quán)所有