CCSK v4全面升級,國內國際同步認證
CCSK v4中文版於2018年9月5日在ISC網際網路安全大會雲安全高峰論壇上正式釋出,學員通過CCSK v4中文版培訓考試後,CSA授予CCSK的國際認證證書。
CCSK (Certification of Cloud Security Knowledge 雲端計算安全知識認證) 是雲端計算行業面向個人使用者的第一個安全認證。CCSK認證的目的是確保與雲端計算相關的從業人員對雲安全威脅和雲安全最佳實踐有一個全面的瞭解和廣泛的認知。
2011 年,CSA首次推出 CCSK 培訓,伴隨著雲安全指南的從1.0到4.0版本釋出,CSA於2017年12月1日正式釋出CCSK v4,CCSK v4是CCSK v3的升級版,大約更新了85%內容。CCSK v4中文版於2018年9月5日正式釋出,學員通過CCSK v4中文版培訓考試後,CSA授予CCSK的國際認證證書。
CCSK 課程概述
一、雲端計算安全知識認證課程:
CSA推出的雲端計算安全知識課程(CCSK課程),為學生提供了雲安全基礎知識的全面綜述。課程培訓內容涵蓋了雲端計算的架構、資料安全、治理與企業風險、互操作性與可移植性等14個領域,詳細講解了真實雲端計算環境中的安全問題及其解決方案。CCSK課程面向安全專業人員,對於任何希望擴充套件雲安全知識的人也都十分適用,但建議課程參加者至少對安全基礎知識,如防火牆,安全開發,加密和身份管理有基本的瞭解。
二、CCSK課程大綱
CCSK課程分為6個模組,涵蓋CSA雲安全指南的14個領域、雲安全控制矩陣(CCM)和ENISA雲端計算:資訊保安的收益、風險和建議:
模組1:雲端計算簡介。本單元涵蓋了雲端計算的基礎知識,包括定義、架構和虛擬化的角色。主要議題包括雲端計算服務模型,部署模型和基本特徵,此外還介紹了共享責任模型。
模組2:雲端計算的基礎設施安全。本模組將深入探討保護雲端計算核心基礎架構的細節,包括雲元件、網路、管理介面和管理員證書。它深入研究了虛擬網路和工作負載安全,包括容器和無伺服器的基礎知識。
模組3:雲安全和風險管理。本模組涵蓋了管理雲端計算安全的重要注意事項。它從風險評估和管理開始,然後涵蓋法律和合規問題,例如雲中的電子取證需求,它也涵蓋了重要的CSA風險工具,包括CAIQ,CCM和STAR登錄檔。
模組4:雲端計算中的資料安全。雲安全中最大的問題之一是資料保護。該模組涵蓋了雲的資訊生命週期管理以及如何應用安全控制,重點關注公有云。主題包括資料安全生命週期、雲端儲存模型、不同交付模型的資料安全問題以及雲加密管理,包括客戶自帶金鑰(BYOK)。
模組5:雲端計算的應用程式安全和身份管理。該模組涵蓋了雲部署的身份管理和應用程式安全。主題包括身份聯盟和不同的IAM應用程式、安全開發以及雲應用安全管理。
模組6:雲安全操作。本模組涵蓋評估、選擇和管理雲端計算提供商時的關鍵注意事項。除此之外,我們還會在本模組討論服務提供商的安全形色以及對雲應急響應的影響。
CCSK 考試簡要
CCSK考試的知識體系來源於CSA關鍵領域雲安全指南第4版、ENISA《雲端計算:資訊保安的收益、風險和建議》報告和CSA雲安全控制矩陣(CCM)。CCSK 是限時考試,題型包括選題題和判斷題,共60道題,考生必須在90分鐘內完成,答對80%的題目則通過考試。
CCSK v4 培訓資訊:
培訓時間:14課時
教育培訓費:4500元/人
考試證書費:2480元/人。