CCSK云計算安全知識認證
CCSK云計算安全知識認證詳細內容
CCSK云計算安全知識認證
培訓方式 錄播課程 線上精品課程
培訓時長 14課時(隨報隨學)
發(fā)證單位:國際云安全聯盟(?CSA)
認證簡介
CSA(Cloud Security Alliance)是中立的非盈利世界性行業(yè)組織,致力于國際云計算安全的全面發(fā)展。全球500多家單位會員,9萬多個個人會員。CSA聚焦在云安全領域的基礎標準研究和產業(yè)最佳實踐。CSA發(fā)布的“云計算關鍵領域安全指南”是云安全領域奠基性的研究成果,得到全球普遍認可,具有廣泛的影響力,被翻譯成6國語言。結合《云計算關鍵領域安全指南》所有主要領域、CSA 《云控制矩陣(CCM)》和ENISA 《云計算:信息安全收益風險和建議》等,于2011年推出了CCSK云計算安全知識認證。
CCSK(CertificateofCloudSecurityKnowledge))云計算安全知識認證旨在確保與云計算相關的從業(yè)人員對云安全威脅和云安全最佳實踐有一個全面的了解和廣泛的認知。2018年更新發(fā)布CCSKV4版本,中國與全球同步,推出中英文對照考試,助力學員榮獲國際云安全認證證書。
CCSK證書樣本
ü 云計算行業(yè)面向個人用戶的全球首個安全認證
ü 中英文考試上線,首個漢化的廠商中立云安全認證
ü 教考分離,保證知識水平
認證價值
u 云計算領域的安全可信的標志
獲得CSA頒發(fā)的認證有助于確認您作為一名已認證授權的云安全專家資格。
u 獲得全球頂尖云安全領域的最佳實踐
學習CSA提供的云安全培訓課程,可以全面掌握全球先進的云安全開發(fā)、建設、運維、審計、評估和治理方面最佳實踐經驗與知識。
u 龐大的雇主會員單位與行業(yè)專家資源
龐大的全球CSA會員單位與行業(yè)專家人脈資源,為你云計算領域的安全職業(yè)生涯提供無限可能。
適合人群
? 云供應商和信息安全服務公司
獲得云安全證書,可以成為競爭優(yōu)勢,員工持有CSA認證可以為他們的潛在客戶增強信心,能夠給未來的項目帶來必要的支持。
? 政府監(jiān)管部門及第三方評估機構
員工擁有CSA認證,幫助他們建立一個客觀、一致的云安全知識水平和掌握良好的實踐技能。
? 云服務用戶
客戶面臨著越來越多的可供選擇的云服務供應商,獲得CSA認證特別有助于建立最佳實踐的安全基線,范圍從云治理到技術安全控制配置等多個方面。
? 提供審計或認證服務的企業(yè)
隨著越來越多的系統(tǒng)遷移到云端,未來可以通過一個全球公認的認證來擴展業(yè)務。
? 企業(yè)內部核心崗位人員
信息部門主管或IT負責人、CIO、CTO、企業(yè)信息系統(tǒng)管理人員、IT人員、IT審計人員、云計算信息化咨詢顧問、云計算服務提供商系統(tǒng)管理和維護人員、云計算安全廠商開發(fā)人員與產品經理、云安全服務提供商售前與售后服務工程人員、云系統(tǒng)開發(fā)人員與架構師、系統(tǒng)運維服務人員對商業(yè)BI數據分析感興趣的各界人士。
中培優(yōu)勢
官方授權
中培偉業(yè)是CSA官方CCSK認證培訓授權的培訓服務機構
師資雄厚
講師均符合CCSK認證講師資質,教學項目經驗豐富
資料豐富
官方教材、自研講義、模擬題庫、章節(jié)練習等超全教輔
通關無憂
500+模擬試題,覆蓋率達95%以上,通過率有保障
班型多樣
面授、直播、錄播、定制企業(yè)內訓,全國開班
服務保障
支持PC、APP多端學習,報名、考試、取證、續(xù)證一站式服務
CCSK課程教材
課程大綱
本課程分為6個模塊,涵蓋CSA指導的14個領域和ENISA云計算:信息安全的利益、風險和建議。
? 模塊1
云計算簡介。本單元涵蓋了云計算的基礎知識,包括定義、構架和虛擬化的角色。主要議題包括云計算服務模型,部署模型和基本特征。它還介紹了共享責任模型和接近云安全的框架。
? 模塊2
云計算基礎設施安全。本模塊深入探討保護云計算核心基礎架構的細節(jié),包括云組件、網絡、管理接口和管理員證書。它深入研究了虛擬網絡和工作負載安全,包括容器和無服務器的基礎知識。
? 模塊3
管理云計算安全性和風險。本模塊涵蓋了管理云計算安全的重要注意事項。它從風險評估和管理開始,然后涵蓋法律和合規(guī)問題,例如云中的發(fā)現需求。它也涵蓋了重要的CSA風險工具,包括CAIQ,CCM和STAR注冊表。
? 模塊4
云計算中的數據安全。云安全中最大的問題之一是數據保護。該模塊涵蓋了云的信息生命周期管理以及如何應用安全控制,重點關注公共云。主題包括數據安全生命周期、云存儲模型、不同交付模型的數據安全問題以及管理云中的加密,包括客戶托管的密碼(BYOK))。
? 模塊5
保護云應用和用戶。該模塊涵蓋了云部署的身份管理和應用程序安全。主題包括結成同盟身份和不同的IAM應用程序、安全開發(fā)以及管理云中的應用程序安全。
? 模塊6
云安全運行。本模塊涵蓋評估、選擇和管理云計算提供商時的關鍵注意事項。我們還會討論服務提供商的安全角色以及對云應急響應的影響。
CCSK考試關鍵概念CSA云計算關鍵領域安全指南第4版。
章節(jié) | 知識點 |
域1 云計算概念與架構 | 1. 定義云計算-服務模型 a. 部署模型 b. 參考架構模型 c. 邏輯模型 2. 云安全范圍,責任和模型 3. 云安全關鍵領域 |
域2 治理與企業(yè)風險管理 | 1. 云治理工具 2. 云中的企業(yè)風險管理 3. 各種服務模型和部署模型的影響 4. 云風險衡量工具 |
域3 法律問題、合同和電子發(fā)現 | 1. 數據與隱私保護治理的法律框架 a. 跨境數據傳輸 b. 區(qū)域考慮 2. 合同和供應商選擇 a. 合同 b. 盡職調查 3. 第三方審計與認證 4. 電子發(fā)現 a. 數據保管 b. 數據保留 c. 數據采集 d. 傳票或搜查令響應 |
域4 合規(guī)與審計管理 | 1. 云合規(guī) a. 合規(guī)對云合同的影響 b. 合規(guī)范圍 c. 合規(guī)需求分析云 2. 審計管理 a. 審計權 b. 審計范圍 c. 審計要求 |
域5 信息治理 | 1. 治理領域 2. 數據安全生命周期的六個階段及其關鍵要素 3. 數據安全功能、參與者和控制 |
域6 管理平面和業(yè)務連續(xù)性 | 1. 云業(yè)務連續(xù)性與災難恢復 2. 防失效架構 3. 管理平面安全 |
域7 基礎設施安全 | 1. 云網絡虛擬化 2. 云網絡安全變更 3. 虛擬設備的挑戰(zhàn) 4. 軟件定義網絡(SDN)安全效益 5. 微分隔和軟件定義邊界 6. 混合云要考慮的事項 7. 云計算和工作負載安全性 |
域8 虛擬化和容器 | 1. 主要虛擬化類別 2. 網絡 3. 存儲 4. 容器 |
域9 事件響應 | 1. 事件響應生命周期 2. 云對事件響應的影響 |
域10 應用安全 | 1. 機遇和挑戰(zhàn) 2. 安全軟件開發(fā)生命周期SDLC 3. 云對應用設計和架構的影響 4. DevOps角色的興起 |
域11 數據安全和加密 | 1. 數據安全控制 2. 云數據存儲類型 3. 對遷移到云數據的管理 4. 云數據安全 |
域12 身份、權限和訪問管理 | 1. 云計算IAM標準 2. 管理用戶和身份 3. 認證和憑證 4. 權限和訪問管理 |
域13 安全即服務 | 1. 安全即服務潛在的收益和關注點 2. 安全即服務的主要類別 |
域14 相關技術 | 1. 大數據 2. 物聯網 3. 移動互聯網 4. 無服務器計算 |
ENISA云計算 信息安全收益、風險和建議 | 1. 隔離失效 2. 經濟的拒絕服務 3. 許可風險 4. 虛機跳躍 5. 所有場景中常見的五個關鍵法律問題 6. ENISA研究中的排名靠前的風險 7. 虛擬開放格式OVF 8. 治理缺失的潛在漏洞 9. 用戶配置漏洞 10. 獲得云服務提供商的風險問題 11. 云安全的收益 12. 風險R.1–R.35和潛在的漏洞 13. 數據控制器與數據處理器的定義 14. 在IaaS模型中,誰負責客戶系統(tǒng)的監(jiān)控 |
云安全聯盟-云控制矩陣 | 1. CCM域 2. CCM控制項 3. 架構相關 4. 交付模型適用性 5. 適用性范圍 6. 標準和框架映射 |
講師團隊
賀老師 高級工程師 | 中培特聘金牌講師
研究生畢業(yè)于北京交通大學計算機與信息技術學院,2008年開始從事信息化建設及網絡安全工作。取得信息安全保障人員認證CISAW-DSP數據安全講師資格、注冊信息安全工程師講師資格(CISI)、國家軟考高級資格信息系統(tǒng)項目管理師、網絡規(guī)劃設計師、系統(tǒng)規(guī)劃與管理師、中級網絡工程師證書,美國計算機協會安全專項SECURITY+證書,參與國內多家大型網絡的網絡安全規(guī)劃工作,多次獲得全國高校網絡安全運維大賽華北區(qū)三等獎、省網絡安全工作先進個人等榮譽稱號。
王老師 12年信息安全從業(yè)經驗 | 現任北京某大型企業(yè)信息安全總監(jiān)
為國內多個行業(yè)進行項目管理、網絡與信息安全及數據庫課程培訓,全國巡講上百場。授課過程理論與實踐并重,深入淺出,講課詼諧幽默、氣氛活躍,深受廣大學員好評。擁有安全領域多項資質認證,如 CISI\CISP\CISAW\CISSP\CISA\Security+等。
考試須知
報考條件 | 無工作經驗及學歷要求,從事相關工作即可申請 |
考試語言 | 中英文對照(目前國內云方向唯一的中文安全認證) |
考試時長 | 90分鐘 |
考題題型 | 60題,單選題和多選題 |
考試內容 | 87%的考題基于《CSA云安全指南V4》 7%基于《CSA的云控制矩陣CCM 3.0.1》 6%基于《ENISA報告》 |
通過分值 | 正確率80%及以上通過考試 |
證書頒發(fā) | 無紙質證書,如需紙質證書,請用A4、250g銅版紙自行打印 |
收費標準
培訓費:1980元/人(含培訓費、資料費、在線題庫、錄播視頻回放、發(fā)票等費用)。
考試費:2480元/人(含考試費、報名指導、發(fā)票等)。
推薦課程
360°客戶關系管理 2025-01-04
《360°客戶關系管理》(宮同昌老師主講)培訓時間:2025年1月4-5日北京、9月6-7日上海、12月20-21日北京培訓費用:5800元/人(含培訓費、資料費、發(fā)票)課程背景:現代企業(yè)經營中市場的因素愈來愈占主要地位,以顧客為關注焦點已經成為企業(yè)經營的核心思想之一。關注顧客表現在許多方面,而且這些方面又不是孤立的,他們成為相互配合相互制約的完整體系。引進...
講師:宮同昌詳情
ISO GPS 幾何尺寸和公差實戰(zhàn)應用 2025-01-06
ISO GPS 幾何尺寸和公差實戰(zhàn)應用培訓時間/地點:2025年1月67日(星期一 星期二)/蘇 州2025年1月2324日(星期一 星期二)/蘇 州收費標準:¥4500/人含授課費、證書費、資料費、午餐費、茶點費、會務費、稅費不包含學員往返培訓場地的交通費用、住宿費用、早餐及晚餐課程背景:幾何產品規(guī)范和驗收的英文全稱是“Geometric Product ...
講師:吳老師詳情
突破和增長導向的年度營銷計劃 2025-01-07
培訓時間/地點:2025年1月78日(星期二 星期三)/上 海2025年11月2627日(星期三 星期四)/上 海收費標準:¥4800/人?含授課費、證書費、資料費、午餐費、茶點費、會務費、稅費?不包含學員往返培訓場地的交通費用、住宿費用、早餐及晚餐課程背景:匯聚企業(yè)總經理、營銷總經理、營銷總監(jiān)、營銷部門負責人分享簡潔實用、實戰(zhàn)驗證的年度營銷計劃書,探討三大...
講師:王老師詳情
新質生產力背景下公文寫作及行政人員綜合技能提升暨文宣新聞稿件撰寫與(AI 2025-01-07
新質生產力背景下公文寫作及行政人員綜合技能提升暨文宣新聞稿件撰寫與(AI)智能助力高質量提升時間地點:2024年12月17-20日廣州(17日報到)2025年1月7-10日北京(7日報到)學員對象:各級省市國資委單位負責辦公室管理工作的人員。企事業(yè)單位辦公室主任、董秘、總經理工作部、經理辦、綜合管理部、行政部、黨群工作部、黨委辦公室、公司秘書、黨辦、人事秘書...
講師:資深講師詳情
ISO 9001 質量管理體系標準理解、實施及內審員培訓 2025-01-07
培訓時間/地點:2025年1月78日(星期二星期三)/蘇 州2025年7月2223日(星期二星期三)/蘇 州2025年4月2425日(星期四星期五)/上 海2025年10月2223日(星期三星期四)/上 海收費標準:¥2000/人?含授課費、證書費、資料費、午餐費、茶點費、會務費、稅費?不包含學員往返培訓場地的交通費用、住宿費用、早餐及晚餐課程目標:通過二天...
講師:徐老師詳情
金牌店長執(zhí)行力落地班 2025-01-07
《金牌店長執(zhí)行力落地班》中國式人性+美國式PDCA圈消滅30個執(zhí)行力死角,快速突破門店業(yè)績授課老師:馬堅行老師、程姣老師課程時間:2024年05月09-10日 鄭州(馬) 05月16-17日 廈門(程)2024年06月05-06日 南寧(馬) 06月13-14日 西安(程)2024年07月04-05日 杭州(馬) 07月11-12日 昆明(程)2024年08...
講師:馬堅行 程姣 詳情
金牌店長執(zhí)行力落地班 2025-01-07
金牌店長執(zhí)行力落地班——中國式人性+美國式PDCA圈,消滅30個執(zhí)行力死角,快速突破門店業(yè)績【課程對象】店長經理、儲備店長、培訓經理、總經理、運營總監(jiān)、 區(qū)域經理等追求卓越門店管理技能人士。老板帶隊建立同頻團隊,落地效果最好。特別建議黃金團隊組合:老板帶隊+5名核心店長!一、店長,給你一個門店,你會怎么管?店長強,門店就強!業(yè)績是管理出來的!門店管理的核心就...
講師:程姣詳情
報聯商領導力——管理者的高效團隊工作法 2025-01-07
報聯商領導力——管理者的高效團隊工作法課程背景?彼得原理顯示:組織中,每個人終將被晉升到自己不勝任的崗位上。因為每一位管理者都因為自己曾是一名表現優(yōu)秀的員工,才被晉升到了管理者的崗位上。可當你走上管理者的崗位后則發(fā)現,作為一名基層員工時,僅需自己努力工作,即可達成高績效;而成為一名管理者后,則必須通過團隊達成結果,指導別人干有時比自己干要難多了。但是,作為一...
講師:李老師詳情
新一輪國有企業(yè)三項制度改革背景下薪酬績效體系設計暨工資總額與人工成本預算 2025-01-07
關于舉辦新一輪國有企業(yè)三項制度改革背景下薪酬績效管理體系設計暨工資總額與人工成本預算編制管理操作實務專題研修班的通知各有關單位:深入落實三項制度改革,全面構建中國特色現代企業(yè)制度下的新型經營責任制,增強更加精準靈活、規(guī)范高效的收入考核分配機制,激發(fā)各級干部員工干事創(chuàng)業(yè)的積極性主動性創(chuàng)造性,進一步突出價值創(chuàng)造導向,引導國有企業(yè)不斷提高核心競爭力,是新一輪國企改...
講師:資深講師詳情
中層經理管理能力提升 2025-01-08
《中層經理管理能力提升》講師/Lecturer:姜老師費用/Price:¥4800元/人課程概述/Overview課程背景:中層經理是連接高層和基層的橋梁,起著承上啟下的紐帶作用,高層的理念、戰(zhàn)略要靠中層執(zhí)行落實到基層,方能落地生根實現企業(yè)目標。然而,中層經理半路出家的現象較多,他們缺少對管理角色、管理方法的認知,沒有及時實現角色轉換,也沒有系統(tǒng)掌握系統(tǒng)管理...
講師:姜老師 詳情
- [潘文富] 經銷商終端建設的基本推進
- [潘文富] 中小企業(yè)招聘廣告的內容完
- [潘文富] 優(yōu)化考核方式,減少員工抵
- [潘文富] 廠家心目中的理想化經銷商
- [潘文富] 經銷商的產品驅動與管理驅
- [王曉楠] 輔警轉正方式,定向招錄成為
- [王曉楠] 西安老師招聘要求,西安各區(qū)
- [王曉楠] 西安中小學教師薪資福利待遇
- [王曉楠] 什么是備案制教師?備案制教
- [王曉楠] 2024年陜西省及西安市最