CCSK云計算安全知識認證
CCSK云計算安全知識認證詳細內容
CCSK云計算安全知識認證
培訓方式 錄播課程 線上精品課程
培訓時長 14課時(隨報隨學)
發(fā)證單位:國際云安全聯盟(?CSA)
認證簡介
CSA(Cloud Security Alliance)是中立的非盈利世界性行業(yè)組織,致力于國際云計算安全的全面發(fā)展。全球500多家單位會員,9萬多個個人會員。CSA聚焦在云安全領域的基礎標準研究和產業(yè)最佳實踐。CSA發(fā)布的“云計算關鍵領域安全指南”是云安全領域奠基性的研究成果,得到全球普遍認可,具有廣泛的影響力,被翻譯成6國語言。結合《云計算關鍵領域安全指南》所有主要領域、CSA 《云控制矩陣(CCM)》和ENISA 《云計算:信息安全收益風險和建議》等,于2011年推出了CCSK云計算安全知識認證。
CCSK(CertificateofCloudSecurityKnowledge))云計算安全知識認證旨在確保與云計算相關的從業(yè)人員對云安全威脅和云安全最佳實踐有一個全面的了解和廣泛的認知。2018年更新發(fā)布CCSKV4版本,中國與全球同步,推出中英文對照考試,助力學員榮獲國際云安全認證證書。
CCSK證書樣本
ü 云計算行業(yè)面向個人用戶的全球首個安全認證
ü 中英文考試上線,首個漢化的廠商中立云安全認證
ü 教考分離,保證知識水平
認證價值
u 云計算領域的安全可信的標志
獲得CSA頒發(fā)的認證有助于確認您作為一名已認證授權的云安全專家資格。
u 獲得全球頂尖云安全領域的最佳實踐
學習CSA提供的云安全培訓課程,可以全面掌握全球先進的云安全開發(fā)、建設、運維、審計、評估和治理方面最佳實踐經驗與知識。
u 龐大的雇主會員單位與行業(yè)專家資源
龐大的全球CSA會員單位與行業(yè)專家人脈資源,為你云計算領域的安全職業(yè)生涯提供無限可能。
適合人群
? 云供應商和信息安全服務公司
獲得云安全證書,可以成為競爭優(yōu)勢,員工持有CSA認證可以為他們的潛在客戶增強信心,能夠給未來的項目帶來必要的支持。
? 政府監(jiān)管部門及第三方評估機構
員工擁有CSA認證,幫助他們建立一個客觀、一致的云安全知識水平和掌握良好的實踐技能。
? 云服務用戶
客戶面臨著越來越多的可供選擇的云服務供應商,獲得CSA認證特別有助于建立最佳實踐的安全基線,范圍從云治理到技術安全控制配置等多個方面。
? 提供審計或認證服務的企業(yè)
隨著越來越多的系統(tǒng)遷移到云端,未來可以通過一個全球公認的認證來擴展業(yè)務。
? 企業(yè)內部核心崗位人員
信息部門主管或IT負責人、CIO、CTO、企業(yè)信息系統(tǒng)管理人員、IT人員、IT審計人員、云計算信息化咨詢顧問、云計算服務提供商系統(tǒng)管理和維護人員、云計算安全廠商開發(fā)人員與產品經理、云安全服務提供商售前與售后服務工程人員、云系統(tǒng)開發(fā)人員與架構師、系統(tǒng)運維服務人員對商業(yè)BI數據分析感興趣的各界人士。
中培優(yōu)勢
官方授權
中培偉業(yè)是CSA官方CCSK認證培訓授權的培訓服務機構
師資雄厚
講師均符合CCSK認證講師資質,教學項目經驗豐富
資料豐富
官方教材、自研講義、模擬題庫、章節(jié)練習等超全教輔
通關無憂
500+模擬試題,覆蓋率達95%以上,通過率有保障
班型多樣
面授、直播、錄播、定制企業(yè)內訓,全國開班
服務保障
支持PC、APP多端學習,報名、考試、取證、續(xù)證一站式服務
CCSK課程教材
課程大綱
本課程分為6個模塊,涵蓋CSA指導的14個領域和ENISA云計算:信息安全的利益、風險和建議。
? 模塊1
云計算簡介。本單元涵蓋了云計算的基礎知識,包括定義、構架和虛擬化的角色。主要議題包括云計算服務模型,部署模型和基本特征。它還介紹了共享責任模型和接近云安全的框架。
? 模塊2
云計算基礎設施安全。本模塊深入探討保護云計算核心基礎架構的細節(jié),包括云組件、網絡、管理接口和管理員證書。它深入研究了虛擬網絡和工作負載安全,包括容器和無服務器的基礎知識。
? 模塊3
管理云計算安全性和風險。本模塊涵蓋了管理云計算安全的重要注意事項。它從風險評估和管理開始,然后涵蓋法律和合規(guī)問題,例如云中的發(fā)現需求。它也涵蓋了重要的CSA風險工具,包括CAIQ,CCM和STAR注冊表。
? 模塊4
云計算中的數據安全。云安全中最大的問題之一是數據保護。該模塊涵蓋了云的信息生命周期管理以及如何應用安全控制,重點關注公共云。主題包括數據安全生命周期、云存儲模型、不同交付模型的數據安全問題以及管理云中的加密,包括客戶托管的密碼(BYOK))。
? 模塊5
保護云應用和用戶。該模塊涵蓋了云部署的身份管理和應用程序安全。主題包括結成同盟身份和不同的IAM應用程序、安全開發(fā)以及管理云中的應用程序安全。
? 模塊6
云安全運行。本模塊涵蓋評估、選擇和管理云計算提供商時的關鍵注意事項。我們還會討論服務提供商的安全角色以及對云應急響應的影響。
CCSK考試關鍵概念CSA云計算關鍵領域安全指南第4版。
章節(jié) | 知識點 |
域1 云計算概念與架構 | 1. 定義云計算-服務模型 a. 部署模型 b. 參考架構模型 c. 邏輯模型 2. 云安全范圍,責任和模型 3. 云安全關鍵領域 |
域2 治理與企業(yè)風險管理 | 1. 云治理工具 2. 云中的企業(yè)風險管理 3. 各種服務模型和部署模型的影響 4. 云風險衡量工具 |
域3 法律問題、合同和電子發(fā)現 | 1. 數據與隱私保護治理的法律框架 a. 跨境數據傳輸 b. 區(qū)域考慮 2. 合同和供應商選擇 a. 合同 b. 盡職調查 3. 第三方審計與認證 4. 電子發(fā)現 a. 數據保管 b. 數據保留 c. 數據采集 d. 傳票或搜查令響應 |
域4 合規(guī)與審計管理 | 1. 云合規(guī) a. 合規(guī)對云合同的影響 b. 合規(guī)范圍 c. 合規(guī)需求分析云 2. 審計管理 a. 審計權 b. 審計范圍 c. 審計要求 |
域5 信息治理 | 1. 治理領域 2. 數據安全生命周期的六個階段及其關鍵要素 3. 數據安全功能、參與者和控制 |
域6 管理平面和業(yè)務連續(xù)性 | 1. 云業(yè)務連續(xù)性與災難恢復 2. 防失效架構 3. 管理平面安全 |
域7 基礎設施安全 | 1. 云網絡虛擬化 2. 云網絡安全變更 3. 虛擬設備的挑戰(zhàn) 4. 軟件定義網絡(SDN)安全效益 5. 微分隔和軟件定義邊界 6. 混合云要考慮的事項 7. 云計算和工作負載安全性 |
域8 虛擬化和容器 | 1. 主要虛擬化類別 2. 網絡 3. 存儲 4. 容器 |
域9 事件響應 | 1. 事件響應生命周期 2. 云對事件響應的影響 |
域10 應用安全 | 1. 機遇和挑戰(zhàn) 2. 安全軟件開發(fā)生命周期SDLC 3. 云對應用設計和架構的影響 4. DevOps角色的興起 |
域11 數據安全和加密 | 1. 數據安全控制 2. 云數據存儲類型 3. 對遷移到云數據的管理 4. 云數據安全 |
域12 身份、權限和訪問管理 | 1. 云計算IAM標準 2. 管理用戶和身份 3. 認證和憑證 4. 權限和訪問管理 |
域13 安全即服務 | 1. 安全即服務潛在的收益和關注點 2. 安全即服務的主要類別 |
域14 相關技術 | 1. 大數據 2. 物聯網 3. 移動互聯網 4. 無服務器計算 |
ENISA云計算 信息安全收益、風險和建議 | 1. 隔離失效 2. 經濟的拒絕服務 3. 許可風險 4. 虛機跳躍 5. 所有場景中常見的五個關鍵法律問題 6. ENISA研究中的排名靠前的風險 7. 虛擬開放格式OVF 8. 治理缺失的潛在漏洞 9. 用戶配置漏洞 10. 獲得云服務提供商的風險問題 11. 云安全的收益 12. 風險R.1–R.35和潛在的漏洞 13. 數據控制器與數據處理器的定義 14. 在IaaS模型中,誰負責客戶系統(tǒng)的監(jiān)控 |
云安全聯盟-云控制矩陣 | 1. CCM域 2. CCM控制項 3. 架構相關 4. 交付模型適用性 5. 適用性范圍 6. 標準和框架映射 |
講師團隊
賀老師 高級工程師 | 中培特聘金牌講師
研究生畢業(yè)于北京交通大學計算機與信息技術學院,2008年開始從事信息化建設及網絡安全工作。取得信息安全保障人員認證CISAW-DSP數據安全講師資格、注冊信息安全工程師講師資格(CISI)、國家軟考高級資格信息系統(tǒng)項目管理師、網絡規(guī)劃設計師、系統(tǒng)規(guī)劃與管理師、中級網絡工程師證書,美國計算機協會安全專項SECURITY+證書,參與國內多家大型網絡的網絡安全規(guī)劃工作,多次獲得全國高校網絡安全運維大賽華北區(qū)三等獎、省網絡安全工作先進個人等榮譽稱號。
王老師 12年信息安全從業(yè)經驗 | 現任北京某大型企業(yè)信息安全總監(jiān)
為國內多個行業(yè)進行項目管理、網絡與信息安全及數據庫課程培訓,全國巡講上百場。授課過程理論與實踐并重,深入淺出,講課詼諧幽默、氣氛活躍,深受廣大學員好評。擁有安全領域多項資質認證,如 CISI\CISP\CISAW\CISSP\CISA\Security+等。
考試須知
報考條件 | 無工作經驗及學歷要求,從事相關工作即可申請 |
考試語言 | 中英文對照(目前國內云方向唯一的中文安全認證) |
考試時長 | 90分鐘 |
考題題型 | 60題,單選題和多選題 |
考試內容 | 87%的考題基于《CSA云安全指南V4》 7%基于《CSA的云控制矩陣CCM 3.0.1》 6%基于《ENISA報告》 |
通過分值 | 正確率80%及以上通過考試 |
證書頒發(fā) | 無紙質證書,如需紙質證書,請用A4、250g銅版紙自行打印 |
收費標準
培訓費:1980元/人(含培訓費、資料費、在線題庫、錄播視頻回放、發(fā)票等費用)。
考試費:2480元/人(含考試費、報名指導、發(fā)票等)。
推薦課程
《危機管理與公關技巧》 2025-04-05
《危機管理與公關技巧》(1天)(2025年4月5日,2280元/人)課程目標: 掌握危機的內涵與外延; 掌握危機意識的建立; 掌握危機的可能來源; 掌握管理中潛藏的危機; 掌握營銷中坑呢的危機; 掌握生產中存在的危機; 掌握品質方面的危機; 掌握與媒體應對的策略;預應—— 反應一、危機意識1.比危機先行一步2.企業(yè)的十三種“死法”——天津大海食品有限公司3....
講師:鮑愛中詳情
《孫子兵法與現代管理》 2025-04-06
《孫子兵法與現代管理》(1天)(2025年4月6日,3380元/人)課程目標: 深度解讀孫子思想; 將孫子思想運用到現代管理; 將孫子思想用到人生與生活; 將孫子思想用到個人發(fā)展;課程內容:一、孫子的重要影響2 孫子學的文化思考2 孫子學的經學模式2 孫子的用間思想2 孫子的軍事哲學思想二、孫子與諸子的地位與融合2 孫子與儒家2 孫子與道家2 孫子與法家2 ...
講師:鮑愛中詳情
金牌店長執(zhí)行力落地班 2025-04-08
金牌店長執(zhí)行力落地班——中國式人性+美國式PDCA圈,消滅30個執(zhí)行力死角,快速突破門店業(yè)績【課程對象】店長經理、儲備店長、培訓經理、總經理、運營總監(jiān)、 區(qū)域經理等追求卓越門店管理技能人士。老板帶隊建立同頻團隊,落地效果最好。特別建議黃金團隊組合:老板帶隊+5名核心店長!一、店長,給你一個門店,你會怎么管?店長強,門店就強!業(yè)績是管理出來的!門店管理的核心就...
講師:程姣詳情
非財務經理的財務管理 2025-04-08
非財務經理的財務管理培訓時間/地點:2025年4月89日(星期二 星期三)/上 海2025年11月1112日(星期二 星期三)/蘇 州收費標準:¥4800/人含授課費、證書費、資料費、午餐費、茶點費、會務費、稅費不包含學員往返培訓場地的交通費用、住宿費用、早餐及晚餐課程收益:通過學習,快速提煉財務報表的關鍵數據信息,并能通過老師案例講解,透視數據背后傳遞的公...
講師:安老師詳情
中層經理管理能力提升 2025-04-09
《中層經理管理能力提升》講師/Lecturer:姜老師費用/Price:¥4800元/人課程概述/Overview課程背景:中層經理是連接高層和基層的橋梁,起著承上啟下的紐帶作用,高層的理念、戰(zhàn)略要靠中層執(zhí)行落實到基層,方能落地生根實現企業(yè)目標。然而,中層經理半路出家的現象較多,他們缺少對管理角色、管理方法的認知,沒有及時實現角色轉換,也沒有系統(tǒng)掌握系統(tǒng)管理...
講師:姜老師詳情
實戰(zhàn)商務禮儀與品質商務場景溝通 2025-04-09
《實戰(zhàn)商務禮儀與品質商務場景溝通》課程費用:2980元/人 (含培訓費、教材費、場地費、午餐、茶歇費及稅金)參訓對象:適合企業(yè)外勤或窗口員工、企業(yè)中層、管理層、商務人士、高凈值自由職業(yè)者。課程地點:上海課程時間:2天第一期第二期第二期5月15-16日9月25-26日11月28-29日2025年課程費用:2980元/人 (含培訓費、教材費、場地費、午餐、茶歇費...
講師:林郁青詳情
VDA6.5 產品審核培訓 2025-04-09
課程解讀課程背景面對您的顧客,是否經常接受他們的產品審核,且由此存在諸多顧客的不滿意項?對您的供應商,如何提高新產品量產前的質量保證信心?或者降低質量風險?對新產品新項目或者工程變更的管理,怎樣測試產品的設計開發(fā)滿足要求?由此可見,產品審核的學習運用,無疑為質量管理體系和產品質量在評價符合性上起了決定性作用。課程目標對于學員,掌握產品審核的目的、意義、程序及...
講師:蹤老師詳情
現場質量管理與突破性快速改善(質量問題分析與解決) 2025-04-09
現場質量管理與突破性快速改善(質量問題分析與解決)培訓時間/地點:2025年3月1920日(星期三 星期四)/蘇 州2025年4月2829日(星期一 星期二)/成 都2025年6月1112日(星期三 星期四)/嘉 興2025年9月1718日(星期三 星期四)/蘇 州2025年11月1920日(星期三 星期四)/嘉 興2025年4月911日(星期三 星期五)/...
講師:劉老師詳情
供應鏈數字化轉型及先進實踐 2025-04-09
供應鏈數字化轉型及先進實踐課程安排2025年4月910日(星期三 星期四)/上 海2025年9月1718日(星期三 星期四)/上 海課程費用¥5,200/人(含授課費、證書費、資料費、午餐費、茶點費、會務費、稅費)課程背景 隨著信息技術的快速發(fā)展,數據的獲取成本變得越來越低,采購與供應鏈管理也迎來了“大數據”時代。如何從海量的數據中洞悉供應市場的變化,找到最...
講師:夏燁詳情
以過程和風險為基礎的ISO 9001 & ISO 14001 & 2025-04-09
以過程和風險為基礎的ISO 9001 amp; ISO 14001 amp; ISO 45001 三標管理體系內審員培訓培訓時間/地點:2025年4月911日(星期三星期五)/嘉 興2025年7月911日(星期三星期五)/嘉 興2025年10月1517日(星期三星期五)/嘉 興2025年5月2023日(星期二星期五)/蘇 州2025年11月1114日(星期二...
講師:羊老師詳情
- [潘文富]薪資考核的初步改善措施
- [潘文富]新開門店的白板期要做些什
- [潘文富]經銷商終端建設的基本推進
- [潘文富]中小企業(yè)招聘廣告的內容完
- [潘文富]優(yōu)化考核方式,減少員工抵
- [王曉楠]輔警轉正方式,定向招錄成為
- [王曉楠]西安老師招聘要求,西安各區(qū)
- [王曉楠]西安中小學教師薪資福利待遇
- [王曉楠]什么是備案制教師?備案制教
- [王曉楠]2024年陜西省及西安市最