تکنیکهای پیشرفته در ایمنسازی عملیاتهای ابری
✅ سرفصل و جزئیات آموزش
آنچه یاد خواهید گرفت:
- مسئولیتهای امنیتی ارائهدهنده ابر در مقابل مشتری را در مدلهای سرویس IaaS ،PaaS و SaaS از هم تمایز دهید.
- نقشهای IAM، گروههای امنیتی و فایروالهای VPC را در AWS، آژور و گوگل کلود پیکربندی کنید تا دسترسی با حداقل امتیاز اعمال شود.
- سرویس امنیتی کلود نیتیو مانند AWS GuardDuty ،Azure Defender و Google Cloud SCC را مستقر و عملیاتی کنید تا تهدیدها را شناسایی کرده و پاسخ به حادثه را مدیریت کنید.
- حجمهای کاری اپلیکیشن و زیرساخت را با CIS Benchmarks ،ISO IEC 27001 و چارچوب امنیت سایبری NIST نگاشت کنید و شواهد آماده برای حسابرسی تولید کنید.
پیشنیازهای دوره
دانشجویان باید درک اولیه از شبکهسازی و مجازیسازی داشته باشند و همچنین کمی تجربه کار با دستکم یکی از پلتفرمهای اصلی ابری مانند AWS، آژور یا گوگل کلود داشته باشند. به دانش عمیق امنیتی نیاز ندارید؛ فقط باید در کار با کنسولهای ابری و راهاندازی منابع ساده احساس راحتی کنید.
توضیحات دوره
تخصص «ایمنسازی عملیاتهای ابری» برای این طراحی شده است که افراد کاملاً مبتدی را با درکی روشن، عملی و امنیتمحور از چگونگی استقرار، هاردنینگ و اعتبارسنجی یک محیط وب کوچک مبتنی بر ابر در AWS، مایکروسافت آژور یا گوگل کلود مجهز کند. در طول این برنامه، یادگیرندگان تجربه عملی در شناسایی پیکربندیهای نادرست رایج در ابر بدست میآورند، مانند ماشینهای مجازی در معرض دسترسی قرار گرفته، باکتهای ذخیرهسازی باز، سیاستهای دسترسی بیش از حد مجاز و اعتبارنامههای مدیریتنشده و یاد میگیرند این مشکلات چگونه میتوانند بهسرعت به نقصهای واقعی تبدیل شوند. با دنبال کردن یک برنامه آموزشی ساختارمند و گامبهگام، هر ماژول از سرویسهای رایگان، چکلیستهای ساده و راهنماییهایی استفاده میکند تا به دانشجویان کمک کند حین ایمنسازی کامپوننتهای اولیه ابر، اعتمادبهنفس بیشتری پیدا کنند.
شرکتکنندگان یاد میگیرند چرا مدلهای سرویس ابری (IaaS ،PaaS و SaaS) تصمیمگیریهای امنیتی را تغییر میدهند، مدل مسئولیت مشترک چگونه مشخص میکند چه چیزی بر عهده ارائهدهنده است و چه چیزی باید توسط مشتری ایمن شود و کدام محافظتهای داخلی و یککلیکی میتوانند بهطور چشمگیری ریسک را کاهش دهند. این تخصص بر کنترلهای عملی مانند مبانی مدیریت هویت و دسترسی، پیشفرضهای ایمن شبکهسازی، محدودیتهای دسترسی به ذخیرهسازی، اصول ضروری لاگ کردن و نظارت و هاردنینگ بیسلاین برای نمونههای رایانش تأکید دارد. دانشجویان همچنین تمرین خواهند کرد پیکربندیها را با ذهنیت حسابرسی بررسی کنند، شواهد امنیتی را مستند کنند و بهبودها را از طریق بررسیهای تکرارپذیر اعتبارسنجی کنند.
در پایان این برنامه، دانشجویان یک ماشین مجازی ابری را بر اساس CIS Benchmark تست کردهاند، شواهد آماده برای حسابرسی را در یک فولدر ساختاریافته جمعآوری و اکسپورت کردهاند و یک چکلیست امنیتی 10 موردی قابل چاپ ایجاد کردهاند که میتوانند در پروژههای ابری آینده استفاده کنند. این تخصص، علاقهمندان به حوزه ابر، متخصصان فناوری اطلاعات و تازهواردان امنیت را برای ایمنسازی مسئولانه محیطهای واقعی، بیان شفاف وضعیت امنیتی و توسعه عادتهای لازم برای کاهش ریسک ابر از طریق شیوههای عملیاتی منسجم و تکرارپذیر آماده میکند.
این دوره برای چه کسانی مناسب است؟
این دوره برای مهندسان ابر، مهندسان DevOps، تحلیلگران امنیت و معماران راهحل طراحی شده است که به دنبال مهارتهای عملی برای ایمنسازی محیطهای واقعی ابری هستند. این دوره برای هر کسی که مسئول ساخت، عملیاتی کردن یا بررسی زیرساخت ابری است و به یک رویکرد روشن و عملی برای تقویت حجمهای کاری ابری نیاز دارد، بسیار مناسب است.
تکنیکهای پیشرفته در ایمنسازی عملیاتهای ابری
-
ویدئوی معرفی دوره 04:07
-
مقدمه بخش 03:40
-
شناسایی سرویسهای IaaS ،PaaS و SaaS 09:30
-
مقایسه ارائهدهندگان ابر و راهاندازی سرویسهای اصلی 05:50
-
معماری Zero Trust چندابری 06:20
-
شناخت کامپوننتهای یک ماشین مجازی 08:03
-
بررسی گزینههای پایگاه داده و ذخیرهسازی اشیا 11:46
-
مصورسازی مفاهیم فایروال و شبکهسازی ابری 08:41
-
توضیح مسئولیت مشترک با Pizza-as-a-Service 07:42
-
ایجاد یک کاربر IAM با حداقل امتیاز 09:34
-
فعالسازی احراز هویت چندعاملی (MFA) برای یک حساب 06:17
-
اعمال مسئولیت مشترک و راهاندازی مبانی IAM None
-
مقدمه بخش 03:02
-
راهاندازی یک ایمیج سیستمعامل ایمن از منبعی قابل اعتماد 09:15
-
فعالسازی پچ کردن خودکار و لاگ کردن 10:18
-
پیکربندی دسترسی مبتنی بر کلید SSH و غیرفعالسازی رمز عبور 09:46
-
توضیح قوانین پورت با تشبیههای واقعی 08:05
-
ایجاد یک گروه امنیتی فقط برای وب 12:10
-
اعتبارسنجی قوانین گروه امنیتی با cURL و ابزارهای تحلیلگر 07:38
-
فعالسازی رمزگذاری در حالت Rest با کلیدهای مدیریتشده 06:56
-
جلوگیری از دسترسی عمومی به باکتها 06:08
-
راهاندازی زمانبندی اسنپشات و پشتیبانگیری 07:22
-
محافظت از داده در پایگاه دادهها و باکتهای ذخیرهسازی None
-
مقدمه بخش 03:05
-
فعالسازی GuardDuty ،Azure Defender یا Google SCC 06:45
-
تفسیر نمونه یافتههای امنیتی 07:54
-
اولویتبندی Alertهای کماهمیت و مثبت کاذب 09:33
-
فعالسازی لاگ کردن برای فعالیت Cloud API 06:27
-
جستجوی لاگها برای رویدادهای پرریسک (مانند Delete و Stop) 07:22
-
اکسپورت لاگها برای نگهداری و حسابرسی 08:17
-
لغو فوری کلیدهای دسترسی به خطر افتاده 07:34
-
ثبت یک اسنپشات برای تحلیل جرمشناسی 10:03
-
تکمیل Post-Mortem با یک قالب ساده 08:05
-
پاسخ به حوادث با حداقل ابزارها None
-
مقدمه بخش 03:53
-
مقایسه چارچوبهای امنیتی رایج 10:53
-
اعمال CIS Ubuntu Benchmark در یک ماشین مجازی 09:46
-
استفاده از یک ماتریس برای نگاشت کنترلها در چارچوبهای مختلف 08:18
-
تگ کردن منابع ابری برای مالکیت و ردیابی هزینه 05:39
-
تولید گزارشهای هزینه و انطباق 09:05
-
اجرای «بدون باکتهای عمومی» با یک قانون پیکربندی 08:01
-
بررسی 10 کنترل امنیتی ضروری 09:23
-
تکمیل خودحسابرسی Capstone با یک چکلیست 11:14
-
بررسی مسیرهای یادگیری و دریافت گواهینامه 08:47
-
مشاوره رهبری درباره همراستاسازی امنیت ابر با CIS ،ISO 27001 و NIST CSF None
-
انجام بررسی نهایی امنیت و برنامهریزی برای گامهای بعدی None
-
ویدئوی جمعبندی دوره 03:14
مشخصات آموزش
تکنیکهای پیشرفته در ایمنسازی عملیاتهای ابری
- تاریخ به روز رسانی: 1405/04/02
- سطح دوره:متوسط
- تعداد درس:47
- مدت زمان :05:34:39
- حجم :5.25GB
- زبان:دوبله زبان فارسی
- دوره آموزشی:AI Academy