In-house, lektorem vedená příprava na certifikaci Certified Cloud Security Engineer (C|CSE) od EC-Council — kurz vytvořený profesionály na cloudovou bezpečnost ve spolupráci s uznávanými odborníky, který kombinuje vendor-neutrální i vendor-specifické koncepty cloudové bezpečnosti.
Pro koho je workshop určen
❏ Network security engineers
❏ Cybersecurity analysts
❏ Network security analysts
❏ Cloud administrators and engineers
❏ Network security administrators
❏ Cloud analysts
❏ Cybersecurity engineers
❏ Pracovníci v oblasti síťového a cloudového managementu a provozu
Proč in-house a na míru
Otevřený kurz pracuje s obecnými scénáři konfigurace AWS, Azure a GCP. V in-house realizaci lze cvičení na IAM, hodnocení rizik a GRC framework nasměrovat na skutečné cloudové prostředí vaší organizace, takže si tým rovnou vyzkouší zabezpečení platforem, které skutečně používá.
► Akreditované kurzy jsou fajn, ale praktická implementace nás baví a má okamžitou návratnost investice.
Jediné ACO pro tři pilíře implementace
❏ Simulace — Praktické workshopy, ve kterých si tým vyzkouší reálná architektonická rozhodnutí ještě před nasazením do produkce.
❏ Embedding — Implementace metodiky přímo do organizace — přístup funguje i poté, co lektor odejde ze sálu.
❏ Tailoring — Přizpůsobení metodiky konkrétnímu projektu, technologickému stacku a omezením firmy — žádná obecná prezentace.
Přístupy k realizaci
► Agilně — Inkrementální zavádění — dovednosti a architektonické vzory se zabudovávají modul po modulu, v souladu s dodávkovými sprinty.
► Big-bang — Umíme řídit i velké změny — kompletní přenastavení architektury dodané v koncentrovaném, intenzivním formátu.
► Ad-hoc — Bonboniéra toho nejlepšího — sestavená na míru z modulů workshopu podle konkrétní a naléhavé potřeby.
Cíle workshopu
❏ Plánovat, implementovat a provádět zabezpečení cloudové platformy pro organizaci
❏ Bezpečně přistupovat k cloudovým zdrojům prostřednictvím Identity and Access Management (IAM)
❏ Vyhodnocovat a zmírňovat bezpečnostní rizika, hrozby a zranitelnosti v cloudové platformě
❏ Implementovat a správovat cloudovou bezpečnost na různých cloudových platformách, jako jsou AWS, Azure a GCP
❏ Implementovat provozní kontroly a standardy pro budování, provoz, správu a údržbu cloudové infrastruktury
❏ Navrhnout a implementovat GRC framework, plán reakce na cloudové incidenty a plán business continuity pro cloudové služby
❏ Vyhodnocovat a řídit síťovou architekturu cloudu organizace integrací různých bezpečnostních kontrol nabízených poskytovatelem služeb
Praktické výstupy
❏ Vyvážená kombinace teoretických i praktických dovedností — vendor-neutrální koncepty (praktiky, technologie, frameworky, principy cloudové bezpečnosti) doplněné o vendor-specifické dovednosti pro konfiguraci konkrétních platforem (AWS, Azure, GCP)
❏ Pokročilá témata zahrnující zabezpečení cloudové infrastruktury implementací regulací a standardů pro udržení bezpečnosti
❏ Obsah namapovaný na reálné pracovní role a odpovědnosti cloudových bezpečnostních profesionálů, vhodný jak pro začátečníky, tak pro zkušené kybernetické bezpečnostní profesionály
Ukázková struktura workshopu (přizpůsobitelná potřebám firmy)
| Modul 1 — Zabezpečení cloudové platformy | Plánování, implementace a provádění zabezpečení cloudové platformy pro organizaci. |
| Modul 2 — Identity and Access Management (IAM) | Bezpečný přístup k cloudovým zdrojům prostřednictvím IAM. |
| Modul 3 — Hodnocení rizik a zranitelností | Vyhodnocování a zmírňování bezpečnostních rizik, hrozeb a zranitelností v cloudové platformě. |
| Modul 4 — Cloudová bezpečnost na AWS, Azure a GCP | Implementace a správa cloudové bezpečnosti na různých cloudových platformách. |
| Modul 5 — Provozní kontroly a standardy | Implementace provozních kontrol a standardů pro budování, provoz, správu a údržbu cloudové infrastruktury. |
| Modul 6 — GRC, incident response a business continuity | Návrh a implementace GRC frameworku, plánu reakce na cloudové incidenty a plánu business continuity pro cloudové služby. |
| Modul 7 — Síťová architektura cloudu | Vyhodnocování a řízení síťové architektury cloudu organizace integrací bezpečnostních kontrol poskytovatele služeb. |
Doporučené předpoklady
❏ Kurz je vhodný jak pro začátečníky, tak pro zkušené kybernetické bezpečnostní profesionály; konkrétní formální předpoklady nebyly na zdrojové stránce uvedeny
Detaily workshopu
❏ Formát: in-house, prezenčně nebo virtuálně; výuka probíhá ve virtuálním prostředí, do kterého se připojíte vlastním notebookem (v případě potřeby zajistíme na vyžádání)
❏ Certifikace: Certified Cloud Security Engineer (C|CSE) od EC-Council
❏ Formát zkoušky: 4 hodiny, 125 otázek, výběr správné odpovědi, skládá se přes EC-Council Exam Portal
❏ Organizace potřebují cloudové bezpečnostní inženýry, kteří jim pomohou vybudovat zabezpečenou cloudovou infrastrukturu, monitorovat zranitelnosti a implementovat plány reakce na incidenty pro zmírnění cloudových hrozeb
❏ Cvičení na IAM, hodnocení rizik a GRC framework lze nasměrovat na skutečné cloudové prostředí vaší organizace
Profil konzultanta / lektora
Workshop vede senior konzultant TAYLLORCOX s AWS akreditací a praxí v implementaci cloudové architektury u klientů napříč obory. Konzultant kombinuje roli lektora a implementačního poradce — cílem je, aby po workshopu zůstala v týmu použitelná architektura, ne jen zápisky.
Časté dotazy
1. Jaká certifikace se získává?
Certified Cloud Security Engineer (C|CSE) od EC-Council.
2. Jaký je formát zkoušky?
4 hodiny, 125 otázek, výběr správné odpovědi, skládá se přes EC-Council Exam Portal.
3. Pro koho je kurz určen?
Pro network security engineery, cybersecurity a network security analytiky, cloudové administrátory a inženýry, cloudové analytiky, a pracovníky v oblasti síťového a cloudového managementu a provozu.
4. Jaké zkušenosti účastníci potřebují?
Kurz je vhodný jak pro začátečníky, tak pro zkušené kybernetické bezpečnostní profesionály; konkrétní formální předpoklady nebyly na zdrojové stránce uvedeny.
5. Je to spíš teoretické, nebo praktické?
Vyvážená kombinace obojího — vendor-neutrální koncepty (praktiky, frameworky, principy) doplněné o vendor-specifické praktické dovednosti pro konfiguraci konkrétních platforem jako AWS, Azure a GCP.
6. Jaká témata jsou zahrnuta?
Zabezpečení cloudové platformy, Identity and Access Management (IAM), hodnocení rizik a zranitelností, cloudová bezpečnost na AWS/Azure/GCP, provozní kontroly a standardy, GRC framework a incident response, a síťová architektura cloudu.
7. Jaké cloudové platformy kurz pokrývá?
Amazon Web Services (AWS), Microsoft Azure a Google Cloud Platform (GCP).
8. Proč organizace potřebují cloudové bezpečnostní inženýry?
Aby jim pomohli vybudovat zabezpečenou cloudovou infrastrukturu, monitorovat zranitelnosti a implementovat plány reakce na incidenty pro zmírnění cloudových hrozeb.
9. Zahrnuje kurz i regulace a standardy?
Ano — pokročilá témata zahrnují zabezpečení cloudové infrastruktury implementací regulací a standardů pro udržení bezpečnosti, včetně návrhu GRC frameworku.
10. Jak je to s cenou a termínem?
Cena, termíny a podmínky storna závisí na velikosti skupiny a formátu. Kontaktujte nás prosím telefonicky nebo přes kontaktní formulář pro nabídku na míru.
Jak nás hodnotí klienti
★★★★★
Na základě zpětné vazby klientů ze všech realizovaných AWS workshopů TAYLLORCOX.
Zdroj obsahu: https://www.tx.cz/hacking/certified-cloud-security-engineer