Security Engineering on AWS — In-House Workshop na míru
In-house, třídenní verze kurzu Security Engineering on AWS, která učí vaše bezpečnostní inženýry, architekty a security operations týmy efektivně používat bezpečnostní služby AWS — realizovaná na skutečném compute, storage, síťovém a databázovém prostředí vaší organizace, ne na obecných scénářích.
Pro koho je workshop určen
❏ Bezpečnostní inženýři
❏ Bezpečnostní architekti
❏ Security operations
❏ Informační bezpečnost
Proč in-house a na míru
Rozhodnutí o bezpečnostním inženýringu — které kontroly automatizovat, jak nakonfigurovat autentizaci, co monitorovat — mají váhu, až jsou otestovaná na skutečných AWS službách a modelu hrozeb vaší organizace. V in-house realizaci se cvičení na šifrování, logování a reakci na incidenty mohou opírat o vaše reálné prostředí, takže bezpečnostní postoj, který tým během kurzu vybuduje, může v produkci i udržet.
► Akreditované kurzy jsou fajn, ale praktická implementace nás baví a má okamžitou návratnost investice.
Jediné ACO pro tři pilíře implementace
❏ Simulace — Praktické workshopy, ve kterých si tým vyzkouší reálná architektonická rozhodnutí ještě před nasazením do produkce.
❏ Embedding — Implementace metodiky přímo do organizace — přístup funguje i poté, co lektor odejde ze sálu.
❏ Tailoring — Přizpůsobení metodiky konkrétnímu projektu, technologickému stacku a omezením firmy — žádná obecná prezentace.
Přístupy k realizaci
► Agilně — Inkrementální zavádění — dovednosti a architektonické vzory se zabudovávají modul po modulu, v souladu s dodávkovými sprinty.
► Big-bang — Umíme řídit i velké změny — kompletní přenastavení architektury dodané v koncentrovaném, intenzivním formátu.
► Ad-hoc — Bonboniéra toho nejlepšího — sestavená na míru z modulů workshopu podle konkrétní a naléhavé potřeby.
Cíle workshopu
❏ Osvojit si a využívat model sdílené bezpečnostní odpovědnosti AWS
❏ Navrhovat a stavět AWS aplikační infrastruktury chráněné proti nejběžnějším bezpečnostním hrozbám
❏ Chránit data v klidu i při přenosu pomocí šifrování
❏ Aplikovat bezpečnostní kontroly a analýzy automatizovaným a opakovatelným způsobem
❏ Konfigurovat autentizaci pro zdroje a aplikace v AWS Cloud
❏ Získat vhled do událostí zachytáváním, monitoringem, zpracováním a analýzou logů
❏ Identifikovat a zmírňovat příchozí hrozby proti aplikacím a datům
❏ Provádět bezpečnostní hodnocení, aby byly opraveny běžné zranitelnosti a aplikovány bezpečnostní best practices
Praktické výstupy
❏ Prověřený bezpečnostní postoj napříč compute, storage, síťovými a databázovými službami vaší organizace, benchmarkovaný vůči doporučeným praktikám AWS
❏ Automatizovaný, opakovatelný přístup k bezpečnostním kontrolám a hodnocení zranitelností přizpůsobený vašemu prostředí
❏ Tým připravený konfigurovat autentizaci, monitorovat logy a reagovat na bezpečnostní incidenty s využitím vlastních služeb AWS vaší organizace
Ukázková struktura workshopu (přizpůsobitelná potřebám firmy)
| Den 1 — Bezpečnostní základy a identita | Model sdílené odpovědnosti AWS a přehled cloudové bezpečnosti; zabezpečení vstupních bodů — IAM politiky, permission boundaries, MFA, ochrana root účtu; přehled reakce na incidenty. |
| Den 2 — Ochrana dat a bezpečnost aplikací | Ochrana dat v klidu i při přenosu pomocí šifrování; zabezpečení webových aplikačních prostředí napříč compute, storage, sítí a databázovými službami; správa secrets. |
| Den 3 — Automatizovaná bezpečnost, monitoring a reakce na incidenty | Aplikace automatizovaných, opakovatelných bezpečnostních kontrol a analýz; zachytávání, monitoring, zpracování a analýza logů; identifikace a zmírňování hrozeb; bezpečnostní hodnocení a opravy zranitelností. |
Doporučené předpoklady
❏ AWS Cloud Practitioner Essentials
❏ AWS Security Fundamentals
❏ Architecting on AWS
❏ Praktická znalost IT bezpečnostních praktik a konceptů infrastruktury
❏ Znalost konceptů cloud computingu
Detaily workshopu
❏ Formát: 3denní, in-house, prezenčně nebo virtuálně
❏ Úzce navazuje na obsah zkoušky AWS Certified Security – Specialty, ačkoliv samotná zkouška není součástí tohoto kurzu
❏ Doporučená předchozí školení: AWS Cloud Practitioner Essentials, AWS Security Fundamentals a Architecting on AWS
❏ Hloubku modulů (např. více času na šifrování a správu secrets vs. automatizované bezpečnostní kontroly) lze upravit podle priorit vaší organizace
❏ Cena a termín závisí na velikosti skupiny a formátu
Profil konzultanta / lektora
Workshop vede senior konzultant TAYLLORCOX s AWS akreditací a praxí v implementaci cloudové architektury u klientů napříč obory. Konzultant kombinuje roli lektora a implementačního poradce — cílem je, aby po workshopu zůstala v týmu použitelná architektura, ne jen zápisky.
Časté dotazy
1. Jaký je rozdíl oproti otevřenému kurzu?
Stejný AWS autorizovaný obsah o bezpečnostním inženýringu, ale cvičení na šifrování, autentizaci a reakci na incidenty se dělají na skutečných službách AWS a modelu hrozeb vaší organizace.
2. Pro koho je kurz určen?
Pro bezpečnostní inženýry, bezpečnostní architekty, security operations a profesionály informační bezpečnosti.
3. Je to praktické, nebo teoretické?
Silně praktické: hands-on laby a demonstrace pokrývají autentizaci, šifrování, automatizované bezpečnostní kontroly, logování a reakci na incidenty na reálných službách AWS.
4. Jak funguje certifikace?
Tento kurz úzce navazuje na obsah zkoušky AWS Certified Security – Specialty, samotná zkouška se ale skládá samostatně u AWS. Workshop není izolovaná příprava na zkoušku, ale rozvíjí přímo relevantní dovednosti.
5. Jaké zkušenosti účastníci potřebují?
Absolvování AWS Cloud Practitioner Essentials, AWS Security Fundamentals a Architecting on AWS, plus praktickou znalost IT bezpečnostních praktik a znalost konceptů cloud computingu.
6. Lze kurz realizovat online, nebo jen na místě?
Pro tuto in-house realizaci jsou k dispozici obě varianty.
7. Jaká témata jsou zahrnuta?
Model sdílené odpovědnosti, zabezpečení vstupních bodů a IAM, ochrana dat v klidu i při přenosu, automatizované bezpečnostní kontroly, konfigurace autentizace, logování a monitoring, identifikace a zmírňování hrozeb a bezpečnostní hodnocení.
8. Jaký je přínos pro organizaci?
Bezpečnostní postoj prověřený a zpevněný vůči skutečným compute, storage, síťovým a databázovým službám vaší organizace, plus tým připravený tento postoj dále udržovat.
9. Lze agendu přizpůsobit našemu AWS prostředí?
Ano — hloubku modulů a zaměření labů lze sladit s tím, které služby AWS a scénáře hrozeb jsou pro vaši organizaci nejdůležitější.
10. Jak je to s cenou a termínem?
Cena, termíny a podmínky storna závisí na velikosti skupiny a formátu. Kontaktujte nás prosím telefonicky nebo přes kontaktní formulář pro nabídku na míru.
Jak nás hodnotí klienti
★★★★★
Na základě zpětné vazby klientů ze všech realizovaných AWS workshopů TAYLLORCOX.
Zdroj obsahu: https://www.tx.cz/amazon-web-services/security-engineering-on-aws