Security Engineering on AWS

Kurz na míru

Základní info

Security Engineering on AWS — In-House Workshop na míru

 

In-house, třídenní verze kurzu Security Engineering on AWS, která učí vaše bezpečnostní inženýry, architekty a security operations týmy efektivně používat bezpečnostní služby AWS — realizovaná na skutečném compute, storage, síťovém a databázovém prostředí vaší organizace, ne na obecných scénářích.

Pro koho je workshop určen

  Bezpečnostní inženýři

  Bezpečnostní architekti

  Security operations

  Informační bezpečnost

Proč in-house a na míru

Rozhodnutí o bezpečnostním inženýringu — které kontroly automatizovat, jak nakonfigurovat autentizaci, co monitorovat — mají váhu, až jsou otestovaná na skutečných AWS službách a modelu hrozeb vaší organizace. V in-house realizaci se cvičení na šifrování, logování a reakci na incidenty mohou opírat o vaše reálné prostředí, takže bezpečnostní postoj, který tým během kurzu vybuduje, může v produkci i udržet.

  Akreditované kurzy jsou fajn, ale praktická implementace nás baví a má okamžitou návratnost investice.

Jediné ACO pro tři pilíře implementace

  Simulace — Praktické workshopy, ve kterých si tým vyzkouší reálná architektonická rozhodnutí ještě před nasazením do produkce.

  Embedding — Implementace metodiky přímo do organizace — přístup funguje i poté, co lektor odejde ze sálu.

  Tailoring — Přizpůsobení metodiky konkrétnímu projektu, technologickému stacku a omezením firmy — žádná obecná prezentace.

Přístupy k realizaci

  Agilně — Inkrementální zavádění — dovednosti a architektonické vzory se zabudovávají modul po modulu, v souladu s dodávkovými sprinty.

  Big-bang — Umíme řídit i velké změny — kompletní přenastavení architektury dodané v koncentrovaném, intenzivním formátu.

  Ad-hoc — Bonboniéra toho nejlepšího — sestavená na míru z modulů workshopu podle konkrétní a naléhavé potřeby.

Cíle workshopu

  Osvojit si a využívat model sdílené bezpečnostní odpovědnosti AWS

  Navrhovat a stavět AWS aplikační infrastruktury chráněné proti nejběžnějším bezpečnostním hrozbám

  Chránit data v klidu i při přenosu pomocí šifrování

  Aplikovat bezpečnostní kontroly a analýzy automatizovaným a opakovatelným způsobem

  Konfigurovat autentizaci pro zdroje a aplikace v AWS Cloud

  Získat vhled do událostí zachytáváním, monitoringem, zpracováním a analýzou logů

  Identifikovat a zmírňovat příchozí hrozby proti aplikacím a datům

  Provádět bezpečnostní hodnocení, aby byly opraveny běžné zranitelnosti a aplikovány bezpečnostní best practices

Praktické výstupy

  Prověřený bezpečnostní postoj napříč compute, storage, síťovými a databázovými službami vaší organizace, benchmarkovaný vůči doporučeným praktikám AWS

  Automatizovaný, opakovatelný přístup k bezpečnostním kontrolám a hodnocení zranitelností přizpůsobený vašemu prostředí

  Tým připravený konfigurovat autentizaci, monitorovat logy a reagovat na bezpečnostní incidenty s využitím vlastních služeb AWS vaší organizace

Ukázková struktura workshopu (přizpůsobitelná potřebám firmy)

Den 1 — Bezpečnostní základy a identita

Model sdílené odpovědnosti AWS a přehled cloudové bezpečnosti; zabezpečení vstupních bodů — IAM politiky, permission boundaries, MFA, ochrana root účtu; přehled reakce na incidenty.

Den 2 — Ochrana dat a bezpečnost aplikací

Ochrana dat v klidu i při přenosu pomocí šifrování; zabezpečení webových aplikačních prostředí napříč compute, storage, sítí a databázovými službami; správa secrets.

Den 3 — Automatizovaná bezpečnost, monitoring a reakce na incidenty

Aplikace automatizovaných, opakovatelných bezpečnostních kontrol a analýz; zachytávání, monitoring, zpracování a analýza logů; identifikace a zmírňování hrozeb; bezpečnostní hodnocení a opravy zranitelností.

 

Doporučené předpoklady

  AWS Cloud Practitioner Essentials

  AWS Security Fundamentals

  Architecting on AWS

  Praktická znalost IT bezpečnostních praktik a konceptů infrastruktury

  Znalost konceptů cloud computingu

Detaily workshopu

  Formát: 3denní, in-house, prezenčně nebo virtuálně

  Úzce navazuje na obsah zkoušky AWS Certified Security – Specialty, ačkoliv samotná zkouška není součástí tohoto kurzu

  Doporučená předchozí školení: AWS Cloud Practitioner Essentials, AWS Security Fundamentals a Architecting on AWS

  Hloubku modulů (např. více času na šifrování a správu secrets vs. automatizované bezpečnostní kontroly) lze upravit podle priorit vaší organizace

  Cena a termín závisí na velikosti skupiny a formátu

Profil konzultanta / lektora

Workshop vede senior konzultant TAYLLORCOX s AWS akreditací a praxí v implementaci cloudové architektury u klientů napříč obory. Konzultant kombinuje roli lektora a implementačního poradce — cílem je, aby po workshopu zůstala v týmu použitelná architektura, ne jen zápisky.

Časté dotazy

1. Jaký je rozdíl oproti otevřenému kurzu?

Stejný AWS autorizovaný obsah o bezpečnostním inženýringu, ale cvičení na šifrování, autentizaci a reakci na incidenty se dělají na skutečných službách AWS a modelu hrozeb vaší organizace.

2. Pro koho je kurz určen?

Pro bezpečnostní inženýry, bezpečnostní architekty, security operations a profesionály informační bezpečnosti.

3. Je to praktické, nebo teoretické?

Silně praktické: hands-on laby a demonstrace pokrývají autentizaci, šifrování, automatizované bezpečnostní kontroly, logování a reakci na incidenty na reálných službách AWS.

4. Jak funguje certifikace?

Tento kurz úzce navazuje na obsah zkoušky AWS Certified Security – Specialty, samotná zkouška se ale skládá samostatně u AWS. Workshop není izolovaná příprava na zkoušku, ale rozvíjí přímo relevantní dovednosti.

5. Jaké zkušenosti účastníci potřebují?

Absolvování AWS Cloud Practitioner Essentials, AWS Security Fundamentals a Architecting on AWS, plus praktickou znalost IT bezpečnostních praktik a znalost konceptů cloud computingu.

6. Lze kurz realizovat online, nebo jen na místě?

Pro tuto in-house realizaci jsou k dispozici obě varianty.

7. Jaká témata jsou zahrnuta?

Model sdílené odpovědnosti, zabezpečení vstupních bodů a IAM, ochrana dat v klidu i při přenosu, automatizované bezpečnostní kontroly, konfigurace autentizace, logování a monitoring, identifikace a zmírňování hrozeb a bezpečnostní hodnocení.

8. Jaký je přínos pro organizaci?

Bezpečnostní postoj prověřený a zpevněný vůči skutečným compute, storage, síťovým a databázovým službám vaší organizace, plus tým připravený tento postoj dále udržovat.

9. Lze agendu přizpůsobit našemu AWS prostředí?

Ano — hloubku modulů a zaměření labů lze sladit s tím, které služby AWS a scénáře hrozeb jsou pro vaši organizaci nejdůležitější.

10. Jak je to s cenou a termínem?

Cena, termíny a podmínky storna závisí na velikosti skupiny a formátu. Kontaktujte nás prosím telefonicky nebo přes kontaktní formulář pro nabídku na míru.

Jak nás hodnotí klienti

★★★★★

Na základě zpětné vazby klientů ze všech realizovaných AWS workshopů TAYLLORCOX.

Zdroj obsahu: https://www.tx.cz/amazon-web-services/security-engineering-on-aws

Security Engineering on AWS

Kontaktovat dodavatele


Kontrola proti spamu. Kolik je deset a pět ? Součet zapište číslicemi.