Kursplan

Sikkerhetssgrenslegging & felles ansvar

  • Skytjenestemodeller (IaaS, PaaS, SaaS) og hvor applikasjonssikkerhet passende inn i hver modell
  • Felles ansvarslitas modell og eksempler på kunde vs. leverandørs ansvar
  • Sikkerhetsbaseliner og konfigurasjonsstandarder (CIS-mål og leverandør beste praksis)

Identitet, akses administration & null tillit

  • Grunnleggende sky IAM: roller, politikk, grupper og minst-privilegert design
  • Federasjon, single sign-on og multifaktorautentisering i skyen
  • Prinsipper for null tillit for skyapplikasjoner og nettverk segmenteringsmønstre

Sikker infrastruktur & plattformforstyrking

  • Forstyrke virtuelle maskiner, containervertshoster og administerte tjenester ved hjelp av preskriptive sjekklister
  • Nøkkelsikkerhetsforvaltning og krypteringsmønstre (i hvile og under transport); KMS-konsepter og hemmeligheterforvaltning
  • Nettkontroller, sikkerhetsgrupper, WAF grunnleggende prinsipper og beskyttelse av tjenestekoblinger

Sikker programvareutvikling i skyen

  • Sikker SDLC-konsepter og «shift-left» praksis: linting, SAST, avhengighets scanning og SCA-integrasjon
  • Sikre kodingsmønstre og vanlige fallgraver (OWASP Top Ten kartlagt til skykontekster)
  • Hemmeligheterforvaltning i kode og miljovariabler; leveransekjede overvegelser (avhengigheter og CI/CD-runners)

Applikasjonstruslemål, sårbarheter og mitigering

  • Webapplikasjonstrusler: brutt akseskontroll, injeksjon, miskonfigurasjoner, kryptografiske feil og deres sky-spesifikke manifestasjoner
  • API-sikkerhet: autentisering, ratelimiting, skjemavalidering og API-gateway kontroller
  • Kjøretidsbeskyttelse: WAF tilpasning, RASP-konsepter og container kjøretidsforsvar

Testing, scanning og kontinuerlig vurdering

  • SAST, DAST, IAST, avhengighets scanning og hvordan tolke og triage resultater
  • Skypose og konfigurasjonsvurdering: CSPM/CNAPP-verktøy, benchmarking og automatiserte overholdelseskontroller
  • Kontinuerlig overvåking: logging, telemetri, SIEM-integrasjon og varsling (CloudTrail, Azure Monitor, GCP Logging eksempler)

Penetrasjonstesting og sårbarhetsforvaltning

  • Påføring av sikre sky-pentests: leverandør regler for engasjement, omfang og juridiske overvegelser
  • Vanlige skyangrep veier og håndig sårbarhetsutnyttelse demos i laboratoriet (kontrollert miljø)
  • Remsning arbeidsflyter, patching-strategier og sårbarhetssporing med KPIer

Data-sikkerhet & privatliv i skyen

  • Dataklassifisering, krypteringsarkitektur og tokenisering mønstre
  • DBaaS og lagringssikkerhet: akseskontroller, sikringer, og sikre snappskudd
  • Privatlivs- og overholdelsesovervegelser: dataresidens, GDPR-grunnleggende prinsipper og kontraktlige kontroller

Design av sikre sky-native applikasjoner

  • Mikrotjenester, service nett og sikre kommunikasjon mønstre (mTLS, mutual auth)
  • Container- og Kubernetes-sikkerhetsessensier: bildeforstyrking, scanning, og kjøretidspolicyer
  • Serverless sikkerhetsovervegelser: minst privilegert, hendelse sinjering, og koldestart implikasjoner

Innfallshånds henvendelser, audit & overordnet styring

  • Innfalldet oppdagelse og respons i sky-miljøer: manøverspillbøker, forensikk og bevisinnsamling
  • Granskning og tredjepartsvurdering: penetrasjonstester, sikkerhetsgjennomgang og sertifiseringskartering
  • Overordnet styring, policy automatisering og måling av sikkerhetsstillstand over tid

Kronikk laboratorium: Sikre en eksempel skyapplikasjon

  • Grundlinjegjennomgang: Kjør en skykonfigurasjonssanning og app SAST/DAST-sanninger
  • Implementering av endringer: IAM minst privilegert, kryptering, og CI/CD sikkerhetsgatekeeping
  • Valider forbedringer og produser en remsnings- og overvåking veistrategi

Sammenfattelse og neste trinn

Krav

  • Forståelse av generelle programvareutviklingsbegreper
  • Erfaring med minst ett programmeringsspråk eller webstack
  • Kunnskap om grunnleggende nettverks- og operativsystemkonsepter

Målgruppe

  • Utviklere
  • Leder
  • IT- og sikkerhetsprofesjonelle
 21 timer

Antall deltakere


Pris per deltaker

Referanser (1)

Kommende kurs

Relaterte kategorier