Takk for at du sendte din henvendelse! En av våre teammedlemmer vil kontakte deg straks.
Takk for at du sendte din bestilling! En av våre teammedlemmer vil kontakte deg straks.
Kursplan
Sikkerhetssgrenslegging & felles ansvar
- Skytjenestemodeller (IaaS, PaaS, SaaS) og hvor applikasjonssikkerhet passende inn i hver modell
- Felles ansvarslitas modell og eksempler på kunde vs. leverandørs ansvar
- Sikkerhetsbaseliner og konfigurasjonsstandarder (CIS-mål og leverandør beste praksis)
Identitet, akses administration & null tillit
- Grunnleggende sky IAM: roller, politikk, grupper og minst-privilegert design
- Federasjon, single sign-on og multifaktorautentisering i skyen
- Prinsipper for null tillit for skyapplikasjoner og nettverk segmenteringsmønstre
Sikker infrastruktur & plattformforstyrking
- Forstyrke virtuelle maskiner, containervertshoster og administerte tjenester ved hjelp av preskriptive sjekklister
- Nøkkelsikkerhetsforvaltning og krypteringsmønstre (i hvile og under transport); KMS-konsepter og hemmeligheterforvaltning
- Nettkontroller, sikkerhetsgrupper, WAF grunnleggende prinsipper og beskyttelse av tjenestekoblinger
Sikker programvareutvikling i skyen
- Sikker SDLC-konsepter og «shift-left» praksis: linting, SAST, avhengighets scanning og SCA-integrasjon
- Sikre kodingsmønstre og vanlige fallgraver (OWASP Top Ten kartlagt til skykontekster)
- Hemmeligheterforvaltning i kode og miljovariabler; leveransekjede overvegelser (avhengigheter og CI/CD-runners)
Applikasjonstruslemål, sårbarheter og mitigering
- Webapplikasjonstrusler: brutt akseskontroll, injeksjon, miskonfigurasjoner, kryptografiske feil og deres sky-spesifikke manifestasjoner
- API-sikkerhet: autentisering, ratelimiting, skjemavalidering og API-gateway kontroller
- Kjøretidsbeskyttelse: WAF tilpasning, RASP-konsepter og container kjøretidsforsvar
Testing, scanning og kontinuerlig vurdering
- SAST, DAST, IAST, avhengighets scanning og hvordan tolke og triage resultater
- Skypose og konfigurasjonsvurdering: CSPM/CNAPP-verktøy, benchmarking og automatiserte overholdelseskontroller
- Kontinuerlig overvåking: logging, telemetri, SIEM-integrasjon og varsling (CloudTrail, Azure Monitor, GCP Logging eksempler)
Penetrasjonstesting og sårbarhetsforvaltning
- Påføring av sikre sky-pentests: leverandør regler for engasjement, omfang og juridiske overvegelser
- Vanlige skyangrep veier og håndig sårbarhetsutnyttelse demos i laboratoriet (kontrollert miljø)
- Remsning arbeidsflyter, patching-strategier og sårbarhetssporing med KPIer
Data-sikkerhet & privatliv i skyen
- Dataklassifisering, krypteringsarkitektur og tokenisering mønstre
- DBaaS og lagringssikkerhet: akseskontroller, sikringer, og sikre snappskudd
- Privatlivs- og overholdelsesovervegelser: dataresidens, GDPR-grunnleggende prinsipper og kontraktlige kontroller
Design av sikre sky-native applikasjoner
- Mikrotjenester, service nett og sikre kommunikasjon mønstre (mTLS, mutual auth)
- Container- og Kubernetes-sikkerhetsessensier: bildeforstyrking, scanning, og kjøretidspolicyer
- Serverless sikkerhetsovervegelser: minst privilegert, hendelse sinjering, og koldestart implikasjoner
Innfallshånds henvendelser, audit & overordnet styring
- Innfalldet oppdagelse og respons i sky-miljøer: manøverspillbøker, forensikk og bevisinnsamling
- Granskning og tredjepartsvurdering: penetrasjonstester, sikkerhetsgjennomgang og sertifiseringskartering
- Overordnet styring, policy automatisering og måling av sikkerhetsstillstand over tid
Kronikk laboratorium: Sikre en eksempel skyapplikasjon
- Grundlinjegjennomgang: Kjør en skykonfigurasjonssanning og app SAST/DAST-sanninger
- Implementering av endringer: IAM minst privilegert, kryptering, og CI/CD sikkerhetsgatekeeping
- Valider forbedringer og produser en remsnings- og overvåking veistrategi
Sammenfattelse og neste trinn
Krav
- Forståelse av generelle programvareutviklingsbegreper
- Erfaring med minst ett programmeringsspråk eller webstack
- Kunnskap om grunnleggende nettverks- og operativsystemkonsepter
Målgruppe
- Utviklere
- Leder
- IT- og sikkerhetsprofesjonelle
21 timer
Referanser (1)
Azure web security, det var mer det jeg forventet, penetrasjonstestingen jeg aldri ville gjort i jobben min
Toby
Kurs - Application Security in the Cloud
Maskinoversatt