お問い合わせ

コース概要

1日目

導入およびクラウドアーキテクチャ

  • クラウドコンピューティングの定義
  • クラウドコンピューティングスタックの構成要素
  • クラウド参照モデルとセキュリティ

クラウドコンピューティングのためのインフラストラクチャセキュリティ

  • クラウドインフラストラクチャの構成要素を理解する
  • デプロイメントモデルのセキュリティ上の影響を評価する
  • 仮想化の長所と短所
  • クラウド管理プレーン
  • 異なるサービスモデルのセキュリティの基礎

クラウドコンピューティングのセキュリティとリスク管理

  • リスクとガバナンス
  • 法務とコンプライアンス
  • 監査
  • ポータビリティと相互運用性
  • インシデントレスポンス

クラウドにおけるデータセキュリティ

  • 異なるクラウドストレージモデル
  • クラウドにおけるデータのセキュリティ課題
  • クラウドセキュリティとガバナンスへの対応
  • ライフサイクルをユースケースに適用する
  • データ暗号化について議論する

アプリケーションとユーザーの保護

  • アプリケーションアーキテクチャ設計および運用ライフサイクル
  • SDLCへの影響について議論する
  • アプリケーションセキュリティツールの検討
  • クラウドにおけるコンプライアンスの役割について議論する

クラウドリスク評価

  • クラウドコンピューティングの導入
  • 既存のアプリケーションとシステムの移行

パブリッククラウドの作成と保護

  • パブリックIaaSアーキテクチャを理解する
  • EC2構成要素の確認
  • 最初のインスタンスの起動と接続
  • インスタンスのセキュリティ強化方法を学ぶ

2日目

EBSボリュームの暗号化

  • 暗号化の理由
  • 手法の選択
  • Amazon EBSの作成と接続
  • 暗号化とフォーマット
  • キー管理オプションを理解する
  • 再起動の影響を理解する
  • 別のインスタンスに暗号化されたボリュームを接続する

アイデンティティとアクセス管理

  • AWS IAMを使用してEC2を保護する方法を学ぶ
  • フェデレーションアイデンティティアーキテクチャを理解する
  • OpenIDを使用してアプリケーションにフェデレーションアイデンティティを実装する
  • エンタープライズの本番環境で同様の原則を適用する方法

プライベートクラウドのデプロイと保護

  • プライベートクラウドアーキテクチャを理解する
  • OpenStack構成要素の確認
  • コンピュートノードの作成と接続
  • OpenStackテナントとIAMの管理
  • OpenStack管理プレーンの保護
  • ハイパーバイザーセキュリティの調査
  • セキュリティオートメーションを理解する

クラウドサービスの選択

  • セキュリティ戦略の策定
  • クラウドプロバイダーの選択
  • セキュリティ・アズ・ア・サービス(Security as a Service)
  • まとめと復習
 14 時間

参加者の人数


参加者1人あたりの価格

お客様の声 (7)

今後のコース

関連カテゴリー