お問い合わせを送信いただきありがとうございます!当社のスタッフがすぐにご連絡いたします。
予約を送信いただきありがとうございます!当社のスタッフがすぐにご連絡いたします。
コース概要
セキュリティの基礎と共有責任
- クラウドサービスモデル(IaaS, PaaS, SaaS)と各モデルにおけるアプリケーションセキュリティの位置づけ
- 共有責任モデルと顧客とプロバイダーの責任の例
- セキュリティベースラインと構成基準(CISベンチマーク、プロバイダーベストプラクティス)
アイデンティティ、アクセス管理、およびゼロトラスト
- クラウドIAMの基本:役割、ポリシー、グループ、最小権限設計
- フェデレーション、シングルサインオン、クラウドでの多要素認証
- クラウドアプリケーションとネットワーク分割パターンのゼロトラスト原則
安全なインフラストラクチャとプラットフォーム強化
- 予定されたチェックリストを使用して仮想マシン、コンテナホスト、マネージドサービスを強化する。
- キーマネジメントと暗号化パターン(静止中、送信中)、KMS概念とシークレット管理
- ネットワークコントロール、セキュリティグループ、WAFの基本、サービスエンドポイント保護
クラウドでの安全なソフトウェア開発
- 安全なSDLC概念と「シフトレフト」実践:Linting、SAST、依存関係スキャン、SCA統合
- 安全なコーディングパターンと一般的な落とし穴(OWASP Top Tenをクラウドコンテキストにマッピング)
- コードと環境変数でのシークレット処理、サプライチェーンの考慮事項(依存関係、CI/CDランナー)
アプリケーションの脅威、脆弱性、および軽減策
- ウェブアプリケーションの脅威:不適切なアクセス制御、インジェクション、誤構成、暗号化失敗とクラウド特有の表現
- APIセキュリティ:認証、レート制限、スキーマ検証、APIゲートウェイコントロール
- ランタイム保護:WAF調整、RASP概念、コンテナランタイム防御
テスト、スキャン、および継続的な評価
- SAST、DAST、IAST、依存関係スキャン、結果の解釈と優先順位付け方法
- クラウドポーズチャと構成評価:CSPM/CNAPPツール、ベンチマーク、自動化されたコンプライアンスチェック
- 継続的な監視の設計:ログ、テレメトリ、SIEM統合、アラート(CloudTrail、Azure Monitor、GCP Loggingの例)
ペネトレーションテストと脆弱性管理
- 安全なクラウドペネトレーションテストの計画:プロバイダールール、範囲設定、法的考慮事項
- 一般的なクラウド攻撃パスとラボ(制御された環境)での手動脆弱性悪用デモ
- 対策ワークフロー、パッチ戦略、KPIを使用した脆弱性追跡
クラウドでのデータセキュリティとプライバシー
- データ分類、暗号化アーキテクチャ、トークン化パターン
- DBaaSとストレージセキュリティ:アクセス制御、バックアップ、安全なスナップショット
- プライバシーとコンプライアンスの考慮事項:データ居住性、GDPRの基本、契約上のコントロール
セキュアなクラウドネイティブアプリケーションの設計
- マイクロサービス、サービスメッシュ、安全な通信パターン(mTLS、相互認証)
- コンテナとKubernetesのセキュリティの要点:イメージ強化、スキャン、ランタイムポリシー
- サーバーレスのセキュリティ考慮事項:最小権限、イベントインジェクション、コールドスタートの影響
インシデント対応、監査、ガバナンス
- クラウド環境でのインシデント検出と対応:プレイブック、フォレンジックス、証拠収集
- 監査とサードパーティ評価:ペネトレーションテスト、セキュリティレビュー、認定マッピング
- ガバナンス、ポリシー自動化、時間経過に伴うセキュリティポーズチャの測定
総括ラボ:サンプルクラウドアプリケーションを保護する
- ベースラインレビュー:クラウド構成スキャンとアプリのSAST/DASTスキャンを実行する。
- 修正を実装:IAM最小権限、暗号化、CI/CDセキュリティゲーティング
- 改善の検証と対策および監視ロードマップの作成
まとめと次のステップ
要求
- ソフトウェア開発の一般的な概念への理解
- 最低1つのプログラミング言語またはWebスタックの経験
- 基本的なネットワークとオペレーティングシステムの概念への熟悉度
対象者
- 開発者
- マネージャー
- ITおよびセキュリティプロフェッショナル
21 時間
お客様の声 (1)
AzureのWebセキュリティは、私が期待していたものでした。 penetraionテストは私の仕事では絶対に行わないでしょう。
Toby
コース - Application Security in the Cloud
機械翻訳