お問い合わせを送信いただきありがとうございます!当社のスタッフがすぐにご連絡いたします。
予約を送信いただきありがとうございます!当社のスタッフがすぐにご連絡いたします。
コース概要
プラットフォームエンジニアリングにおけるセキュリティ入門
- セキュリティの重要性の理解
- 情報セキュリティの基本概念
- セキュリティがプラットフォームエンジニアリングに与える影響
セキュリティ設計原則
- 「セキュリティは設計段階から」という考え方
- 多層防御の仕組み
- 最小権限原則と安全なデフォルト設定
コンプライアンス基準および規制要件
- GDPR、HIPAA、PCI-DSSなどの主要なコンプライアンス要求事項の概要
- 法的・規制的枠組みに沿ったプラットフォームエンジニアリングの実践方法
- 継続的なコンプライアンス監視手法
セキュア開発ライフサイクル
- 開発プロセスにおけるセキュリティ統合の方法
- 脅威モデリングとリスク評価の実施手順
- セキュリティテストおよびコードレビューの実践例
アイデンティティ・アクセス管理(IAM)
- IAMの基本原則
- 認証および認可機能の実装方法
- ユーザー情報とアクセス制御の管理手法
データ保護と暗号化
- データ分類および保護戦略の策定
- 暗号化技術の基準とベストプラクティス
- 鍵管理および保存中・送信中データの保護方法
ネットワークセキュリティとセグメンテーション
- 安全なネットワーク構造および通信プロトコルの選定
- Firewalls、VPNその他のセキュリティ機器の活用
- マイクロセグメンテーションおよびゼロ・トラスト・ネットワークの導入
インシデント対応と復旧処置
- セキュリティインシデントへの備え方
- 効果的なインシデント対応戦略の実践方法
- 災害時回復計画の策定および運用
セキュリティ監査とペネトレーションテスト
- 効果的なセキュリティ監査の進め方
- ペネトレーションテストの手法および流れ
- 問題解決策の実施およびフォローアップ処置
セキュリティとコンプライアンスにおける新しい動向
- 脅威環境の変化に先手を打つための取り組み
- 新技術がもたらすセキュリティ課題
- 今後のプラットフォームセキュリティに求められる対応
最終プロジェクト
- 実際のプラットフォーム案件においてセキュリティとコンプライアンスを適用する体験
- 安全かつ規制に準拠したプラットフォーム構造の設計方法
- 全体的なセキュリティ体制に関する発表および評価
まとめと今後の展開
要求
- サイバーセキュリティに関する基礎知識
- ネットワークやシステム管理の実務経験
- 一般的なセキュリティフレームワークおよびコンプライアンス規格への理解
対象者
- プラットフォームエンジニア
- セキュリティアナリスト
- コンプライアンス担当者
28 時間
お客様の声 (2)
DevOps/DevSecOpsの全体的な概念は、チームではなく、カルチャーであり、マインドセットです。
Mpho Mashele - South Africa Reserve Bank
コース - DevOps and Platform Engineering: A Collaborative Approach
機械翻訳
About the microservices and how to maintenance kubernetes