Certified Cloud Security Professional (CCSP)

Certified Cloud Security Professional (CCSP)

4/5 – (118 votes)
Khóa học Certified Cloud Security Professional (CCSP) của (ISC)² sẽ cung cấp cho bạn kiến thức chuyên sâu về bảo mật thông tin và các chiến lược giảm thiểu rủi ro quan trọng để bảo vệ dữ liệu trên đám mây. Bạn sẽ được học về sáu lĩnh vực quan trọng của CCSP Common Body of Knowledge (CBK®).

 

Học phí: 5.500.000đ

Giới thiệu khóa học:

Các doanh nghiệp đang ngày càng di chuyển dữ liệu và hệ thống lên đám mây, khiến bảo mật trở thành mối quan tâm hàng đầu. Để bảo vệ tài sản và dữ liệu quan trọng trong môi trường đám mây, các chuyên gia bảo mật phải nắm vững các chiến lược bảo mật tiên tiến nhất.

Khóa học Certified Cloud Security Professional (CCSP) của (ISC)² sẽ cung cấp cho học viên kiến thức chuyên sâu về bảo mật thông tin và các chiến lược giảm thiểu rủi ro quan trọng để bảo vệ dữ liệu trên đám mây. Học viên sẽ được học về sáu lĩnh vực quan trọng của CCSP Common Body of Knowledge (CBK®) và chuẩn bị tốt nhất cho kỳ thi CCSP để trở thành chuyên gia bảo mật đám mây được chứng nhận toàn cầu.

Mục tiêu khóa học:

Đối tượng tham gia:

Thời lượng:

Giáo trình và tài liệu:

Bằng cấp và chứng nhận:

Nội dung khóa học:

Module 1: Architectural Concepts and Design Requirements

• Hiểu các khái niệm về điện toán đám mây: Làm rõ các đặc điểm quan trọng của điện toán đám mây dựa trên định nghĩa của NIST (National Institute of Standards and Technology), bao gồm khả năng mở rộng (scalability), tính linh hoạt (elasticity), và khả năng phân phối dịch vụ theo yêu cầu (on-demand service).

• Mô tả kiến trúc tham chiếu đám mây: Khám phá các mô hình dịch vụ đám mây như Infrastructure as a Service (IaaS), Platform as a Service (PaaS), và Software as a Service (SaaS). Hiểu rõ cách mà từng mô hình hoạt động và cách áp dụng kiến trúc tham chiếu đám mây vào hệ thống doanh nghiệp.

• Hiểu các khái niệm bảo mật liên quan đến điện toán đám mây: Thảo luận về các mối đe dọa chính trong môi trường đám mây, như bảo mật dữ liệu, bảo mật mạng và quản lý truy cập. Xác định các rủi ro và áp dụng các biện pháp phòng ngừa.

Thiết kế bảo mật đám mây an toàn: Tìm hiểu các nguyên tắc thiết kế bảo mật bao gồm defense in depth, shared responsibility model, và secure multi-tenancy. Điều chỉnh các nguyên tắc này theo từng mô hình triển khai đám mây: public, private, và hybrid.

• Nhận diện các dịch vụ đám mây đáng tin cậy: Phân tích các tiêu chí để lựa chọn và triển khai các dịch vụ đám mây đáng tin cậy từ các nhà cung cấp như Amazon Web Services (AWS), Microsoft Azure, Google Cloud, ...

Module 2: Cloud Data Security

• Hiểu vòng đời dữ liệu đám mây: Xác định các giai đoạn khác nhau của dữ liệu trong đám mây, từ tạo ra, lưu trữ, sử dụng, chia sẻ đến hủy dữ liệu. Đảm bảo bảo mật trong suốt vòng đời của dữ liệu.

• Thiết kế và triển khai kiến trúc lưu trữ dữ liệu đám mây: Tìm hiểu cách thiết kế và triển khai các kiến trúc lưu trữ dữ liệu an toàn trên đám mây, sử dụng các cơ chế như encryption at rest, encryption in transit và tokenization.

• Công nghệ phát hiện và phân loại dữ liệu: Áp dụng các công nghệ tiên tiến như Data Loss Prevention (DLP) và Data Classification để phát hiện và phân loại dữ liệu nhạy cảm trong đám mây, đảm bảo tuân thủ quy định về dữ liệu cá nhân và bảo mật.

• Quản lý quyền truy cập vào dữ liệu cá nhân (PII): Triển khai các chính sách và biện pháp bảo vệ dữ liệu cá nhân (Personally Identifiable Information - PII), đặc biệt là trong môi trường đa quốc gia với các yêu cầu về quyền riêng tư khác nhau.

• Lập kế hoạch và thực hiện chính sách lưu trữ, xóa và lưu trữ dữ liệu: Đảm bảo tuân thủ các quy định về quản lý dữ liệu với chính sách lưu trữ (retention), xóa (deletion), và lưu trữ (archiving).

• Thiết kế hệ thống ghi chép sự kiện (Auditability, Traceability, and Accountability): Áp dụng các giải pháp giám sát và ghi chép sự kiện bảo mật để theo dõi, phát hiện và điều tra các hành vi trái phép trên hệ thống đám mây.

Module 3: Cloud Platform Infrastructure Security

• Hiểu cấu trúc hạ tầng đám mây: Khám phá cấu trúc hạ tầng đám mây bao gồm các thành phần compute, storage, network, và virtualization. Hiểu cách chúng kết hợp với nhau để tạo ra một môi trường đám mây an toàn và mạnh mẽ.

• Phân tích rủi ro liên quan đến cơ sở hạ tầng đám mây: Xác định và phân tích các rủi ro tiềm tàng trong môi trường đám mây, bao gồm shared tenancy, hypervisor vulnerabilities, và insecure APIs.

• Thiết kế và triển khai các biện pháp kiểm soát bảo mật: Lựa chọn và triển khai các biện pháp kiểm soát bảo mật như firewalls, virtual private networks (VPNs), IDS/IPS để bảo vệ cơ sở hạ tầng đám mây.

• Lập kế hoạch khôi phục sau thảm họa và quản lý liên tục hoạt động: Phát triển các kế hoạch khôi phục dữ liệu (Disaster Recovery - DR) và đảm bảo tính liên tục hoạt động (Business Continuity Management - BCM) để đối phó với các sự cố bất ngờ trong môi trường đám mây.

Module 4: Cloud Application Security

• Tầm quan trọng của đào tạo về bảo mật ứng dụng: Đảm bảo rằng tất cả các thành viên trong nhóm phát triển và vận hành hệ thống đám mây đều được đào tạo đầy đủ về các nguyên tắc bảo mật và các rủi ro bảo mật phổ biến.

• Hiểu quy trình đảm bảo và xác thực phần mềm đám mây: Sử dụng các công cụ static analysis và dynamic analysis để kiểm tra bảo mật của phần mềm và xác thực mã nguồn trước khi triển khai lên đám mây.

• Áp dụng vòng đời phát triển phần mềm an toàn (SDLC): Áp dụng Secure Software Development Life Cycle (SDLC) để đảm bảo các ứng dụng đám mây được phát triển, triển khai và duy trì một cách an toàn. Đảm bảo rằng các quy trình phát triển bao gồm kiểm thử bảo mật và quản lý các lỗ hổng bảo mật.

• Thiết kế giải pháp quản lý danh tính và truy cập (IAM): Triển khai các giải pháp Identity and Access Management (IAM) để kiểm soát quyền truy cập vào các ứng dụng đám mây, đảm bảo các chính sách xác thực và phân quyền phù hợp.

Module 5: Operations

• Lập kế hoạch thiết kế trung tâm dữ liệu cho môi trường đám mây: Phát triển kế hoạch thiết kế trung tâm dữ liệu an toàn, bao gồm cooling systems, power redundancy, physical security measures, và các yếu tố cần thiết để bảo vệ môi trường đám mây khỏi các mối đe dọa vật lý.

• Xây dựng và quản lý cơ sở hạ tầng vật lý và logic: Vận hành và quản lý cơ sở hạ tầng vật lý như máy chủ, thiết bị lưu trữ, và hệ thống mạng. Đồng thời quản lý cơ sở hạ tầng logic, bao gồm các ứng dụng, dịch vụ và mạng ảo trong môi trường đám mây.

• Thực hiện đánh giá rủi ro cho cơ sở hạ tầng vật lý và logic: Áp dụng các kỹ thuật risk assessment để đánh giá và cải thiện khả năng bảo mật của cơ sở hạ tầng vật lý và logic trong môi trường đám mây.

• Thu thập và bảo quản bằng chứng số: Hiểu quy trình digital forensics trong môi trường đám mây, bao gồm các phương pháp thu thập, bảo quản và phân tích bằng chứng số trong các cuộc điều tra bảo mật.

Module 6: Legal and Compliance

• Hiểu các yêu cầu pháp lý và rủi ro đặc thù trong môi trường đám mây: Nắm vững các yêu cầu pháp lý liên quan đến quyền riêng tư, quản lý dữ liệu và các quy định pháp lý của các quốc gia khác nhau khi sử dụng đám mây.

• Quy trình kiểm toán và các phương pháp đánh giá bảo mật đám mây: Hiểu các quy trình kiểm toán bảo mật trong môi trường đám mây, bao gồm cách thức điều chỉnh quy trình kiểm toán để phù hợp với các dịch vụ đám mây và các yêu cầu pháp lý đặc thù.

• Quản lý hợp đồng và nhà cung cấp dịch vụ đám mây: Thiết kế và quản lý hợp đồng với các nhà cung cấp dịch vụ đám mây, đảm bảo rằng các thỏa thuận và điều khoản liên quan đến bảo mật, quyền riêng tư và tuân thủ được thực thi một cách hiệu quả.

• Thiết kế và thực thi quản lý nhà cung cấp: Đảm bảo các nhà cung cấp dịch vụ đám mây tuân thủ các yêu cầu về bảo mật và tuân thủ pháp lý của doanh nghiệp thông qua các quy trình đánh giá và quản lý rủi ro của nhà cung cấp.

Đăng ký khóa học:

Học viên nhận xét khóa học ?

Technology trends for 2024

Các khóa học mới:

Microsoft Power Platform Basics

Khóa học Microsoft Power Platform Basic là chương trình cơ bản, dành cho người mới bắt đầu làm quen với Microsoft Power Platform. Học viên sẽ được tìm hiểu cách sử dụng các công cụ chính như Power Apps, Power Automate, và Microsoft Dataverse để xây dựng ứng dụng đơn giản, tự động hóa quy trình và quản lý dữ liệu một cách hiệu quả.

 

Học phí: 3.500.000đ
Xem chi tiết

Microsoft Fabric Analytics Engineer (DP-600)

Khóa học “DP-600: Microsoft Fabric Analytics Engineer” được thiết kế đặc biệt để cung cấp cho học viên các kỹ năng cần thiết nhằm làm chủ Microsoft Fabric. Qua khóa học, học viên sẽ được hướng dẫn cách thiết kế và triển khai quy trình thu thập, xử lý, lưu trữ và trực quan hóa dữ liệu.

 

Học phí: 4.000.000đ
Xem chi tiết

Microsoft Azure Solutions Developer (AZ-204)

Khóa học “Microsoft Azure Solutions Developer (AZ-204)” được thiết kế nhằm trang bị cho học viên kiến thức và kỹ năng cần thiết để phát triển các giải pháp ứng dụng trên Azure. Học viên sẽ học cách xây dựng, triển khai và duy trì các ứng dụng, đồng thời tích hợp các dịch vụ Azure để tối ưu hóa hiệu suất và bảo mật.

 

Học phí: 4.000.000đ
Xem chi tiết

Certified Cloud Security Professional (CCSP)

Khóa học Certified Cloud Security Professional (CCSP) của (ISC)² sẽ cung cấp cho bạn kiến thức chuyên sâu về bảo mật thông tin và các chiến lược giảm thiểu rủi ro quan trọng để bảo vệ dữ liệu trên đám mây. Bạn sẽ được học về sáu lĩnh vực quan trọng của CCSP Common Body of Knowledge (CBK®).

 

Học phí: 5.500.000đ
Xem chi tiết

CompTIA Security+ (SY0-701)

Khóa học CompTIA Security+ (SY0-701) sẽ trang bị cho bạn những kỹ năng an ninh mạng thiết yếu và cập nhật nhất, giúp bạn tự tin đảm nhiệm vai trò chuyên viên bảo mật trong bất kỳ tổ chức nào. Từ việc bảo mật hệ thống mạng, quản lý rủi ro đến mã hóa dữ liệu, khóa học này cung cấp các kỹ năng thực tiễn mà nhà tuyển dụng đang tìm kiếm.

 

Học phí: 5.000.000đ
Xem chi tiết

Certified Information Systems Security Professional (CISSP)

Khóa học Certified Information Systems Security Professional (CISSP) chính là giải pháp toàn diện để giúp bạn chinh phục mọi thách thức trong lĩnh vực bảo mật thông tin. Từ việc quản lý rủi ro, bảo vệ tài sản, đến thiết kế kiến trúc bảo mật và xử lý sự cố, khóa học này sẽ trang bị cho bạn những kỹ năng không thể thiếu …

 

Học phí: 6.000.000đ
Xem chi tiết