感謝您提交詢問!我們的一位團隊成員將在短時間內與您聯繫。
感謝您提交預訂!我們的一位團隊成員將在短時間內與您聯繫。
課程簡介
零信任架構入門
- 零信任原則概覽及其對現代安全模型的相關性
- 傳統架構與零信任架構之間的主要差異
- 核心概念:最小權限、持續驗證以及基於身分的存取
設計零信任網路
- 分段網路以實現細粒度的存取控制
- 設計資源和應用程式保護策略
- 適用於擴展且安全的網路的設計考量
零信任中的身分與存取管理(IAM)
- 實施強大的驗證機制(多因素認證、生物辨識)
- 零信任中的聯合存取和單一登入(SSO)
- 基於角色的存取控制(RBAC)和基於屬性的存取控制(ABAC)
零信任策略執行
- 在網路、應用程式和資料層面執行策略
- 持續監控與實時威脅偵測
- 透過安全工具自動化策略執行
將零信任整合至雲端及混合環境
- 調整零信任以適應雲原生和混合基礎設施
- 利用雲端安全工具(AWS IAM, Azure AD)實施零信任
- 為多雲端環境設計零信任架構
終端裝置的零信任安全
- 透過裝置驗證和健康狀況評估保護終端裝置
- 在零信任框架內實施終端偵測與回應(EDR)
- 在零信任模型中管理自有設備和物聯網裝置
零信任架構中的風險評估與緩解
- 評估與傳統網路邊界安全相關的風險
- 緩解內部威脅及零信任中的橫向移動
- 漏洞管理和修復的最佳實踐
案例研究和實際範例
- 來自各行業零信任實施的經驗教訓
- 分析成功與失敗的零信任策略
總結與後續步驟
最低要求
- 對網路安全和存取控制模型的深入理解
- 具備防火牆、VPN以及其他網路安全工具的經驗
- 熟悉雲端安全概念和平台
受眾
- 安全架構師
- IT經理
- 系統設計者
21 小時