聯繫我們

課程簡介

零信任架構入門

  • 零信任原則概覽及其對現代安全模型的相關性
  • 傳統架構與零信任架構之間的主要差異
  • 核心概念:最小權限、持續驗證以及基於身分的存取

設計零信任網路

  • 分段網路以實現細粒度的存取控制
  • 設計資源和應用程式保護策略
  • 適用於擴展且安全的網路的設計考量

零信任中的身分與存取管理(IAM)

  • 實施強大的驗證機制(多因素認證、生物辨識)
  • 零信任中的聯合存取和單一登入(SSO)
  • 基於角色的存取控制(RBAC)和基於屬性的存取控制(ABAC)

零信任策略執行

  • 在網路、應用程式和資料層面執行策略
  • 持續監控與實時威脅偵測
  • 透過安全工具自動化策略執行

將零信任整合至雲端及混合環境

  • 調整零信任以適應雲原生和混合基礎設施
  • 利用雲端安全工具(AWS IAM, Azure AD)實施零信任
  • 為多雲端環境設計零信任架構

終端裝置的零信任安全

  • 透過裝置驗證和健康狀況評估保護終端裝置
  • 在零信任框架內實施終端偵測與回應(EDR)
  • 在零信任模型中管理自有設備和物聯網裝置

零信任架構中的風險評估與緩解

  • 評估與傳統網路邊界安全相關的風險
  • 緩解內部威脅及零信任中的橫向移動
  • 漏洞管理和修復的最佳實踐

案例研究和實際範例

  • 來自各行業零信任實施的經驗教訓
  • 分析成功與失敗的零信任策略

總結與後續步驟

最低要求

  • 對網路安全和存取控制模型的深入理解
  • 具備防火牆、VPN以及其他網路安全工具的經驗
  • 熟悉雲端安全概念和平台

受眾

  • 安全架構師
  • IT經理
  • 系統設計者
 21 小時

課程分類