聯繫我們

課程簡介

雲端環境中的零信任概述

  • 零信任概述及其對雲端安全的重要性。
  • 雲端環境中的挑戰與考量。
  • 在雲端原生世界中對零信任的需求。

雲端安全中零信任的關鍵組成部分

  • 雲端中的身份和訪問管理。
  • 微分割與網路可視化。
  • 持續驗證與監控。

在雲端中實施零信任架構

  • 為雲端環境建構零信任架構。
  • 設計雲端資源的安全訪問控制機制。
  • 在雲端原生應用中執行零信任策略。

雲端安全工具與零信任整合

  • 雲端原生安全服務(AWS IAM、Azure AD、GCP IAM)。
  • 身份聯合與單一登錄 (SSO) 整合。
  • 基於雲端的防火牆和 VPN 的零信任安全。

雲端環境中的持續監控與審計

  • 實施持續監控和威脅檢測。
  • 日誌記錄與審計以確保合規性和安全性。
  • 自動化安全響應與事件管理。

在雲端環境中實施零信任的最佳實踐

  • 設計最低權限訪問和資料保護。
  • 自動化安全配置與合規性檢查。
  • 應對多雲和混合環境。

案例研究與實際範例

  • 從組織在雲端實施零信任中學習到的經驗教訓。
  • 成功案例與常見陷阱。

總結與下一步行動

最低要求

  • 對網路和安全概念有基本了解。
  • 熟悉 AWS、Azure 或 GCP 等雲端計算平台。

受眾

  • 雲端架構師
  • 雲端安全工程師
  • DevOps 專業人員
 21 小時

課程分類