聯繫我們

課程簡介

平台工程中的安全簡介

  • 理解安全的重要性。
  • 資訊安全的核心概念。
  • 安全對平台工程的影響。

安全設計原則

  • 內建安全(Security by design)。
  • 深度防禦(Defense in depth)。
  • 最小權限與預設安全。

合規標準與法規

  • 合規要求概覽(GDPR, HIPAA, PCI-DSS)。
  • 將平台工程與法律及監管框架相對接。
  • 持續的合規監控。

安全開發生命週期

  • 將安全整合至開發流程中。
  • 威脅建模與風險評估。
  • 安全測試與程式碼審查。

身分與存取管理(IAM)

  • IAM 的原則。
  • 實施認證與授權機制。
  • 管理身分與存取控制。

資料保護與加密

  • 資料分類與保護策略。
  • 加密標準與最佳實踐。
  • 金鑰管理及靜態/傳輸中資料保護。

網路安全與分段

  • 網路架構與安全通訊協定。
  • Firewalls、VPN 及其他安全設備。
  • 微分段與零信任網路。

事件回應與復原

  • 準備應對安全事件。
  • 有效的危機處理策略。
  • 災難復原計畫的規劃與執行。

安全稽核與滲透測試

  • 進行安全稽核。
  • 滲透測試方法論。
  • 補救措施與後續跟進行動。

安全與合規的最新趨勢

  • 領先於威脅格局的發展。
  • 新技術帶來的安全影響。
  • 平台安全的未來挑戰。

期末專案

  • 將安全與合規概念應用於平台專案。
  • 設計安全的平台架構。
  • 演示並評估安全狀態。

總結與下一步行動

最低要求

  • 具備基礎網路安全原則的理解。
  • 擁有網路與系統管理方面的實務經驗。
  • 熟悉常見的安全框架與合規標準。

受眾

  • 平台工程師。
  • 安全分析師。
  • 合規官員。
 28 小時

客戶評論 (1)

課程分類