云計算安全CCSK認證的學習內容包括云計算的基礎知識、核心基礎架構安全、數(shù)據(jù)安全、身份和訪問管理、云應用安全以及云安全的運行和管理。具體如下:
1、云計算簡介
涵蓋云計算的定義、構架、服務模型(如IaaS、PaaS、SaaS)、部署模型(公有云、私有云等),以及虛擬化的角色和共享責任模型。
2、云計算基礎設施安全
探討保護云核心基礎架構的細節(jié),包括云組件、網(wǎng)絡、管理接口,以及虛擬網(wǎng)絡和工作負載安全,諸如容器和無服務器技術的安全措施。
3、管理云計算安全性和風險
涉及云計算安全管理的重要方面,從風險評估與管理開始,涵蓋法律合規(guī)問題,并介紹CSA提供的風險評估工具如CAIQ、CCM和STAR注冊表。
4、云計算中的數(shù)據(jù)安全
聚焦于云環(huán)境中數(shù)據(jù)的生命周期管理以及如何應用安全控制,特別是公共云環(huán)境下數(shù)據(jù)安全問題和客戶托管的加密技術(BYOK)。
5、保護云應用和用戶
討論云部署中的身份聯(lián)盟、身份和訪問管理(IAM)、安全開發(fā)以及管理云中的應用程序安全等方面。
6、云安全運行
包括評估、選擇和管理云計算提供商時的關鍵注意事項,以及服務提供商的安全角色和對云應急響應的影響。
總的來說,通過這些模塊的學習,學員能夠全面了解和掌握云計算安全的最佳實踐,對于云安全從業(yè)人員來說,獲得此認證將有助于提升他們在云計算安全領域的專業(yè)能力。同時,該認證也適用于云服務提供商、政府監(jiān)管部門、信息部門主管或IT負責人等多個角色,幫助建立客觀一致的云安全知識水平和技能。