Kursplan

Säkerhetens grunder & gemensam ansvarsmodell

  • Molntjänstmodeller (IaaS, PaaS, SaaS) och var applikationssäkerheten passar in i varje modell
  • Gemensam ansvarsmodell och exempel på kund- vs leverantörsansvar
  • Säkerhetsbaslinjer och konfigurationsstandarder (CIS-benchmarkar och leverantörars bästa praxis)

Identitets- och åtkomsthantering & Zero Trust

  • Moln IAM-grunder: roller, policyer, grupper och minsta privilegieutformning
  • Federation, enkel inloggning och multifaktorautentisering i molnet
  • Zero Trust-principer för molnapplikationer och nätverksegmentationsmönster

Säker infrastruktur & plattformshårdning

  • Härda virtuella datorer, containervärdar och hanterade tjänster med hjälp av preskriptiva checklistor
  • Nöckelhantering och krypteringsscenarier (nödstående och under överföring); KMS-koncept och hemlighetsmanagement
  • Nätverkskontroller, säkerhetsgrupper, WAF-grunder och skydd av tjänstslutpunkter

Säker programvaruutveckling i molnet

  • Säker SDLC-koncept och "shift-left"-praktiker: linting, SAST, beroendescanning och SCA-integration
  • Säker kodningsmönster och vanliga misstag (OWASP Top Ten anpassade till molnkontexter)
  • Hemlighetsbehandling i kod och miljövariabler; leveranskedjaöverväganden (beroenden och CI/CD-runners)

Applikationshot, sårbarheter och mitigering

  • Webbapplikationshot: brutna åtkomstkontroller, injektioner, felkonfigurationer, kryptografiska misslyckanden och deras molnspecifika manifestationer
  • API-säkerhet: autentisering, frekvensbegränsning, schemavalidering och API-gatewaykontroller
  • Körskydd: WAF-tuning, RASP-koncept och containerruntimesvärsförsvar

Testning, skanning och kontinuerlig utvärdering

  • SAST, DAST, IAST, beroendescanning och hur man tolkar och prioriterar resultat
  • Molnpostur- och konfigurationsutvärdering: CSPM/CNAPP-verktyg, benchmarkning och automatiserade komplianskontroller
  • Dessign av kontinuerlig övervakning: loggning, telemetri, SIEM-integration och avisering (exempel på CloudTrail, Azure Monitor, GCP Logging)

Penetreringstestning och sårbarhetshantering

  • Planering av säkra molnpenetrationstester: leverantörsregler för engagemang, ramar och juridiska överväganden
  • Vanliga molnangreppsvägar och praktiska sårbarhetsexploiteringar i laboratoriet (kontrollerad miljö)
  • Åtgärdsarbetsflöden, patchningsstrategier och sårbarhetsregistrering med KPI:er

Dataskydd & integritet i molnet

  • Dataklassificering, krypteringsarkitekturer och tokeniseringsmönster
  • DBaaS- och lagringssäkerhet: åtkomstkontroller, säkerhetskopior och säkra snapshots
  • Sekretess- och kompliansöverväganden: datalagring, GDPR-grunder och kontraktliga kontroller

Utformning av säkra molntjänstaplikationer

  • Mikrotjänster, servicemeshar och säkra kommunikationsmönster (mTLS, mutual auth)
  • Containert- och Kubernetes-säkerhetsessenser: bildhårdning, skanning och körtidspolicyer
  • Serverless-säkerhetsoverväganden: minsta privilegieutformning, händelsinjektion och cold-start-effekter

Händelsehantering, granskning & styrning

  • Händelsedetektion och händelsehantering i molnmiljöer: playbooks, rättsmedicinsk analys och bevisinsamling
  • Granskning och tredje partsutvärdering: penetreringstester, säkerhetsgranskningar och certifieringsmappning
  • Styrning, policyautomatisering och mätning av säkerhetstillstånd över tid

Kulminerande labb: Skydda en exempelmolnapplikation

  • Baslinjerevision: köra en molnkonfigurationsscan och app SAST/DAST-scans
  • Implementera åtgärder: IAM minsta privilegieutformning, kryptering och CI/CD-säkerhetsgating
  • Bekräfta förbättringar och producera en åtgärds- och övervakningsvägledning

Sammanfattning och nästa steg

Krav

  • Ett grundläggande förstånd för allmänna programutvecklingsbegrepp
  • Erfarenhet av minst ett programmeringsspråk eller webbstack
  • Förståelse för grundläggande nätverks- och operativsystemkoncept

Målgrupp

  • Utvecklare
  • Ledare
  • IT- och säkerhetsprofessorer
 21 timmar

Antal deltagare


Pris per deltagare

Vittnesmål (1)

Kommande Kurser

Relaterade Kategorier