Tack för att du skickade din fråga! En av våra teammedlemmar kontaktar dig snart.
Tack för att du skickade din bokning! En av våra teammedlemmar kontaktar dig snart.
Kursplan
Säkerhetens grunder & gemensam ansvarsmodell
- Molntjänstmodeller (IaaS, PaaS, SaaS) och var applikationssäkerheten passar in i varje modell
- Gemensam ansvarsmodell och exempel på kund- vs leverantörsansvar
- Säkerhetsbaslinjer och konfigurationsstandarder (CIS-benchmarkar och leverantörars bästa praxis)
Identitets- och åtkomsthantering & Zero Trust
- Moln IAM-grunder: roller, policyer, grupper och minsta privilegieutformning
- Federation, enkel inloggning och multifaktorautentisering i molnet
- Zero Trust-principer för molnapplikationer och nätverksegmentationsmönster
Säker infrastruktur & plattformshårdning
- Härda virtuella datorer, containervärdar och hanterade tjänster med hjälp av preskriptiva checklistor
- Nöckelhantering och krypteringsscenarier (nödstående och under överföring); KMS-koncept och hemlighetsmanagement
- Nätverkskontroller, säkerhetsgrupper, WAF-grunder och skydd av tjänstslutpunkter
Säker programvaruutveckling i molnet
- Säker SDLC-koncept och "shift-left"-praktiker: linting, SAST, beroendescanning och SCA-integration
- Säker kodningsmönster och vanliga misstag (OWASP Top Ten anpassade till molnkontexter)
- Hemlighetsbehandling i kod och miljövariabler; leveranskedjaöverväganden (beroenden och CI/CD-runners)
Applikationshot, sårbarheter och mitigering
- Webbapplikationshot: brutna åtkomstkontroller, injektioner, felkonfigurationer, kryptografiska misslyckanden och deras molnspecifika manifestationer
- API-säkerhet: autentisering, frekvensbegränsning, schemavalidering och API-gatewaykontroller
- Körskydd: WAF-tuning, RASP-koncept och containerruntimesvärsförsvar
Testning, skanning och kontinuerlig utvärdering
- SAST, DAST, IAST, beroendescanning och hur man tolkar och prioriterar resultat
- Molnpostur- och konfigurationsutvärdering: CSPM/CNAPP-verktyg, benchmarkning och automatiserade komplianskontroller
- Dessign av kontinuerlig övervakning: loggning, telemetri, SIEM-integration och avisering (exempel på CloudTrail, Azure Monitor, GCP Logging)
Penetreringstestning och sårbarhetshantering
- Planering av säkra molnpenetrationstester: leverantörsregler för engagemang, ramar och juridiska överväganden
- Vanliga molnangreppsvägar och praktiska sårbarhetsexploiteringar i laboratoriet (kontrollerad miljö)
- Åtgärdsarbetsflöden, patchningsstrategier och sårbarhetsregistrering med KPI:er
Dataskydd & integritet i molnet
- Dataklassificering, krypteringsarkitekturer och tokeniseringsmönster
- DBaaS- och lagringssäkerhet: åtkomstkontroller, säkerhetskopior och säkra snapshots
- Sekretess- och kompliansöverväganden: datalagring, GDPR-grunder och kontraktliga kontroller
Utformning av säkra molntjänstaplikationer
- Mikrotjänster, servicemeshar och säkra kommunikationsmönster (mTLS, mutual auth)
- Containert- och Kubernetes-säkerhetsessenser: bildhårdning, skanning och körtidspolicyer
- Serverless-säkerhetsoverväganden: minsta privilegieutformning, händelsinjektion och cold-start-effekter
Händelsehantering, granskning & styrning
- Händelsedetektion och händelsehantering i molnmiljöer: playbooks, rättsmedicinsk analys och bevisinsamling
- Granskning och tredje partsutvärdering: penetreringstester, säkerhetsgranskningar och certifieringsmappning
- Styrning, policyautomatisering och mätning av säkerhetstillstånd över tid
Kulminerande labb: Skydda en exempelmolnapplikation
- Baslinjerevision: köra en molnkonfigurationsscan och app SAST/DAST-scans
- Implementera åtgärder: IAM minsta privilegieutformning, kryptering och CI/CD-säkerhetsgating
- Bekräfta förbättringar och producera en åtgärds- och övervakningsvägledning
Sammanfattning och nästa steg
Krav
- Ett grundläggande förstånd för allmänna programutvecklingsbegrepp
- Erfarenhet av minst ett programmeringsspråk eller webbstack
- Förståelse för grundläggande nätverks- och operativsystemkoncept
Målgrupp
- Utvecklare
- Ledare
- IT- och säkerhetsprofessorer
21 timmar
Vittnesmål (1)
Azure webbsäkerhet, det var mer vad jag förväntade mig, penetrationstestet jag aldrig skulle göra i mitt jobb
Toby
Kurs - Application Security in the Cloud
Maskintolkat