CCSK云計(jì)算安全知識認(rèn)證
CCSK云計(jì)算安全知識認(rèn)證詳細(xì)內(nèi)容
CCSK云計(jì)算安全知識認(rèn)證
培訓(xùn)方式 錄播課程 線上精品課程
培訓(xùn)時(shí)長 14課時(shí)(隨報(bào)隨學(xué))
發(fā)證單位:國際云安全聯(lián)盟(?CSA)
認(rèn)證簡介
CSA(Cloud Security Alliance)是中立的非盈利世界性行業(yè)組織,致力于國際云計(jì)算安全的全面發(fā)展。全球500多家單位會員,9萬多個(gè)個(gè)人會員。CSA聚焦在云安全領(lǐng)域的基礎(chǔ)標(biāo)準(zhǔn)研究和產(chǎn)業(yè)最佳實(shí)踐。CSA發(fā)布的“云計(jì)算關(guān)鍵領(lǐng)域安全指南”是云安全領(lǐng)域奠基性的研究成果,得到全球普遍認(rèn)可,具有廣泛的影響力,被翻譯成6國語言。結(jié)合《云計(jì)算關(guān)鍵領(lǐng)域安全指南》所有主要領(lǐng)域、CSA 《云控制矩陣(CCM)》和ENISA 《云計(jì)算:信息安全收益風(fēng)險(xiǎn)和建議》等,于2011年推出了CCSK云計(jì)算安全知識認(rèn)證。
CCSK(CertificateofCloudSecurityKnowledge))云計(jì)算安全知識認(rèn)證旨在確保與云計(jì)算相關(guān)的從業(yè)人員對云安全威脅和云安全最佳實(shí)踐有一個(gè)全面的了解和廣泛的認(rèn)知。2018年更新發(fā)布CCSKV4版本,中國與全球同步,推出中英文對照考試,助力學(xué)員榮獲國際云安全認(rèn)證證書。
CCSK證書樣本
ü 云計(jì)算行業(yè)面向個(gè)人用戶的全球首個(gè)安全認(rèn)證
ü 中英文考試上線,首個(gè)漢化的廠商中立云安全認(rèn)證
ü 教考分離,保證知識水平
認(rèn)證價(jià)值
u 云計(jì)算領(lǐng)域的安全可信的標(biāo)志
獲得CSA頒發(fā)的認(rèn)證有助于確認(rèn)您作為一名已認(rèn)證授權(quán)的云安全專家資格。
u 獲得全球頂尖云安全領(lǐng)域的最佳實(shí)踐
學(xué)習(xí)CSA提供的云安全培訓(xùn)課程,可以全面掌握全球先進(jìn)的云安全開發(fā)、建設(shè)、運(yùn)維、審計(jì)、評估和治理方面最佳實(shí)踐經(jīng)驗(yàn)與知識。
u 龐大的雇主會員單位與行業(yè)專家資源
龐大的全球CSA會員單位與行業(yè)專家人脈資源,為你云計(jì)算領(lǐng)域的安全職業(yè)生涯提供無限可能。
適合人群
? 云供應(yīng)商和信息安全服務(wù)公司
獲得云安全證書,可以成為競爭優(yōu)勢,員工持有CSA認(rèn)證可以為他們的潛在客戶增強(qiáng)信心,能夠給未來的項(xiàng)目帶來必要的支持。
? 政府監(jiān)管部門及第三方評估機(jī)構(gòu)
員工擁有CSA認(rèn)證,幫助他們建立一個(gè)客觀、一致的云安全知識水平和掌握良好的實(shí)踐技能。
? 云服務(wù)用戶
客戶面臨著越來越多的可供選擇的云服務(wù)供應(yīng)商,獲得CSA認(rèn)證特別有助于建立最佳實(shí)踐的安全基線,范圍從云治理到技術(shù)安全控制配置等多個(gè)方面。
? 提供審計(jì)或認(rèn)證服務(wù)的企業(yè)
隨著越來越多的系統(tǒng)遷移到云端,未來可以通過一個(gè)全球公認(rèn)的認(rèn)證來擴(kuò)展業(yè)務(wù)。
? 企業(yè)內(nèi)部核心崗位人員
信息部門主管或IT負(fù)責(zé)人、CIO、CTO、企業(yè)信息系統(tǒng)管理人員、IT人員、IT審計(jì)人員、云計(jì)算信息化咨詢顧問、云計(jì)算服務(wù)提供商系統(tǒng)管理和維護(hù)人員、云計(jì)算安全廠商開發(fā)人員與產(chǎn)品經(jīng)理、云安全服務(wù)提供商售前與售后服務(wù)工程人員、云系統(tǒng)開發(fā)人員與架構(gòu)師、系統(tǒng)運(yùn)維服務(wù)人員對商業(yè)BI數(shù)據(jù)分析感興趣的各界人士。
中培優(yōu)勢
官方授權(quán)
中培偉業(yè)是CSA官方CCSK認(rèn)證培訓(xùn)授權(quán)的培訓(xùn)服務(wù)機(jī)構(gòu)
師資雄厚
講師均符合CCSK認(rèn)證講師資質(zhì),教學(xué)項(xiàng)目經(jīng)驗(yàn)豐富
資料豐富
官方教材、自研講義、模擬題庫、章節(jié)練習(xí)等超全教輔
通關(guān)無憂
500+模擬試題,覆蓋率達(dá)95%以上,通過率有保障
班型多樣
面授、直播、錄播、定制企業(yè)內(nèi)訓(xùn),全國開班
服務(wù)保障
支持PC、APP多端學(xué)習(xí),報(bào)名、考試、取證、續(xù)證一站式服務(wù)
CCSK課程教材
課程大綱
本課程分為6個(gè)模塊,涵蓋CSA指導(dǎo)的14個(gè)領(lǐng)域和ENISA云計(jì)算:信息安全的利益、風(fēng)險(xiǎn)和建議。
? 模塊1
云計(jì)算簡介。本單元涵蓋了云計(jì)算的基礎(chǔ)知識,包括定義、構(gòu)架和虛擬化的角色。主要議題包括云計(jì)算服務(wù)模型,部署模型和基本特征。它還介紹了共享責(zé)任模型和接近云安全的框架。
? 模塊2
云計(jì)算基礎(chǔ)設(shè)施安全。本模塊深入探討保護(hù)云計(jì)算核心基礎(chǔ)架構(gòu)的細(xì)節(jié),包括云組件、網(wǎng)絡(luò)、管理接口和管理員證書。它深入研究了虛擬網(wǎng)絡(luò)和工作負(fù)載安全,包括容器和無服務(wù)器的基礎(chǔ)知識。
? 模塊3
管理云計(jì)算安全性和風(fēng)險(xiǎn)。本模塊涵蓋了管理云計(jì)算安全的重要注意事項(xiàng)。它從風(fēng)險(xiǎn)評估和管理開始,然后涵蓋法律和合規(guī)問題,例如云中的發(fā)現(xiàn)需求。它也涵蓋了重要的CSA風(fēng)險(xiǎn)工具,包括CAIQ,CCM和STAR注冊表。
? 模塊4
云計(jì)算中的數(shù)據(jù)安全。云安全中最大的問題之一是數(shù)據(jù)保護(hù)。該模塊涵蓋了云的信息生命周期管理以及如何應(yīng)用安全控制,重點(diǎn)關(guān)注公共云。主題包括數(shù)據(jù)安全生命周期、云存儲模型、不同交付模型的數(shù)據(jù)安全問題以及管理云中的加密,包括客戶托管的密碼(BYOK))。
? 模塊5
保護(hù)云應(yīng)用和用戶。該模塊涵蓋了云部署的身份管理和應(yīng)用程序安全。主題包括結(jié)成同盟身份和不同的IAM應(yīng)用程序、安全開發(fā)以及管理云中的應(yīng)用程序安全。
? 模塊6
云安全運(yùn)行。本模塊涵蓋評估、選擇和管理云計(jì)算提供商時(shí)的關(guān)鍵注意事項(xiàng)。我們還會討論服務(wù)提供商的安全角色以及對云應(yīng)急響應(yīng)的影響。
CCSK考試關(guān)鍵概念CSA云計(jì)算關(guān)鍵領(lǐng)域安全指南第4版。
章節(jié) | 知識點(diǎn) |
域1 云計(jì)算概念與架構(gòu) | 1. 定義云計(jì)算-服務(wù)模型 a. 部署模型 b. 參考架構(gòu)模型 c. 邏輯模型 2. 云安全范圍,責(zé)任和模型 3. 云安全關(guān)鍵領(lǐng)域 |
域2 治理與企業(yè)風(fēng)險(xiǎn)管理 | 1. 云治理工具 2. 云中的企業(yè)風(fēng)險(xiǎn)管理 3. 各種服務(wù)模型和部署模型的影響 4. 云風(fēng)險(xiǎn)衡量工具 |
域3 法律問題、合同和電子發(fā)現(xiàn) | 1. 數(shù)據(jù)與隱私保護(hù)治理的法律框架 a. 跨境數(shù)據(jù)傳輸 b. 區(qū)域考慮 2. 合同和供應(yīng)商選擇 a. 合同 b. 盡職調(diào)查 3. 第三方審計(jì)與認(rèn)證 4. 電子發(fā)現(xiàn) a. 數(shù)據(jù)保管 b. 數(shù)據(jù)保留 c. 數(shù)據(jù)采集 d. 傳票或搜查令響應(yīng) |
域4 合規(guī)與審計(jì)管理 | 1. 云合規(guī) a. 合規(guī)對云合同的影響 b. 合規(guī)范圍 c. 合規(guī)需求分析云 2. 審計(jì)管理 a. 審計(jì)權(quán) b. 審計(jì)范圍 c. 審計(jì)要求 |
域5 信息治理 | 1. 治理領(lǐng)域 2. 數(shù)據(jù)安全生命周期的六個(gè)階段及其關(guān)鍵要素 3. 數(shù)據(jù)安全功能、參與者和控制 |
域6 管理平面和業(yè)務(wù)連續(xù)性 | 1. 云業(yè)務(wù)連續(xù)性與災(zāi)難恢復(fù) 2. 防失效架構(gòu) 3. 管理平面安全 |
域7 基礎(chǔ)設(shè)施安全 | 1. 云網(wǎng)絡(luò)虛擬化 2. 云網(wǎng)絡(luò)安全變更 3. 虛擬設(shè)備的挑戰(zhàn) 4. 軟件定義網(wǎng)絡(luò)(SDN)安全效益 5. 微分隔和軟件定義邊界 6. 混合云要考慮的事項(xiàng) 7. 云計(jì)算和工作負(fù)載安全性 |
域8 虛擬化和容器 | 1. 主要虛擬化類別 2. 網(wǎng)絡(luò) 3. 存儲 4. 容器 |
域9 事件響應(yīng) | 1. 事件響應(yīng)生命周期 2. 云對事件響應(yīng)的影響 |
域10 應(yīng)用安全 | 1. 機(jī)遇和挑戰(zhàn) 2. 安全軟件開發(fā)生命周期SDLC 3. 云對應(yīng)用設(shè)計(jì)和架構(gòu)的影響 4. DevOps角色的興起 |
域11 數(shù)據(jù)安全和加密 | 1. 數(shù)據(jù)安全控制 2. 云數(shù)據(jù)存儲類型 3. 對遷移到云數(shù)據(jù)的管理 4. 云數(shù)據(jù)安全 |
域12 身份、權(quán)限和訪問管理 | 1. 云計(jì)算IAM標(biāo)準(zhǔn) 2. 管理用戶和身份 3. 認(rèn)證和憑證 4. 權(quán)限和訪問管理 |
域13 安全即服務(wù) | 1. 安全即服務(wù)潛在的收益和關(guān)注點(diǎn) 2. 安全即服務(wù)的主要類別 |
域14 相關(guān)技術(shù) | 1. 大數(shù)據(jù) 2. 物聯(lián)網(wǎng) 3. 移動(dòng)互聯(lián)網(wǎng) 4. 無服務(wù)器計(jì)算 |
ENISA云計(jì)算 信息安全收益、風(fēng)險(xiǎn)和建議 | 1. 隔離失效 2. 經(jīng)濟(jì)的拒絕服務(wù) 3. 許可風(fēng)險(xiǎn) 4. 虛機(jī)跳躍 5. 所有場景中常見的五個(gè)關(guān)鍵法律問題 6. ENISA研究中的排名靠前的風(fēng)險(xiǎn) 7. 虛擬開放格式OVF 8. 治理缺失的潛在漏洞 9. 用戶配置漏洞 10. 獲得云服務(wù)提供商的風(fēng)險(xiǎn)問題 11. 云安全的收益 12. 風(fēng)險(xiǎn)R.1–R.35和潛在的漏洞 13. 數(shù)據(jù)控制器與數(shù)據(jù)處理器的定義 14. 在IaaS模型中,誰負(fù)責(zé)客戶系統(tǒng)的監(jiān)控 |
云安全聯(lián)盟-云控制矩陣 | 1. CCM域 2. CCM控制項(xiàng) 3. 架構(gòu)相關(guān) 4. 交付模型適用性 5. 適用性范圍 6. 標(biāo)準(zhǔn)和框架映射 |
講師團(tuán)隊(duì)
賀老師 高級工程師 | 中培特聘金牌講師
研究生畢業(yè)于北京交通大學(xué)計(jì)算機(jī)與信息技術(shù)學(xué)院,2008年開始從事信息化建設(shè)及網(wǎng)絡(luò)安全工作。取得信息安全保障人員認(rèn)證CISAW-DSP數(shù)據(jù)安全講師資格、注冊信息安全工程師講師資格(CISI)、國家軟考高級資格信息系統(tǒng)項(xiàng)目管理師、網(wǎng)絡(luò)規(guī)劃設(shè)計(jì)師、系統(tǒng)規(guī)劃與管理師、中級網(wǎng)絡(luò)工程師證書,美國計(jì)算機(jī)協(xié)會安全專項(xiàng)SECURITY+證書,參與國內(nèi)多家大型網(wǎng)絡(luò)的網(wǎng)絡(luò)安全規(guī)劃工作,多次獲得全國高校網(wǎng)絡(luò)安全運(yùn)維大賽華北區(qū)三等獎(jiǎng)、省網(wǎng)絡(luò)安全工作先進(jìn)個(gè)人等榮譽(yù)稱號。
王老師 12年信息安全從業(yè)經(jīng)驗(yàn) | 現(xiàn)任北京某大型企業(yè)信息安全總監(jiān)
為國內(nèi)多個(gè)行業(yè)進(jìn)行項(xiàng)目管理、網(wǎng)絡(luò)與信息安全及數(shù)據(jù)庫課程培訓(xùn),全國巡講上百場。授課過程理論與實(shí)踐并重,深入淺出,講課詼諧幽默、氣氛活躍,深受廣大學(xué)員好評。擁有安全領(lǐng)域多項(xiàng)資質(zhì)認(rèn)證,如 CISI\CISP\CISAW\CISSP\CISA\Security+等。
考試須知
報(bào)考條件 | 無工作經(jīng)驗(yàn)及學(xué)歷要求,從事相關(guān)工作即可申請 |
考試語言 | 中英文對照(目前國內(nèi)云方向唯一的中文安全認(rèn)證) |
考試時(shí)長 | 90分鐘 |
考題題型 | 60題,單選題和多選題 |
考試內(nèi)容 | 87%的考題基于《CSA云安全指南V4》 7%基于《CSA的云控制矩陣CCM 3.0.1》 6%基于《ENISA報(bào)告》 |
通過分值 | 正確率80%及以上通過考試 |
證書頒發(fā) | 無紙質(zhì)證書,如需紙質(zhì)證書,請用A4、250g銅版紙自行打印 |
收費(fèi)標(biāo)準(zhǔn)
培訓(xùn)費(fèi):1980元/人(含培訓(xùn)費(fèi)、資料費(fèi)、在線題庫、錄播視頻回放、發(fā)票等費(fèi)用)。
考試費(fèi):2480元/人(含考試費(fèi)、報(bào)名指導(dǎo)、發(fā)票等)。
推薦課程
360°客戶關(guān)系管理 2025-01-04
《360°客戶關(guān)系管理》(宮同昌老師主講)培訓(xùn)時(shí)間:2025年1月4-5日北京、9月6-7日上海、12月20-21日北京培訓(xùn)費(fèi)用:5800元/人(含培訓(xùn)費(fèi)、資料費(fèi)、發(fā)票)課程背景:現(xiàn)代企業(yè)經(jīng)營中市場的因素愈來愈占主要地位,以顧客為關(guān)注焦點(diǎn)已經(jīng)成為企業(yè)經(jīng)營的核心思想之一。關(guān)注顧客表現(xiàn)在許多方面,而且這些方面又不是孤立的,他們成為相互配合相互制約的完整體系。引進(jìn)...
講師:宮同昌詳情
ISO GPS 幾何尺寸和公差實(shí)戰(zhàn)應(yīng)用 2025-01-06
ISO GPS 幾何尺寸和公差實(shí)戰(zhàn)應(yīng)用培訓(xùn)時(shí)間/地點(diǎn):2025年1月67日(星期一 星期二)/蘇 州2025年1月2324日(星期一 星期二)/蘇 州收費(fèi)標(biāo)準(zhǔn):¥4500/人含授課費(fèi)、證書費(fèi)、資料費(fèi)、午餐費(fèi)、茶點(diǎn)費(fèi)、會務(wù)費(fèi)、稅費(fèi)不包含學(xué)員往返培訓(xùn)場地的交通費(fèi)用、住宿費(fèi)用、早餐及晚餐課程背景:幾何產(chǎn)品規(guī)范和驗(yàn)收的英文全稱是“Geometric Product ...
講師:吳老師詳情
金牌店長業(yè)績增長破局班 2025-01-07
“反內(nèi)卷”經(jīng)營型店長業(yè)績增長必備的“六種力量”,28個(gè)工具模板上午用下午就見效!一、業(yè)績下滑!作為門店“二老板”,你有突破業(yè)績的思路、方法與工具嗎?內(nèi)卷時(shí)代是壞事,更是一件好事。它把不轉(zhuǎn)型的,不擁抱變化的,顧客服務(wù)不追求100分的,老弱病殘型門店全部要淘汰掉!!短視頻獲客≠業(yè)績持續(xù)增長!總部會引流≠天地人網(wǎng)搭建。業(yè)績差,都是因?yàn)閱蔚晏斓厝司W(wǎng)沒有構(gòu)成閉環(huán)。怎么...
講師:劉曉亮詳情
突破和增長導(dǎo)向的年度營銷計(jì)劃 2025-01-07
培訓(xùn)時(shí)間/地點(diǎn):2025年1月78日(星期二 星期三)/上 海2025年11月2627日(星期三 星期四)/上 海收費(fèi)標(biāo)準(zhǔn):¥4800/人?含授課費(fèi)、證書費(fèi)、資料費(fèi)、午餐費(fèi)、茶點(diǎn)費(fèi)、會務(wù)費(fèi)、稅費(fèi)?不包含學(xué)員往返培訓(xùn)場地的交通費(fèi)用、住宿費(fèi)用、早餐及晚餐課程背景:匯聚企業(yè)總經(jīng)理、營銷總經(jīng)理、營銷總監(jiān)、營銷部門負(fù)責(zé)人分享簡潔實(shí)用、實(shí)戰(zhàn)驗(yàn)證的年度營銷計(jì)劃書,探討三大...
講師:王老師詳情
關(guān)于舉辦新一輪國有企業(yè)三項(xiàng)制度改革背景下薪酬績效管理體系設(shè)計(jì)暨工資總額與人工成本預(yù)算編制管理操作實(shí)務(wù)專題研修班的通知各有關(guān)單位:深入落實(shí)三項(xiàng)制度改革,全面構(gòu)建中國特色現(xiàn)代企業(yè)制度下的新型經(jīng)營責(zé)任制,增強(qiáng)更加精準(zhǔn)靈活、規(guī)范高效的收入考核分配機(jī)制,激發(fā)各級干部員工干事創(chuàng)業(yè)的積極性主動(dòng)性創(chuàng)造性,進(jìn)一步突出價(jià)值創(chuàng)造導(dǎo)向,引導(dǎo)國有企業(yè)不斷提高核心競爭力,是新一輪國企改...
講師:資深講師詳情
新質(zhì)生產(chǎn)力背景下公文寫作及行政人員綜合技能提升暨文宣新聞稿件撰寫與(AI)智能助力高質(zhì)量提升時(shí)間地點(diǎn):2024年12月17-20日廣州(17日報(bào)到)2025年1月7-10日北京(7日報(bào)到)學(xué)員對象:各級省市國資委單位負(fù)責(zé)辦公室管理工作的人員。企事業(yè)單位辦公室主任、董秘、總經(jīng)理工作部、經(jīng)理辦、綜合管理部、行政部、黨群工作部、黨委辦公室、公司秘書、黨辦、人事秘書...
講師:資深講師詳情
培訓(xùn)時(shí)間/地點(diǎn):2025年1月78日(星期二星期三)/蘇 州2025年7月2223日(星期二星期三)/蘇 州2025年4月2425日(星期四星期五)/上 海2025年10月2223日(星期三星期四)/上 海收費(fèi)標(biāo)準(zhǔn):¥2000/人?含授課費(fèi)、證書費(fèi)、資料費(fèi)、午餐費(fèi)、茶點(diǎn)費(fèi)、會務(wù)費(fèi)、稅費(fèi)?不包含學(xué)員往返培訓(xùn)場地的交通費(fèi)用、住宿費(fèi)用、早餐及晚餐課程目標(biāo):通過二天...
講師:徐老師詳情
報(bào)聯(lián)商領(lǐng)導(dǎo)力——管理者的高效團(tuán)隊(duì)工作法課程背景?彼得原理顯示:組織中,每個(gè)人終將被晉升到自己不勝任的崗位上。因?yàn)槊恳晃还芾碚叨家驗(yàn)樽约涸且幻憩F(xiàn)優(yōu)秀的員工,才被晉升到了管理者的崗位上??僧?dāng)你走上管理者的崗位后則發(fā)現(xiàn),作為一名基層員工時(shí),僅需自己努力工作,即可達(dá)成高績效;而成為一名管理者后,則必須通過團(tuán)隊(duì)達(dá)成結(jié)果,指導(dǎo)別人干有時(shí)比自己干要難多了。但是,作為一...
講師:李老師詳情
金牌店長執(zhí)行力落地班 2025-01-07
《金牌店長執(zhí)行力落地班》中國式人性+美國式PDCA圈消滅30個(gè)執(zhí)行力死角,快速突破門店業(yè)績授課老師:馬堅(jiān)行老師、程姣老師課程時(shí)間:2024年05月09-10日 鄭州(馬) 05月16-17日 廈門(程)2024年06月05-06日 南寧(馬) 06月13-14日 西安(程)2024年07月04-05日 杭州(馬) 07月11-12日 昆明(程)2024年08...
講師:馬堅(jiān)行 程姣 詳情
中層經(jīng)理管理能力提升 2025-01-08
《中層經(jīng)理管理能力提升》講師/Lecturer:姜老師費(fèi)用/Price:¥4800元/人課程概述/Overview課程背景:中層經(jīng)理是連接高層和基層的橋梁,起著承上啟下的紐帶作用,高層的理念、戰(zhàn)略要靠中層執(zhí)行落實(shí)到基層,方能落地生根實(shí)現(xiàn)企業(yè)目標(biāo)。然而,中層經(jīng)理半路出家的現(xiàn)象較多,他們?nèi)鄙賹芾斫巧?、管理方法的認(rèn)知,沒有及時(shí)實(shí)現(xiàn)角色轉(zhuǎn)換,也沒有系統(tǒng)掌握系統(tǒng)管理...
講師:姜老師 詳情
- [潘文富] 經(jīng)銷商終端建設(shè)的基本推進(jìn)
- [潘文富] 中小企業(yè)招聘廣告的內(nèi)容完
- [潘文富] 優(yōu)化考核方式,減少員工抵
- [潘文富] 廠家心目中的理想化經(jīng)銷商
- [潘文富] 經(jīng)銷商的產(chǎn)品驅(qū)動(dòng)與管理驅(qū)
- [王曉楠] 輔警轉(zhuǎn)正方式,定向招錄成為
- [王曉楠] 西安老師招聘要求,西安各區(qū)
- [王曉楠] 西安中小學(xué)教師薪資福利待遇
- [王曉楠] 什么是備案制教師?備案制教
- [王曉楠] 2024年陜西省及西安市最