您现在的位置:首页 > IT资讯 > 一文聊透CCSK云计算安全认证

一文聊透CCSK云计算安全认证

2022-8-28 16:57:58 | 来源:中培IT学院



CCSK发证机构(CSA)


CSA(Cloud Security Alliance)是中立的世界性云计算安全行业组织。全球500多家单位会员,9万多个个人会员。CSA致力于国际云计算安全的全面发展,聚焦在云安全领域的基础标准研究和产业最佳实践。CSA发布的“云计算关键领域安全指南”是云安全领域奠基性的研究成果,得到全球普遍认可,具有广泛的影响力,被翻译成6国语言。结合《云计算关键领域安全指南》所有主要领域、CSA 《云控制矩阵(CCM)》和ENISA 《云计算: 信息安全收益风险和建议》等,于2011年推出了CCSK云计算安全知识认证。



CCSK证书介绍


CCSK(CertificateofCloudSecurityKnowledge))云计算安全知识认证旨在提高云计算相关的从业者对云安全威胁和云安全最佳实践的全面了解和广泛认知。于2018年更新发布CCSKV4版本,中国与全球同步,推出中英文对照考试,助力学员荣获国际云安全认证证书。


CCSK是云计算行业面向个人用户的全球首个安全认证,中英文考试上线,首个汉化的厂商中立云安全认证,教考分离,保证知识水平。


CCSK认证考试

CCSK 线上90分钟内限时考试,共有60道题,考生获得80%以上的成绩方可通过考试获得国际证书。

CCSK考试学习资料CCSK考试的知识体系来源于CSA关键领域云安全指南第4版;ENISA“云计算:信息安全的收益、风险和建议”报告和CSACCM云控制矩阵。

87%的考题基于《CSA 云安全指南v4》,7%基于CSA的《云控制矩阵CCM 3.0.1 6%基于《ENISA 报告》。想要顺利通关CCSK认证需要彻底阅读并理解这三个文件。


CCSK认证培训



CCSK云计算安全知识认证培训班

中培2006年成立以来,一直致力于IT认证,IT培训、IT规划咨询、到IT技术支撑的落地服务。取得了企业架构TOGAF、IT服务管理ITIL/ITSS、信息安全CISSP、CISP、CISP-PTE、CISA、数据治理CDMP/CDGA/CDGP、CCSK、NPDP产品经理等十几项国内外授权培训资质。

其中也包括CCSK云计算安全知识认证授权资质,结合全球顶尖云计算,云安全领域专家共同推出了《CCSK云计算安全知识认证培训课程》。

授课时长:标准课2天,每天6-7课时,企业内训可定制。

授课模式:面授、直播、录播、企业内训等多种模式。

培训优势:实践提升+取证无忧,全国巡回开班,线上课程随报随学.

招生信息:现面向全国范围招生,详情电询/客服人员。


CCSK适用对象

1、云供应商和信息安全服务公司—-希望获得云安全证书作为他们的一大竞争优势,所以鼓励他们的员工在入职初期并获得此认证。员工持有CCSK认证可以使他们的潜在客户高枕无忧,能够给未来的项目带来必要的支持。

2、政府监管部门及第三方评估机构—-员工拥有CCSK认证,因为他们需要一个客观,一致的云安全知识水平和掌握良好的实践技能。

3、云客户—-客户面临着越来越多的云供应商提供的服务,在使用过许多不同的云供应商后发现,CCSK认证人员特别有助于建立安全最佳实践的基线为他们处理广泛的职责,范围可以从云治理到技术安全控制配置。

4、提供审计或认证服务的企业—-随着越来越多的系统迁移到云端,他们可以通过一个全球公认的认证来扩展他们的业务。


CCSK课程大纲

本课程分为6个模块,涵盖CSA指导的14个领域和ENISA云计算:信息安全的利益、风险和建议。(图)

 

模块1:云计算简介。本单元涵盖了云计算的基础知识,包括定义、构架和虚拟化的角色。主要议题包括云计算服务模型,部署模型和基本特征。它还介绍了共享责任模型和接近云安全的框架。

模块2:云计算基础设施安全。本模块深入探讨保护云计算核心基础架构的细节,包括云组件、网络、管理接口和管理员证书。它深入研究了虚拟网络和工作负载安全,包括容器和无服务器的基础知识。

模块3:管理云计算安全性和风险。本模块涵盖了管理云计算安全的重要注意事项。它从风险评估和管理开始,然后涵盖法律和合规问题,例如云中的发现需求。它也涵盖了重要的CSA风险工具,包括CAIQ,CCM和STAR注册表。

模块4:云计算中的数据安全。云安全中最大的问题之一是数据保护。该模块涵盖了云的信息生命周期管理以及如何应用安全控制,重点关注公共云。主题包括数据安全生命周期、云存储模型、不同交付模型的数据安全问题以及管理云中的加密,包括客户托管的密码(BYOK))。

模块5:保护云应用和用户。该模块涵盖了云部署的身份管理和应用程序安全。主题包括结成同盟身份和不同的IAM应用程序、安全开发以及管理云中的应用程序安全。

模块6:云安全运行。本模块涵盖评估、选择和管理云计算提供商时的关键注意事项。我们还会讨论服务提供商的安全角色以及对云应急响应的影响。

CCSK考试关键概念CSA云计算关键领域安全指南第4版。


近期开班