云計算安全CCSK認證的學習內容包括云計算的基礎知識、核心基礎架構安全、數據安全、身份和訪問管理、云應用安全以及云安全的運行和管理。具體如下:
1、云計算簡介
涵蓋云計算的定義、構架、服務模型(如IaaS、PaaS、SaaS)、部署模型(公有云、私有云等),以及虛擬化的角色和共享責任模型。
2、云計算基礎設施安全
探討保護云核心基礎架構的細節,包括云組件、網絡、管理接口,以及虛擬網絡和工作負載安全,諸如容器和無服務器技術的安全措施。
3、管理云計算安全性和風險
涉及云計算安全管理的重要方面,從風險評估與管理開始,涵蓋法律合規問題,并介紹CSA提供的風險評估工具如CAIQ、CCM和STAR注冊表。
4、云計算中的數據安全
聚焦于云環境中數據的生命周期管理以及如何應用安全控制,特別是公共云環境下數據安全問題和客戶托管的加密技術(BYOK)。
5、保護云應用和用戶
討論云部署中的身份聯盟、身份和訪問管理(IAM)、安全開發以及管理云中的應用程序安全等方面。
6、云安全運行
包括評估、選擇和管理云計算提供商時的關鍵注意事項,以及服務提供商的安全角色和對云應急響應的影響。
總的來說,通過這些模塊的學習,學員能夠全面了解和掌握云計算安全的最佳實踐,對于云安全從業人員來說,獲得此認證將有助于提升他們在云計算安全領域的專業能力。同時,該認證也適用于云服務提供商、政府監管部門、信息部門主管或IT負責人等多個角色,幫助建立客觀一致的云安全知識水平和技能。