云安全專項培訓(xùn)(云WAF/云防火墻/容器安全)
-
-
【培訓(xùn)對象】
云安全工程師、安全運(yùn)維人員、DevSecOps工程師、云架構(gòu)師,負(fù)責(zé)企業(yè)云上安全防護(hù)體系建設(shè)的技術(shù)人員。
-
-
【培訓(xùn)目標(biāo)】
一、 理解云安全責(zé)任共擔(dān)模型,掌握云上安全防護(hù)的核心領(lǐng)域和關(guān)鍵技術(shù)。
二、 熟練配置和使用云WAF(Web應(yīng)用防火墻)和云防火墻,防御Web攻擊和網(wǎng)絡(luò)層威脅。
三、 掌握容器和Kubernetes環(huán)境的安全防護(hù)技術(shù),包括鏡像安全、運(yùn)行時安全和合規(guī)配置。
四、 能夠設(shè)計和實施云原生環(huán)境下的安全策略,構(gòu)建適應(yīng)動態(tài)云環(huán)境的防護(hù)體系。
-
-
【培訓(xùn)內(nèi)容介紹】
一、 云安全基礎(chǔ)與責(zé)任共擔(dān)模型:云服務(wù)商責(zé)任與用戶責(zé)任邊界、不同服務(wù)模式(IaaS/PaaS/SaaS)下的安全責(zé)任。
二、 云上網(wǎng)絡(luò)安全架構(gòu):VPC隔離設(shè)計、安全組(Security Group)與網(wǎng)絡(luò)ACL策略、網(wǎng)絡(luò)流量鏡像與分析。
三、 云WAF深度實踐:WAF工作原理、OWASP Top 10攻擊防護(hù)、CC攻擊防護(hù)策略、自定義規(guī)則編寫(如IP黑白名單/地區(qū)封禁)。
四、 云WAF高級特性:Bot管理(爬蟲/惡意機(jī)器人識別)、API安全防護(hù)、日志分析與告警配置。
五、 云防火墻(NFW)配置:南北向流量防護(hù)、東西向流量隔離、入侵防御(IPS)策略、威脅情報集成。
六、 DDoS防護(hù)體系:DDoS攻擊類型(SYN Flood/CC等)、云上DDoS高防配置、清洗閾值設(shè)置、防護(hù)策略優(yōu)化。
七、 容器安全基礎(chǔ):容器與VM的安全差異、鏡像安全掃描(Trivy/Clair)、鏡像簽名與信任。
八、 容器運(yùn)行時安全:容器逃逸防護(hù)、特權(quán)容器管理、運(yùn)行時異常檢測(Falco)、Seccomp/AppArmor配置。
九、 Kubernetes安全加固:API Server訪問控制、RBAC精細(xì)化配置、Pod安全準(zhǔn)入(PSA/PSS)、網(wǎng)絡(luò)策略(NetworkPolicy)實施。
十、 云安全態(tài)勢管理(CSPM):CSPM工具使用、云資源配置合規(guī)性檢查(如存儲桶權(quán)限泄露)、配置漂移檢測。
十一、 云工作負(fù)載保護(hù)平臺(CWPP):CWPP能力(主機(jī)安全/容器安全/Serverless安全)、漏洞管理、入侵檢測。
十二、 實戰(zhàn)演練:在云環(huán)境中部署一套容器化應(yīng)用,配置云WAF、云防火墻和容器安全策略,模擬攻擊并進(jìn)行防御驗證。
如果您想學(xué)習(xí)本課程,請
預(yù)約報名
如果沒找到合適的課程或有特殊培訓(xùn)需求,請
訂制培訓(xùn)
除培訓(xùn)外,同時提供相關(guān)技術(shù)咨詢與技術(shù)支持服務(wù),有需求請發(fā)需求表到郵箱soft@info-soft.cn,或致電4007991916
技術(shù)服務(wù)需求表點擊在線申請
服務(wù)特點:
海量專家資源,精準(zhǔn)匹配相關(guān)行業(yè),相關(guān)項目專家,針對實際需求,顧問式咨詢,互動式授課,案例教學(xué),小班授課,實際項目演示,快捷高效,省時省力省錢。
專家力量:
中國科學(xué)院軟件研究所,計算研究所高級研究人員
oracle,微軟,vmware,MSC,Ansys,candence,Altium,達(dá)索等大型公司高級工程師,項目經(jīng)理,技術(shù)支持專家
中科信軟培訓(xùn)中心,資深專家或講師
大多名牌大學(xué),碩士以上學(xué)歷,相關(guān)技術(shù)專業(yè),理論素養(yǎng)豐富
多年實際項目經(jīng)歷,大型項目實戰(zhàn)案例,熱情,樂于技術(shù)分享
針對客戶實際需求,案例教學(xué),互動式溝通,學(xué)有所獲