零信任架構(gòu)設計與實施培訓課程
-
-
【培訓對象】
安全架構(gòu)師、網(wǎng)絡安全負責人、IT負責人、云安全工程師,希望在企業(yè)內(nèi)部落地零信任安全模型的專業(yè)人士。
-
-
【培訓目標】
一、 深入理解零信任安全模型的核心理念(永不信任,始終驗證)和邏輯架構(gòu)。
二、 掌握NIST零信任架構(gòu)標準的核心組件(身份/設備/網(wǎng)絡/應用/數(shù)據(jù))和部署模型。
三、 能夠設計和實施零信任關鍵技術(shù),包括軟件定義邊界(SDP)、身份與訪問管理(IAM)、微隔離(Micro-segmentation)。
四、 具備制定零信任遷移路線圖的能力,能夠根據(jù)企業(yè)現(xiàn)狀分階段落地零信任架構(gòu)。
-
-
【培訓內(nèi)容介紹】
一、 零信任概述與發(fā)展:邊界安全模型的局限性、零信任核心理念(永不信任,始終驗證)、零信任發(fā)展歷程(Forrester/NIST/谷歌BeyondCorp)。
二、 NIST零信任架構(gòu)標準:NIST SP 800-207零信任架構(gòu)核心組件、邏輯組件(策略引擎/策略管理員/策略執(zhí)行點)、部署場景。
三、 零信任訪問控制模型:基于身份的訪問控制(IBAC)、基于屬性的訪問控制(ABAC)、基于角色的訪問控制(RBAC)對比。
四、 身份與訪問管理(IAM)增強:多因素認證(MFA)強制、自適應認證(風險感知)、特權(quán)賬號管理(PAM)。
五、 軟件定義邊界(SDP)技術(shù):SDP架構(gòu)(控制器/網(wǎng)關/客戶端)、SDP連接流程(單包授權(quán)SPA)、SDP部署模式。
六、 微隔離(Micro-segmentation)技術(shù):微隔離概念、東西向流量防護、Kubernetes網(wǎng)絡策略(NetworkPolicy)實施、主機防火墻策略。
七、 下一代身份與設備管理:終端合規(guī)檢查、設備信任評估、移動設備管理(MDM)/企業(yè)移動管理(EMM)集成。
八、 零信任網(wǎng)絡訪問(ZTNA):ZTNA解決方案對比(客戶端發(fā)起/服務發(fā)起)、遠程訪問替代VPN的方案設計。
九、 零信任應用層防護:API網(wǎng)關安全策略、應用層防火墻、反向代理配置、應用隱身技術(shù)。
十、 零信任數(shù)據(jù)安全:數(shù)據(jù)分類分級、動態(tài)數(shù)據(jù)脫敏、數(shù)據(jù)訪問控制、數(shù)據(jù)防泄漏(DLP)集成。
十一、 零信任遷移路線圖:現(xiàn)狀評估、分階段實施策略(先外網(wǎng)后內(nèi)網(wǎng)/先核心后邊緣)、試點項目選擇、組織變革管理。
十二、 實戰(zhàn)演練:針對一個典型企業(yè)網(wǎng)絡環(huán)境,設計零信任架構(gòu)方案,包含SDP遠程訪問、微隔離策略和IAM強化策略。
如果您想學習本課程,請
預約報名
如果沒找到合適的課程或有特殊培訓需求,請
訂制培訓
除培訓外,同時提供相關技術(shù)咨詢與技術(shù)支持服務,有需求請發(fā)需求表到郵箱soft@info-soft.cn,或致電4007991916
技術(shù)服務需求表點擊在線申請
服務特點:
海量專家資源,精準匹配相關行業(yè),相關項目專家,針對實際需求,顧問式咨詢,互動式授課,案例教學,小班授課,實際項目演示,快捷高效,省時省力省錢。
專家力量:
中國科學院軟件研究所,計算研究所高級研究人員
oracle,微軟,vmware,MSC,Ansys,candence,Altium,達索等大型公司高級工程師,項目經(jīng)理,技術(shù)支持專家
中科信軟培訓中心,資深專家或講師
大多名牌大學,碩士以上學歷,相關技術(shù)專業(yè),理論素養(yǎng)豐富
多年實際項目經(jīng)歷,大型項目實戰(zhàn)案例,熱情,樂于技術(shù)分享
針對客戶實際需求,案例教學,互動式溝通,學有所獲