零信任安全架構(gòu):BeyondCorp實踐培訓(xùn)課程
-
-
培訓(xùn)對象: 安全架構(gòu)師、網(wǎng)絡(luò)工程師、零信任項目負責(zé)人、企業(yè)安全決策者。
-
-
培訓(xùn)目標:
-
-
培訓(xùn)內(nèi)容介紹:
-
一、 零信任安全理念: 理解傳統(tǒng)邊界安全(城堡護城河)的局限性,掌握零信任的三大核心:顯式驗證、最小權(quán)限、假設(shè)受損。
二、 Google BeyondCorp模型: 分析BeyondCorp白皮書,了解其訪問代理、信任推斷、設(shè)備清單等組件設(shè)計。
三、 零信任架構(gòu)組件: 熟悉策略引擎(PEP)、策略管理點(PAP)、信任引擎(PE)、身份提供商(IdP)的協(xié)作關(guān)系。
四、 身份與訪問管理(IAM): 集成企業(yè)身份源(LDAP、AD),實現(xiàn)單點登錄(SSO)和多因素認證(MFA)。
五、 設(shè)備信任評估: 構(gòu)建設(shè)備清單系統(tǒng),評估設(shè)備合規(guī)性(補丁狀態(tài)、磁盤加密、殺毒軟件運行),動態(tài)調(diào)整信任等級。
六、 應(yīng)用層訪問代理: 部署反向代理(如Cloudflare Access、Google IAP)實現(xiàn)應(yīng)用層的零信任接入。
七、 微隔離技術(shù): 使用K8s NetworkPolicy或VMware NSX實現(xiàn)東西向流量隔離,限制攻擊橫向移動。
八、 服務(wù)網(wǎng)格與零信任: 在Istio中啟用mTLS,實現(xiàn)服務(wù)間的身份認證和加密通信。
九、 零信任網(wǎng)絡(luò)訪問(ZTNA): 部署ZTNA解決方案(如Zscaler、Cloudflare Tunnel),替代傳統(tǒng)VPN。
十、 最小權(quán)限策略設(shè)計: 基于角色和屬性的訪問控制(RBAC/ABAC),實現(xiàn)JIT(Just-In-Time)權(quán)限授予。
十一、 持續(xù)監(jiān)控與自適應(yīng): 實時監(jiān)控用戶行為,根據(jù)異常行為動態(tài)調(diào)整訪問權(quán)限(UEBA集成)。
十二、 實戰(zhàn)項目:零信任落地實踐: 針對企業(yè)遠程辦公場景設(shè)計零信任訪問方案,并實現(xiàn)核心應(yīng)用的零信任接入。
如果您想學(xué)習(xí)本課程,請
預(yù)約報名
如果沒找到合適的課程或有特殊培訓(xùn)需求,請
訂制培訓(xùn)
除培訓(xùn)外,同時提供相關(guān)技術(shù)咨詢與技術(shù)支持服務(wù),有需求請發(fā)需求表到郵箱soft@info-soft.cn,或致電4007991916
技術(shù)服務(wù)需求表點擊在線申請
服務(wù)特點:
海量專家資源,精準匹配相關(guān)行業(yè),相關(guān)項目專家,針對實際需求,顧問式咨詢,互動式授課,案例教學(xué),小班授課,實際項目演示,快捷高效,省時省力省錢。
專家力量:
中國科學(xué)院軟件研究所,計算研究所高級研究人員
oracle,微軟,vmware,MSC,Ansys,candence,Altium,達索等大型公司高級工程師,項目經(jīng)理,技術(shù)支持專家
中科信軟培訓(xùn)中心,資深專家或講師
大多名牌大學(xué),碩士以上學(xué)歷,相關(guān)技術(shù)專業(yè),理論素養(yǎng)豐富
多年實際項目經(jīng)歷,大型項目實戰(zhàn)案例,熱情,樂于技術(shù)分享
針對客戶實際需求,案例教學(xué),互動式溝通,學(xué)有所獲