CCSK(Certification of Cloud Security Knowledge)即:云計算安全知識認證,是由國際云安全聯(lián)盟CSA(Cloud Security Alliance)頒發(fā)的針對云安全的國際認證。全面闡述了云計算的安全概念及解決方案。CCSK被譽為“云計算認證之母”,是云安全從業(yè)人員必備證書之一。
證明持證人員在云安全關鍵問題上的能力
填補云計算認證專業(yè)人員的技能缺口來增加就業(yè)機會
培養(yǎng)全球公認標準的云安全知識體系
獲取寶貴的職業(yè)提升資源,包括交流想法、工具和與同齡人建立聯(lián)系,并且在國際社區(qū)中持續(xù)學習
云計算領域的安全可信的標志獲得CSA頒發(fā)的認證有助于確認您作為一名已認證授權的云安全專家資格。
獲得全球頂尖云安全領域的最佳實踐精髓知識學習CSA提供的云安全培訓課程,可以全面掌握全球先進的云安全開發(fā)、建設、運維、審計、評估和治理方面最佳實踐經(jīng)驗與知識。
龐大的雇主會員單位與行業(yè)專家資源龐大的全球CSA會員單位與行業(yè)專家人脈資源,為你云計算領域的安全職業(yè)生涯提供無限可能。
獲得云安全證書,可以成為競爭優(yōu)勢 員工持有CSA認證可以為他們的潛在客戶增強信心,能夠給未來的項目帶來必要的支持。
員工擁有CSA認證,幫助他們建立一個客觀、一致的云安全知識水平和掌握良好的實踐技能。
云服務供應商越來越多,獲得CSA認證特別有助于建立最佳實踐的安全基線,范圍從云治理到技術安全控制 配置等多個方面。
隨著越來越多的系統(tǒng)遷移到云端,未來可以通過一個全球公認的認證來擴展業(yè)務。
信息部門主管或IT負責人、CIO、CTO、企業(yè)信息系統(tǒng)管理人員、IT 審計人員、云計算信息化咨詢顧問、云計算服務提供商系統(tǒng)管理和維護 人員、云計算安全廠商開發(fā)人員與產(chǎn)品經(jīng)理、云安全服務提供商售前與售后服 務工程人員、云系統(tǒng)開發(fā)人員與架構師、系統(tǒng)運維服務人員。
90分鐘
60題
中英文對照(目前國內云方向唯一的中文安全認證)
單選題和判斷題
87%的考題基于《CSA云安全指南V4》
7%基于《CSA的云控制矩陣CCM 3.0.1》
6%基于《ENISA報告》
80分通過,滿分100分
無工作經(jīng)驗及學歷要求,從事相關工作即可申請
無紙質證書,如需紙質證書,請用A4、250g銅版紙自行打印
章節(jié)主題 | 章節(jié)內容 |
---|---|
域1:云計算概念與架構 | 定義云計算 服務模型 部署模型 參考架構模型 邏輯模型 云安全范圍,責任和模型 云安全關鍵領域 |
域2:治理與企業(yè)風險管理 | 云治理工具 云中的企業(yè)風險管理 各種服務模型和部署模型的影響 云風險衡量工具 |
域3:法律問題、合同和電子發(fā)現(xiàn) | 數(shù)據(jù)與隱私保護治理的法律框架 跨境數(shù)據(jù)傳輸 區(qū)域考慮 合同和供應商選擇 合同 盡職調查 第三方審計與認證 電子發(fā)現(xiàn) 數(shù)據(jù)保管 數(shù)據(jù)保留 數(shù)據(jù)采集 傳票或搜查令響應 |
域4:合規(guī)與審計管理 | 云合規(guī) 合規(guī)對云合同的影響 合規(guī)范圍 合規(guī)需求分析云 審計管理 審計權 審計范圍 審計要求 |
域5:信息治理 | 治理領域 數(shù)據(jù)安全生命周期的六個階段及其關鍵要素 數(shù)據(jù)安全功能、參與者和控制 |
域6:管理平面和業(yè)務連續(xù)性 | 云業(yè)務連續(xù)性與災難恢復 防失效架構 管理平面安全 |
域7:基礎設施安全 | 云網(wǎng)絡虛擬化 云網(wǎng)絡安全變更 虛擬設備的挑戰(zhàn) 軟件定義網(wǎng)絡(SDN)安全效益 微分隔和軟件定義邊界 混合云要考慮的事項 云計算和工作負載安全性 |
域8:虛擬化和容器 | 主要虛擬化類別 網(wǎng)絡 存儲 容器 |
域9:事件響應 | 事件響應生命周期 云對事件響應的影響 |
域10:應用安全 | 機遇和挑戰(zhàn) 安全軟件開發(fā)生命周期SDLC 云對應用設計和架構的影響 DevOps角色的興起 |
域11:數(shù)據(jù)安全和加密 | 數(shù)據(jù)安全控制 云數(shù)據(jù)存儲類型 對遷移到云數(shù)據(jù)的管理 云數(shù)據(jù)安全 |
域12:身份、權限和訪問管理 | 云計算IAM標準 管理用戶和身份 認證和憑證 權限和訪問管理 |
域13:安全即服務 | 安全即服務潛在的收益和關注點 安全即服務的主要類別 |
域14:相關技術 | 大數(shù)據(jù) 物聯(lián)網(wǎng) 移動互聯(lián)網(wǎng) 無服務器計算 |
ENISA云計算:信息安全收益、風險和建議 | 隔離失效 經(jīng)濟的拒絕服務 許可風險 虛機跳躍 所有場景中常見的五個關鍵法律問題 ENISA研究中的排名靠前的風險 虛擬開放格式OVF 治理缺失的潛在漏洞 用戶配置漏洞 獲得云服務提供商的風險問題 云安全的收益 風險R.1–R.35和潛在的漏洞 數(shù)據(jù)控制器與數(shù)據(jù)處理器的定義 在IaaS模型中,誰負責客戶系統(tǒng)的監(jiān)控 |
云安全聯(lián)盟 云控制矩陣 | CCM域 CCM控制項 架構相關 交付模型適用性 適用性范圍 標準和框架映射 |