聯繫我們

課程簡介

零信任架構介紹

  • 零信任原則概述及其對現代安全模型的重要性
  • 傳統架構與零信任架構的主要差異
  • 核心概念:最小權限、持續驗證和基於身分的存取

設計零信任網路

  • 為精細化存取控制進行網路分段
  • 設計資源和應用程序保護的政策
  • 可擴展且安全的網路的設計考量

零信任中的身分與存取管理(IAM)

  • 實施強有力的認證機制(多因素認證、生物特徵識別)
  • 零信任中的聯合登入和單一簽入(SSO)
  • 基於角色的存取控制(RBAC)和基於屬性的存取控制(ABAC)

零信任政策執行

  • 在網路、應用程序和數據層面執行政策
  • 持續監控和實時威脅偵測
  • 通過安全工具自動化政策執行

將零信任與雲端及混合環境整合

  • 為雲端原生及混合基礎設施調整零信任
  • 利用雲端安全工具(AWS IAM、Azure AD)實施零信任
  • 為多雲端環境設計零信任

終端設備的零信任安全

  • 透過裝置認證和姿態評估來保護終端設備
  • 在零信任框架中實施終端檢測與回應(EDR)
  • 在零信任模型中管理自有設備和物聯網設備

零信任架構中的風險評估與緩解

  • 評估傳統網路邊界安全所帶來的風險
  • 緩解內部威脅和零信任環境中的側向移動
  • 漏洞管理和修復的最佳實踐

案例研究和真實世界範例

  • 來自各行業零信任實施的經驗教訓
  • 分析成功的與失敗的零信任策略

總結和下一步行動

最低要求

  • 深入了解網路安全和存取控制模型
  • 具有防火牆、虛擬專用網及其他網路安全工具的經驗
  • 熟悉雲端安全概念和平台

受眾

  • 安全架構師
  • IT經理
  • 系統設計師
 21 小時

人數


每位參與者的報價

即將到來的課程

課程分類