感謝您提交詢問!我們的一位團隊成員將在短時間內與您聯繫。
感謝您提交預訂!我們的一位團隊成員將在短時間內與您聯繫。
課程簡介
零信任架構介紹
- 零信任原則概述及其對現代安全模型的重要性
- 傳統架構與零信任架構的主要差異
- 核心概念:最小權限、持續驗證和基於身分的存取
設計零信任網路
- 為精細化存取控制進行網路分段
- 設計資源和應用程序保護的政策
- 可擴展且安全的網路的設計考量
零信任中的身分與存取管理(IAM)
- 實施強有力的認證機制(多因素認證、生物特徵識別)
- 零信任中的聯合登入和單一簽入(SSO)
- 基於角色的存取控制(RBAC)和基於屬性的存取控制(ABAC)
零信任政策執行
- 在網路、應用程序和數據層面執行政策
- 持續監控和實時威脅偵測
- 通過安全工具自動化政策執行
將零信任與雲端及混合環境整合
- 為雲端原生及混合基礎設施調整零信任
- 利用雲端安全工具(AWS IAM、Azure AD)實施零信任
- 為多雲端環境設計零信任
終端設備的零信任安全
- 透過裝置認證和姿態評估來保護終端設備
- 在零信任框架中實施終端檢測與回應(EDR)
- 在零信任模型中管理自有設備和物聯網設備
零信任架構中的風險評估與緩解
- 評估傳統網路邊界安全所帶來的風險
- 緩解內部威脅和零信任環境中的側向移動
- 漏洞管理和修復的最佳實踐
案例研究和真實世界範例
- 來自各行業零信任實施的經驗教訓
- 分析成功的與失敗的零信任策略
總結和下一步行動
最低要求
- 深入了解網路安全和存取控制模型
- 具有防火牆、虛擬專用網及其他網路安全工具的經驗
- 熟悉雲端安全概念和平台
受眾
- 安全架構師
- IT經理
- 系統設計師
21 小時