聯繫我們

課程簡介

平台工程中的安全性簡介

  • 理解安全性的重要性
  • 資訊安全的核心概念
  • 安全性對平台工程的影響

安全設計原則

  • 內建安全
  • 深度防禦
  • 最小權限與安全預設值

合規標準與法規

  • 合規要求概述(GDPR, HIPAA, PCI-DSS)
  • 將平台工程與法律及監管框架對齊
  • 持續合規監控

安全開發生命週期

  • 將安全性整合至開發流程
  • 威脅建模與風險評估
  • 安全測試與程式碼審查

身分與存取管理 (IAM)

  • IAM 原則
  • 實施驗證與授權機制
  • 管理身分與存取控制

資料保護與加密

  • 資料分類與保護策略
  • 加密標準與最佳實踐
  • 金鑰管理以及靜態與傳輸中資料

網路安全與分段

  • 網路架構與安全通訊協定
  • Firewalls, 虛擬私人網路 (VPN) 及其他安全設備
  • 微分段及零信任網路

事件回應與復原

  • 應對安全事件的準備
  • 有效的事件回應策略
  • 災難復原規劃與執行

安全稽核與滲透測試

  • 進行安全稽核
  • 滲透測試方法論
  • 補救及後續行動

安全與合規的新趨勢

  • 領先威脅領域
  • 新技術的安全意涵
  • 平台安全的未來挑戰

實作專案

  • 在平台專案中應用安全與合規概念
  • 設計安全平台架構
  • 展示及評估安全狀態

總結與下一步

最低要求

  • 具備基本網絡安全原則知識
  • 具有網路與系統管理經驗
  • 熟悉常見的安全框架與合規標準

受眾

  • 平台工程師
  • 安全分析師
  • 合規官員
 28 小時

人數


每位參與者的報價

客戶評論 (1)

即將到來的課程

課程分類