CCSK(Certification of Cloud Security Knowledge)即:云計算安全知識認(rèn)證,是由國際云安全聯(lián)盟CSA(Cloud Security Alliance)頒發(fā)的針對云安全的國際認(rèn)證。全面闡述了云計算的安全概念及解決方案。CCSK被譽為“云計算認(rèn)證之母”,是云安全從業(yè)人員必備證書之一。
證明持證人員在云安全關(guān)鍵問題上的能力
填補云計算認(rèn)證專業(yè)人員的技能缺口來增加就業(yè)機會
培養(yǎng)全球公認(rèn)標(biāo)準(zhǔn)的云安全知識體系
獲取寶貴的職業(yè)提升資源,包括交流想法、工具和與同齡人建立聯(lián)系,并且在國際社區(qū)中持續(xù)學(xué)習(xí)
云計算領(lǐng)域的安全可信的標(biāo)志獲得CSA頒發(fā)的認(rèn)證有助于確認(rèn)您作為一名已認(rèn)證授權(quán)的云安全專家資格。
獲得全球頂尖云安全領(lǐng)域的最佳實踐精髓知識學(xué)習(xí)CSA提供的云安全培訓(xùn)課程,可以全面掌握全球先進(jìn)的云安全開發(fā)、建設(shè)、運維、審計、評估和治理方面最佳實踐經(jīng)驗與知識。
龐大的雇主會員單位與行業(yè)專家資源龐大的全球CSA會員單位與行業(yè)專家人脈資源,為你云計算領(lǐng)域的安全職業(yè)生涯提供無限可能。
獲得云安全證書,可以成為競爭優(yōu)勢 員工持有CSA認(rèn)證可以為他們的潛在客戶增強信心,能夠給未來的項目帶來必要的支持。
員工擁有CSA認(rèn)證,幫助他們建立一個客觀、一致的云安全知識水平和掌握良好的實踐技能。
云服務(wù)供應(yīng)商越來越多,獲得CSA認(rèn)證特別有助于建立最佳實踐的安全基線,范圍從云治理到技術(shù)安全控制 配置等多個方面。
隨著越來越多的系統(tǒng)遷移到云端,未來可以通過一個全球公認(rèn)的認(rèn)證來擴展業(yè)務(wù)。
信息部門主管或IT負(fù)責(zé)人、CIO、CTO、企業(yè)信息系統(tǒng)管理人員、IT 審計人員、云計算信息化咨詢顧問、云計算服務(wù)提供商系統(tǒng)管理和維護(hù) 人員、云計算安全廠商開發(fā)人員與產(chǎn)品經(jīng)理、云安全服務(wù)提供商售前與售后服 務(wù)工程人員、云系統(tǒng)開發(fā)人員與架構(gòu)師、系統(tǒng)運維服務(wù)人員。
90分鐘
60題
中英文對照(目前國內(nèi)云方向唯一的中文安全認(rèn)證)
單選題和判斷題
87%的考題基于《CSA云安全指南V4》
7%基于《CSA的云控制矩陣CCM 3.0.1》
6%基于《ENISA報告》
80分通過,滿分100分
無工作經(jīng)驗及學(xué)歷要求,從事相關(guān)工作即可申請
無紙質(zhì)證書,如需紙質(zhì)證書,請用A4、250g銅版紙自行打印
章節(jié)主題 | 章節(jié)內(nèi)容 |
---|---|
域1:云計算概念與架構(gòu) | 定義云計算 服務(wù)模型 部署模型 參考架構(gòu)模型 邏輯模型 云安全范圍,責(zé)任和模型 云安全關(guān)鍵領(lǐng)域 |
域2:治理與企業(yè)風(fēng)險管理 | 云治理工具 云中的企業(yè)風(fēng)險管理 各種服務(wù)模型和部署模型的影響 云風(fēng)險衡量工具 |
域3:法律問題、合同和電子發(fā)現(xiàn) | 數(shù)據(jù)與隱私保護(hù)治理的法律框架 跨境數(shù)據(jù)傳輸 區(qū)域考慮 合同和供應(yīng)商選擇 合同 盡職調(diào)查 第三方審計與認(rèn)證 電子發(fā)現(xiàn) 數(shù)據(jù)保管 數(shù)據(jù)保留 數(shù)據(jù)采集 傳票或搜查令響應(yīng) |
域4:合規(guī)與審計管理 | 云合規(guī) 合規(guī)對云合同的影響 合規(guī)范圍 合規(guī)需求分析云 審計管理 審計權(quán) 審計范圍 審計要求 |
域5:信息治理 | 治理領(lǐng)域 數(shù)據(jù)安全生命周期的六個階段及其關(guān)鍵要素 數(shù)據(jù)安全功能、參與者和控制 |
域6:管理平面和業(yè)務(wù)連續(xù)性 | 云業(yè)務(wù)連續(xù)性與災(zāi)難恢復(fù) 防失效架構(gòu) 管理平面安全 |
域7:基礎(chǔ)設(shè)施安全 | 云網(wǎng)絡(luò)虛擬化 云網(wǎng)絡(luò)安全變更 虛擬設(shè)備的挑戰(zhàn) 軟件定義網(wǎng)絡(luò)(SDN)安全效益 微分隔和軟件定義邊界 混合云要考慮的事項 云計算和工作負(fù)載安全性 |
域8:虛擬化和容器 | 主要虛擬化類別 網(wǎng)絡(luò) 存儲 容器 |
域9:事件響應(yīng) | 事件響應(yīng)生命周期 云對事件響應(yīng)的影響 |
域10:應(yīng)用安全 | 機遇和挑戰(zhàn) 安全軟件開發(fā)生命周期SDLC 云對應(yīng)用設(shè)計和架構(gòu)的影響 DevOps角色的興起 |
域11:數(shù)據(jù)安全和加密 | 數(shù)據(jù)安全控制 云數(shù)據(jù)存儲類型 對遷移到云數(shù)據(jù)的管理 云數(shù)據(jù)安全 |
域12:身份、權(quán)限和訪問管理 | 云計算IAM標(biāo)準(zhǔn) 管理用戶和身份 認(rèn)證和憑證 權(quán)限和訪問管理 |
域13:安全即服務(wù) | 安全即服務(wù)潛在的收益和關(guān)注點 安全即服務(wù)的主要類別 |
域14:相關(guān)技術(shù) | 大數(shù)據(jù) 物聯(lián)網(wǎng) 移動互聯(lián)網(wǎng) 無服務(wù)器計算 |
ENISA云計算:信息安全收益、風(fēng)險和建議 | 隔離失效 經(jīng)濟的拒絕服務(wù) 許可風(fēng)險 虛機跳躍 所有場景中常見的五個關(guān)鍵法律問題 ENISA研究中的排名靠前的風(fēng)險 虛擬開放格式OVF 治理缺失的潛在漏洞 用戶配置漏洞 獲得云服務(wù)提供商的風(fēng)險問題 云安全的收益 風(fēng)險R.1–R.35和潛在的漏洞 數(shù)據(jù)控制器與數(shù)據(jù)處理器的定義 在IaaS模型中,誰負(fù)責(zé)客戶系統(tǒng)的監(jiān)控 |
云安全聯(lián)盟 云控制矩陣 | CCM域 CCM控制項 架構(gòu)相關(guān) 交付模型適用性 適用性范圍 標(biāo)準(zhǔn)和框架映射 |