Dentro del Entorno de Laboratorio CCSE
Las certificaciones de seguridad en la nube vienen en dos versiones, y ambas están incompletas.
Las específicas de proveedor le enseñan la consola de un proveedor. Son útiles hasta que su empresa adquiere un negocio que opera en una nube diferente, lo que ahora ocurre en casi todas las empresas.
Las neutrales de proveedor le enseñan principios que no puede aplicar, porque los principios no tienen una pantalla de configuración y "privilegio mínimo" no es un botón.
CCSE es la primera certificación que combina ambos: marcos y principios neutrales al proveedor, y luego trabajo práctico específicamente en AWS, Azure y GCP. Esa combinación coincide con la apariencia real de los entornos, porque casi nadie es ya de una sola nube, ya sea que lo planearan así o lo heredaran.
También es la única certificación de seguridad en la nube que ofrece más de 50 laboratorios en escenarios simulados del mundo real.
Esto es lo que contienen.
Lo que practicará
Los laboratorios abarcan todo el currículo del CCSE:
Introducción a la seguridad en la nube. Arquitectura, fundamentos y el modelo de responsabilidad compartida, que es el origen de la mayoría de las filtraciones en la nube por malentendidos.
Seguridad de la plataforma y la infraestructura en la nube. Configuración segura de servicios en los tres proveedores.
Seguridad de aplicaciones en la nube.
Seguridad de datos en la nube. Técnicas de almacenamiento, amenazas de almacenamiento, cifrado en reposo y en tránsito.
Operaciones de seguridad en la nube. Incluye la recopilación de datos relacionados con amenazas mediante SOAR (Orquestación, Automatización y Respuesta de Seguridad) y la automatización de la respuesta a incidentes para que la detección no dependa de que alguien esté despierto.
Pruebas de penetración en la nube. Pruebe su propio entorno antes de que alguien menos amigable lo haga.
Respuesta a incidentes en la nube. Diseño e implementación de planes de respuesta, creación de informes de análisis de incidentes.
Investigación forense en la nube. Es una disciplina genuinamente diferente de la forense local. Usted no controla el hardware subyacente, no puede crear una imagen del host y es posible que el proveedor haya recuperado la evidencia antes de que usted terminara de solicitarla.
Continuidad del negocio y recuperación ante desastres en la nube.
Gobernanza, gestión de riesgos y cumplimiento (GRC) en la nube. Diseño e implementación de marcos de gobernanza y regulaciones como ISO/IEC 27017, HIPAA y PCI DSS, además de la implementación de herramientas para la regulación y auditoría en AWS, Azure y GCP.
Estándares, políticas y cuestiones legales en la nube.
Qué incluye la caja
- EC-Council iLabs Oficiales — 6 meses desde la activación
- Guía práctica paso a paso para cada laboratorio
- Basado en navegador — no hay que instalar nada, funciona desde cualquier lugar
Por qué los laboratorios son importantes para la nube en particular
Los fallos de seguridad en la nube rara vez son exóticos.
Son un depósito de almacenamiento público. Un rol de IAM con un alcance demasiado amplio porque ajustarlo correctamente llevaría veinte minutos y eran las 6 de la tarde de un viernes. Un grupo de seguridad que permite 0.0.0.0/0 porque alguien estaba depurando y tenía la intención de cambiarlo.
Ninguno de ellos proviene de la ignorancia del principio. Todos conocen el principio de privilegio mínimo. Provienen de no tener el reflejo, de no sentir la incorrección de una política demasiado amplia como lo hace un ingeniero experimentado.
Ese reflejo se construye configurándolo mal, viendo exactamente lo que expone y corrigiéndolo. En un lugar donde no cuesta nada cuando falla.
El otro argumento práctico para un laboratorio
Hacer esto en su propia cuenta de AWS significa una factura real.
Los experimentos de seguridad en la nube tienen un talento especial para generar facturas memorables: un recurso mal configurado que se dejó en funcionamiento durante un fin de semana, una canalización de registro que resultó estar sujeta a tarifas, una prueba de penetración contra su propio entorno que activó algo costoso. El entorno de laboratorio elimina toda esa categoría de problemas.
Para quién es esto
- Ingenieros de seguridad de redes y administradores de la nube
- Analistas de ciberseguridad que trabajan en entornos de la nube
- Ingenieros de la nube que tienen la seguridad por defecto y nunca fueron capacitados para ello
- Cualquier persona que se esté preparando para el examen CCSE
- Equipos que necesitan competencia multi-nube en lugar de profundidad en un solo proveedor
Preguntas comunes
¿Es esta la plataforma genuina de EC-Council? Sí. El mismo entorno iLabs que utiliza EC-Council.
¿Cuánto dura el acceso? Seis meses desde la activación.
¿Necesito mi propia cuenta de AWS, Azure o GCP? No. Se proporciona el entorno de laboratorio, y sin facturas sorpresa.
¿Esto incluye el vale del examen? No. Solo acceso al laboratorio.
¿CCSE es neutral o específico del proveedor? Ambos, deliberadamente. Ese es el objetivo.
0 comentarios