Dentro de los iLabs de CCSE: Seguridad en la nube a través de AWS, Azure y GCP

Inside CCSE iLabs: Cloud Security Across AWS, Azure and GCP

 

Dentro del entorno de laboratorio CCSE

Las certificaciones de seguridad en la nube se presentan en dos modalidades, y ambas son incompletas.

Las específicas del proveedor le enseñan la consola de un proveedor. Útiles hasta que su empresa adquiere un negocio que funciona con una nube diferente, lo que ahora ocurre en casi todas las empresas.

Las neutras respecto al proveedor le enseñan principios que no puede aplicar, porque los principios no tienen una pantalla de configuración y la "privilegio mínimo" no es un botón.

CCSE es la primera certificación en combinar ambos: marcos y principios neutrales respecto al proveedor, y luego trabajo práctico en AWS, Azure y GCP específicamente. Esa combinación coincide con el aspecto real de los entornos, porque casi nadie utiliza una sola nube hoy en día, ya sea que lo hayan planeado así o lo hayan heredado.

También es la única certificación de seguridad en la nube que ofrece más de 50 laboratorios en escenarios simulados del mundo real.

Esto es lo que contienen.

Lo que practicará

Los laboratorios abarcan todo el plan de estudios de CCSE:

Introducción a la seguridad en la nube. Arquitectura, fundamentos y el modelo de responsabilidad compartida, que es a lo que la mayoría de las filtraciones en la nube se remontan en última instancia por una mala interpretación.

Seguridad de la plataforma y la infraestructura en la nube. Configuración segura de los servicios en los tres proveedores.

Seguridad de las aplicaciones en la nube.

Seguridad de los datos en la nube. Técnicas de almacenamiento, amenazas de almacenamiento, cifrado en reposo y en tránsito.

Operaciones de seguridad en la nube. Incluye la recopilación de datos relacionados con amenazas mediante SOAR (Security Orchestration, Automation, and Response) y la automatización de la respuesta a incidentes para que la detección no dependa de que alguien esté despierto.

Pruebas de penetración en la nube. Prueba de su propio entorno antes de que lo haga alguien menos amigable.

Respuesta a incidentes en la nube. Diseño e implementación de planes de respuesta, creación de informes de análisis de incidentes.

Investigación forense en la nube. Una disciplina genuinamente diferente de la forense local. Usted no controla el hardware subyacente, no puede crear una imagen del host y es posible que el proveedor haya reclamado la evidencia antes de que usted terminara de solicitarla.

Continuidad del negocio y recuperación ante desastres en la nube.

Gobernanza, gestión de riesgos y cumplimiento (GRC) en la nube. Diseño e implementación de marcos de gobernanza y regulaciones, incluidos ISO/IEC 27017, HIPAA y PCI DSS, además de la implementación de herramientas para la regulación y auditoría en AWS, Azure y GCP.

Estándares, políticas y cuestiones legales en la nube.

Qué incluye la caja

  • iLabs oficiales de EC-Council — 6 meses desde la activación
  • Guía práctica paso a paso para cada laboratorio
  • Basado en navegador: no es necesario instalar nada, funciona desde cualquier lugar

Por qué los laboratorios son importantes para la nube en particular

Los fallos de seguridad en la nube casi nunca son exóticos.

Son un bucket de almacenamiento que se dejó público. Un rol de IAM con un alcance demasiado amplio porque configurarlo correctamente llevó veinte minutos y eran las 6 de la tarde de un viernes. Un grupo de seguridad que permite 0.0.0.0/0 porque alguien estaba depurando y tenía la intención de cambiarlo.

Ninguno de esos proviene de la ignorancia del principio. Todo el mundo sabe sobre el privilegio mínimo. Provienen de no tener el reflejo, de no sentir la incorrección de una política demasiado amplia como lo hace un ingeniero experimentado.

Ese reflejo se construye configurándolo mal, viendo exactamente lo que expone y arreglándolo. En un lugar donde no cuesta nada cuando se rompe.

El otro argumento práctico para un laboratorio

Hacer esto en su propia cuenta de AWS significa una factura real.

Los experimentos de seguridad en la nube tienen un talento particular para generar facturas memorables: un recurso mal configurado que se dejó en funcionamiento durante un fin de semana, una canalización de registro que resultó estar sujeta a tarifas, una prueba de penetración en su propio entorno que activó algo costoso. El entorno de laboratorio elimina toda esa categoría de problemas.

Para quién es esto

  • Ingenieros de seguridad de red y administradores de la nube
  • Analistas de ciberseguridad que trabajan en entornos de nube
  • Ingenieros de la nube que asumen la seguridad por defecto y nunca fueron capacitados para ello
  • Cualquier persona que se prepare para el examen CCSE
  • Equipos que necesitan competencia multicloud en lugar de profundidad en un solo proveedor

Preguntas frecuentes

¿Es esta la plataforma genuina de EC-Council? Sí. El mismo entorno iLabs que utiliza EC-Council.

¿Cuánto tiempo dura el acceso? Seis meses desde la activación.

¿Necesito mi propia cuenta de AWS, Azure o GCP? No. Se proporciona el entorno de laboratorio, y no hay facturas sorpresa.

¿Incluye esto el vale para el examen? No. Acceso al laboratorio.

¿Es CCSE neutral o específico de un proveedor? Ambos, deliberadamente. Esa es su razón de ser.


Obtener acceso a CCSE iLabs

0 comentarios

Dejar un comentario

Ten en cuenta que los comentarios deben aprobarse antes de que se publiquen.