Curso Security Engineering on AWS
Curso
Online
¿Necesitas un coach de formación?
Te ayudará a comparar y elegir el mejor curso para ti y a financiar tu matrícula en cómodos plazos.
Descripción
-
Tipología
Curso
-
Metodología
Online
-
Idiomas
Castellano
-
Horas lectivas
21h
Este Curso avanzado para ingenieros de seguridad. Aprende a proteger cargas de trabajo y arquitecturas en AWS basándose en la tríada CIA. Cubre la gestión de identidades y accesos (IAM), la protección de datos (KMS, Secrets Manager, Macie) y la defensa perimetral (WAF, Shield). Enfocado en la detección, investigación y respuesta a amenazas. El curso está accesible por medio del menú de Emagister.
Instalaciones y fechas
Ubicación
Inicio
Inicio
A tener en cuenta
• Haber completado, previamente, los cursos AWS Security Essentials y Architecting on AWS.
• Tener conocimientos prácticos sobre prácticas de seguridad y conceptos de la infraestructura de TI.
• Estar familiarizado con la nube de AWS.
Opiniones
Logros de este Centro
Todos los cursos están actualizados
La valoración media es superior a 3,7
Más de 50 opiniones en los últimos 12 meses
Este centro lleva 24 años en Emagister.
Materias
- Seguridad en AWS
- Protección de datos
- Seguridad en el trabajo
- AWS CloudTrail
- AWS CloudHSM
Profesores
Profesor certificado Amazon Web Services (AWS)
Profesor certificado Amazon Web Services (AWS)
- Formador con certificación oficial Amazon Web Services (AWS). - Más de cinco (5) años de experiencia como profesional. - Más de cuatro (4) años de experiencia como docente. - Profesional activo en empresas del sector IT.
Temario
• Módulo 1: Security Overview and Review
• Explicar la seguridad en la nube de AWS.
• Explicar el modelo de responsabilidad compartida de AWS.
• Resumir IAM, protección de datos y detección y respuesta ante amenazas.
• Identificar las diferentes formas de interactuar con AWS mediante la consola, CLI y SDK.
• Describir el uso de MFA para una protección adicional.
• Explicar cómo proteger la cuenta de usuario raíz y las claves de acceso.
• Módulo 2: Securing Entry Points on AWS
• Describir el uso de MFA para una protección adicional.
• Explicar cómo proteger la cuenta de usuario raíz y las claves de acceso.
• Describir las políticas y roles de IAM, sus componentes y los límites de permisos.
• Explicar cómo registrar y consultar solicitudes de API mediante AWS CloudTrail y cómo visualizar y analizar el historial de acceso.
• Laboratorio práctico: Uso de políticas basadas en identidad y recursos.
• Módulo 3: Account Management and Provisioning on AWS
• Explicar cómo gestionar múltiples cuentas de AWS mediante AWS Organizations y AWS Control Tower.
• Explicar cómo implementar entornos con múltiples cuentas mediante AWS Control Tower.
• Utilizar proveedores de identidad y brokers para obtener acceso a los servicios de AWS.
• Explicar el uso de AWS IAM Identity Center y AWS Directory Service.
• Gestionar el acceso de usuarios de dominio mediante Directory Service e IAM Identity Center.
• Laboratorio práctico: Gestión del acceso de usuarios de dominio con AWS Directory Service.
• Módulo 4: Secrets Management on AWS
• Describir las características de AWS KMS, CloudHSM, AWS Certificate Manager (ACM) y AWS Secrets Manager.
• Crear una clave de AWS KMS para múltiples regiones.
• Cifrar un secreto de Secrets Manager mediante una clave de AWS KMS.
• Utilizar un secreto cifrado para conectarse a una base de datos de Amazon RDS en múltiples regiones de AWS.
• Laboratorio práctico: Uso de AWS KMS para cifrar secretos en Secrets Manager.
• Módulo 5: Data Security
• Supervisar datos en busca de información confidencial mediante Amazon Macie.
• Describir cómo proteger los datos en reposo mediante cifrado y controles de acceso.
• Identificar los servicios de AWS utilizados para replicar datos como medida de protección.
• Determinar cómo proteger los datos después de su archivado.
• Laboratorio práctico: Seguridad de datos en Amazon S3.
• Módulo 6: Infrastructure Edge Protection
• Describir las funcionalidades de AWS utilizadas para crear infraestructuras seguras.
• Describir los servicios de AWS utilizados para garantizar la resiliencia durante un ataque.
• Identificar los servicios de AWS utilizados para proteger las cargas de trabajo frente a amenazas externas.
• Comparar las características de AWS Shield y AWS Shield Advanced.
• Explicar cómo la implementación centralizada mediante AWS Firewall Manager puede mejorar la seguridad.
• Laboratorio práctico: Uso de AWS WAF para mitigar tráfico malicioso.
• Módulo 7: Monitoring and Collecting Logs on AWS
• Identificar el valor de generar y recopilar registros.
• Utilizar Amazon VPC Flow Logs para supervisar eventos de seguridad.
• Explicar cómo detectar desviaciones respecto a una línea base.
• Describir los eventos de Amazon EventBridge.
• Describir las métricas y alarmas de Amazon CloudWatch.
• Identificar opciones y técnicas disponibles para el análisis de registros.
• Identificar casos de uso de VPC Traffic Mirroring.
• Laboratorio práctico: Supervisión y respuesta ante incidentes de seguridad.
• Módulo 8: Responding to Threats
• Clasificar los tipos de incidentes dentro de la respuesta ante incidentes.
• Comprender los flujos de trabajo de respuesta ante incidentes.
• Identificar fuentes de información para la respuesta ante incidentes mediante servicios de AWS.
• Comprender cómo prepararse para los incidentes.
• Detectar amenazas mediante servicios de AWS.
• Analizar y responder a los hallazgos de seguridad.
• Laboratorio práctico: Respuesta ante incidentes.
Información adicional
Mar a Jue: 15:00-22:00
¿Necesitas un coach de formación?
Te ayudará a comparar y elegir el mejor curso para ti y a financiar tu matrícula en cómodos plazos.
Curso Security Engineering on AWS
