Bulut teknolojilerine geçiş, kurumlar ve bireyler için maliyet, ölçeklenebilirlik ve operasyonel verimlilik açısından önemli avantajlar sağlar. Ancak güvenlik söz konusu olduğunda tablo daha karmaşıktır. Bulut hizmetlerinin güvenliği olumlu yönde etkilediği düşünülse de, bulut kaynaklarının korunmasından kimin sorumlu olduğu ve güvenlik sorumluluklarının nasıl paylaşılması gerektiği konusunda farklı yaklaşımlar bulunabilir.
Bu eğitim; IaaS, PaaS ve SaaS modellerini kapsayarak bulut ortamlarında güvenliğin hem altyapı hem de uygulama katmanında nasıl ele alınması gerektiğini inceler. İlk aşamada altyapı güvenliği, hardening, güvenli yapılandırma, authentication, authorization ve identity management konuları ele alınır. Kimlik ve erişim yönetiminin, güvenli bir bulut mimarisinin merkezinde nasıl konumlandırılması gerektiği açıklanır.
Program ayrıca bulut hizmetlerinde güvenin nasıl oluşturulduğunu ve yönetildiğini anlamak amacıyla temel hukuki ve sözleşmesel konulara da değinir.
Eğitim ilerledikçe katılımcılar buluta özgü tehditleri, saldırganların motivasyonlarını ve bulut sistemlerine yönelik tipik saldırı adımlarını inceler. Bulut ortamlarının güvenlik açısından denetlenmesi, değerlendirilmesi, vulnerability analysis ve penetration testing gibi konulara özel önem verilir.
Eğitimin temel odağı uygulama güvenliğidir. Hem verilerin güvenliğinin hem de uygulamaların kendisinin korunması ele alınır. Bulut ortamındaki uygulama güvenliği, geleneksel yazılım güvenliğinden tamamen farklı değildir; bu nedenle OWASP tarafından tanımlanan birçok yaygın güvenlik açığı bulut tabanlı sistemler için de geçerlidir. Asıl fark, bulut ortamlarının getirdiği yeni tehdit modelleri, riskler ve saldırı vektörlerinde ortaya çıkar.
























