Met het succes van allerhande Cloud oplossingen, krijgen ook de bezwaren rondom de beveiliging van vertrouwelijke informatie steeds meer aandacht. Enerzijds zijn er organisaties die zich hiervan onvoldoende bewust zijn met mogelijke compliance problemen (bijvoorbeeld op het gebied van privacy) tot gevolg. Andere organisaties kiezen de meest veilige weg en ontlopen daarmee soms onnodig praktische- of economisch aantrekkelijke oplossingen.
CCSP (Certified Cloud Security Professional) is de breed geaccepteerde standaard in Cloud Security certificering van (ISC)2 en de Cloud Security Alliance. Verspreid over zes domeinen worden onderwerpen als cloud architectuur, de impact op risk management, business continuity, identity management en legal / compliance behandeld.
Belangrijke onderwerpen als cloud omgevingen in IT (Security) Audits en het opdoen van hands-on ervaring in Cloud Security implementaties blijven in CCSP echter onderbelicht. Alleen bij TSTC volg je CCSP daarom in combinatie met twee inbegrepen avondsessies waarin juist deze thema’s worden uitgediept.
Deze aanvullende kennis gebruik je enerzijds om beter voorbereid te zijn op een externe IT (security) audit en anderzijds om (door middel van hands-on labs) beter te begrijpen hoe je Cloud Security operationeel vormgeeft. De labs zijn zo georganiseerd dat dit onderwerp ook interessant is wanneer je zelf geen technische functie bekleedt. Wanneer je meer nadruk wilt zien op de technische componenten van cloud security, dan is de CCSE training misschien een beter alternatief waarin gedurende de hele training aandacht is voor hands-on labs.
De CCSP Cloud Security Masterclass is een unieke Cloud Security training. Nergens worden cloud architectuur en de security aspecten daarvan (inclusief hands-on labs) gecombineerd met kennis over het IT auditproces en de belangrijke verschillen tussen het auditen van fysieke- en cloudomgevingen.
Verder leer je welke gevolgen bovenstaande heeft voor zaken als Risk Management, Identity & Access Management, disaster recovery, incident response en applicatiebeveiliging en wat je moet doen om een cloud implementatie succesvol en veilig te laten verlopen.
AI is volledig geïntegreerd in de CCSP-stof en komt terug in alle zes de domeinen. Cloudarchitectuur en design richten zich op het veilig hosten van AI-workloads en het toepassen van security-by-design binnen AI-omgevingen. In databeveiliging draait het om het beschermen van trainingsdata en het voorkomen van datalekken tijdens AI-verwerking.Op platform- en applicatieniveau ligt de focus op het beveiligen van infrastructuur, API’s en AI-gedreven applicaties tegen nieuwe dreigingen zoals prompt injection en inference attacks. In cloud operations wordt AI ingezet voor threat detection, monitoring en het signaleren van modelafwijkingen. Tot slot behandelt governance de juridische, ethische en compliance-aspecten van AI, inclusief wetgeving zoals de AVG en EU AI Act.
De reguliere CCSP training gaat er bij elk domein vanuit dat het onderwerp nog volledig nieuw is voor de deelnemers. Voor meer ervaren informatiebeveiligers is het gevolg veel herhaling van kennis met een relatief beperkt cloud 'sausje' daaroverheen. Een dergelijke training voldoet om naderhand icm zelfstudie het examen te halen, maar is in veel gevallen onvoldoende om er in de praktijk iets mee te doen. Wij wijken hier vanaf door een korte, begeleide zelfstudieperiode in ons exclusieve MyTSTC leerplatform voorafgaand aan de klassikale training. Hierin krijg je op maat stof aangeboden die je voorbereid op de intensieve training. Op het platform doe je ook een assessment test. De uitkomst hiervan bepaalt of je nog extra video's ontvangt die de niveauverschillen verder verkleinen. Gevolg is een training met meer diepgang en extra onderwerpen waar in een reguliere CCSP training geen tijd voor is, kortom een Cloud Security Masterclass. Ook na de training word je via ons platform online nog verder begeleid richting het examen.
De CCSP training is klassikaal maar desgewenst ook Live Online bij te wonen. Je volgt de training dan live op afstand met onze eigen docent, kijkt mee met de aantekeningen op het whiteboard, doet mee met alle labs en kunt vragen stellen aan zowel de trainer als je mede-cursisten. Eigenlijk dus gewoon alsof je bij de klassikale training aanwezig bent, maar dan vanaf je eigen locatie. Mocht de training Live Online toch niet helemaal naar wens zijn geweest, dan mag je deze binnen een jaar kosteloos nogmaals klassikaal bij ons bijwonen.
Deze training bereid je voor op de CCSP certificering van (ISC)2. Cursisten die onverhoopt zakken voor het examen mogen binnen een jaar na de oorspronkeijke deelname kosteloos opnieuw deelnemen aan de klassikale training. Onze begeleiding stopt pas wanneer je slaagt.
Het eerste domein behandelt de fundamenten van cloud computing en de architectuurprincipes die nodig zijn om veilige cloudomgevingen te ontwerpen. Je leert de basisconcepten van cloud computing, zoals eigenschappen, rollen, verantwoordelijkheden en de belangrijkste bouwstenen zoals virtualisatie, networking en storage.
Daarnaast wordt de cloud reference architecture uitgelegd en komen generieke beveiligingsprincipes aan bod, waaronder cryptografie, identity & access management, netwerkbeveiliging en virtualization security. Ook ligt de focus op veilige ontwerpprincipes zoals secure-by-design, cloud security patterns, DevOps security en de cloud data lifecycle.
Verder worden cloudmodellen, deploymentvormen en de verantwoordelijkheden binnen SaaS, PaaS en IaaS behandeld, inclusief onderwerpen als continuïteit, disaster recovery en vendor lock-in. Tot slot wordt ingegaan op het evalueren van cloudproviders en de rol van AI/ML binnen cloud security, inclusief threat detection, automatisering en ethische en regulatoire aspecten.
Domein 2 van de CCSP richt zich op cloud data en de volledige levenscyclus daarvan binnen cloudomgevingen. Je krijgt inzicht in cloud dataconcepten zoals datastromen, dataverspreiding en de verschillende fases van de data lifecycle. Daarnaast leer je cloud data storage architecturen ontwerpen en toepassen, inclusief verschillende opslagtypen en de bijbehorende risico’s en dreigingen.
Ook komen technieken en strategieën voor databeveiliging aan bod, evenals het uitvoeren van data discovery voor zowel gestructureerde als ongestructureerde data. Verder leer je beleid opstellen voor dataretentie, verwijdering en archivering, inclusief juridische aspecten zoals legal hold.
Daarnaast ligt de focus op classificatie, labeling en het ontwerp van Information Rights Management (IRM) om controle over data te behouden. Tot slot wordt aandacht besteed aan auditability en traceerbaarheid van data-events, en aan de bescherming van data binnen AI- en machine learning-omgevingen, inclusief privacy, validatie en modelbeveiliging.
Dit domein richt zich op cloudinfrastructuur en platformbeveiliging en de manier waarop veilige cloudomgevingen worden ontworpen en beheerd. Je krijgt inzicht in de belangrijkste infrastructuurcomponenten zoals netwerk, compute, storage, virtualisatie en het management plane, en hoe deze samen een cloudomgeving vormen.
Daarnaast leer je een veilig datacenter ontwerpen, inclusief logische, fysieke en omgevingsaspecten, en hoe je veerkracht (resilience) inbouwt op het gebied van power, koeling en connectiviteit. Ook wordt het analyseren van risico’s binnen cloudplatformen behandeld, inclusief dreigingen, kwetsbaarheden en passende risicobehandelstrategieën.
Verder leer je hoe je beveiligingsmaatregelen en controls plant en implementeert voor cloudinfrastructuur. Tot slot komt Business Continuity (BC) en Disaster Recovery (DR) aan bod, inclusief het bepalen van RTO- en RPO-eisen en het testen van herstelplannen om continuïteit van cloudomgevingen te waarborgen.
Het vierde domein gaat over cloud applicatiebeveiliging en hoe je veilige software en applicaties binnen cloudomgevingen ontwikkelt en beheert. Je leert hoe security awareness en training bijdragen aan het voorkomen van veelvoorkomende kwetsbaarheden, zoals OWASP Top 10 en API- en LLM-risico’s.
Daarnaast komt de Secure Software Development Life Cycle (SDLC) aan bod, inclusief threat modeling, secure coding en het toepassen van security in elke ontwikkelfase. Ook leer je hoe je cloud software test en valideert met verschillende security testingmethoden en CI/CD-processen.
Verder wordt ingegaan op het veilig gebruiken van software en API’s, inclusief supply chain security en het gebruik van gevalideerde componenten. Tot slot leer je hoe cloud applicatiearchitecturen worden beveiligd en hoe Identity & Access Management (IAM) oplossingen zoals SSO, MFA en federatie correct worden ontworpen en toegepast.
Domein 5 van de CCSP richt zich op cloud security operations en het dagelijks beheren, bewaken en beveiligen van cloudomgevingen. Je krijgt inzicht in het bouwen en configureren van fysieke en logische infrastructuur, inclusief beveiligingsinstellingen voor hardware, virtualisatie en management tools.
Daarnaast leer je hoe je cloudomgevingen operationeel beheert met aandacht voor access controls, netwerkbeveiliging, patch management, hardening en monitoring van prestaties, capaciteit en beschikbaarheid. Ook komt het toepassen van operationele standaarden en IT-processen aan bod, zoals change management, incident management en service-level management volgens frameworks als NIST, ISO en ITIL.
Verder wordt ingegaan op het ondersteunen van digitale forensische processen, inclusief het verzamelen en beveiligen van bewijsmateriaal. Tot slot leer je hoe security operations worden ingericht, inclusief SOC-processen, SIEM-monitoring, threat intelligence, vulnerability management en incident response.
Het laatste domein van de CCSP training richt zich op de juridische, risico- en compliance-aspecten van cloud computing. Je krijgt inzicht in relevante wet- en regelgeving, internationale juridische conflicten en cloud-specifieke risico’s, inclusief forensics en eDiscovery binnen cloudomgevingen.
Daarnaast leer je privacyvereisten begrijpen en toepassen, zoals AVG en andere nationale en internationale wetgeving, inclusief verschillen tussen landen en het uitvoeren van Privacy Impact Assessments (PIA). Ook worden auditprocessen behandeld, inclusief auditmethodologieën, rapportages, compliance-eisen en uitdagingen door het gebruik van cloud en virtualisatie.
Verder leer je hoe cloud computing invloed heeft op enterprise risk management, inclusief risicobeoordeling, governance en het gebruik van verschillende risicoframeworks en -strategieën. Tot slot komt outsourcing en contractmanagement aan bod, met aandacht voor SLA’s, vendor management, supply chain risico’s en juridische afspraken rondom cloudleveranciers en data-eigenaarschap.
Met het succes van allerhande Cloud oplossingen, krijgen ook de bezwaren rondom de beveiliging van vertrouwelijke informatie steeds meer aandacht. Enerzijds zijn er organisaties die zich hiervan onvoldoende bewust zijn met mogelijke compliance problemen (bijvoorbeeld op het gebied van privacy) tot gevolg. Andere organisaties kiezen de meest veilige weg en ontlopen daarmee soms onnodig praktische- of economisch aantrekkelijke oplossingen.
CCSP (Certified Cloud Security Professional) is de breed geaccepteerde standaard in Cloud Security certificering van (ISC)2 en de Cloud Security Alliance. Verspreid over zes domeinen worden onderwerpen als cloud architectuur, de impact op risk management, business continuity, identity management en legal / compliance behandeld.
Belangrijke onderwerpen als cloud omgevingen in IT (Security) Audits en het opdoen van hands-on ervaring in Cloud Security implementaties blijven in CCSP echter onderbelicht. Alleen bij TSTC volg je CCSP daarom in combinatie met twee inbegrepen avondsessies waarin juist deze thema’s worden uitgediept.
Deze aanvullende kennis gebruik je enerzijds om beter voorbereid te zijn op een externe IT (security) audit en anderzijds om (door middel van hands-on labs) beter te begrijpen hoe je Cloud Security operationeel vormgeeft. De labs zijn zo georganiseerd dat dit onderwerp ook interessant is wanneer je zelf geen technische functie bekleedt. Wanneer je meer nadruk wilt zien op de technische componenten van cloud security, dan is de CCSE training misschien een beter alternatief waarin gedurende de hele training aandacht is voor hands-on labs.
De CCSP Cloud Security Masterclass is een unieke Cloud Security training. Nergens worden cloud architectuur en de security aspecten daarvan (inclusief hands-on labs) gecombineerd met kennis over het IT auditproces en de belangrijke verschillen tussen het auditen van fysieke- en cloudomgevingen.
Verder leer je welke gevolgen bovenstaande heeft voor zaken als Risk Management, Identity & Access Management, disaster recovery, incident response en applicatiebeveiliging en wat je moet doen om een cloud implementatie succesvol en veilig te laten verlopen.
AI is volledig geïntegreerd in de CCSP-stof en komt terug in alle zes de domeinen. Cloudarchitectuur en design richten zich op het veilig hosten van AI-workloads en het toepassen van security-by-design binnen AI-omgevingen. In databeveiliging draait het om het beschermen van trainingsdata en het voorkomen van datalekken tijdens AI-verwerking.Op platform- en applicatieniveau ligt de focus op het beveiligen van infrastructuur, API’s en AI-gedreven applicaties tegen nieuwe dreigingen zoals prompt injection en inference attacks. In cloud operations wordt AI ingezet voor threat detection, monitoring en het signaleren van modelafwijkingen. Tot slot behandelt governance de juridische, ethische en compliance-aspecten van AI, inclusief wetgeving zoals de AVG en EU AI Act.
De reguliere CCSP training gaat er bij elk domein vanuit dat het onderwerp nog volledig nieuw is voor de deelnemers. Voor meer ervaren informatiebeveiligers is het gevolg veel herhaling van kennis met een relatief beperkt cloud 'sausje' daaroverheen. Een dergelijke training voldoet om naderhand icm zelfstudie het examen te halen, maar is in veel gevallen onvoldoende om er in de praktijk iets mee te doen. Wij wijken hier vanaf door een korte, begeleide zelfstudieperiode in ons exclusieve MyTSTC leerplatform voorafgaand aan de klassikale training. Hierin krijg je op maat stof aangeboden die je voorbereid op de intensieve training. Op het platform doe je ook een assessment test. De uitkomst hiervan bepaalt of je nog extra video's ontvangt die de niveauverschillen verder verkleinen. Gevolg is een training met meer diepgang en extra onderwerpen waar in een reguliere CCSP training geen tijd voor is, kortom een Cloud Security Masterclass. Ook na de training word je via ons platform online nog verder begeleid richting het examen.
De CCSP training is klassikaal maar desgewenst ook Live Online bij te wonen. Je volgt de training dan live op afstand met onze eigen docent, kijkt mee met de aantekeningen op het whiteboard, doet mee met alle labs en kunt vragen stellen aan zowel de trainer als je mede-cursisten. Eigenlijk dus gewoon alsof je bij de klassikale training aanwezig bent, maar dan vanaf je eigen locatie. Mocht de training Live Online toch niet helemaal naar wens zijn geweest, dan mag je deze binnen een jaar kosteloos nogmaals klassikaal bij ons bijwonen.
Deze training bereid je voor op de CCSP certificering van (ISC)2. Cursisten die onverhoopt zakken voor het examen mogen binnen een jaar na de oorspronkeijke deelname kosteloos opnieuw deelnemen aan de klassikale training. Onze begeleiding stopt pas wanneer je slaagt.
Het eerste domein behandelt de fundamenten van cloud computing en de architectuurprincipes die nodig zijn om veilige cloudomgevingen te ontwerpen. Je leert de basisconcepten van cloud computing, zoals eigenschappen, rollen, verantwoordelijkheden en de belangrijkste bouwstenen zoals virtualisatie, networking en storage.
Daarnaast wordt de cloud reference architecture uitgelegd en komen generieke beveiligingsprincipes aan bod, waaronder cryptografie, identity & access management, netwerkbeveiliging en virtualization security. Ook ligt de focus op veilige ontwerpprincipes zoals secure-by-design, cloud security patterns, DevOps security en de cloud data lifecycle.
Verder worden cloudmodellen, deploymentvormen en de verantwoordelijkheden binnen SaaS, PaaS en IaaS behandeld, inclusief onderwerpen als continuïteit, disaster recovery en vendor lock-in. Tot slot wordt ingegaan op het evalueren van cloudproviders en de rol van AI/ML binnen cloud security, inclusief threat detection, automatisering en ethische en regulatoire aspecten.
Domein 2 van de CCSP richt zich op cloud data en de volledige levenscyclus daarvan binnen cloudomgevingen. Je krijgt inzicht in cloud dataconcepten zoals datastromen, dataverspreiding en de verschillende fases van de data lifecycle. Daarnaast leer je cloud data storage architecturen ontwerpen en toepassen, inclusief verschillende opslagtypen en de bijbehorende risico’s en dreigingen.
Ook komen technieken en strategieën voor databeveiliging aan bod, evenals het uitvoeren van data discovery voor zowel gestructureerde als ongestructureerde data. Verder leer je beleid opstellen voor dataretentie, verwijdering en archivering, inclusief juridische aspecten zoals legal hold.
Daarnaast ligt de focus op classificatie, labeling en het ontwerp van Information Rights Management (IRM) om controle over data te behouden. Tot slot wordt aandacht besteed aan auditability en traceerbaarheid van data-events, en aan de bescherming van data binnen AI- en machine learning-omgevingen, inclusief privacy, validatie en modelbeveiliging.
Dit domein richt zich op cloudinfrastructuur en platformbeveiliging en de manier waarop veilige cloudomgevingen worden ontworpen en beheerd. Je krijgt inzicht in de belangrijkste infrastructuurcomponenten zoals netwerk, compute, storage, virtualisatie en het management plane, en hoe deze samen een cloudomgeving vormen.
Daarnaast leer je een veilig datacenter ontwerpen, inclusief logische, fysieke en omgevingsaspecten, en hoe je veerkracht (resilience) inbouwt op het gebied van power, koeling en connectiviteit. Ook wordt het analyseren van risico’s binnen cloudplatformen behandeld, inclusief dreigingen, kwetsbaarheden en passende risicobehandelstrategieën.
Verder leer je hoe je beveiligingsmaatregelen en controls plant en implementeert voor cloudinfrastructuur. Tot slot komt Business Continuity (BC) en Disaster Recovery (DR) aan bod, inclusief het bepalen van RTO- en RPO-eisen en het testen van herstelplannen om continuïteit van cloudomgevingen te waarborgen.
Het vierde domein gaat over cloud applicatiebeveiliging en hoe je veilige software en applicaties binnen cloudomgevingen ontwikkelt en beheert. Je leert hoe security awareness en training bijdragen aan het voorkomen van veelvoorkomende kwetsbaarheden, zoals OWASP Top 10 en API- en LLM-risico’s.
Daarnaast komt de Secure Software Development Life Cycle (SDLC) aan bod, inclusief threat modeling, secure coding en het toepassen van security in elke ontwikkelfase. Ook leer je hoe je cloud software test en valideert met verschillende security testingmethoden en CI/CD-processen.
Verder wordt ingegaan op het veilig gebruiken van software en API’s, inclusief supply chain security en het gebruik van gevalideerde componenten. Tot slot leer je hoe cloud applicatiearchitecturen worden beveiligd en hoe Identity & Access Management (IAM) oplossingen zoals SSO, MFA en federatie correct worden ontworpen en toegepast.
Domein 5 van de CCSP richt zich op cloud security operations en het dagelijks beheren, bewaken en beveiligen van cloudomgevingen. Je krijgt inzicht in het bouwen en configureren van fysieke en logische infrastructuur, inclusief beveiligingsinstellingen voor hardware, virtualisatie en management tools.
Daarnaast leer je hoe je cloudomgevingen operationeel beheert met aandacht voor access controls, netwerkbeveiliging, patch management, hardening en monitoring van prestaties, capaciteit en beschikbaarheid. Ook komt het toepassen van operationele standaarden en IT-processen aan bod, zoals change management, incident management en service-level management volgens frameworks als NIST, ISO en ITIL.
Verder wordt ingegaan op het ondersteunen van digitale forensische processen, inclusief het verzamelen en beveiligen van bewijsmateriaal. Tot slot leer je hoe security operations worden ingericht, inclusief SOC-processen, SIEM-monitoring, threat intelligence, vulnerability management en incident response.
Het laatste domein van de CCSP training richt zich op de juridische, risico- en compliance-aspecten van cloud computing. Je krijgt inzicht in relevante wet- en regelgeving, internationale juridische conflicten en cloud-specifieke risico’s, inclusief forensics en eDiscovery binnen cloudomgevingen.
Daarnaast leer je privacyvereisten begrijpen en toepassen, zoals AVG en andere nationale en internationale wetgeving, inclusief verschillen tussen landen en het uitvoeren van Privacy Impact Assessments (PIA). Ook worden auditprocessen behandeld, inclusief auditmethodologieën, rapportages, compliance-eisen en uitdagingen door het gebruik van cloud en virtualisatie.
Verder leer je hoe cloud computing invloed heeft op enterprise risk management, inclusief risicobeoordeling, governance en het gebruik van verschillende risicoframeworks en -strategieën. Tot slot komt outsourcing en contractmanagement aan bod, met aandacht voor SLA’s, vendor management, supply chain risico’s en juridische afspraken rondom cloudleveranciers en data-eigenaarschap.
Deze training staat de komende periode als volgt gepland. Mis je een datum, neem dan gerust contact met ons op.
Locatie: TSTC Veenendaal - Klassikaal & Live Online
Locatie: TSTC Veenendaal - Klassikaal & Live Online
Locatie: TSTC Veenendaal - Klassikaal & Live Online
Deze training is ook te volgen als onderdeel van de onderstaand(e) leerpad(en). Wil je meerdere titels uit een leerpad volgen, neem dan contact op met onze adviseurs voor een passende bundelaanbieding.
Train slimmer, niet harder. TSTC's unieke werkwijze garandeert het effectief opdoen van skills én de grootste kans van slagen.
Lees meer over TSTC