IT专业人士的最佳云安全认证

信息专业人士寻求云安全认证有几种方案。专家Frank Siemons概括了关注于云端的最佳选择。

虽然对某些安全认证计划的价值存在一些争议,但他们中的大多数还是比传统的自学方案更能为专业人员提供更加有效的帮助。

例如,一个认证涵盖的范围往往比纯粹的学生兴趣更加广泛,这要求学生学习更多,而不仅仅是围绕特定主题的那么一点内容。如果面临一个昂贵的考试,那么跳过那些沉闷但重要的章节就不是明智的决定了。认证考试还会促使学生真正地学习材料,而不仅仅是阅读它。考试日期也对何时完成材料的学习提出了截止日期的限制。最后,证书(如信息系统安全专业人员认证(CISSP))也会向雇主展示潜在的未来员工已经花了大量的时间和金钱来获得该证书和相关的技能。

云安全认证

安全行业已经存在了数十年,所以有一些非常著名的认证。例如,(ISC)2的CISSP认证发布于1994年,ISACA的信息系统审核员认证可追溯到1987年。

自从近几年云产品兴起以来,其中一些成熟的认证供应商已将云组件添加到其认证学习材料中。然而,这些附加组件的深度通常非常有限; 有时候,一本书中只有几页。考虑到当今云技术的重要性,以及新的云特定攻击(如man-in-the-cloud攻击),这方面内容获得了更多的关注。例如,哪个培训机构涵盖了在将服务器集群迁移到Microsoft Azure或Amazon Web Services时如何安全地管理企业数据?

幸运的是,一些认证机构认真地对待了这个问题,并引入了专门的,深入的云安全认证。

(ISC)2的云安全专家认证(CCSP)

到目前为止,最有名和最成熟的云安全认证是来自(ISC)2的CCSP。20多年来,(ISC)2一直负责着IT安全认证的实际标准:CISSP。虽然CISSP现在包含了很多关于云的材料,但专门的CCSP课程将其提升到了一个新的水平。它涉及了广泛的云相关主题,如云应用安全性和云平台安全性,并且深入分析了细节。

学生应该投入一定的时间通过这个考试,或者应该参加培训机构来为顺利通过这一认证做准备。

在获得认证之前,还要求具有几年的安全性和云开发使用经验。虽然这一要求很高,但这也增加了该认证的价值。

云安全联盟的云安全知识证书(CCSK)

云安全联盟以CCSK认证的形式为复杂的CCSP认证提供了的更轻便的替代方案。这个认证专门用于云安全,和CCSP认证一样,它也深入技术细节。

然而,CCSP和CCSK之间有一些主要的区别。首先,CCSK的知识体系不如CCSP广泛。CCSK的学习资料在互联网上以两个关键文档的形式免费提供,因此不需要任何书籍或培训课程。其次,CCSK认证没有经验要求。最后的一个区别是,CCSK考试的费用相对较低(约350美元),而且是开卷的。

这些要点使得CCSK成为那些对云安全感兴趣的入门级的中端安全专业人士的一个很好的备选云安全认证,尤其是在不能满足CCSP认证所要求的时间和成本的情况下。

SANS研究所的云安全基础认证(SEC524)

SANS研究所以其由经验丰富的讲师主持的实用的,而且通常是价格昂贵的安全培训而闻名。

SEC524是一个为期两天的课程,外加一个可以在稍后进行预订的可选考试。培训和考试都不便宜——预计总共花费4,000美元左右。

由于两天的培训课程是强制性的,而CCSP和CCSK可以作为自学,这显然不是一个低成本的选择。它提供实践培训和一些实验室,对于那些寻求更多技术经验的企业或个人来说,这可能值得额外投资。

最好的云安全认证

还有其他一些不太有名的云安全认证。一些云平台提供商也提供产品培训。然而,最具代表的还是CCSP认证,紧随其后的是CCSK认证。

当然,对于那些自学的云安全专业人士,这里还有一些要说的话。毕竟,在十年前第一个云产品开始应用的时候,这些课程还没有存在。从事这些新技术的专业人员根本没有时间等待多年才能建立的安全环境。那时候,他们希望通过经验,书籍和互联网来提高技能,然后应用到所负责的事情上。然而,认证形式化了现有知识,甚至将来可能进一步地扩展。

对于任何在云安全领域寻求新机会的人来说,认证始终是您向雇主展示您对该领域存在兴趣并拥有一定知识水平的好机会。

本文转自d1net(转载)

时间: 2024-09-25 03:52:39

IT专业人士的最佳云安全认证的相关文章

手机云安全认证关键技术研究

手机云安全认证关键技术研究 河南大学  段晓阳 伴随着智能手机应用的增多,云计算已成为服务提供商的最佳选择,本文在对云计算安全的研究基础上,从云计算的架构出发构建了基于云计算的手机接入认证方案,可从理论上指导云计算在手机接入服务中的应用.本文首先对从发展现状及趋势对云计算技术进行了简要的介绍,然后探讨了云计算安全技术,分析了虚拟化技术.分布式文件系统的安全问题,及手机接入认证技术面临的问题.接着对云计算架构进行了分析,在此基础上提出了手机云安全接入认证机制,实现了认证算法,并对该机制进行了平台模

国际权威杀毒评测机构:金山毒霸获全球首个云安全认证

3月11日消息,英国西海岸实验室负责人克里斯·托马斯在北京对外表示,云安全已经成为杀毒软件中的技术主流,同时祝贺金山毒霸成为全球首个通过云安全测试的杀毒软件,他表示:"通过云安全测试也确实表明金山在杀毒业界占有领先的地位."昨日 下午,托马斯专程到访金山网络,向金山毒霸颁发该机构全球首个云安全测试认证,并祝贺金山一举获得包括反木马.病毒等测试在内的七项"全能"认证.目前国内所有反病毒软件中,仅有金山毒霸获得此殊荣.托马斯在当天 举行的媒体 见面会中表示:"

选择供应商时应关注的几项云安全认证

在选择一个云提供商时,他们应该具备哪些云安全认证和标准?是否有匹配具体安全服务类型的认证? 安全需求跨度非常广,涵盖行业甚至企业自己内部,但是确有一些共性的需求来保证云安全认证和标准的开发.一些标准很明显是适用的,比如SOC标准,还有一些其他的具体产业的标准,比如健康信息信任联盟(HITRUST). 下面这些是主要的一些认证: SOC 1认证证明了财务报表上的质量控制,同时SOC 2和SOC 3报表则解决安全.可用性.流程完整性以及与信息系统相关的其他因素. ISO 27001是一种跨行业的安全

Blue Coat 云服务荣获2014最佳云安全奖

ZDNET安全频道 03月05日 综合消息: 企业安全行业的领导者 Blue Coat Systems 公司被 Information Security 杂志和 SearchSecurity.com 同时授予 2014 年读者选择奖.Blue Coat 云服务荣获最佳云安全奖,而 WebPulse 被评为最佳威胁智能感知类行业领先产品. 2014 年读者选择奖是通过对 Information Security 杂志和 Search Security.com 的读者进行广泛深入地调查而评选出来的.

基于远程证明的云安全认证问题研究

基于远程证明的云安全认证问题研究 山东师范大学  杜芸芸 本文主要研究利用远程证明的思想解决云计算中组件属性和系统行为安全认证的问题.首先,介绍了云计算中出现的安全问题,指出安全问题中最基础的就是组件属性和系统行为安全认证问题.介绍了目前国内外对于该问题的研究进展,并根据当前的研究趋势提出了利用可信计算中远程证明的思想来解决这一难题.其次,介绍了可信计算及远程证明的相关概念,并阐述了远程证明协议的思想.重点介绍了基于组件属性和系统行为的远程证明的协议及其体系结构,分析了当前的基于组件属性和系统行

Ribose成为全球首家获多等级云安全认证的云服务供应商

MTCS 是一项崭新的云服务安全标准(新加坡标准 SS 584:2013),也是全球首个多等级的云安全标准,由新加坡资讯通信发展管理局 (IDA) 发起.信息技术标准委员会 (ITSC) 制定,对云服务供应商提出了严格的安全和运营要求,鼓励采取健全的风险管理和安全实践.其安全认证分为三个等级,其中三级最高. MTCS 标准认证机构 BSI(英国标准协会)为Ribose进行了全面评估,推荐并授予了全球首个MTCS认证 -- Ribose 的一级 MTCS 认证. 新加坡资讯通信发展管理局助理局长孔

谷歌App Engine获云安全认证 打开全新客户群

站长之家(CHINAZ.com)8月8日报道:谷歌于近日宣布,它的Google Apps云生产力和协作套件与Goo​​gle App Engine应用程序平台已收到SSAE16安全认证,这也意味着谷歌有了一个新的SSAE16云安全认证,Google App Engine将为更多企业客户敞开大门. SAS70II型审计和SSAE16是两个常见的认证,后者可以说是前者的演变,确保存储DC经过了审查,拥有最高标准的冗余.连通性和安全性.Google Apps自2008年起每年都会获取认证,所以对谷歌和

云安全联盟和Novell共推可信任安全认证计划

Novell公司和云安全联盟(CSA)宣布推出一项厂商中立协议,为云供应商提供业界首个云安全认证.教育和推广计划.此项名为"可信任云协议"的计划将帮助云供应商开发被业界认可.安全和可互操作的身份识别.访问与合规管理配置和实践.现在,正在考虑采用基于云计算的机构将拥有一个可信赖的标准,消除他们对数据和IT资产的安全.治理和控制问题的担心. "如何在云或与云有关联的环境中管理身份,成为企业采用云服务的极大障碍."现任CSA董事会成员,美国ING集团IT战略和企业结构高级

云安全联盟发布最新IoT安全指南

本文讲的是 :  云安全联盟发布最新IoT安全指南  ,  [IT168 资讯]在一年多前,RAND公司在其网络安全研究报告中揭露了物联网(IoT)非常易受攻击,该报告的发现还包括事后逐个修复补丁的安全做法以及为非联网设备提供互联网连接带来显著风险. 自那以后,大家开始探讨如何加强IoT设备的安全性,这些联网.智能且便宜的传感器设备像爆米花在全球扩张,其数量很快会达到10亿. 而近日云安全联盟在其80页指南中正式确认需要加强IoT安全性. 理由:IoT可能用于发起DDoS攻击,关键国家基础设施可