inflearn logo

Đánh giá rủi ro (Risk Assessment) cho hạ tầng tài chính điện tử và hạ tầng thông tin trọng yếu phiên bản 2026, cùng với các nền tảng Public Cloud, Hypervisor, Container mới nhất (AWS, Esxi, K8s, v.v.)

Truyền đạt bí quyết kiểm tra cơ sở hạ tầng tài chính điện tử năm 2025 (Ảo hóa OS, Ảo hóa Container) và truyền đạt bí quyết kiểm tra cơ sở hạ tầng thông tin liên lạc trọng yếu (CA, HV) đã được sửa đổi vào nửa cuối năm 2025. Đặc biệt, cung cấp đánh giá rủi ro (Risk Assessment) cho các Hypervisor trung tâm (ESXi, Xenserver) phiên bản mới nhất. Ngoài ra, cung cấp bổ sung đánh giá rủi ro cho K8S (Kubernetes_master), Docker, v.v. Cuối cùng, cung cấp kết quả phân tích và đánh giá lỗ hổng bảo mật đáp ứng tiêu chuẩn CSAP (Chứng nhận hệ thống quản lý đám mây). **Cung cấp phương án lắp đặt ESXi, Kubernetes master, Docker, Xencenter

11 học viên đang tham gia khóa học này

Độ khó Trung cấp trở lên

Thời gian 6 tháng

Penetration Testing
Penetration Testing
ISMS-P
ISMS-P
CPPG
CPPG
Engineer information security
Engineer information security
security training
security training
Penetration Testing
Penetration Testing
ISMS-P
ISMS-P
CPPG
CPPG
Engineer information security
Engineer information security
security training
security training

Bạn sẽ nhận được điều này sau khi học.

  • Xây dựng môi trường thực hành kiểm tra ảo hóa OS và ảo hóa container theo tiêu chuẩn cơ sở hạ tầng tài chính điện tử 2025, đồng thời thúc đẩy kiểm tra nhanh và các biện pháp cải thiện phù hợp với bí quyết kiểm tra.

  • Truyền đạt bí quyết kiểm tra Cloud công cộng theo tiêu chuẩn CA (Public Cloud) và HV (Private Cloud) dựa trên tiêu chuẩn Cơ sở hạ tầng thông tin và truyền thông trọng yếu được sửa đổi vào nửa cuối năm 2025.

  • Chia sẻ kết quả kiểm tra và biện pháp cải thiện dựa trên tiêu chuẩn kiểm tra theo quy cách chứng nhận phù hợp với tiêu chuẩn CSAP, bao gồm việc thiết lập hệ thống quản lý Cloud Public và Private cũng như ban hành, sửa đổi các quy định và hướng dẫn liên quan.

💻 Đào tạo phân tích lỗ hổng đám mây cho Cơ sở hạ tầng tài chính điện tử & Cơ sở hạ tầng thông tin truyền thông trọng yếu 2025(Không âm thanh)

🔹 Tổng quan bài giảng
Dựa trên tiêu chuẩn đánh giá phân tích lỗ hổng hạ tầng thông tin tài chính điện tử và tiêu chuẩn đánh giá phân tích lỗ hổng hạ tầng thông tin liên lạc chính yếu được sửa đổi năm 2025, chúng tôi chia sẻ các trường hợp thực tế về kiểm tra lỗ hổng đám mâykết quả đánh giá rủi ro phát sinh trong môi trường vận hành thực tế. Khóa đào tạo này cung cấp bí quyết kiểm tra an ninh đám mây toàn diện bao gồm cả đám mây tự xây dựng (Private Cloud), đám mây công cộng (Public Cloud) và môi trường Hypervisor (HV).

💻 Kiểm tra đám mây tự xây dựng (Private Cloud)

  • Kiểm tra ảo hóa OS: Chia sẻ kết quả đánh giá rủi ro dựa trên các trường hợp thực tế như cấu hình máy ảo, quản lý quyền hạn, tình trạng bản vá bảo mật, phân tích nhật ký (log), v.v.

  • Kiểm tra ảo hóa container: Chia sẻ các trường hợp về lỗ hổng trong môi trường container như Docker, Podman, xác thực hình ảnh (image), thiết lập mạng/lưu trữ

  • Phương án lắp đặt: Phương pháp tự động hóa kiểm tra có tính thực tiễn trong môi trường vận hành và hướng dẫn thiết lập bảo mật

Kiểm tra Đám mây công cộng (Public Cloud) và Hypervisor (HV)

  • Kiểm tra CA (Public Cloud): Các ví dụ thực tế về quản lý tài khoản/quyền hạn, kiểm soát truy cập API và cấu hình dịch vụ Cloud Native

  • Kiểm tra HV (Hypervisor): Chia sẻ đánh giá lỗ hổng và rủi ro sự cố xâm nhập trên các nền tảng ảo hóa như VMware, Hyper-V, v.v.

  • Phương án lắp đặt: Hướng dẫn cấu hình để triển khai và vận hành an toàn trong môi trường đám mây

🔐 Xây dựng hệ thống quản lý đám mây và liên kết chứng nhận CSAP

  • Giới thiệu các hạng mục kiểm tra ứng phó chứng nhận CSAP để thiết lập hệ thống quản lý Public và Private Cloud

  • Chia sẻ danh sách kiểm tra (checklist) lỗ hổng bảo mật và chiến lược giám sát vận hành theo tiêu chuẩn chứng nhận

  • Cung cấp các phương án tăng cường bảo mật thông qua phân tích rủi ro và các trường hợp kiểm tra thực tế

📊 Hiệu quả đào tạo

  • Truyền đạt bí quyết kiểm tra hạ tầng thông tin liên lạc quan trọng và tài chính điện tử theo tiêu chuẩn mới nhất năm 2025

  • Nâng cao năng lực chẩn đoán lỗ hổng bảo mật trên toàn bộ môi trường Private/Public Cloud, Hypervisor và Container.

  • Nâng cao năng lực thực tiễn trong việc liên kết chứng nhận CSAP và chính sách bảo mật nội bộ

Ví dụ về điểm tận dụng biểu tượng

  • 💻 Ảo hóa OS / 🐳 Container / ☁ Cloud công cộng / 🛡 Kiểm tra bảo mật / 📊 Phân tích rủi ro / ✅ Hướng dẫn cài đặt

Khóa học lần này là một chương trình đào tạo tổng hợp, nơi bạn có thể trải nghiệm cùng lúc từ các ví dụ thực tế, phân tích dựa trên rủi ro (Risk), cho đến hướng dẫn cài đặt và vận hành. Đây là khóa học tập trung vào thực hành được tối ưu hóa dành cho những người phụ trách bảo mật thông tin muốn tăng cường bảo mật môi trường đám mây, người quản lý tài chính điện tử/cơ sở hạ tầng thông tin liên lạc, và những người đang chuẩn bị cho chứng nhận CSAP.

Khuyến nghị cho
những người này

Khóa học này dành cho ai?

  • Trên 5 năm kinh nghiệm về an toàn thông tin

  • Trên 7 năm kinh nghiệm trong các lĩnh vực khác ngoài an toàn thông tin

Xin chào
Đây là jueygrace

204

Học viên

17

Đánh giá

4.2

Xếp hạng

26

Các khóa học

Tư vấn bảo mật

Chương trình giảng dạy

Tất cả

5 bài giảng ∙ (1giờ 17phút)

Ngày đăng: 
Cập nhật lần cuối: 

Đánh giá

Chưa có đủ đánh giá.
Hãy trở thành tác giả của một đánh giá giúp mọi người!

Khóa học khác của jueygrace

Hãy khám phá các khóa học khác của giảng viên!

Khóa học tương tự

Khám phá các khóa học khác trong cùng lĩnh vực!

476.313 ₫