Deskripsi Pelatihan Keamanan Cloud: Strategi dan Implementasi :
Pelatihan “Keamanan Cloud: Strategi dan Implementasi” dirancang untuk membekali peserta dengan pemahaman komprehensif mengenai konsep, kebijakan, teknologi, serta praktik terbaik keamanan cloud pada berbagai platform. Peserta akan mempelajari ancaman dan risiko yang umum terjadi pada lingkungan cloud, cara merancang arsitektur keamanan yang kuat, serta mengimplementasikan kontrol keamanan berbasis standar industri. Pelatihan ini juga mencakup praktik langsung seperti konfigurasi keamanan, monitoring, serta respons insiden. Dengan pendekatan berbasis studi kasus, peserta diharapkan mampu menerapkan strategi keamanan cloud secara efektif dalam lingkungan organisasi mereka.
Tujuan Pelatihan Keamanan Cloud: Strategi dan Implementasi :
- Memahami konsep dasar keamanan cloud dan model tanggung jawab bersama.
- Mengidentifikasi ancaman, risiko, dan kerentanan pada lingkungan cloud.
- Mampu merancang strategi keamanan cloud yang komprehensif dan berstandar industri.
- Mengimplementasikan kontrol keamanan pada platform cloud (IAM, enkripsi, logging, dsb.)
- Meningkatkan kemampuan monitoring, audit, dan respons insiden berbasis cloud.
- Menerapkan praktik terbaik keamanan cloud pada konteks organisasi.
Rincian Materi Pelatihan :
Hari 1
Sesi 1 (07.30 – 09.30)
Topik : Dasar Keamanan Cloud & Model Arsitektur
- Konsep Cloud Security
- Shared Responsibility Model
- Jenis layanan cloud (IaaS, PaaS, SaaS) dan implikasi keamanan
- Studi kasus pelanggaran keamanan cloud
Sesi 2 (10.45 – 12.45)
Topik : Ancaman dan Risiko Keamanan Cloud
- Risiko umum: misconfiguration, data breach, hijacking, credential theft
- Compliance & regulasi: ISO 27017, ISO 27018, GDPR, PDPA
- Cara melakukan risk assessment untuk lingkungan cloud
Sesi 3 (13.15 – 15.15)
Topik : Identitas, Akses, dan Enkripsi
- Identity & Access Management (IAM) di cloud
- Multi-Factor Authentication (MFA)
- Pengelolaan key & encryption (server-side & client-side encryption)
- Hands-on: Konfigurasi IAM dasar
Sesi 4 (15.30 – 17.30)
Topik : Keamanan Infrastruktur Cloud
- Network security (VPC, firewall, security group)
- Zero-trust architecture
- Keamanan container & workload
- Hands-on: Setting security group & network segmentation
Hari 2
Sesi 1 (07.30 – 09.30 )
Topik : Monitoring, Logging, dan Audit Keamanan
- Cloud logging & monitoring tools (CloudTrail, CloudWatch, Azure Monitor, GCP Cloud Logging)
- Deteksi anomali & alerting
- Hands-on: Membuat alert keamanan
Sesi 2 (10.45 – 12.45)
Topik : Automasi Keamanan Cloud
- Infrastructure as Code (IaC) dengan keamanan
- Automasi compliance
- DevSecOps: integrasi keamanan dalam pipeline CI/CD
- Studi kasus: Automasi policy enforcement
Sesi 3 (13.15 – 15.15)
Topik : Penanganan Insiden Keamanan Cloud
- Cloud incident response framework
- Investigasi log & forensik dasar
- Disaster recovery & business continuity
- Hands-on: Simulasi respons insiden
Sesi 4 (15.30 – 17.30)
Topik : Strategi Keamanan Cloud Berbasis Best Practice
- Cloud Security Architecture Framework (CSA)
- Governance, policy, dan standardisasi
- Penyusunan strategi keamanan cloud organisasi
- Workshop: Membuat blueprint keamanan cloud
Durasi Pelatihan :
- 2 Hari (16 jam)
Metode Pelatihan :
- Presentasi interaktif dan diskusi
- Studi kasus nyata
- Hands-on konfigurasi keamanan cloud
- Simulasi insiden
- Tugas praktik dan evaluasi
Target Peserta :
- Administrator sistem dan jaringan
- Cloud engineer / cloud architect
- IT security officer / cyber security analyst
- Developer yang menggunakan layanan cloud
- Profesional TI yang ingin memahami keamanan cloud
Hasil Pelatihan :
Setelah mengikuti pelatihan ini, peserta mampu:
- Mengidentifikasi risiko dan ancaman di cloud.
- Menerapkan kontrol keamanan pada infrastruktur cloud.
- Mengonfigurasi IAM, enkripsi, dan network security.
- Melakukan monitoring dan audit keamanan cloud.
- Menangani insiden keamanan berbasis cloud.
- Menyusun strategi keamanan cloud yang efektif dan implementatif.
| Investasi dan fasilitas Metode Pelaksanaan | Harga & Fasilitas |
| Opsi 1 – Pelatihan Online |
• Training Online Rp 3.900.000 per peserta. Minimal kuota 1 peserta dan bisa request tanggal • Pelaksanaan training selama 2 hari half day (08.00 – 12.00 WIB atau 13.00 – 17.00 WIB) Menggunakan aplikasi Zoom/Google Meet • Sudah Termasuk : Sertifikat Training Softfile & Hardfile, Pengiriman Sertifikat ke Alamat Peserta, Softfile Materi. • Belum termasuk : PPN 11%.
|
| Opsi 2 –
Pelatihan Offline di Yogyakarta |
• Training Offline Rp 6.900.000 per peserta • Minimal kuota 1 peserta dan bisa request tanggal • Pelaksanaan training selama 2 hari full day (08.00 – 16.00 WIB) • Tempat pelaksanaan : • ✓ Hotel El Royale, Yogyakarta ATAU • ✓ Hotel Malyabhara, Malioboro, Yogyakarta • Sudah termasuk : Meeting Room, Modul Training, Sertifikat Training, Training Kits, Lunch, Coffee Break, dan Souvenir. • Belum termasuk : Penginapan & Transportasi Peserta Pelatihan, dan PPN 11%.
|
Instruktur
Tim Oemah Training
