Kontakt aufnehmen
 Dauer 14 Stunden

Schulungsübersicht

TAG 1

Einführung und Cloud-Architektur

  • Definition von Cloud Computing
  • Komponenten des Cloud-Computing-Stacks
  • Cloud-Referenzmodell und Sicherheit

Infrastruktursicherheit für Cloud Computing

  • Verständnis der Komponenten der Cloud-Infrastruktur
  • Bewertung der sicherheitsrelevanten Auswirkungen von Deployment-Modellen
  • Vorteile und Nachteile von Virtualisierung
  • Cloud-Managementebene
  • Grundlagen der Sicherheit in verschiedenen Servicemodellen

Verwaltung von Cloud-Sicherheit und -Risiko

  • Risiko und Governance
  • Recht und Compliance
  • Audit
  • Portabilität und Interoperabilität
  • Incident Response

Datensicherheit in der Cloud

  • Verschiedene Cloud-Speichermodelle
  • Sicherheitsfragen für Daten in der Cloud
  • Cloud-Sicherheit und Governance behandeln
  • Lebenszyklus auf Use Cases anwenden
  • Datenverschlüsselung besprechen

Absichern von Anwendungen und Benutzern

  • Anwendungsarchitektur-Design und Lebenszyklus des Betriebs
  • Auswirkungen auf den SDLC besprechen
  • Application-Security-Tools untersuchen
  • Die Rolle der Compliance in der Cloud besprechen

Cloud-Risikobewertung

  • Implementierung von Cloud Computing
  • Migrierung vorhandener Apps und Systeme

Erstellen und Absichern einer Public Cloud

  • Public-IaaS-Architekturen verstehen
  • EC2-Komponenten überprüfen
  • Erste Instanz starten und verbinden
  • Erlernen, wie man seine Instanz absichert

TAG 2

Verschlüsselung eines EBS-Volumens

  • Warum verschlüsseln
  • Eine Methode auswählen
  • Amazon EBS erstellen und verbinden
  • Verschlüsseln und formatieren
  • Optionen für das Schlüsselmanagement verstehen
  • Auswirkungen von Neustarts verstehen
  • Verschlüsseltes Volume an eine andere Instanz anhängen

Identitäts- und Zugriffsverwaltung

  • Erlernen, wie man EC2 mit AWS IAM absichert
  • Föderierte Identitätsarchitekturen verstehen
  • Föderierte Identität für Anwendungen mit OpenID implementieren
  • Anwendung derselben Prinzipien in einer unternehmensweiten Produktionsumgebung

Bereitstellung und Absicherung einer Private Cloud

  • Private-Cloud-Architektur verstehen
  • OpenStack-Komponenten überprüfen
  • Compute-Knoten erstellen und verbinden
  • OpenStack-Tenants und IAM verwalten
  • OpenStack-Managementebene absichern
  • Hypervisor-Sicherheit untersuchen
  • Sicherheitsautomatisierung verstehen

Auswahl von Cloud-Diensten

  • Implementierung einer Sicherheitsstrategie
  • Auswahl eines Cloud-Anbieters
  • Security as a Service
  • Zusammenfassung und Wiederholung

Teilnehmerzahl


Preis je Teilnehmer (exkl. USt)

Erfahrungsberichte (7)

Kommende Kurse

Verwandte Kategorien