Kontakt aufnehmen

Schulungsübersicht

Tag 1

Einführung und Cloud-Architektur

  • Definition von Cloud Computing
  • Bestandteile der Cloud-Computing-Struktur
  • Cloud-Referenzmodell und Sicherheit

Sicherheit der Cloud-Infrastruktur

  • Verständnis der Komponenten einer Cloud-Infrastruktur
  • Bewertung der sicherheitsrelevanten Auswirkungen verschiedener Implementierungsmodelle
  • Vorteile und Nachteile von Virtualisierung
  • Das Cloud-Management-System
  • Grundlagen zur Sicherheit unterschiedlicher Service-Modelle

Sicherheits- und Risikomanagement im Cloud-Umfeld

  • Risikoanalyse und Governance
  • Rechtliche Vorgaben und Compliance
  • Auditverfahren
  • Portabilität sowie Interoperabilität
  • Umgang mit Sicherheitsvorfällen

Datensecurity in der Cloud

  • Verschiedene Speichermodelle in der Cloud
  • Sicherheitsherausforderungen bei Datenspeicherung in der Cloud
  • Umsetzung von Sicherheits- und Governance-Maßnahmen
  • Anwendung des Lebenszykluskonzepts auf konkrete Nutzungsfälle
  • Einordnung der Datenverschlüsselung

Sicherheit von Anwendungen und Nutzern

  • Entwurf sowie Implementierung von Cloud-Anwendungen im Lebenszyklus
  • Auswirkungen auf den Software Development Life Cycle (SDLC)
  • Einsatz von Tools zur Absicherung von Anwendungen
  • Bedeutung der Compliance in Cloud-Umgebungen

Cloud-Risikobewertung

  • Integration von Cloud-Computing-Lösungen
  • Migration bestehender Anwendungen und Systeme in die Cloud

Aufbau und Sicherung einer Public Cloud

  • Verständnis von Architekturen öffentlicher IaaS-Umgebungen
  • Einführung in die Komponenten von EC2
  • Erstellung und Verbindung der ersten Instanz
  • Schutzmaßnahmen für diese Instanz erlernen

Tag 2

Verschlüsselung eines EBS-Volumes

  • Gründe für die Verschlüsselung
  • Auswahl der geeigneten Methode
  • Erstellung und Anschließen von Amazon EBS
  • Verschlüsselungsprozess sowie Formatierung
  • Einblick in Optionen zur Schlüsselverwaltung
  • Auswirkungen nach einem Neustart verstehen
  • Anschließen des verschlüsselten Volumes an eine weitere Instanz

Identitäts- und Zugriffsmanagement

  • Sicherung von EC2 mit AWS IAM erlernen
  • Grundlagen federierter Identitätsarchitekturen
  • Implementierung einer federierten Authentifizierung mittels OpenID
  • Einsatz dieser Prinzipien in produktiven Unternehmensumgebungen

Aufbau und Sicherung einer Private Cloud

  • Verständnis der Architektur privater Clouds
  • Einführung in OpenStack-Komponenten
  • Erstellung und Anbindung eines Rechenknotens
  • Verwaltung von Mandanten sowie Identitätsdaten im Rahmen von IAM
  • Sicherung des OpenStack-Management-Systems
  • Grundlagen zur Sicherheit von Hypervisoren
  • Einblick in Automatisierungsverfahren für die Cloud-Sicherheit

Auswahl geeigneter Cloud-Dienste

  • Ausrichtung der Sicherheitsstrategie auf konkrete Bedürfnisse
  • Wahl des passenden Cloud-Anbieters
  • Konzept der „Security as a Service“
  • Zusammenfassung sowie Wiederholung aller Inhalte
 14 Stunden

Teilnehmerzahl


Preis je Teilnehmer (exkl. USt)

Erfahrungsberichte (7)

Kommende Kurse

Verwandte Kategorien