Schulungsübersicht
TAG 1
Einführung und Cloud-Architektur
- Definition von Cloud Computing
- Komponenten des Cloud-Computing-Stacks
- Cloud-Referenzmodell und Sicherheit
Infrastruktursicherheit für Cloud Computing
- Verständnis der Komponenten der Cloud-Infrastruktur
- Bewertung der sicherheitsrelevanten Auswirkungen von Deployment-Modellen
- Vorteile und Nachteile von Virtualisierung
- Cloud-Managementebene
- Grundlagen der Sicherheit in verschiedenen Servicemodellen
Verwaltung von Cloud-Sicherheit und -Risiko
- Risiko und Governance
- Recht und Compliance
- Audit
- Portabilität und Interoperabilität
- Incident Response
Datensicherheit in der Cloud
- Verschiedene Cloud-Speichermodelle
- Sicherheitsfragen für Daten in der Cloud
- Cloud-Sicherheit und Governance behandeln
- Lebenszyklus auf Use Cases anwenden
- Datenverschlüsselung besprechen
Absichern von Anwendungen und Benutzern
- Anwendungsarchitektur-Design und Lebenszyklus des Betriebs
- Auswirkungen auf den SDLC besprechen
- Application-Security-Tools untersuchen
- Die Rolle der Compliance in der Cloud besprechen
Cloud-Risikobewertung
- Implementierung von Cloud Computing
- Migrierung vorhandener Apps und Systeme
Erstellen und Absichern einer Public Cloud
- Public-IaaS-Architekturen verstehen
- EC2-Komponenten überprüfen
- Erste Instanz starten und verbinden
- Erlernen, wie man seine Instanz absichert
TAG 2
Verschlüsselung eines EBS-Volumens
- Warum verschlüsseln
- Eine Methode auswählen
- Amazon EBS erstellen und verbinden
- Verschlüsseln und formatieren
- Optionen für das Schlüsselmanagement verstehen
- Auswirkungen von Neustarts verstehen
- Verschlüsseltes Volume an eine andere Instanz anhängen
Identitäts- und Zugriffsverwaltung
- Erlernen, wie man EC2 mit AWS IAM absichert
- Föderierte Identitätsarchitekturen verstehen
- Föderierte Identität für Anwendungen mit OpenID implementieren
- Anwendung derselben Prinzipien in einer unternehmensweiten Produktionsumgebung
Bereitstellung und Absicherung einer Private Cloud
- Private-Cloud-Architektur verstehen
- OpenStack-Komponenten überprüfen
- Compute-Knoten erstellen und verbinden
- OpenStack-Tenants und IAM verwalten
- OpenStack-Managementebene absichern
- Hypervisor-Sicherheit untersuchen
- Sicherheitsautomatisierung verstehen
Auswahl von Cloud-Diensten
- Implementierung einer Sicherheitsstrategie
- Auswahl eines Cloud-Anbieters
- Security as a Service
- Zusammenfassung und Wiederholung
Erfahrungsberichte (7)
Ein breites Wissensspektrum des Dozenten.
Marcin Szklarski - Santander Consumer Bank
Kurs - CCSK Plus (Certificate of Cloud Security Knowledge - Plus)
Maschinelle Übersetzung
Das Wissen des Präsentators, seine Art zu sprechen und sein Humor.
Rafal Kosz - EY
Kurs - CCSK Plus (Certificate of Cloud Security Knowledge - Plus)
Maschinelle Übersetzung
Offene Diskussionen
Krzysztof Pytko - EY
Kurs - CCSK Plus (Certificate of Cloud Security Knowledge - Plus)
Maschinelle Übersetzung
Der Trainer war ruhig, wir hatten genug Zeit, um die Themen durchzugehen.
Andrzej Tarczynski - EY
Kurs - CCSK Plus (Certificate of Cloud Security Knowledge - Plus)
Maschinelle Übersetzung
I enjoyed the trainer methods to attract our attention.
Antonio Osuna Sanchez - Blue Indico Investments, S.L.U.
Kurs - CCSK - Certificate of Cloud Security Knowledge - Plus
Maschinelle Übersetzung
Ahmed was always trying to keep attention of us.
Alberto Brezmes - Blue Indico Investments, S.L.U.
Kurs - CCSK - Certificate of Cloud Security Knowledge - Plus
Maschinelle Übersetzung
The trainer was very nice and available. I appreciated his knowledge, skills and preparation about the subject. Furthermore, he provided us extra content about IoT, very interesting.
Giuseppe Fiorita - Blue Indico Investments, S.L.U.
Kurs - CCSK - Certificate of Cloud Security Knowledge - Plus
Maschinelle Übersetzung