Kontakt aufnehmen

Schulungsübersicht

TAG 1

Einführung und Cloud-Architektur

  • Definition von Cloud Computing
  • Komponenten des Cloud-Computing-Stacks
  • Cloud-Referenzmodell und Sicherheit

Infrastruktursicherheit für Cloud Computing

  • Verständnis der Komponenten der Cloud-Infrastruktur
  • Bewertung der Sicherheitsaspekte der Bereitstellungsmodelle
  • Vorteile und Nachteile der Virtualisierung
  • Cloud-Managementebene
  • Grundlagen der Sicherheit in verschiedenen Service-Modellen

Management der Cloud-Sicherheit und des Risikos

  • Risikomanagement und Governance
  • Rechtliche und Compliance-Fragen
  • Audit
  • Portabilität und Interoperabilität
  • Incident Response

Datensicherheit in der Cloud

  • Unterschiedliche Cloud-Speichermodelle
  • Sicherheitsprobleme für Daten in der Cloud
  • Berücksichtigung von Cloud-Sicherheit und Governance
  • Anwendung des Lebenszyklus auf Use Cases
  • Diskussion zur Datenverschlüsselung

Sicherung von Anwendungen und Nutzern

  • Anwendungsarchitektur-Design und Betriebslebenszyklus
  • Besprechung der Auswirkungen auf den SDLC
  • Prüfung von Anwendungssicherheitstools
  • Rolle der Compliance in der Cloud besprechen

Cloud-Risikobewertung

  • Cloud Computing einführen
  • Migration bestehender Apps und Systeme

Eine öffentliche Cloud erstellen und sichern

  • Öffentliche IaaS-Architekturen verstehen
  • Überblick über EC2-Komponenten
  • Eine erste Instanz starten und verbinden
  • Erlernen, wie man die eigene Instanz sichert

TAG 2

Verschlüsselung eines EBS-Volumes

  • Warum verschlüsseln
  • Methode auswählen
  • Amazon EBS erstellen und anbinden
  • Verschlüsseln und formatieren
  • Schlüsselmanagement-Optionen verstehen
  • Auswirkungen eines Neustarts verstehen
  • Verschlüsseltes Volume an eine andere Instanz anbinden

Identitäts- und Zugriffsmanagement (IAM)

  • Wie man seine EC2-Instanzen mit AWS IAM sichert
  • Föderierte Identitätsarchitekturen verstehen
  • Föderierte Identität für Anwendungen unter Verwendung von OpenID implementieren
  • Anwendung derselben Prinzipien in einer unternehmensweiten Produktivumgebung

Eine Private Cloud bereitstellen und sichern

  • Private Cloud-Architektur verstehen
  • Überblick über OpenStack-Komponenten
  • Compute-Knoten erstellen und verbinden
  • OpenStack-Tenants und IAM verwalten
  • OpenStack-Managementebene sichern
  • Hypervisor-Sicherheit untersuchen
  • Sicherheitsautomation verstehen

Auswahl von Cloud-Diensten

  • Sicherheitsstrategie aktivieren
  • Wahl eines Cloud-Anbieters
  • Security as a Service (SecaaS)
  • Zusammenfassung und Überprüfung
 14 Stunden

Teilnehmerzahl


Preis je Teilnehmer (exkl. USt)

Erfahrungsberichte (7)

Kommende Kurse

Verwandte Kategorien