Schulungsübersicht
TAG 1
Einführung und Cloud-Architektur
- Definition von Cloud Computing
- Komponenten des Cloud-Computing-Stacks
- Cloud-Referenzmodell und Sicherheit
Infrastruktursicherheit für Cloud Computing
- Verständnis der Komponenten der Cloud-Infrastruktur
- Bewertung der Sicherheitsaspekte der Bereitstellungsmodelle
- Vorteile und Nachteile der Virtualisierung
- Cloud-Managementebene
- Grundlagen der Sicherheit in verschiedenen Service-Modellen
Management der Cloud-Sicherheit und des Risikos
- Risikomanagement und Governance
- Rechtliche und Compliance-Fragen
- Audit
- Portabilität und Interoperabilität
- Incident Response
Datensicherheit in der Cloud
- Unterschiedliche Cloud-Speichermodelle
- Sicherheitsprobleme für Daten in der Cloud
- Berücksichtigung von Cloud-Sicherheit und Governance
- Anwendung des Lebenszyklus auf Use Cases
- Diskussion zur Datenverschlüsselung
Sicherung von Anwendungen und Nutzern
- Anwendungsarchitektur-Design und Betriebslebenszyklus
- Besprechung der Auswirkungen auf den SDLC
- Prüfung von Anwendungssicherheitstools
- Rolle der Compliance in der Cloud besprechen
Cloud-Risikobewertung
- Cloud Computing einführen
- Migration bestehender Apps und Systeme
Eine öffentliche Cloud erstellen und sichern
- Öffentliche IaaS-Architekturen verstehen
- Überblick über EC2-Komponenten
- Eine erste Instanz starten und verbinden
- Erlernen, wie man die eigene Instanz sichert
TAG 2
Verschlüsselung eines EBS-Volumes
- Warum verschlüsseln
- Methode auswählen
- Amazon EBS erstellen und anbinden
- Verschlüsseln und formatieren
- Schlüsselmanagement-Optionen verstehen
- Auswirkungen eines Neustarts verstehen
- Verschlüsseltes Volume an eine andere Instanz anbinden
Identitäts- und Zugriffsmanagement (IAM)
- Wie man seine EC2-Instanzen mit AWS IAM sichert
- Föderierte Identitätsarchitekturen verstehen
- Föderierte Identität für Anwendungen unter Verwendung von OpenID implementieren
- Anwendung derselben Prinzipien in einer unternehmensweiten Produktivumgebung
Eine Private Cloud bereitstellen und sichern
- Private Cloud-Architektur verstehen
- Überblick über OpenStack-Komponenten
- Compute-Knoten erstellen und verbinden
- OpenStack-Tenants und IAM verwalten
- OpenStack-Managementebene sichern
- Hypervisor-Sicherheit untersuchen
- Sicherheitsautomation verstehen
Auswahl von Cloud-Diensten
- Sicherheitsstrategie aktivieren
- Wahl eines Cloud-Anbieters
- Security as a Service (SecaaS)
- Zusammenfassung und Überprüfung
Erfahrungsberichte (7)
Ein breites Wissensspektrum des Dozenten.
Marcin Szklarski - Santander Consumer Bank
Kurs - CCSK Plus (Certificate of Cloud Security Knowledge - Plus)
Maschinelle Übersetzung
Das Wissen des Präsentators, seine Art zu sprechen und sein Humor.
Rafal Kosz - EY
Kurs - CCSK Plus (Certificate of Cloud Security Knowledge - Plus)
Maschinelle Übersetzung
Offene Diskussionen
Krzysztof Pytko - EY
Kurs - CCSK Plus (Certificate of Cloud Security Knowledge - Plus)
Maschinelle Übersetzung
Der Trainer war ruhig, wir hatten genug Zeit, um die Themen durchzugehen.
Andrzej Tarczynski - EY
Kurs - CCSK Plus (Certificate of Cloud Security Knowledge - Plus)
Maschinelle Übersetzung
I enjoyed the trainer methods to attract our attention.
Antonio Osuna Sanchez - Blue Indico Investments, S.L.U.
Kurs - CCSK - Certificate of Cloud Security Knowledge - Plus
Maschinelle Übersetzung
Ahmed was always trying to keep attention of us.
Alberto Brezmes - Blue Indico Investments, S.L.U.
Kurs - CCSK - Certificate of Cloud Security Knowledge - Plus
Maschinelle Übersetzung
The trainer was very nice and available. I appreciated his knowledge, skills and preparation about the subject. Furthermore, he provided us extra content about IoT, very interesting.
Giuseppe Fiorita - Blue Indico Investments, S.L.U.
Kurs - CCSK - Certificate of Cloud Security Knowledge - Plus
Maschinelle Übersetzung