Kontakt aufnehmen

Schulungsübersicht

Tag 1

Einführung und Cloud Architektur

  • Cloud Computing Definition
  • Komponenten der Cloud Computing Schichten
  • Das cloud reference model und Security

Infrastruktur Sicherheit für Cloud Computing

  • Die Komponenten einer Cloud Infrastruktur verstehen
  • Sicherheitsspezifika verschiedener Deployment Modelle assessieren
  • Vor- und Nachteile der Virtualisierung
  • Management Ebene von Clouds
  • Sicherheitsgrundlagen von verschiedenen Service Modellen

Sicherheit und Risiko im Cloud Computing

  • Risiko und Governance
  • Rechtliche und Compliance Aspekte
  • Audits
  • Portabilität und Interoperabilität
  • Incident Response

Datensicherheit in der Cloud

  • Verschiedene Cloud Storage Modelle
  • Security Issues für Daten in der Cloud
  • Cloud Security und Governance adressieren
  • Lifecycle auf Use Cases anwenden
  • Datenverschlüsselung diskutieren

Sicherer Umgang mit Applikationen und Benutzern

  • Architektur Design und Lifecycle von Applikationsoperationen
  • Auswirkungen auf den SDLC
  • Sicherheitswerkzeuge für Applikationen prüfen
  • Rolle der Compliance in der Cloud diskutieren

Cloud Risiko Assessment

  • Adoption von Cloud Computing
  • Migration bestehender Apps und Systeme

Eine Public Cloud erstellen und absichern

  • Public IaaS Architekturen verstehen
  • EC2 Komponenten durchgehen
  • Erste Instanz starten und verbinden
  • Lernen wie eine Instanz abgesichert werden kann

Tag 2

Einen EBS Volume verschlüsseln

  • Warum Verschlüsselung?
  • Eine Methode auswählen
  • Amazon EBS erstellen und verbinden
  • Verschlüsseln und formatieren
  • Key Management Optionen verstehen
  • Auswirkungen von Reboots verstehen
  • Verschlüsseltes Volume an eine andere Instanz anhängen

Identitäts- und Zugriffsmanagement

  • EC2 mit AWS IAM absichern
  • Federated Identity Architekturen verstehen
  • Federated Identity für Applikationen mit OpenID implementieren
  • Anwendung der gleichen Prinzipien in einer Enterprise Production Umgebung

Eine Private Cloud deployen und absichern

  • Private Cloud Architekturen verstehen
  • OpenStack Komponenten durchgehen
  • Compute Node erstellen und verbinden
  • OpenStack Tenants und IAM verwalten
  • Management Ebene von OpenStack sichern
  • Hypervisor Sicherheit untersuchen
  • Sicherheitsautomatisierung verstehen

Auswahl der Cloud Services

  • Eine Security Strategie implementieren
  • Einen Cloud Provider auswählen
  • Security as a Service
  • Zusammenfassung und Review
 14 Stunden

Teilnehmerzahl


Preis je Teilnehmer (exkl. USt)

Erfahrungsberichte (7)

Kommende Kurse

Verwandte Kategorien