Kontakt aufnehmen

Schulungsübersicht

Tag 1

Einführung und Cloud-Architektur

  • Begriffserklärung des Cloud Computing
  • Komponenten des Cloud-Computing-Stacks
  • Cloud-Referenzmodell und Sicherheit

Infrastruktursicherheit im Cloud Computing

  • Verständnis der Komponenten der Cloud-Infrastruktur
  • Bewertung der Sicherheitsimplikationen von Bereitstellungsmodellen
  • Vorteile und Nachteile von Virtualisierung
  • Cloud-Management-Ebene
  • Grundlagen der Sicherheit bei verschiedenen Servcemodellen

Management von Cloud-Sicherheit und Risiko

  • Risiko und Governance
  • Rechtliche Aspekte und Compliance
  • Audit
  • Portabilität und Interoperabilität
  • Incident Response

Datensicherheit in der Cloud

  • Unterschiedliche Cloud-Speichermodelle
  • Sicherheitsfragen für Daten in der Cloud
  • Ansätze für Cloud-Sicherheit und Governance
  • Anwendung des Lebenszyklus auf Use Cases
  • Erörterung der Verschlüsselung von Daten

Absicherung von Anwendungen und Benutzern

  • Gestaltung der Anwendungsarchitektur und Lebenszyklus des Betriebs
  • Erörterung der Auswirkungen auf den SDLC
  • Untersuchung von Application-Security-Tools
  • Erörterung der Rolle der Compliance in der Cloud

Cloud-Risikobewertung

  • Einführung in Cloud Computing
  • Migration bestehender Apps und Systeme

Einrichten und Absichern einer Public Cloud

  • Verständnis der Public-IaaS-Architekturen
  • Prüfung der EC2-Komponenten
  • Start und Verbindung zur ersten Instanz
  • Absicherung Ihrer Instanz

Tag 2

Verschlüsselung eines EBS-Volumes

  • Warum verschlüsseln?
  • Wahl einer Methode
  • Erstellen und Anhängen von Amazon EBS
  • Verschlüsselung und Formatierung
  • Verständnis der Optionen für das Key-Management
  • Verständnis der Auswirkungen eines Neustarts
  • Anhängen eines verschlüsselten Volumes an eine andere Instanz

Identity and Access Management

  • Absichern Ihrer EC2 mit AWS IAM
  • Verständnis von föderierten Identitätsarchitekturen
  • Implementierung föderierter Identität für Anwendungen mit OpenID
  • Anwendung derselben Prinzipien in einer Unternehmens-Produktionsumgebung

Bereitstellen und Absichern einer Private Cloud

  • Verständnis der Private-Cloud-Architektur
  • Prüfung der OpenStack-Komponenten
  • Erstellen und Verbinden eines Compute-Knotens
  • Verwaltung von OpenStack-Tenants und IAM
  • Absicherung der OpenStack-Management-Ebene
  • Untersuchung der Hypervisor-Sicherheit
  • Verständnis der Sicherheitsautomatisierung

Auswahl von Cloud-Diensten

  • Ausrichtung der Sicherheitsstrategie
  • Auswahl eines Cloud-Anbieters
  • Security as a Service
  • Zusammenfassung und Review
 14 Stunden

Teilnehmerzahl


Preis je Teilnehmer (exkl. USt)

Erfahrungsberichte (7)

Kommende Kurse

Verwandte Kategorien