Google Cloud Schulung

Security in der Google Cloud

Dieser Kurs bietet Ihnen einen umfassenden Überblick über Sicherheitsmechanismen und -techniken in der Google Cloud. In Präsentationen, Demonstrationen und Übungen lernen Sie die Komponenten einer sicheren Google Cloud-Lösung kennen und stellen sie bereit. Sie nutzen dabei Dienste wie Cloud Identity, Identity and Access Management (IAM), Cloud Load Balancing, Cloud IDS, Web Security Scanner, BeyondCorp Enterprise und Cloud DNS.

  • Dauer: 3 Tage
  • Sprachen: Englisch, Deutsch
  • Niveau: Fortgeschritten
  • Gruppengröße: Bis zu 16

Das lernen Sie

  • Die Grundlagen der Google Cloud-Sicherheit identifizieren.
  • Administrationsidentitäten verwalten und Benutzeradministration mit IAM implementieren.
  • Virtuelle Private Clouds (VPCs) für Isolation, Sicherheit und Protokollierung konfigurieren.
  • Best Practices für die sichere Verwaltung von Compute Engine, Google Cloud-Daten und -Anwendungen anwenden.
  • Google Kubernetes Engine (GKE)-Ressourcen sichern.
  • Schutz vor Distributed-Denial-of-Service (DDoS)-Angriffen und inhaltsbezogenen Schwachstellen verwalten.
  • Google Cloud-Lösungen für Monitoring, Logging, Auditing und Scanning implementieren.

Voraussetzungen

  • Vorherige Absolvierung von „Google Cloud Fundamentals: Core Infrastructure“ oder gleichwertige Erfahrung.
  • Vorherige Absolvierung des Kurses „Networking in Google Cloud“ oder gleichwertige Erfahrung.
  • Kenntnisse grundlegender Informationssicherheitskonzepte (z. B. SANS SEC301).
  • Grundlegende Kenntnisse im Umgang mit Befehlszeilentools und Linux-Betriebssystemumgebungen.
  • Erfahrung im Bereich Systembetrieb, einschließlich der Bereitstellung und Verwaltung von Anwendungen.
  • Fähigkeit, Code in Python oder JavaScript zu lesen.
  • Grundlegendes Verständnis der Kubernetes-Terminologie ist bevorzugt, aber nicht zwingend erforderlich.

Kursinhalt

Grundlagen der Google Cloud Security
  • Der Ansatz von Google Cloud zur Sicherheit
  • Das Modell der gemeinsamen Sicherheitsverantwortung
  • Bedrohungen, die von Google und Google Cloud gemindert werden
  • Zugriffstransparenz
Sicheren Zugriff auf Google Cloud gewährleisten
  • Cloud Identity
  • Google Cloud Directory Sync
  • Verwaltungs-Microsoft-AD
  • Google-Authentifizierung versus SAML-basiertem SSO
  • Identity Platform
  • Best Practices für die Authentifizierung
Identitäts- und Zugriffsmanagement (IAM)
  • Ressourcenmanager
  • IAM-Rollen
  • Dienstkonten
  • IAM- und Organisationsrichtlinien
  • Workload Identity Federation
  • Policy Intelligence
Virtuelle private Cloud für Isolation und Sicherheit konfigurieren
  • VPC-Firewalls
  • Lastverteilung und SSL-Richtlinien
  • Cloud Interconnect
  • VPC-Netzwerk-Peering
  • VPC-Dienstkontrollen
  • Access Context Manager
  • VPC-Flow-Logs
  • Cloud IDS
Compute Engine sichern: Techniken und Best Practices
  • Dienstkonten, IAM-Rollen und API-Bereiche
  • Verwaltung von VM-Anmeldungen
  • Kontrollen der Organisationsrichtlinien
  • Shielded VMs und Confidential VMs
  • Certificate Authority Service
  • Best Practices für Compute Engine
Cloud-Daten sichern: Techniken und Best Practices
  • Cloud Storage IAM-Berechtigungen und ACLs
  • Überprüfung von Cloud-Daten
  • Signierte URLs und Richtliniendokumente
  • Verschlüsselung mit kundenverwalteten Verschlüsselungsschlüsseln (CMEK) und vom Kunden bereitgestellten Verschlüsselungsschlüsseln (CSEK)
  • Cloud HSM
  • BigQuery IAM-Rollen und autorisierte Ansichten
  • Best Practices für die Speicherung
Anwendungen sichern: Techniken und Best Practices
  • Arten von Anwendungssicherheitslücken
  • Web Security Scanner
  • Bedrohung: Identitäts- und OAuth-Phishing
  • Identity-Aware Proxy
  • Secret Manager
Google Kubernetes Engine sichern: Techniken und Best Practices
  • Unterschiede zwischen Kubernetes-Dienstkonten und Google-Dienstkonten
  • Best Practices für die sichere Konfiguration von GKE
  • Protokollierungs- und Überwachungsoptionen in Google Kubernetes Engine
Schutz vor Distributed-Denial-of-Service-Angriffen (DDoS)
  • Wie DDoS-Angriffe funktionieren
  • Google Cloud-Minderungsmaßnahmen
  • Arten von ergänzenden Partnerprodukten
Inhaltsbezogene Schwachstellen: Techniken und Best Practices
  • Bedrohung: Ransomware und Abwehrmaßnahmen
  • Bedrohungen: Datenmissbrauch, Datenschutzverletzungen und sensible Inhalte
  • Inhaltsbezogene Abwehrmaßnahmen
  • Redaktion sensibler Daten mit der DLP API
Überwachung, Protokollierung, Auditing und Scannen
  • Security Command Center
  • Cloud Monitoring und Cloud Logging
  • Cloud Audit Logs
  • Cloud-Sicherheitsautomatisierung

Passende Kurse

Network Security Essentials

Dieser Kurs bietet eine praktische Anleitung zur Sicherung von Netzwerken in Google Cloud.Der Kurs behandelt grundlegende Prinzipien der Netzwerksicherheit und deren Anwendung mithilfe der Managed Services der Google Cloud.Konzepte und Best Practices zur Netzwerksicherheit werden durch praktische Demonstrationen und reale Anwendungsszenarien untersucht.Der Kurs verwendet Präsentationen, Demos und Diskussionen mit Beispielen aus der Praxis, um effektives Lernen zu gewährleisten

  • Dauer: 3 Stunden
  • Sprachen: Englisch, Deutsch
  • Niveau: Fortgeschritten

Netzwerke in der Google Cloud

Dieser Kurs baut auf den Netzwerkkonzepten auf, die im Kurs „Networking Fundamentals in Google Cloud“ behandelt wurden. Anhand von Präsentationen, Demonstrationen und Labs erkunden und implementieren die Teilnehmer Google Cloud-Netzwerktechnologien, einschließlich Virtual Private Cloud (VPC)-Netzwerke, Subnetze, Firewalls und die Vernetzung zwischen Netzwerken. Der Kurs behandelt außerdem Lastverteilung, Cloud DNS, Cloud CDN, Cloud NAT und gängige Netzwerkdesignmuster.

  • Dauer: 3 Tage
  • Sprachen: Englisch, Deutsch
  • Niveau: Fortgeschritten

Security Command Center Enterprise - Essentials

Dieser Kurs bietet einen umfassenden Überblick über das Google Cloud Security Command Center (SCC) Enterprise, eine Cloud-native Application Protection Platform (CNAPP)-Lösung, die Unternehmen dabei unterstützt, Bedrohungen in Google Cloud-Diensten vorzubeugen, sie zu erkennen und darauf zu reagieren. Sie lernen die Kernfunktionen von SCC Enterprise kennen, darunter die verbesserte Bedrohungserkennung, das detaillierte Schwachstellenmanagement und das integrierte Fallmanagement. Grundlegende Konzepte des Threat Management und der Schwachstellenanalyse werden ebenso behandelt wie praktische Demonstrationen zur Verwendung von SCC Enterprise, um Sicherheitsrisiken in Ihrer Cloud-Umgebung zu identifizieren, zu untersuchen und zu beheben.

  • Dauer: 3 Stunden
  • Sprachen: Englisch, Deutsch
  • Niveau: Fortgeschritten

Unsicher, welcher Kurs passt?

Buchen Sie ein 30-minütiges Gespräch. Wir schauen uns an, wo Ihr Team steht und was es können muss — und stellen daraus einen konkreten Kurstermin oder einen passenden Lernplan zusammen.