Szkolenie: Kontrola i limitacja dostępu do zasobów chmurowych w GCP
Szkolenie z zarządzania dostępem i bezpieczeństwem w Google Cloud Platform uczy praktycznej konfiguracji IAM, ochrony danych, monitorowania i audytu, wdrażania polityk bezpieczeństwa oraz zgodności z regulacjami w środowiskach chmurowych GCP
- Trenerzy praktycy
- Kameralne grupy
Czas trwania szkolenia:2 dni (16h)
Kod kursu:SEC/IAM/GCP
Kontrola i limitacja dostępu do zasobów chmurowych w GCP
Cele szkolenia
Szkolenie przygotowuje do samodzielnego zarządzania dostępem i tożsamościami w środowisku Google Cloud Platform, w tym wdrażania polityk IAM oraz ochrony danych
Szkolenie uczy konfigurowania ról, zasad dostępu oraz monitorowania i audytowania aktywności użytkowników w GCP
Szkolenie pokazuje, jak wdrażać mechanizmy wieloskładnikowego uwierzytelniania oraz strategie minimalizacji uprawnień
Szkolenie omawia sposoby zapewnienia zgodności z regulacjami oraz stosowania najlepszych praktyk bezpieczeństwa w chmurze
Dla kogo?
Specjaliści IT, administratorzy systemów i inżynierowie DevOps zarządzający zasobami w Google Cloud Platform
Eksperci ds. bezpieczeństwa odpowiedzialni za ochronę danych i zgodność regulacyjną w środowiskach chmurowych
Osoby z podstawową znajomością GCP, rozpoczynające pracę z zarządzaniem bezpieczeństwem w chmurze
Efekty kształcenia
Uczestnik konfiguruje polityki IAM i zarządza uprawnieniami w GCP
Uczestnik analizuje logi bezpieczeństwa i wykrywa nieautoryzowane działania
Uczestnik wdraża mechanizmy ochrony tożsamości i danych
Uczestnik projektuje strategie minimalizacji ryzyka w środowisku chmurowym
Uczestnik monitoruje i audytuje dostęp do zasobów chmurowych
Uczestnik automatyzuje zadania związane z bezpieczeństwem w GCP
Wymagania
Podstawowa znajomość platformy Google Cloud Platform (GCP)
Podstawowa umiejętność pracy z Google Cloud Console
Podstawowa wiedza na temat koncepcji bezpieczeństwa IT, takich jak uwierzytelnianie i autoryzacja
Brak wymogu wcześniejszego doświadczenia w zarządzaniu bezpieczeństwem w GCP
W cenie otrzymasz:
Materiały szkoleniowe
Certyfikat ukończenia szkolenia
W przypadku szkolenia w trybie stacjonarnym zapewnimy Ci również lunch oraz sprzęt niezbędny do nauki
Program szkolenia
Wprowadzenie do bezpieczeństwa w GCP
Model współdzielonej odpowiedzialności w GCP
Przegląd najnowszych usług bezpieczeństwa w Google Cloud
Podstawy Identity and Access Management (IAM)
Tworzenie użytkowników, ról i zasad IAM
Konfiguracja ról predefiniowanych/prymitywnych i niestandardowych
Polityki IAM i warunkowe zasady dostępu
Tworzenie polityk opartych na warunkach (Conditional Policies)
Analiza i wdrażanie zasad minimalizacji uprawnień
Cloud Identity i zarządzanie tożsamościami
Integracja z istniejącym środowiskiem katalogowym
Wdrażanie wieloskładnikowego uwierzytelniania (MFA)
Ochrona danych z Key Management Service (KMS)
Tworzenie i zarządzanie kluczami szyfrowania
Integracja KMS z innymi usługami GCP
Monitorowanie i audyt bezpieczeństwa
Wprowadzenie do Cloud Audit Logs
Analiza logów i tworzenie alertów bezpieczeństwa
Automatyzacja zadań bezpieczeństwa
Użycie gcloud CLI do zarządzania dostępem
Tworzenie skryptów automatyzujących zarządzanie tożsamościami i zasadami
Ochrona zasobów sieciowych
Konfiguracja reguł Firewall w GCP
Zarządzanie dostępem do Virtual Private Cloud (VPC)
Reagowanie na incydenty bezpieczeństwa
Wykorzystanie Cloud Security Command Center
Tworzenie reguł i automatyzacja reakcji na zagrożenia
Zgodność regulacyjna i najlepsze praktyki
Implementacja polityk zgodności za pomocą Google Cloud Policy Intelligence
Wdrażanie standardów, takich jak CIS Benchmarks
Laboratoria praktyczne
Konfiguracja IAM i testowanie zasad dostępu
Monitorowanie aktywności i reagowanie na zagrożenia
Podsumowanie i sesja Q&A
Omówienie kluczowych wniosków ze szkolenia
Odpowiedzi na pytania uczestników i dalsze kroki edukacyjne
Wybrane opinie
Przeczytaj pozytywne opinie pochodzące z ankiet satysfakcji z naszych szkoleń wypełnianych wyłącznie przez ich uczestników po realizacji usługi

