Sicherheit bei der Entwicklung und dem Deployment von Anwendungen in der Cloud
Cloud Security:
Demonstrationen und Hands-On Training ermöglichen es den Teilnehmenden, das theoretische Wissen direkt in die Praxis zu übertragen.
Kursinhalt
- Begriffe und Definitionen
- Marktüberblick über Cloud Providers und Services
- Standard Prozesse und Frameworks
- Infrastructure as Code + DevOps
- Schutzziele
- Zero Trust
- Service Models und Shared Responsibility
- Ressource Hierarchie
- Policies
- User Management
- Access Control Flows in der Cloud
- Struktur und Komponenten von Access Control Policies
- Unterschiedliche Arten von Access Control Policies und Schutzmechanismen
- Zero Trust mit bedingten Access Policies
- Cross-Account Access und Cross-Cloud Access
- Virtuelle Maschinen
- Container
- Function as a Service
- Software Defined Networking
- Schutz von Virtualisierten Netzwerken
- Die Verknüpfung von On-Premise und Cloud-basierten Netzwerken
- Grundlagen und Unterschiede verschiedener Service Modelle
- Schlüssel und Passwortmanagement
- Data Security Lifecycle
- Refresher: Shared Responsibility Model
- Die Verknüpfung von Applikationen und Features der Clouds
- Features, die die Sichere Softwareentwicklung in der Cloud unterstützen
- Deployment Prozess: Pipelines, Supply Chains
- Standardlogs und On-Demand Logs
- Applikationslogging
- Lösungen für Cloud-natives Monitoring und Alerting
- Anomalieerkennung, Threat Detection / Response
- Cloud-native Backup Strategien
- Incident Playbooks für (Multi-)Cloud Environments
- Threat Modeling in der Cloud
- Interne Konfigurationsaudits vs. External Penetration Tests
- Die wichtigsten 10 Takeaways zur sofortigen Überprüfung Ihrer Umgebung
Facts
- DevOps Engineers
- Administratoren
- Softwarearchitekten
- Softwareentwickler
- Sicherheitsbeauftragte

