Szkolenie: Kontrola i limitacja dostępu do zasobów chmurowych w GCP
Szkolenie „Kontrola i limitacja dostępu do zasobów chmurowych w GCP” skupia się na fundamentalnych zagadnieniach związanych z zarządzaniem tożsamościami i dostępem w środowisku Google Cloud Platform (GCP). Uczestnicy poznają kluczowe usługi, takie jak Identity and Access Management (IAM), Cloud Identity, oraz mechanizmy ochrony danych, takie jak Key Management Service (KMS).
- Trenerzy praktycy
- Kameralne grupy
Czas trwania szkolenia:2 dni (16h)
Kod kursu:SEC/IAM/GCP
Kontrola i limitacja dostępu do zasobów chmurowych w GCP
Cele szkolenia
Zapoznanie uczestników z podstawami zarządzania dostępem i tożsamościami w GCP
Nauka tworzenia i wdrażania zasad IAM oraz polityk opartych na warunkach
Zrozumienie mechanizmów monitorowania, audytowania i reagowania na incydenty bezpieczeństwa
Wdrażanie zaawansowanych strategii ochrony tożsamości i danych, takich jak MFA i KMS
Zapewnienie zgodności z regulacjami oraz implementacja najlepszych praktyk w GCP
Dla kogo?
Szkolenie skierowane jest do specjalistów IT, administratorów systemów, inżynierów DevOps, oraz ekspertów ds. bezpieczeństwa, którzy zarządzają zasobami w Google Cloud Platform. Program jest odpowiedni zarówno dla osób z podstawowym doświadczeniem w GCP, jak i tych, którzy dopiero rozpoczynają swoją przygodę z zarządzaniem bezpieczeństwem w chmurze. Kurs przydatny będzie również dla osób odpowiedzialnych za zgodność regulacyjną i ochronę danych w organizacjach wykorzystujących GCP.
Zalety
Praktyczne podejście z użyciem środowiska GCP i realistycznych scenariuszy
Skupienie na kluczowych usługach GCP, takich jak IAM, Cloud Identity i KMS
Możliwość zdobycia umiejętności zarządzania bezpieczeństwem w środowiskach wielochmurowych
Szkolenie prowadzone przez ekspertów z doświadczeniem w implementacji zabezpieczeń w GCP
Wsparcie w zrozumieniu standardów bezpieczeństwa i zgodności regulacyjnej
Wymagania
Podstawowa znajomość platformy Google Cloud Platform (GCP)
Podstawowa umiejętność pracy z Google Cloud Console
Podstawowa wiedza na temat koncepcji bezpieczeństwa IT, takich jak uwierzytelnianie i autoryzacja
Brak wymogu wcześniejszego doświadczenia w zarządzaniu bezpieczeństwem w GCP
W cenie otrzymasz:
Materiały szkoleniowe
Certyfikat ukończenia szkolenia
W przypadku szkolenia w trybie stacjonarnym zapewnimy Ci również lunch oraz sprzęt niezbędny do nauki
Program szkolenia
Wprowadzenie do bezpieczeństwa w GCP
Model współdzielonej odpowiedzialności w GCP
Przegląd najnowszych usług bezpieczeństwa w Google Cloud
Podstawy Identity and Access Management (IAM)
Tworzenie użytkowników, ról i zasad IAM
Konfiguracja ról predefiniowanych/prymitywnych i niestandardowych
Polityki IAM i warunkowe zasady dostępu
Tworzenie polityk opartych na warunkach (Conditional Policies)
Analiza i wdrażanie zasad minimalizacji uprawnień
Cloud Identity i zarządzanie tożsamościami
Integracja z istniejącym środowiskiem katalogowym
Wdrażanie wieloskładnikowego uwierzytelniania (MFA)
Ochrona danych z Key Management Service (KMS)
Tworzenie i zarządzanie kluczami szyfrowania
Integracja KMS z innymi usługami GCP
Monitorowanie i audyt bezpieczeństwa
Wprowadzenie do Cloud Audit Logs
Analiza logów i tworzenie alertów bezpieczeństwa
Automatyzacja zadań bezpieczeństwa
Użycie gcloud CLI do zarządzania dostępem
Tworzenie skryptów automatyzujących zarządzanie tożsamościami i zasadami
Ochrona zasobów sieciowych
Konfiguracja reguł Firewall w GCP
Zarządzanie dostępem do Virtual Private Cloud (VPC)
Reagowanie na incydenty bezpieczeństwa
Wykorzystanie Cloud Security Command Center
Tworzenie reguł i automatyzacja reakcji na zagrożenia
Zgodność regulacyjna i najlepsze praktyki
Implementacja polityk zgodności za pomocą Google Cloud Policy Intelligence
Wdrażanie standardów, takich jak CIS Benchmarks
Laboratoria praktyczne
Konfiguracja IAM i testowanie zasad dostępu
Monitorowanie aktywności i reagowanie na zagrożenia
Podsumowanie i sesja Q&A
Omówienie kluczowych wniosków ze szkolenia
Odpowiedzi na pytania uczestników i dalsze kroki edukacyjne