Trwają zapisy do grupy

Szkolenie: Kontrola i limitacja dostępu do zasobów chmurowych w GCP

Szkolenie „Kontrola i limitacja dostępu do zasobów chmurowych w GCP” skupia się na fundamentalnych zagadnieniach związanych z zarządzaniem tożsamościami i dostępem w środowisku Google Cloud Platform (GCP). Uczestnicy poznają kluczowe usługi, takie jak Identity and Access Management (IAM), Cloud Identity, oraz mechanizmy ochrony danych, takie jak Key Management Service (KMS).

  • Trenerzy praktycy
  • Kameralne grupy

Czas trwania szkolenia:2 dni (16h)

Poziom zaawansowania:

Kod kursu:SEC/IAM/GCP

cloudgcp

Dostępne terminy szkolenia

  • Termin
  • Trener
  • Cena
  • Zapis
  • Lokalizacja

Termin:

3 kwietnia
Trwają zapisy na szkolenie

Trener:

Trener-Sages

Cena:

2450 PLN netto
Ikona podpowiedziDowiedz się więcej o cenach szkoleń - zapraszamy do kontaktu
+23% VAT

Lokalizacja:

Zdalne
Zdalne
Ikona podpowiedziZapytaj o inne lokalizacje - w tym celu skorzystaj z chatu

Termin:

15 maja
Trwają zapisy na szkolenie

Trener:

Trener-Sages

Cena:

2450 PLN netto
Ikona podpowiedziDowiedz się więcej o cenach szkoleń - zapraszamy do kontaktu
+23% VAT

Lokalizacja:

Zdalne
Zdalne
Ikona podpowiedziZapytaj o inne lokalizacje - w tym celu skorzystaj z chatu

Termin:

13 sierpnia
Trwają zapisy na szkolenie

Trener:

Trener-Sages

Cena:

2450 PLN netto
Ikona podpowiedziDowiedz się więcej o cenach szkoleń - zapraszamy do kontaktu
+23% VAT

Lokalizacja:

Zdalne
Zdalne
Ikona podpowiedziZapytaj o inne lokalizacje - w tym celu skorzystaj z chatu

Termin:

13 listopada
Trwają zapisy na szkolenie

Trener:

Trener-Sages

Cena:

2450 PLN netto
Ikona podpowiedziDowiedz się więcej o cenach szkoleń - zapraszamy do kontaktu
+23% VAT

Lokalizacja:

Zdalne
Zdalne
Ikona podpowiedziZapytaj o inne lokalizacje - w tym celu skorzystaj z chatu

Forma szkolenia

Interesuje Cię szkolenie stacjonarne?

Powiadom o kolejnych terminach

Interesuje Cię szkolenie w innym terminie?

Kontrola i limitacja dostępu do zasobów chmurowych w GCP

Cele szkolenia

  • Zapoznanie uczestników z podstawami zarządzania dostępem i tożsamościami w GCP

  • Nauka tworzenia i wdrażania zasad IAM oraz polityk opartych na warunkach

  • Zrozumienie mechanizmów monitorowania, audytowania i reagowania na incydenty bezpieczeństwa

  • Wdrażanie zaawansowanych strategii ochrony tożsamości i danych, takich jak MFA i KMS

  • Zapewnienie zgodności z regulacjami oraz implementacja najlepszych praktyk w GCP


Dla kogo?

  • Szkolenie skierowane jest do specjalistów IT, administratorów systemów, inżynierów DevOps, oraz ekspertów ds. bezpieczeństwa, którzy zarządzają zasobami w Google Cloud Platform. Program jest odpowiedni zarówno dla osób z podstawowym doświadczeniem w GCP, jak i tych, którzy dopiero rozpoczynają swoją przygodę z zarządzaniem bezpieczeństwem w chmurze. Kurs przydatny będzie również dla osób odpowiedzialnych za zgodność regulacyjną i ochronę danych w organizacjach wykorzystujących GCP.


Zalety

  • Praktyczne podejście z użyciem środowiska GCP i realistycznych scenariuszy

  • Skupienie na kluczowych usługach GCP, takich jak IAM, Cloud Identity i KMS

  • Możliwość zdobycia umiejętności zarządzania bezpieczeństwem w środowiskach wielochmurowych

  • Szkolenie prowadzone przez ekspertów z doświadczeniem w implementacji zabezpieczeń w GCP

  • Wsparcie w zrozumieniu standardów bezpieczeństwa i zgodności regulacyjnej


Wymagania

  • Podstawowa znajomość platformy Google Cloud Platform (GCP)

  • Podstawowa umiejętność pracy z Google Cloud Console

  • Podstawowa wiedza na temat koncepcji bezpieczeństwa IT, takich jak uwierzytelnianie i autoryzacja

  • Brak wymogu wcześniejszego doświadczenia w zarządzaniu bezpieczeństwem w GCP


W cenie otrzymasz:

  • Materiały szkoleniowe

  • Certyfikat ukończenia szkolenia

  • W przypadku szkolenia w trybie stacjonarnym zapewnimy Ci również lunch oraz sprzęt niezbędny do nauki

Program szkolenia

Pobierz program w PDF

Wprowadzenie do bezpieczeństwa w GCP

  • Model współdzielonej odpowiedzialności w GCP

  • Przegląd najnowszych usług bezpieczeństwa w Google Cloud

Podstawy Identity and Access Management (IAM)

  • Tworzenie użytkowników, ról i zasad IAM

  • Konfiguracja ról predefiniowanych/prymitywnych i niestandardowych

Polityki IAM i warunkowe zasady dostępu

  • Tworzenie polityk opartych na warunkach (Conditional Policies)

  • Analiza i wdrażanie zasad minimalizacji uprawnień

Cloud Identity i zarządzanie tożsamościami

  • Integracja z istniejącym środowiskiem katalogowym

  • Wdrażanie wieloskładnikowego uwierzytelniania (MFA)

Ochrona danych z Key Management Service (KMS)

  • Tworzenie i zarządzanie kluczami szyfrowania

  • Integracja KMS z innymi usługami GCP

Monitorowanie i audyt bezpieczeństwa

  • Wprowadzenie do Cloud Audit Logs

  • Analiza logów i tworzenie alertów bezpieczeństwa

Automatyzacja zadań bezpieczeństwa

  • Użycie gcloud CLI do zarządzania dostępem

  • Tworzenie skryptów automatyzujących zarządzanie tożsamościami i zasadami

Ochrona zasobów sieciowych

  • Konfiguracja reguł Firewall w GCP

  • Zarządzanie dostępem do Virtual Private Cloud (VPC)

Reagowanie na incydenty bezpieczeństwa

  • Wykorzystanie Cloud Security Command Center

  • Tworzenie reguł i automatyzacja reakcji na zagrożenia

Zgodność regulacyjna i najlepsze praktyki

  • Implementacja polityk zgodności za pomocą Google Cloud Policy Intelligence

  • Wdrażanie standardów, takich jak CIS Benchmarks

Laboratoria praktyczne

  • Konfiguracja IAM i testowanie zasad dostępu

  • Monitorowanie aktywności i reagowanie na zagrożenia

Podsumowanie i sesja Q&A

  • Omówienie kluczowych wniosków ze szkolenia

  • Odpowiedzi na pytania uczestników i dalsze kroki edukacyjne

Autorem szkolenia jest Przemysław Chmielecki

Architekt chmurowy i praktyk podejścia DevSecOps. Od wielu lat poruszam się w obszarze chmury obliczeniowej i sprawia mi to coraz większą radość. W różnych projektach miałem okazję poznać wszystkie chmury głównych dostawców (AWS, Azure, GCP, Alibaba, Oracle) a także poznać sposoby optymalizacji kosztów i dostępnych rozwiązań korzystając z technologii kontenerowych (Kubernetes, Helm, ArgoCD) i automatyzacji na drodze skryptowania (Bash, PowerShell, Python). Mam także doświadczenie w pracy z SDLC…

Podobne szkolenia