Seminarinformationen

Seminar - Ziel

In diesem 2-tägigen Seminar „Cloud Security Essentials (CSE)“ erlernen Sie die grundlegenden Prinzipien der Cloud-Sicherheit. Der Kurs bietet eine umfassende Einführung in das Cloud Computing und vermittelt Ihnen das notwendige Wissen, um die Sicherheit Ihrer Cloud-Umgebung zu gewährleisten. Sie starten mit den Basics des Cloud-Computings und der Cloud-Sicherheit und gehen dann auf das Identitäts- und Zugriffsmanagement in der Cloud ein.

Darüber hinaus behandelt der Kurs wichtige Themen wie Datenschutz und Verschlüsselung, damit Sie lernen, wie Sie Ihre Daten sicher verwalten und schützen können. Ein weiterer Schwerpunkt liegt auf der Netzwerksicherheit in Cloud-Umgebungen sowie der Absicherung von Cloud-Anwendungen. Sie erhalten umfassende Einblicke in die Überwachung der Cloud-Sicherheit und erfahren, wie Sie auf Sicherheitsvorfälle reagieren.

Zusätzlich werden Sie mit der Bewertung und dem Management von Risiken in der Cloud vertraut gemacht. Zum Abschluss gibt es eine Einführung in die Grundlagen von Cloud-Compliance und Governance, um sicherzustellen, dass Ihre Cloud-Umgebungen den gesetzlichen und regulatorischen Vorgaben entsprechen.

Teilnehmer - Zielgruppe

  • Administratoren
  • Cloud Administratoren
  • Cloud Architekten

Kurs - Voraussetzungen

keine

Seminardauer

  • 2 Tage
  • 09:00 Uhr bis 17:00 Uhr

Schulungsunterlagen

  • nach Absprache

Seminar-Inhalt / Agenda

Cloud Computing and Security Fundamentals

  • Cloud Computing Types and Service Models
  • Cloud Security Challenges and Concerns
  • Cloud and Security Responsibility
  • Evaluating Cloud Service Providers
  • Cloud Security Benefits
  • Threats and Attacks in Cloud Environments
  • Cloud Security Design Principles
  • Cloud Security Architecture

Identity and Access Management (IAM) in the Cloud

  • IAM Fundamentals
  • Principal and Roles of IAM in the Cloud
  • Role-based Access Control (RBAC)
  • Identity Federation
  • Single Sign-on (SSO) and Self-Service Password Reset (SSPR)
  • Multifactor Authentication (MFA)
  • Principle of Least Privilege
  • IAM Auditing and Monitoring

Data Protection and Encryption in the Cloud

  • Data Classification and Lifecycle
  • Encryption Techniques (at Rest, in Transit)
  • Customer vs. Cloud Provider Managed Keys
  • Data Loss Prevention (DLP)
  • Backup and Disaster Recovery Strategies

Network Security in the Cloud

  • Cloud Network Fundamentals
  • Virtual Private Clouds (VPC)
  • Network Isolation and Segmentation
  • Network Access Control Lists (NACLs) and Network Security Groups (NSG)
  • Remote Access and Connections
  • Firewalls and Intrusion Detection

Application Security in the Cloud

  • Secure Software Development Lifecycle (SDLC) in the Cloud
  • Web Application Firewall (WAF) in Cloud Environments
  • Web Application Security and OWASP Top Ten
  • Security by Design Principles for Cloud Applications
  • Secure Coding Practices
  • API Security and Integration Best Practices
  • Serverless Security Considerations
  • Container Security (Docker, Kubernetes)

Cloud Security Monitoring and Incident Response

  • Cloud Logging
  • Cloud Security Monitoring
  • SIEM and SOAR
  • Cloud-native Monitoring Solutions
  • Continuous Security Monitoring Strategies
  • Cloud Security Monitoring Best Practices

Cloud Security Risk Assessment and Management

  • Identifying Cloud Security Risks
  • Risk Assessment Frameworks for Cloud Environments
  • Cloud Security Controls and Countermeasures
  • Threat Modeling and Vulnerability Assessment in Cloud Environments
  • Quantitative vs. Qualitative Risk Assessment Approaches
  • Cloud Risk Treatment, Response, and Mitigation

Cloud Compliance and Governance

  • Identifying Cloud Security Risks
  • Risk Assessment Frameworks for Cloud Environments
  • Cloud Security Controls and Countermeasures
  • Threat Modeling and Vulnerability Assessment in Cloud Environments
  • Quantitative vs. Qualitative Risk Assessment Approaches
  • Cloud Risk Treatment, Response, and Mitigation

Weitere Schulungen zu Thema EC-Council

Certified Incident Handler (ECIH)

- u.a. in Nürnberg, Berlin, Stuttgart, München, Köln

In diesem 3-tägigen Seminar „Certified Incident Handler (ECIH)“ erhalten Sie umfassendes Wissen zum Incident-Handling und zur Reaktion auf Sicherheitsvorfälle im Bereich der Informationssicherheit. Das Seminar vermittelt nicht nur theoretische Grundlagen, sondern legt ...

Certified Network Defender (CND)

- u.a. in Nürnberg, Berlin, Stuttgart, München, Köln

In diesem 5-tägigen Seminar „Certified Network Defender (CND)“ erwerben Sie die wichtigen Fähigkeiten, um als Netzwerkadministrator gezielt auf potenzielle Bedrohungen zu reagieren. Angesichts der zunehmenden Cyberkriminalität ist es entscheidend, über das nötige ...

Certified Secure Computer User (CSCU)

- u.a. in Berlin, Hannover, München, Düsseldorf, Virtual Classroom

In diesem 2-tägigen Seminar „Certified Secure Computer User (CSCU)“ erhalten Sie fundiertes Wissen zur Computersicherheit, damit Sie Ihr digitales Leben und Ihre Daten wirkungsvoll schützen können. Der Kurs vermittelt Ihnen die grundlegenden Sicherheitsprinzipien und ...

Certified Chief Information Security Officer CCISO v3

- u.a. in Hannover, Hamburg, Leipzig, Paderborn, Jena

In diesem 4-tägigen Seminar „Certified Chief Information Security Officer (CCISO) v3“ erhalten Sie eine umfassende Einführung in das EC-Council-Programm, das speziell für Führungskräfte im Bereich der Informationssicherheit konzipiert ist. Im Fokus des Seminars steht ...