Cloud-Sicherheitstraining

... > Trainingskurse > Cloud-Sicherheitstraining

Cloud-Sicherheitstraining

Viele Unternehmen nutzen Cloud-Dienste, um ihre Produktionsinfrastruktur zu ergänzen. Die Zahl der angebotenen Cloud-Dienste nimmt ständig zu und umfasst Optionen wie Webserver, SQL-Server, virtuelle Maschinen und Büroanwendungen. Viele dieser Cloud-basierten Ressourcen sind direkt mit der Produktionsinfrastruktur eines Unternehmens verbunden.

Wie gehen Sie mit der Sicherheit Ihrer Cloud-Infrastruktur um? Wie stellen Sie sicher, dass Ihre Sicherheit angemessen ist? Erfahren Sie, wie ein Hacker denkt und wie Sie Ihre Cloud-Umgebung schützen können.

Viele Unternehmen gehen bei der Entwicklung der Cloud ähnlich vor wie bei der traditionellen IT-Infrastruktur. Mit der cloudbasierten Authentifizierung über das öffentliche Internet entsteht eine ganz neue Angriffsfläche. Dies macht sich besonders bemerkbar, wenn die Cloud zur Speicherung sensibler Daten verwendet wird, die normalerweise innerhalb der Grenzen einer traditionellen IT-Umgebung geschützt sind. Wenn Sie lernen, wie ein Hacker zu denken, können Sie viele Fallstricke vermeiden, wenn Sie Ihre Systeme in der Cloud sicher konfigurieren.

Die Teilnehmer lernen auch verschiedene Techniken kennen, um ihre Privilegien in einer Cloud-Umgebung zu erhöhen und schließlich verschiedene Dienste innerhalb der Cloud-Umgebung zu kompromittieren.

Warum teilnehmen.

  • Verstehen Sie die Grundlagen der Cloud-Sicherheit und der Cloud-Sicherheitsarchitektur
  • Sie sind in der Lage, Ihre Cloud- und Hybrid-Umgebung zu schützen.
  • Beseitigen Sie häufige Fehlkonfigurationen und Schwachstellen
  • Lernen Sie Tipps und Tricks von Cloud-Sicherheitsexperten
  • Eine sicherere Cloud-Umgebung konfigurieren

Zielpublikum

Diese Schulung ist geeignet für:

  • Mitglieder des blauen Teams
  • Netzwerk-Administratoren
  • Sicherheitstester
  • Allgemeine Sicherheitsexperten
  • Entwickler
  • Mitarbeiter des Sicherheitsmanagements (empfohlen: Tag 1)
  • Nicht-technisches Personal mit technischer Affinität (empfohlen: Tag 1)

Cloud-Infrastrukturen werden von Unternehmen auf der ganzen Welt immer häufiger eingesetzt. Da Cloud-Infrastrukturen anders aufgebaut und verwaltet werden als lokale Infrastrukturen, müssen auch die Sicherheitsbewertungen anders angegangen werden. Dieser Kurs zielt darauf ab, die neuen Angriffsvektoren bei der Migration zu einer neuen Cloud-Umgebung zu demonstrieren und rote und blaue Teams darin zu schulen, Fehlkonfigurationen zu erkennen, die zu einer Kompromittierung der Cloud-Infrastruktur führen können.

Erforderliche Fähigkeiten und Kenntnisse

Diese Schulung ist für technisches Personal konzipiert. Ein grundlegendes Verständnis der Linux- und Windows-Befehlszeile und der Infrastruktur ist erforderlich.

Programm

Die Dauer dieser Schulung beträgt zwei Tage, kann aber an die Bedürfnisse Ihres Unternehmens angepasst werden.

Tag 1:

09:00 - 10:30 Verstehen der Cloud-Strategie

  • Wie unterscheidet sich die Cloud von einer herkömmlichen Umgebung?
  • Verschiedene Arten von Clouds
  • Vor- und Nachteile der Cloud
  • Grundlagen der Cloud-Sicherheit

10:30 - 12:30 Grundlagen der Cloud-Architektur

  • Sicherheitsgrundsätze von Cloud-Architekten
  • Mentalität von Cloud-Architekten

12:30 - 15:00 Elemente/Tools für die Cloud-Sicherheit

  • Übliche integrierte Sicherheitstools für die Cloud (mit Schwerpunkt auf AWS)

15:00 Capture The Flag (CTF)

  • Am Ende des Tages führen wir ein CTF-Event durch, um das im Kurs Gelernte zu festigen.

Tag 2:

09:00 - 10:30 Verwaltung von Schwachstellen

  • CIS-Benchmark
  • Cloud-Schwachstellen-Scanner

10:30 - 12:30 Cloud-spezifische Schwachstellen

  • Wie unterscheiden sich Cloud-Schwachstellen?

12:30 - 14:00 Azure-spezifische Sicherheit

  • Azure-spezifische Infrastruktur, Schwachstellen und Architekturen

14:00 - 14:30 Infrastruktur als Code

  • Wie man Schwachstellen in IaC findet und bewertet
  • Was ist IaC, Vorteile und Herausforderungen

14:30 - 15:30 Einführung in die Container/Kubernetes-Sicherheit

  • Einführung in Container und Kubernetes
  • Grundsätze der Container- und Kubernetes-Sicherheit
  • Gängige Tools zur Bewertung von Containern und Kubernetes

15:30 Capture The Flag (CTF)

  • Am Ende des Tages führen wir ein CTF-Event durch, um das im Kurs Gelernte zu vertiefen.

Lernziele

  • Verstehen Sie die Grundlagen der Cloud-Sicherheit und der Cloud-Sicherheitsarchitektur
  • Sie erhalten einen Einblick, wie kritische Schwachstellen in der Cloud-Infrastruktur eines Unternehmens ausgenutzt werden können.
  • Erlernen der Grundlagen für die Durchführung eines effektiven Schwachstellen-Scans und Cloud Penetration Tests in einer Unternehmensumgebung
  • Lernen Sie, wie ein Cloud-Hacker zu denken, um Ihre Cloud-Umgebung besser zu schützen.

Warum sollten Sie teilnehmen?

Verstehen Sie die Grundlagen der Cloud-Sicherheit und der Cloud-Sicherheitsarchitektur

  • In der Lage sein, Ihre Cloud- und Hybrid-Umgebung zu schützen
  • Häufige Fehlkonfigurationen und Schwachstellen ansprechen
  • Lernen Sie Tipps und Tricks von Experten für Cloud-Sicherheit
  • Eine sicherere Cloud-Umgebung konfigurieren

Zielpublikum

Diese Schulung ist geeignet für:

  • Mitglieder des Blue Teams
  • Netzwerk-Administratoren
  • Sicherheitstester
  • Allgemeine Sicherheitsexperten
  • Entwickler
  • Mitarbeiter des Sicherheitsmanagements
  • Nicht-technisches Personal mit technischer Affinität

Erforderliche Fertigkeiten und Kenntnisse

Diese Schulung ist für technisches Personal konzipiert. Ein grundlegendes Verständnis der Linux- und Windows-Befehlszeile und der Infrastruktur ist erforderlich.

Image in image block

Programm

01

Tag 1: Grundlagen der Cloud und praktisches Lernen

  • Cloud-Grundlagen: Verstehen Sie, wodurch sich Cloud-Umgebungen von herkömmlichen Umgebungen unterscheiden. Überblick über Cloud-Modelle und die Auswirkungen auf die Sicherheit.
  • Sicherheitsprinzipien: Einführung in die Denkweise und Verantwortlichkeiten eines Cloud-Architekten.
  • Cloud-Werkzeuge (Schwerpunkt AWS): Überblick über die eingebauten Sicherheitstools, die üblicherweise bei Cloud-Implementierungen verwendet werden.
  • Capture the Flag (CTF): Interaktive Herausforderung zur Anwendung der Konzepte des Tages in einer praktischen, szenariobasierten Übung.

02

Tag 2: Cloud-Bedrohungen und plattformspezifische Sicherheit

  • Schwachstellen-Management: Verwendung von CIS-Benchmarks und -Tools zum Scannen von Cloud-Umgebungen.
  • Cloud-Schwachstellen: Analyse der Bedrohungen, die speziell für Cloud-Umgebungen gelten und wie sie sich von den Risiken vor Ort unterscheiden.
  • Azure-Fokus: Erkunden Sie die einzigartige Architektur von Azure, die Risiken und die Sicherheitstools.
  • Infrastruktur als Code (IaC): Einführung in IaC, seine Rolle bei der Sicherheit und wie Sie Schwachstellen erkennen.
  • Container & Kubernetes: Grundlagen der Containerisierung, Kubernetes und damit verbundene Sicherheitstools.
  • Abschließende CTF: Wenden Sie das gesamte Spektrum des Kurswissens in einer zweiten praktischen Herausforderung an.

mehr lesen

KONTAKTIEREN SIE UNS

Möchten Sie mehr über Cloud Security Training erfahren? Füllen Sie das Formular aus und wir werden Sie innerhalb eines Arbeitstages kontaktieren.

USP

Warum sollten Sie sich für Bureau Veritas Cybersecurity entscheiden?

Bureau Veritas Cybersecurity ist Ihr kompetenter Partner für Cybersicherheit. Wir unterstützen Unternehmen dabei, Risiken zu identifizieren, ihre Abwehrmaßnahmen zu stärken und Cybersicherheitsstandards und -vorschriften einzuhalten. Unsere Dienstleistungen umfassen Menschen, Prozesse und Technologien, von Sensibilisierungsschulungen und Social Engineering bis hin zu Sicherheitsberatung, Compliance und Penetrationstests.

Wir sind in IT-, OT- und IoT-Umgebungen tätig und unterstützen sowohl digitale Systeme als auch vernetzte Produkte. Mit über 300 Cybersicherheitsexperten weltweit verbinden wir fundiertes technisches Fachwissen mit einer globalen Präsenz. Bureau Veritas Cybersecurity ist Teil der Bureau Veritas Group, einem weltweit führenden Unternehmen im Bereich Prüfung, Inspektion und Zertifizierung.