IT-Sicherheit - Cloud Security Kompakt

Vor Ort
Online
StandorteMünchen, Online
Dauer3 Tage
SpracheDeutsch
Kurstermine 4 Startdaten
Preis ab 3.082,10 € inkl. MwSt.

Beschreibung

Wer den sicheren Schritt in die Cloud plant, profitiert von fundiertem Wissen rund um organisatorische und technische Schutzmaßnahmen. In diesem Seminar lernen Sie, wie Sie Sicherheitsrichtlinien sinnvoll gestalten und bewährte Verfahren im Arbeitsalltag umsetzen.

Die Weiterbildung IT-Sicherheit - Cloud Security Kompakt richtet sich besonders an kleine und mittlere Unternehmen, die vor dem Umstieg in die Cloud das notwendige Know-how zur Informationssicherheit aufbauen möchten. So gewinnen Sie die nötige Sicherheit bei der Migration sensibler Daten und können fundierte Entscheidungen treffen.

Im Verlauf der Fortbildung erhalten Sie einen umfassenden Überblick über Cloud-Architekturen, Verantwortlichkeiten und die verschiedenen Servicemodelle. Sie lernen, Risiken realistisch einzuschätzen und passende Schutzkonzepte für Ihre Organisation abzuleiten.

Ein praxisnaher Schwerpunkt liegt auf Themen wie Verschlüsselung, Identitätsmanagement und modernen Technologien rund um Virtualisierung und Containerlösungen. Auch der Einsatz von Microsoft Azure und Microsoft 365 wird behandelt, sodass Sie konkrete Plattformen sicher beurteilen können.

Mit Best Practices und konkreten Richtlinienbeispielen erhalten Sie wertvolle Werkzeuge, die Sie direkt anwenden und an Ihre individuellen Anforderungen anpassen können. So schließen Sie die Schulung mit klar umsetzbarem Wissen für Ihren beruflichen Alltag ab.

Diesen Kurs führen wir in der Regel in Zusammenarbeit mit der CBT Training & Consulting GmbH durch.

Inhalte

Warum Cloud Services?

- Chance in der Cloud

Cloud-Definition der NIST

- NIST SP 800-145

- Allgemein über das Internet erreichbar

- On-Demand Selbstservice

- Hohe Elastizität der Ressourcen

- Messbarkeit der Nutzung

- Verteilte Systeme (Ressourcen Pool)

Cloud Referenzarchitektur

- ISO 17789

- ENISA

Verantwortlichkeiten

- Cloud Provider

- Cloud User/Consumer

- Cloud Broker

- Cloud Auditor

Cloud Varianten

- Infrastruktur-as-a-Service (IaaS)

- Platform-as-a-Service (PaaS)

- Software-as-a-Service (SaaS)

- Sonstige z.B. Security-as-a-Service (SECaaS)

Öffentliche, private und hybride Cloud-Modell

Informationssicherheit in der Cloud

- CSA Security Guidance v4

Risiken von Cloud-Diensten

- ENISA Cloud Computing Security Risk Assessment

- Governenace, Compliance, Recht

- Verfügbarkeit

- Vendor Lock-In

- Datenschutz

Verschlüsselung

- Storage Encryption

- Transport Encryption

- Key Management

Identitätsmanagement

- Multifaktor-Authentisierung

- Risk-based Authentication

Basisbausteine

- Compute

- Virtual CPUs/Cores

- Network

- Overlay Networks

- Storage Networks

- Storage

- Object Storage

- Volume Storage

- Database Storage

Virtualisierung

- Hypervisor

Container

- Docker

- Kubernetes

Serverless Computing

Microsoft Azure und Microsoft 365

- Einführung in Microsoft Azure

- Azure Virtual Machines

- Azure Container Instances

- Azure Kubernetes Service

- Windows Virtual Desktop

- Azure-Speicherdienste

- Azure Blob Storage

- Azure Disk Storage

- Azure File Storage

- Azure Sicherheit

- Azure Entra ID Identity Protection (Cloud only)

- Azure Entra ID (Authentifizierung)

- Azure Information Protection und Windows Information Protection

- Microsoft 365

- Office, Active Directory, Cloud-Integration

Zielgruppe

Das Seminar richtet sich an:

- Informationssicherheitsbeauftragte

- Risikomanager

- Cloud-Architekten

in Unternehmen, die Chancen, aber auch Risiken und Gefährdungen der Cloud-Nutzung besser verstehen wollen. Das Seminar ist sowohl für Einsteiger als auch Fortgeschrittene geeignet.

Voraussetzungen

Grundlegende IT-Kenntnisse, Begrifflichkeiten, die in den Kursinhalten verwendet werden, sollten bekannt sein:

- Was sind IP-Adresse, Netzmaske, Default-Gateway

- Was ist eine Firewall, ein VPN-Gateway, ein Webproxy, ein Router, ein Switch

- Was sind Authentifizierung, Autorisierung, Identitätsmanagement

- Was ist Vertraulichkeit, Integrität, Verfügbarkeit

- Was ist Multi-Faktor Authentication

- Was ist eine Sicherheitszone, ein Audit, ein Penetrationstest

- Was ist die DSGVO

NICHT verlangt werden konkrete Kenntnisse als Windows-Administrator oder als Linux-Administrator.

Weitere Infos

Haben Sie Fragen zu diesem Kurs? Füllen Sie das folgende Formular aus und wir melden uns bei Ihnen.

Kostenlose Beratung
Sichere Anfrage
Geprüfter Anbieter

Über den Anbieter

PC-COLLEGE Training GmbH

PC-COLLEGE Training GmbH - Institut für IT-Ausbildung Offene IT-Seminare und Firmenschulungen bei PC-COLLEGE Schulungen an über 30 Standorten wie Berlin, Hamburg, Stuttgart, Düsseldorf, Frankfurt, München Alle Kurse werden auch als Live-Online-Training angeboten. Sie möchten Ihre tägliche Arbeit am Computer optimieren?…

Mehr über PC-COLLEGE Training GmbH