لطفا جهت اطلاع از آخرین دوره ها و اخبار سایت در
کانال تلگرام
عضو شوید.
آموزش بهترین روشهای امنیت در گوگل کلاد (Google Cloud)
- آخرین آپدیت
دانلود Security Best Practices in Google Cloud 日本語版
نکته:
ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره:
در این دوره جامعهی آموزش سلف-لنینگ، با مدیریت امنیت و متدهای متداول در گوگل کلاد آشنا میشوید. از طریق ویدیوهای آموزشی، دموها و آزمایشهای عملی، مباحثی همچون کنترل دسترسی به Cloud Storage، مدیریت کلیدهای امنیتی، مدیریت کلیدهای رمزنگاری مشتریان، کنترل دسترسی به APIها، اسکنرهای امنیتی، Shielded VM، رمزنگاری دادهها و URLهای شخصیسازی شده را فرا میگیرید. همچنین، امنیت محیطهای Kubernetes را بهطور کامل بررسی میکنیم تا بتوانید یک زیرساخت گوگل کلاد را بهصورت کاملاً امن طراحی و پیادهسازی کنید.
سرفصل ها و درس ها
بهترین روشهای امنیت در گوگل کلاد
Security Best Practices in Google Cloud へようこそ
امنیت Compute Engine: متدها و بهترین روشها
Compute Engine の保護: 手法とベスト プラクティス
مفهوم کلی (ماژول)
モジュールの概要
سرویسهای حساب، IAM Role و API Scope
サービス アカウント、IAM ロール、API スコープ
مفهوم آزمایشگاه: تنظیمات، استفاده و نظارت بر VM Service Account و Scope
ラボの概要: VM サービス アカウントとスコープの設定、使用、監査
استفاده از Coursera و Qwiklabs در گوگل کلاد
Coursera: Google Cloud と Qwiklabs を使ってみる
اتصال به SSH
仮想マシンへの接続
اتصال به VMهای دارای IP خارجی
外部 IP を持たない VM への接続
ورود به سیستمعامل (OS Login)
OS ログイン
کنترل دسترسی به پورتهای شبکه
組織のポリシーの制御
Shielded VM
Shielded VM
Confidential VMs
Confidential VMs
سرویس Certificate Authority Service…
Certificate Authority Service
امکانات ارائهشده توسط Certificate Authority Service
Certificate Authority Service が提供するもの
بهترین روشهای Compute Engine
Compute Engine のベスト プラクティス
مرور کلی ماژول
モジュールの復習
امنیت Cloud Storage: متدها و بهترین روشها
クラウドデータの保護: 手法とベスト プラクティス
مفهوم کلی (ماژول)
モジュールの概要
محدودیتهای IAM و ACL در Cloud Storage
Cloud Storage の IAM 権限と ACL
نظارت بر دادههای ابری
クラウドデータの監査
URLهای شخصیسازی شده و داکیومنتهای پالیسی
署名付き URL とポリシー ドキュメント
رمزنگاری با استفاده از CMEK و CSEK
CMEK と CSEK を使用した暗号化
مفهوم آزمایشگاه: استفاده از کلیدهای رمزنگاری مشتریان در Cloud Storage
ラボの概要: Cloud Storage で顧客指定の暗号鍵を使用する
مفهوم آزمایشگاه: استفاده از کلیدهای مدیریت کلیدهای مشتریان در Cloud Storage یا Cloud KMS
ラボの概要: Cloud Storage および Cloud KMS における顧客管理の暗号鍵の使用
Cloud HSM
Cloud HSM
دموی استفاده و شناسایی کلیدها در Cloud HSM
デモ: Cloud HSM における鍵の使用と検証
نقشهای IAM و BigQuery Dataset Permissions
BigQuery の IAM ロールと承認済みビュー
مفهوم آزمایشگاه: ایجاد BigQuery Dataset Permissions//
ラボの概要: BigQuery の承認済みビューを作成する
بهترین روشهای ذخیرهسازی
ストレージのベスト プラクティス
مرور کلی ماژول
モジュールの復習
امنیت اپلیکیشنها: متدها و بهترین روشها
アプリケーション セキュリティ: 手法とベスト プラクティス
مفهوم کلی (ماژول)
モジュールの概要
مخاطرات مربوط به نقاط ضعف اپلیکیشنها
アプリケーション セキュリティの脆弱性の種類
Web Security Scanner
Web Security Scanner
مفهوم آزمایشگاه: شناسایی نقاط ضعف اپلیکیشن با Security Command Center
ラボの概要: Security Command Center を使用してアプリケーションの脆弱性を特定する
مفهوم: شناسایی ID و OAuth
脅威: ID と OAuth のフィッシング
Identity-Aware Proxy(IAP)
مفهوم آزمایشگاه: تامین امنیت اپلیکیشنهای Compute Engine با BeyondCorp Enterprise
ラボの概要: BeyondCorp Enterprise で Compute Engine アプリケーションを保護する
Secret Manager
Secret Manager
مفهوم آزمایشگاه: ایجاد و استفاده از اطلاعات حساس در Secret Manager
ラボの概要: Secret Manager で認証情報を構成して使用する
مرور کلی ماژول
モジュールの復習
امنیت Google Kubernetes Engine: متدها و بهترین روشها
Google Kubernetes Engine の保護: 手法とベスト プラクティス
نمایش نظرات