لطفا جهت اطلاع از آخرین دوره ها و اخبار سایت در
کانال تلگرام
عضو شوید.
آموزش بهترین روشهای امنیتی در گوگل کلاد (Google Cloud)
- آخرین آپدیت
دانلود Security Best Practices in Google Cloud
نکته:
ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره:
این دوره آموزشی جامع و خودآموز، بررسی گستردهای از کنترلها و تکنیکهای امنیتی در محیط گوگل کلاد را به شرکتکنندگان ارائه میدهد. از طریق سخنرانیهای ضبطشده، دموها و آزمایشگاههای عملی، کاربران با اجزای یک راهکار امن در گوگل کلاد آشنا شده و آنها را پیادهسازی میکنند؛ مواردی از جمله تکنولوژیهای کنترل دسترسی Cloud Storage، کلیدهای امنیتی (Security Keys)، کلیدهای رمزنگاری ارائه شده توسط مشتری (CSEK)، کنترلهای دسترسی API، محدودسازی دسترسیها (Scoping)، ماشینهای مجازی محافظت شده (Shielded VMs)، رمزنگاری و URLهای امضا شده. همچنین این دوره به مبحث امنیت محیطهای کوبرنتیز (Kubernetes) میپردازد.
سرفصل ها و درس ها
خوشآمدگویی به دوره بهترین روشهای امنیتی در گوگل کلاد
Welcome to Security Best Practices in Google Cloud
امنسازی Compute Engine: تکنیکها و بهترین روشها
Securing Compute Engine: Techniques and Best Practices
مرور کلی ماژول
Module Overview
حسابهای سرویس، نقشهای IAM و محدوده API
Service accounts, IAM roles, and API scopes
مقدمه آزمایشگاه: پیکربندی، استفاده و ممیزی حسابهای سرویس و محدودههای VM
Lab Intro: Configuring, Using, and Auditing VM Service Accounts and Scopes
اتصال به ماشینهای مجازی
Connecting to virtual machines
اتصال به ماشینهای مجازی بدون IP خارجی
Connecting to VMs without external IPs
سرویس مرجع صدور گواهینامه (CAS)
Certificate Authority Service
قابلیتهای سرویس مرجع صدور گواهینامه
What Certificate Authority Service provides
بهترین روشهای Compute Engine
Compute Engine best practices
مرور نهایی ماژول
Module review
امنسازی دادههای ابری: تکنیکها و بهترین روشها
Securing Cloud Data: Techniques and Best Practices
مرور کلی ماژول
Module Overview
دسترسیهای IAM و ACLها در Cloud Storage
Cloud Storage IAM permissions and ACLs
ممیزی دادههای ابری
Auditing cloud data
URLهای امضا شده و اسناد سیاستگذاری
Signed URLs and policy documents
رمزنگاری با CMEK و CSEK
Encrypting with CMEK and CSEK
مقدمه آزمایشگاه: استفاده از کلیدهای رمزنگاری ارائه شده توسط مشتری در Cloud Storage
Lab Intro: Using Customer-Supplied Encryption Keys with Cloud Storage
مقدمه آزمایشگاه: استفاده از کلیدهای رمزنگاری مدیریت شده توسط مشتری در Cloud Storage و Cloud KMS
Lab Intro: Using Customer-Managed Encryption Keys with Cloud Storage and Cloud KMS
ماژول Cloud HSM
Cloud HSM
دمو: استفاده و تأیید کلیدها در Cloud HSM
Demo: Using and Verifying Keys in Cloud HSM
نقشهای IAM در BigQuery و نماهای مجاز (Authorized Views)
BigQuery IAM Roles and Authorized Views
مقدمه آزمایشگاه: ایجاد یک نمای مجاز در BigQuery
Lab Intro: Creating a BigQuery Authorized View
بهترین روشهای ذخیرهسازی
Storage best practices
مرور نهایی ماژول
Module Review
امنیت اپلیکیشن: تکنیکها و بهترین روشها
Application Security: Techniques and Best Practices
مرور کلی ماژول
Module Overview
انواع آسیبپذیریهای امنیتی اپلیکیشن
Types of application security vulnerabilities
اسکنر امنیتی وب (Web Security Scanner)
Web Security Scanner
مقدمه آزمایشگاه: شناسایی آسیبپذیریهای اپلیکیشن با Security Command Center
Lab Intro: Identify Application Vulnerabilities with Security Command Center
تهدیدات: فیشینگ در هویت و OAuth
Threat: Identity and Oauth phishing
پراکسی آگاه از هویت (IAP)
Identity-Aware Proxy (IAP)
مقدمه آزمایشگاه: امنسازی اپلیکیشنهای Compute Engine با BeyondCorp Enterprise
Lab Intro: Securing Compute Engine Applications with BeyondCorp Enterprise
مدیریت اسرار (Secret Manager)
Secret Manager
مقدمه آزمایشگاه: پیکربندی و استفاده از اعتبارنامهها با Secret Manager
Lab Intro: Configuring and Using Credentials with Secret Manager
مرور نهایی ماژول
Module review
امنسازی Google Kubernetes Engine: تکنیکها و بهترین روشها
Securing Google Kubernetes Engine: Techniques and Best Practices
مرور کلی ماژول
Module Overview
مقدمهای بر کوبرنتیز و GKE
Introduction to Kubernetes/GKE
احراز هویت و مجوزدهی
Authentication and authorization
تقویت امنیت کلاسترهای شما (Hardening)
Hardening your Clusters
امنسازی حجم کاری (Workloads)
Securing Your Workloads
نمایش نظرات