لطفا جهت اطلاع از آخرین دوره ها و اخبار سایت در
کانال تلگرام
عضو شوید.
آموزش مبانی امنیت گوگل کلاود و بهترین روشها برای همه
- آخرین آپدیت
دانلود Google Cloud Security Fundamentals & Best Practices For All.
نکته:
ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره:
یاد بگیرید چگونه امنیت گوگل کلاود (Google Cloud) را با استفاده از IAM، Compute Engine، Cloud Storage، OS Login، IAP، CMEK و حسابرسی (Auditing) تامین کنید.
مبانی امنیت گوگل کلاود و مدل مسئولیتهای مشترک امنیتی را درک کنید.
ماشینهای مجازی Google Compute Engine را ایجاد کرده و بهصورت امن پیکربندی کنید.
دسترسی SSH را با استفاده از OS Login و احراز هویت مبتنی بر IAM ایمن سازید.
بهترین روشهای امنیتی توصیه شده توسط گوگل و تکنیکهای سختسازی (Hardening) ماشینهای مجازی را پیادهسازی کنید.
پیش نیازها: هیچ تجربه قبلی در زمینه امنیت گوگل کلاود مورد نیاز نیست.
داشتن اتصال پایدار به اینترنت برای مشاهده ویدیوهای دوره ضروری است.
داشتن حساب گوگل کلاود اختیاری است و تنها در صورتی که بخواهید در دموهای عملی و آزمایشگاهها مشارکت کنید، مورد نیاز است.
اشتیاق به یادگیری بهترین روشهای امنیتی گوگل کلاود.
دانش پایه کامپیوتر و شبکه مفید است اما اجباری نیست.
امنیت یکی از حیاتیترین مسئولیتهای هر مدیر گوگل کلاود، مهندس ابری و متخصص DevOps است. با انتقال حجم کاری سازمانها به گوگل کلاود، محافظت از ماشینهای مجازی، هویتها، دادهها و منابع ابری برای حفظ یک محیط امن و مطابق با استانداردها ضروری میشود.
این دوره طراحی شده است تا به شما در درک و پیادهسازی بهترین روشهای امنیتی توصیه شده برای Google Compute Engine کمک کند. چه در گوگل کلاود تازهکار باشید و چه برای دریافت گواهینامههای گوگل کلاود آماده شوید، دانش کاربردیای کسب خواهید کرد که بلافاصله در محیطهای واقعی قابل اجراست.
ما با ایجاد و پیکربندی ماشینهای مجازی Google Compute Engine شروع میکنیم و سپس روشهای مختلف اتصال امن به ماشینهای مجازی لینوکس و ویندوز را از طریق SSH و RDP بررسی میکنیم. خواهید آموخت که چرا مدیریت سنتی کلیدهای SSH در مقیاس بالا دشوار است و چگونه OS Login گوگل کلاود، احراز هویت و مجوزدهی متمرکز مبتنی بر IAM را فراهم میکند. همچنین مزایا، محدودیتها، نقشهای IAM مورد نیاز و بهترین روشهای امنیتی برای پیادهسازی OS Login را پوشش خواهیم داد.
سپس بر ایمنسازی ماشینهای مجازی خصوصی (Private) که فاقد IP خارجی هستند تمرکز میکنیم. شما چندین گزینه اتصال امن از جمله Bastion Hosts، فورواردینگ TCP در Identity-Aware Proxy (IAP)، Cloud VPN و Cloud Interconnect را خواهید آموخت. درک خواهید کرد که هر راهکار در چه زمانی باید استفاده شود، مزایا و محدودیتهای آنها چیست و در محیطهای سازمانی واقعی چگونه با هم مقایسه میشوند.
در ادامه، دوره ویژگیهای امنیتی پیشرفته Compute Engine مانند Shielded VMs (که فرآیند بوت ماشین مجازی را در برابر rootkitها و bootkitها محافظت میکند) و Confidential VMs (که دادههای حساس را هنگام پردازش در حافظه با استفاده از فناوریهای رمزنگاری سختافزاری محافظت میکند) معرفی میکند.
برخی از محتویات، مثالها و مطالب آموزشی این دوره با استفاده از ابزارهای هوش مصنوعی (AI) ایجاد و بهبود یافتهاند. با این حال، تمام محتوا توسط مدرس بررسی و تایید شده است تا دقت و همسویی آن با اهداف دوره تضمین شود.
ما تمام تلاش خود را کردهایم تا این دوره دقیق و بهروز باشد. با این حال، سرویسهای گوگل کلاود و متدهای امنیتی در طول زمان تکامل مییابند. قبل از پیادهسازی هر تکنیکی در محیطهای عملیاتی یا حساس تجاری، همیشه آخرین راهنماییها را در مستندات رسمی گوگل کلاود بررسی کرده و سیاستهای امنیتی سازمان خود را دنبال کنید.
این دوره صرفاً برای اهداف آموزشی است. مدرس مسئولیتی در قبال مشکلات، حوادث امنیتی یا خسارات ناشی از بهکارگیری محتوای دوره بدون تست، تایید و بررسی مناسب نخواهد داشت.
سرفصل ها و درس ها
مقدمه
Introduction
مقدمه
Introduction
مدل مسئولیت مشترک
Shared Responsibility Model
استفاده از سلسلهمراتب منابع در GCP و دلیل نیاز به آن
Use Of Resource Hierarchy In GCP Cloud and Why we need it
مدیریت هویت و دسترسی (IAM)
Identity & Access Management
حساب سرویس (Service Account) چیست و کاربرد آن چیست
What is service account and its use
اصل کمترین امتیاز (Least Privilege) چیست
What Is Least Privilege
نقشهای IAM و API Scopes
IAM Roles & API Scopes
بهترین روشهای امنیتی Google Compute Engine
Google Compute Engine Security Best Practices
ایجاد و پیکربندی ماشین مجازی (VM) در Google Compute Engine
Create and Configure a Google Compute Engine Virtual Machine (VM)
اتصال به ماشینهای مجازی لینوکس و ویندوز گوگل کلاود با استفاده از SSH و RDP
Connect to Google Cloud Linux & Windows VMs Using SSH and RDP
سیستم OS Login چیست؟ دسترسی امن SSH به ماشینهای مجازی Compute Engine
What is OS Login? Secure SSH Access to Google Compute Engine VMs
مزایا، محدودیتها، نقشهای IAM و بهترین روشهای امنیتی OS Login
OS Login Benefits, Limitations, IAM Roles, and Security Best Practices
استفاده از Bastion Host برای اتصال امن به ماشینهای مجازی خصوصی گوگل کلاود
Use a Bastion Host to Securely Connect to Private Google Cloud VMs
دسترسی به ماشینهای مجازی خصوصی گوگل کلاود با استفاده از IAP TCP Forwarding (بدون IP خارجی)
Access Private Google Cloud VMs Using IAP TCP Forwarding (without External IPs)
اتصال به ماشینهای مجازی خصوصی گوگل کلاود با استفاده از VPN و Cloud Interconnect
Connect to Private Google Cloud VMs Using VPN and Cloud Interconnect
محافظت از Google Compute Engine با استفاده از Shielded VMs
Protect Google Compute Engine with Shielded VMs
محافظت از دادههای حساس با Google Cloud Confidential VMs
Protect Sensitive Data with Google Cloud Confidential VMs
مقایسه Shielded VM در مقابل Confidential VM
Shielded VM vs Confidential VM
کنترلهای سیاست سازمانی (Organization Policy Controls) چیست
What are Organization Policy Controls
بهترین روشهای امنیتی ماشین مجازی Compute Engine و چکلیست سختسازی (Hardening)
Google Compute Engine VM Security Best Practices and Hardening Checklist
آزمایشگاه عملی (Hands-on Lab)
Hands-on Lab
پیکربندی حسابهای سرویس ماشین مجازی (بخش اول)
Configuring VM Service Accounts
پیکربندی حسابهای سرویس ماشین مجازی (بخش دوم)
Configuring VM Service Accounts
استفاده از حسابهای سرویس
Using Service Accounts
حسابرسی حسابهای سرویس و Scopeها
Auditing Service Accounts & Scopes
رمزنگاری و گواهینامهها
Encryption & Certificates
سرویس مرجع گواهینامه (CAS)
Certificate Authority Service (CAS)
نحوه استفاده از CSA
How We Could Use CSA
قابلیتهای ارائه شده توسط CAS
What CAS provides
حسابرسی حسابهای سرویس و Scopeها چیست
What is Auditing Service Accounts & Scopes
رمزنگاری مدیریت شده توسط گوگل (GMEK)
Google-Managed Encryption-GMEK
کلیدهای رمزنگاری مدیریت شده توسط مشتری (CMEK)
Customer-Managed Encryption Keys (CMEK)
کلیدهای رمزنگاری تامین شده توسط مشتری (CSEK)
Customer-Supplied Encryption Keys (CSEK)
مقایسه GMEK در مقابل CMEK و CSEK
GMEK vs CMEK vs CSEK
AWS Certified Solutions Architect این حساب توسط Step2c Education مدیریت می شود. ما اینجا هستیم تا به شما کمک کنیم Sarafudheen PM رئیس تیم مربی فعلی ما است.
نام من شبینا k است: من اساساً اهل کرالا هستم. در حال حاضر من در Bangalore برای Step2c کار می کنم. من و تیم من بخشی از یک شرکت آموزشی آنلاین به نام Step2c هستیم که از سال 2011 آغاز شده است و ما متعهد به ارائه آموزشهای ویدیویی IT با کیفیت بالا به مالایالام و به زبان انگلیسی هستیم.
ما یک تیم داریم که شامل توسعه دهنده وب ، توسعه دهنده پایگاه داده ، معماری پایگاه داده ، دانشمند داده ، کارشناس تجسم داده است. مهندسین نرم افزار ، توسعه دهندگان پایتون.
نمایش نظرات