آموزش مبانی امنیت گوگل کلاود و بهترین روش‌ها برای همه - آخرین آپدیت

دانلود Google Cloud Security Fundamentals & Best Practices For All.

نکته: ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره: یاد بگیرید چگونه امنیت گوگل کلاود (Google Cloud) را با استفاده از IAM، Compute Engine، Cloud Storage، OS Login، IAP، CMEK و حسابرسی (Auditing) تامین کنید. مبانی امنیت گوگل کلاود و مدل مسئولیت‌های مشترک امنیتی را درک کنید. ماشین‌های مجازی Google Compute Engine را ایجاد کرده و به‌صورت امن پیکربندی کنید. دسترسی SSH را با استفاده از OS Login و احراز هویت مبتنی بر IAM ایمن سازید. بهترین روش‌های امنیتی توصیه شده توسط گوگل و تکنیک‌های سخت‌سازی (Hardening) ماشین‌های مجازی را پیاده‌سازی کنید. پیش نیازها: هیچ تجربه قبلی در زمینه امنیت گوگل کلاود مورد نیاز نیست. داشتن اتصال پایدار به اینترنت برای مشاهده ویدیوهای دوره ضروری است. داشتن حساب گوگل کلاود اختیاری است و تنها در صورتی که بخواهید در دموهای عملی و آزمایشگاه‌ها مشارکت کنید، مورد نیاز است. اشتیاق به یادگیری بهترین روش‌های امنیتی گوگل کلاود. دانش پایه کامپیوتر و شبکه مفید است اما اجباری نیست.

امنیت یکی از حیاتی‌ترین مسئولیت‌های هر مدیر گوگل کلاود، مهندس ابری و متخصص DevOps است. با انتقال حجم کاری سازمان‌ها به گوگل کلاود، محافظت از ماشین‌های مجازی، هویت‌ها، داده‌ها و منابع ابری برای حفظ یک محیط امن و مطابق با استانداردها ضروری می‌شود.

این دوره طراحی شده است تا به شما در درک و پیاده‌سازی بهترین روش‌های امنیتی توصیه شده برای Google Compute Engine کمک کند. چه در گوگل کلاود تازه‌کار باشید و چه برای دریافت گواهینامه‌های گوگل کلاود آماده شوید، دانش کاربردی‌ای کسب خواهید کرد که بلافاصله در محیط‌های واقعی قابل اجراست.

ما با ایجاد و پیکربندی ماشین‌های مجازی Google Compute Engine شروع می‌کنیم و سپس روش‌های مختلف اتصال امن به ماشین‌های مجازی لینوکس و ویندوز را از طریق SSH و RDP بررسی می‌کنیم. خواهید آموخت که چرا مدیریت سنتی کلیدهای SSH در مقیاس بالا دشوار است و چگونه OS Login گوگل کلاود، احراز هویت و مجوزدهی متمرکز مبتنی بر IAM را فراهم می‌کند. همچنین مزایا، محدودیت‌ها، نقش‌های IAM مورد نیاز و بهترین روش‌های امنیتی برای پیاده‌سازی OS Login را پوشش خواهیم داد.

سپس بر ایمن‌سازی ماشین‌های مجازی خصوصی (Private) که فاقد IP خارجی هستند تمرکز می‌کنیم. شما چندین گزینه اتصال امن از جمله Bastion Hosts، فورواردینگ TCP در Identity-Aware Proxy (IAP)، Cloud VPN و Cloud Interconnect را خواهید آموخت. درک خواهید کرد که هر راهکار در چه زمانی باید استفاده شود، مزایا و محدودیت‌های آن‌ها چیست و در محیط‌های سازمانی واقعی چگونه با هم مقایسه می‌شوند.

در ادامه، دوره ویژگی‌های امنیتی پیشرفته Compute Engine مانند Shielded VMs (که فرآیند بوت ماشین مجازی را در برابر rootkitها و bootkitها محافظت می‌کند) و Confidential VMs (که داده‌های حساس را هنگام پردازش در حافظه با استفاده از فناوری‌های رمزنگاری سخت‌افزاری محافظت می‌کند) معرفی می‌کند.

برخی از محتویات، مثال‌ها و مطالب آموزشی این دوره با استفاده از ابزارهای هوش مصنوعی (AI) ایجاد و بهبود یافته‌اند. با این حال، تمام محتوا توسط مدرس بررسی و تایید شده است تا دقت و همسویی آن با اهداف دوره تضمین شود.

ما تمام تلاش خود را کرده‌ایم تا این دوره دقیق و به‌روز باشد. با این حال، سرویس‌های گوگل کلاود و متدهای امنیتی در طول زمان تکامل می‌یابند. قبل از پیاده‌سازی هر تکنیکی در محیط‌های عملیاتی یا حساس تجاری، همیشه آخرین راهنمایی‌ها را در مستندات رسمی گوگل کلاود بررسی کرده و سیاست‌های امنیتی سازمان خود را دنبال کنید.

این دوره صرفاً برای اهداف آموزشی است. مدرس مسئولیتی در قبال مشکلات، حوادث امنیتی یا خسارات ناشی از به‌کارگیری محتوای دوره بدون تست، تایید و بررسی مناسب نخواهد داشت.


سرفصل ها و درس ها

مقدمه Introduction

  • مقدمه Introduction

  • مدل مسئولیت مشترک Shared Responsibility Model

  • استفاده از سلسله‌مراتب منابع در GCP و دلیل نیاز به آن Use Of Resource Hierarchy In GCP Cloud and Why we need it

مدیریت هویت و دسترسی (IAM) Identity & Access Management

  • حساب سرویس (Service Account) چیست و کاربرد آن چیست What is service account and its use

  • اصل کمترین امتیاز (Least Privilege) چیست What Is Least Privilege

  • نقش‌های IAM و API Scopes IAM Roles & API Scopes

بهترین روش‌های امنیتی Google Compute Engine Google Compute Engine Security Best Practices

  • ایجاد و پیکربندی ماشین مجازی (VM) در Google Compute Engine Create and Configure a Google Compute Engine Virtual Machine (VM)

  • اتصال به ماشین‌های مجازی لینوکس و ویندوز گوگل کلاود با استفاده از SSH و RDP Connect to Google Cloud Linux & Windows VMs Using SSH and RDP

  • سیستم OS Login چیست؟ دسترسی امن SSH به ماشین‌های مجازی Compute Engine What is OS Login? Secure SSH Access to Google Compute Engine VMs

  • مزایا، محدودیت‌ها، نقش‌های IAM و بهترین روش‌های امنیتی OS Login OS Login Benefits, Limitations, IAM Roles, and Security Best Practices

  • استفاده از Bastion Host برای اتصال امن به ماشین‌های مجازی خصوصی گوگل کلاود Use a Bastion Host to Securely Connect to Private Google Cloud VMs

  • دسترسی به ماشین‌های مجازی خصوصی گوگل کلاود با استفاده از IAP TCP Forwarding (بدون IP خارجی) Access Private Google Cloud VMs Using IAP TCP Forwarding (without External IPs)

  • اتصال به ماشین‌های مجازی خصوصی گوگل کلاود با استفاده از VPN و Cloud Interconnect Connect to Private Google Cloud VMs Using VPN and Cloud Interconnect

  • محافظت از Google Compute Engine با استفاده از Shielded VMs Protect Google Compute Engine with Shielded VMs

  • محافظت از داده‌های حساس با Google Cloud Confidential VMs Protect Sensitive Data with Google Cloud Confidential VMs

  • مقایسه Shielded VM در مقابل Confidential VM Shielded VM vs Confidential VM

  • کنترل‌های سیاست سازمانی (Organization Policy Controls) چیست What are Organization Policy Controls

  • بهترین روش‌های امنیتی ماشین مجازی Compute Engine و چک‌لیست سخت‌سازی (Hardening) Google Compute Engine VM Security Best Practices and Hardening Checklist

آزمایشگاه عملی (Hands-on Lab) Hands-on Lab

  • پیکربندی حساب‌های سرویس ماشین مجازی (بخش اول) Configuring VM Service Accounts

  • پیکربندی حساب‌های سرویس ماشین مجازی (بخش دوم) Configuring VM Service Accounts

  • استفاده از حساب‌های سرویس Using Service Accounts

  • حسابرسی حساب‌های سرویس و Scopeها Auditing Service Accounts & Scopes

رمزنگاری و گواهینامه‌ها Encryption & Certificates

  • سرویس مرجع گواهینامه (CAS) Certificate Authority Service (CAS)

  • نحوه استفاده از CSA How We Could Use CSA

  • قابلیت‌های ارائه شده توسط CAS What CAS provides

  • حسابرسی حساب‌های سرویس و Scopeها چیست What is Auditing Service Accounts & Scopes

  • رمزنگاری مدیریت شده توسط گوگل (GMEK) Google-Managed Encryption-GMEK

  • کلیدهای رمزنگاری مدیریت شده توسط مشتری (CMEK) Customer-Managed Encryption Keys (CMEK)

  • کلیدهای رمزنگاری تامین شده توسط مشتری (CSEK) Customer-Supplied Encryption Keys (CSEK)

  • مقایسه GMEK در مقابل CMEK و CSEK GMEK vs CMEK vs CSEK

امنیت ذخیره‌سازی (Storage Security) Storage Security

  • مجوزهای IAM در Cloud Storage چیست What are Cloud Storage IAM Permissions

  • استفاده از لیست‌های کنترل دسترسی (ACLs) Use Access Control Lists (ACLs)

  • اشتراک‌گذاری امن فایل‌ها با استفاده از Signed URLs در Cloud Storage Secure File Sharing with Cloud Storage Signed URLs

  • استفاده از اسناد سیاست‌گذاری (Policy Documents) Use Of Policy Documents

  • حسابرسی داده‌های ابری Auditing Cloud Data

  • مفاهیم پایه لاگ‌گیری (Logging) در گوگل کلاود Basic Logging Concepts in Google Cloud

جمع‌بندی و بهترین روش‌ها Wrap-Up & Best Practices

  • امن‌سازی Google Compute Engine: چک‌لیست بهترین روش‌ها (بخش اول) Secure Google Compute Engine: Best Practices Checklist part 1

  • امن‌سازی Google Compute Engine: چک‌لیست بهترین روش‌ها (بخش دوم) Google Compute Engine Security Best Practices Checklist Part 2

  • چک‌لیست بهترین روش‌های امنیتی Google Cloud Storage Google Cloud Storage Security Best Practices Checklist

نمایش نظرات

آموزش مبانی امنیت گوگل کلاود و بهترین روش‌ها برای همه
جزییات دوره
2.5 hours
39
(آخرین آپدیت)
25
4.7 از 5
ندارد
دارد
دارد
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Step2c Education Step2c Education

AWS Certified Solutions Architect این حساب توسط Step2c Education مدیریت می شود. ما اینجا هستیم تا به شما کمک کنیم Sarafudheen PM رئیس تیم مربی فعلی ما است. نام من شبینا k است: من اساساً اهل کرالا هستم. در حال حاضر من در Bangalore برای Step2c کار می کنم. من و تیم من بخشی از یک شرکت آموزشی آنلاین به نام Step2c هستیم که از سال 2011 آغاز شده است و ما متعهد به ارائه آموزشهای ویدیویی IT با کیفیت بالا به مالایالام و به زبان انگلیسی هستیم. ما یک تیم داریم که شامل توسعه دهنده وب ، توسعه دهنده پایگاه داده ، معماری پایگاه داده ، دانشمند داده ، کارشناس تجسم داده است. مهندسین نرم افزار ، توسعه دهندگان پایتون.