Security Best Practices in Google Cloud en Français

所在平台: Coursera

课程主页: https://www.coursera.org/learn/security-best-practices-in-google-cloud-fr

课程评论:没有评论

第一个写评论        关注课程

课程简介

课程名称:Google Cloud 安全最佳实践(法语) 概述:本自学课程为参与者提供了 Google Cloud 上安全控制和技术的详细概述。通过录制的讲座、演示和实践工作,参与者将学习和部署 Google Cloud 的安全解决方案组件,包括 Cloud Storage 的访问控制技术、密钥管理、客户提供的加密密钥、API 访问控制、应用领域的定义、受保护的虚拟机、加密和签名 URL,同时还涉及 Kubernetes 环境的安全性。 课程大纲: 第一部分:欢迎来到 Google Cloud 安全最佳实践课程 描述:本部分介绍如何实施安全“最佳实践”,以降低系统、软件和数据面临恶意攻击的风险,利用在之前课程《在 Google Cloud 中管理安全性》中获得的基础知识。 第二部分:Compute Engine 的安全性:技术与最佳实践 描述:本模块讨论服务账户、IAM 角色以及 API 应用领域在 Compute Engine 中的应用,管理虚拟机的连接,并使用组织政策来定义对组织层次内所有资源的约束。此外,还将探讨安全 Compute Engine 的最佳实践,包括客户提供的加密密钥对持久磁盘进行加密的方法。 第三部分:云数据安全:技术与最佳实践 描述:本模块讨论 IAM 权限控制和 Cloud Storage 桶上的访问控制列表,云数据的审计,包括查找和纠正被认为公开可访问的数据,使用签名的 Cloud Storage URL 和策略文档,以及数据静态加密。此外,将介绍 BigQuery IAM 角色和授权视图,以管理数据集和表的访问,最后提供存储最佳实践的概述。 第四部分:应用程序安全:技术与最佳实践 描述:本模块探讨应用程序安全的技术和最佳实践,了解如何使用 Google Cloud 安全扫描器识别应用程序中的漏洞,研究身份钓鱼和 OAuth,以及如何使用身份感知代理(IAP)控制对云应用程序的访问。 第五部分:Kubernetes 安全:技术与最佳实践 描述:在 Google Kubernetes Engine 中保护工作负载涉及多个层次,包括容器镜像内容、容器运行环境、集群网络和集群 API 服务器的访问。本模块将教你如何安全地配置身份验证和授权,加强集群安全,保护工作负载,并监视整个体系以确保良好的健康状态。

课程大纲

Part: 1

Title:Bienvenue dans le cours sur les bonnes pratiques de sécurité dans Google Cloud

Description:Bienvenue dans le cours sur les bonnes pratiques de sécurité dans Google Cloud ! Dans ce cours, nous utiliserons les bases acquises lors du cours précédent de cette série : "Gérer la sécurité dans Google Cloud". Dans cette section, vous découvrirez comment mettre en œuvre les "bonnes pratiques" de sécurité afin de réduire le risque d'attaques malveillantes visant vos systèmes, logiciels et données.

Part: 2

Title:Sécurisation de Compute Engine : Techniques et bonnes pratiques

Description:Dans ce module, nous discuterons d'abord des comptes de service, des rôles IAM et des champs d'application API tels qu'ils s'appliquent à Compute Engine. Nous aborderons également la gestion des connexions aux VM et la façon d'utiliser les politiques d'organisation afin de définir des contraintes qui s'appliquent à toutes les ressources dans la hiérarchie de votre organisation. Ensuite, nous nous pencherons sur les bonnes pratiques de Compute Engine pour le sécuriser. Enfin, nous traiterons du chiffrement des disques persistants avec les clés de chiffrement fournies par le client.

Part: 3

Title:Sécuriser les données cloud : Techniques et bonnes pratiques

Description:Dans ce module, nous abordons le contrôle des autorisations IAM et des listes de contrôle d'accès sur les buckets Cloud Storage, l'audit des données cloud, y compris la recherche et la correction des données définies comme publiquement accessibles, l'utilisation d'URL Cloud Storage signées et de documents de stratégie signés, ainsi que le chiffrement des données au repos. En outre, nous couvrirons les rôles IAM BigQuery et les vues autorisées pour découvrir comment gérer l'accès aux ensembles de données et aux tables. Le module se conclura par un aperçu des bonnes pratiques de stockage

Part: 4

Title:Sécurité des applications : Techniques et bonnes pratiques

Description:Dans ce module, nous aborderons les techniques et les bonnes pratiques de sécurité des applications. Nous découvrirons comment utiliser Google Cloud Security Scanner pour identifier les vulnérabilités de vos applications, et nous nous intéresserons à l'hameçonnage des identités et Oauth. Enfin, vous apprendrez comment Identity-Aware Proxy, ou IAP, peut être utilisé pour contrôler l'accès à vos applications cloud.

Part: 5

Title:Sécuriser Kubernetes : Techniques et bonnes pratiques

Description:Protéger les charges de travail dans Google Kubernetes Engine fait intervenir de nombreuses couches de la pile, y compris le contenu de votre image de conteneur, l'environnement d'exécution du conteneur, le réseau de cluster et l'accès au serveur API du cluster. Dans ce module, vous apprendrez à configurer de manière sécurisée votre authentification et votre autorisation, à renforcer vos clusters, à sécuriser vos charges de travail et à surveiller le tout pour vous assurer de son bon état de santé.

课程评论(0条)

课程详情

Ce cours en auto-formation offre aux participants un aperçu détaillé des contrôles et des techniques de sécurité sur Google Cloud. Au fil de conférences enregistrées, de démonstrations et de travaux pratiques, les participants découvrent et déploient les composants d'une solution Google Cloud sécurisée, y compris les technologies de contrôle d'accès de Cloud Storage, les clés de sécurité, les clés de chiffrement fournies par le client, les contrôles d'accès par API, la définition des champs d'application, les VM protégées, le chiffrement et les URL signées. Il couvre également la sécurisation des environnements Kubernetes.

课程标签

0人关注该课程

主题相关的课程