|
所在平台: Coursera |
课程主页: https://www.coursera.org/learn/security-best-practices-in-google-cloud-ja
课程评论:没有评论
课程名称: Google Cloud安全最佳实践(日本语版) 概述: 本自学课程广泛介绍了Google Cloud的安全管理功能和方法。通过录制的讲座、演示和动手实验,学员将了解安全的Google Cloud解决方案的组成部分,并实际进行部署。涉及的组件包括Cloud Identity、Resource Manager、Cloud IAM、Virtual Private Cloud防火墙、Cloud Load Balancing、云对等、Cloud Interconnect以及VPC服务控制等。 课程大纲: 1. **欢迎来到《Google Cloud的安全最佳实践》** 学习如何实施安全的“最佳实践”,以减轻对系统、软件和数据的恶意攻击风险。 2. **保护Compute Engine: 方法与最佳实践** 学习服务账户、IAM角色、API范围,以及如何管理VM登录和设置组织政策中的约束。介绍Compute Engine的最佳实践和客户自定义加密密钥的应用。 3. **保护云数据: 方法与最佳实践** 管理Cloud Storage桶的IAM权限和访问控制,检测和修复已公开的数据,使用签名的Cloud Storage URL和政策文档,及数据加密的相关知识。 4. **应用程序的安全: 方法与最佳实践** 了解应用程序安全的方法和最佳实践,使用Google Cloud Security Scanner识别应用程序的漏洞,学习如何使用IAP控制云应用程序的访问。 5. **保护Kubernetes: 方法与最佳实践** 考虑多层堆栈的安全设置,学习安全配置认证与授权、强化集群、保护工作负载,并监控所有组件以维护正常状态。 本课程为希望增强Google Cloud安全知识的学习者提供实用的最佳实践和技巧。
Part: 1
Title:「Security Best Practices in Google Cloud」へようこそ
Description:「Security Best Practices in Google Cloud」へようこそ。 このコースでは、このシリーズの前のコース「Managing Security in Google Cloud」で学んだ基礎を土台に学習を進めていきます。 このセクションでは、システム、ソフトウェア、データに対する悪意のある攻撃のリスクを軽減するために、セキュリティの「ベスト プラクティス」を実装する方法について詳しく学習します。
Part: 2
Title:Compute Engine の保護: 手法とベスト プラクティス
Description:このモジュールではまず、Compute Engine に適用されるコンセプトである、サービス アカウント、IAM ロール、API スコープについて学びます。また、VM ログインの管理方法と、組織階層内のすべてのリソースに適用される制約を組織のポリシーを使って設定する方法も説明します。次に、Compute Engine のベスト プラクティスを確認し、Compute Engine を保護するためのヒントをいくつか紹介します。最後に、顧客指定の暗号鍵による永続ディスクの暗号化について説明します。
Part: 3
Title:クラウドデータの保護: 手法とベスト プラクティス
Description:このモジュールでは、Cloud Storage バケットに対する IAM 権限とアクセス制御リストの管理方法、クラウドデータの監査方法(一般公開として設定されたデータの検出と修正を含む)、署名済みの Cloud Storage URL と署名済みのポリシー ドキュメントの使用方法、保存時のデータの暗号化について説明します。さらに、BigQuery の IAM ロールと承認済みビューについても取り上げ、データセットやテーブルへのアクセスを管理する方法をデモで説明します。モジュールの最後には、ストレージのベスト プラクティスの概要を紹介します。
Part: 4
Title:アプリケーションのセキュリティ: 手法とベスト プラクティス
Description:このモジュールでは、アプリケーション セキュリティの手法とベスト プラクティスについて説明します。Google Cloud Security Scanner を使用してアプリケーションの脆弱性を特定する方法を確認し、ID と OAuth のフィッシングで狙われる対象について詳しく見ていきます。最後に、Identity-Aware Proxy(IAP)を使用してクラウド アプリケーションへのアクセスを制御する方法を学習します。
Part: 5
Title:Kubernetes の保護: 手法とベスト プラクティス
Description:Google Kubernetes Engine でワークロードを保護するには、コンテナ イメージのコンテンツ、コンテナのランタイム、クラスタ ネットワーク、クラスタ API サーバーへのアクセスなど、何層ものスタックを考慮する必要があります。 このモジュールでは、認証と承認を安全に設定する方法、クラスタを強化する方法、ワークロードを保護する方法、そしてすべての要素をモニタリングして正常な状態を維持する方法を学習します。
このセルフペース型トレーニングでは、Google Cloud のセキュリティ管理機能と手法について幅広く学習できます。録画された講義、デモ、ハンズオンラボを通じて、セキュアな Google Cloud ソリューションのコンポーネントを確認し、実際にデプロイを行います。対象のコンポーネントには、Cloud Identity、Resource Manager、Cloud IAM、Virtual Private Cloud ファイアウォール、Cloud Load Balancing、クラウド ピアリング、Cloud Interconnect、VPC Service Controls などがあります。