Skip to main content

Security Engineering on AWS with AWS Jam


  • Aws Advanced Training Partner

  • Aws Premium Consuting Partner

Security Engineering on AWS with AWS Jam

aktuelle Kurs-Termine finden Sie am Ende dieser Seite!

Beschreibung

Dieser Kurs zeigt Ihnen, wie Sie die AWS-Sicherheitsservices effizient nutzen können, um in der AWS-Cloud sicher zu bleiben. Der Kurs konzentriert sich auf die Sicherheitspraktiken, die AWS zur Verbesserung der Sicherheit Ihrer Daten und Systeme in der Cloud empfiehlt. Er beleuchtet die Sicherheitsfunktionen der wichtigsten AWS-Services, darunter Rechen-, Speicher-, Netzwerk- und Datenbankservices. Sie lernen außerdem, wie Sie AWS-Services und -Tools für die Automatisierung, das kontinuierliche Monitoring und Logging sowie die Reaktion auf Sicherheitsvorfälle nutzen können.

Am letzten Tag findet ein AWS Jam statt, ein spielerisches Event, bei dem Teams um Punkte konkurrieren, indem sie eine Reihe von Herausforderungen nach bewährten Verfahren auf der Grundlage der im Kurs behandelten Konzepte bewältigen. Sie können eine breite Palette von AWS-Services in einer Reihe von realen Szenarien erleben, die häufige Betriebs- und Fehlerbehebungsaufgaben darstellen. Das Endergebnis ist die Entwicklung, Verbesserung und Validierung Ihrer Fähigkeiten in der AWS-Cloud durch reale Problemlösungen, die Erkundung neuer Services und Funktionen sowie das Verständnis für deren Zusammenspiel.

Kursziele

In diesem Kurs lernen Sie folgendes:

  • Identifizierung der Sicherheitsvorteile und Verantwortlichkeiten bei der Nutzung der AWS-Cloud
  • Aufbau sicherer Anwendungsinfrastrukturen
  • Schütze Anwendungen und Daten vor gängigen Sicherheitsbedrohungen
  • Sicherheitsüberprüfungen durchführen und automatisieren
  • Konfigurieren Sie die Authentifizierung und Berechtigungen für Anwendungen und Ressourcen
  • Überwachung von AWS-Ressourcen und Reaktion auf Vorfälle
  • Erfassen und Verarbeiten von Loggings
  • Erstellen und Konfigurieren automatisierter und wiederholbarer Deploymentvorgänge mit Tools wie AMIs und AWS CloudFormation
  • Arbeiten Sie in einer Teamumgebung, um echte AWS-Anwendungsfälle in einem AWS Jam zu lösen

ZIELGRUPPE

Dieser Kurs ist konzipiert für:

  • Security Engineers
  • Security Architects
  • Fachkräfte für Informationssicherheit

VORAUSSETZUNGEN

Wir empfehlen, dass die Teilnehmer an diesem Kurs die folgenden Voraussetzungen erfüllen:

LEHRMETHODE

Dieser Kurs setzt sich zusammen aus:

  • Präsentationen
  • Demos
  • Praxislabore
  • teambasierte, spielerische Herausforderung

KURSDAUER / PREIS

  • 4 Tage
  • € 3.175,00 zzgl. Mwst. pro Person (DE)

KURSINHALT

  • Tag 1

    • Modul 1: Sicherheit in AWS
      • Sicherheit in der AWS-Cloud
      • AWS Modell der geteilten Verantwortung
      • Incident Response Overview
      • DevOps mit Security Engineering
    • Modul 2: Identifizierung von Zugangspunkten bei AWS
      • Indentifizierung der verschiedenen Möglichkeiten des Zugriffs auf die AWS-Plattform
      • Verstehen von IAM Policies
      • Grenzen der IAM Richtlinien
      • IAM Access Analyzer
      • Multi-Factor Authentication
      • AWS CloudTrail
      • Übung 01: Cross-account Access
    • Modul 3: Sicherheitserwägungen: Webanwendungsumgebungen
      • Bedrohungen in einer dreistufigen Architektur
      • Häufige Bedrohungen: Benutzerzugang
      • Häufige Bedrohungen: Datenzugang
      • AWS Trusted Advisor
    • Modul 4: Anwendungssicherheit
      • Amazon Machine Images
      • Amazon Inspector
      • AWS Systems Manager
      • Übung 02: Verwendung von AWS Systems Manager und Amazon Inspector
    • Modul 5: Datensicherheit
      • Strategien zum Schutz von Daten
      • Verschlüsselung in AWS
      • Schutz von Daten im Ruhezustand mit Amazon S3, Amazon RDS, Amazon DynamoDB
      • Schutz von archivierten Daten mit Amazon S3 Glacier
      • Amazon S3 Access Analyzer
      • Amazon S3 Access Points
  • Tag 2

    • Modul 6: Sicherung der Netzwerkkommunikation
      • Sicherheitsüberlegungen zu Amazon VPC
      • Amazon VPC Traffic Mirroring
      • Reaktion auf kompromittierte Instanzen
      • Elastic Load Balancing
      • AWS Certificate Manager
    • Modul 7: Monitoring und Sammeln von Loggings auf AWS
      • Amazon CloudWatch und CloudWatch Logs
      • AWS Config
      • Amazon Macie
      • Amazon VPC Flow Logs
      • Amazon S3 Server Access Logs
      • ELB Access Logs
      • Übung 03: Überwachen und Agieren mit AWS Config
    • Modul 8: Verarbeitung von Loggings auf AWS
      • Amazon Kinesis
      • Amazon Athena
      • Labor 04: Analyse von Webserver-Logs
    • Modul 9: Sicherheitserwägungen: Hybride Umgebungen
      • AWS Site-to-Site und Client VPN Connections
      • AWS Direct Connect
      • AWS Transit Gateway
    • Module 10: Out-Of-Region Protection
      • Amazon Route 53
      • AWS WAF
      • Amazon CloudFront
      • AWS Shield
      • AWS Firewall Manager
      • DDoS-Abwehr auf AWS
  • Tag 3

    • Modul 11: Sicherheitsüberlegungen: Serverlose Umgebungen
      • Amazon Cognito
      • Amazon API Gateway
      • AWS Lambda
    • Modul 12: Erkennen und Untersuchen von Bedrohungen
      • Amazon GuardDuty
      • AWS Security Hub
      • Amazon Detective
    • Modul 13: Geheimhaltungsmanagement auf AWS
      • AWS KMS
      • AWS CloudHSM
      • AWS Secrets Manager
      • Übung 05: AWS KMS verwenden
    • Modul 14: Automatisierung und Sicherheit durch Design
      • AWS CloudFormation
      • AWS Service Catalog
      • Übung 06: Sicherheitsautomatisierung auf AWS mit AWS Service Catalog
    • Modul 15: Kontoverwaltung und Bereitstellung auf AWS
      • AWS Organizations
      • AWS Control Tower
      • AWS SSO
      • AWS Directory Service
      • Übung 07: Federated Access mit ADFS
  • Tag 4

    • AWS Jam
      • Teilnahme an teambasierten Herausforderungen in einer echten AWS-Umgebung
      • Messen Sie sich mit Ihren Kollegen in einer spielerischen, praktischen Lernerfahrung
      • Wenden Sie Ihr Wissen aus dem Kurs auf verschiedene AWS-Services an

WICHTIG: Bitte bringen Sie zu unseren Trainings Ihr Notebook (Windows, Linux oder Mac) mit. Wenn dies nicht möglich ist, nehmen Sie bitte mit uns vorher Kontakt auf.

Kursunterlagen sind auf Englisch, auf Wunsch auch auf Deutsch (wenn verfügbar).
Kurssprache ist Deutsch, auf Wunsch auch auf Englisch.



Neue Termine in Planung!

Weiterlesen

AWS Certified Security – Specialty

Wer sollte diese Zertifizierung machen?

Die AWS Certified Security – Specialty richtet sich an jene, die eine Sicherheitsfunktion ausüben und über mindestens zwei Jahre praktische Erfahrung bei der Sicherung von AWS-Arbeitslasten verfügen. Wir empfehlen, dass Sie über die folgenden Fähigkeiten verfügen, bevor Sie diese Prüfung ablegen:

  • Fünf Jahre Erfahrung im Bereich IT-Sicherheit bei der Entwicklung und Implementierung von Sicherheitslösungen und mindestens zwei Jahre praktische Erfahrung bei der Sicherung von AWS-Arbeitslasten
  • Kenntnis der AWS-Sicherheitsdienste und der Funktionen der Dienste zur Bereitstellung einer sicheren Produktionsumgebung sowie ein Verständnis der Sicherheitsabläufe und -Risiken
  • Kenntnisse in den folgenden Bereichen: AWS-Modell der geteilten Verantwortung und seiner Anwendung; Sicherheitskontrollen für Arbeitslasten auf AWS; Protokollierungs- und Überwachungsstrategien; Cloud-Sicherheitsbedrohungsmodelle; Patch-Verwaltung und Sicherheitsautomatisierung; Möglichkeiten zur Verbesserung der AWS-Sicherheitsdienste mit Tools und Diensten von Drittanbietern; und Notfallwiederherstellungskontrollen, darunter BCP und Backups, Verschlüsselung, Zugriffskontrolle und Datenaufbewahrung
  • Verständnis spezieller Datenklassifizierungen und AWS-Datenschutzmechanismen, Datenverschlüsselungsmethoden und AWS-Mechanismen zu deren Umsetzung sowie sichere Internetprotokolle und AWS-Mechanismen zu deren Umsetzung
  • Die Fähigkeit, Kompromissentscheidungen in Bezug auf Kosten, Sicherheit und Komplexität der Bereitstellung zu treffen, um eine Reihe von Anwendungsanforderungen zu erfüllen

Voraussetzungen

Um diese Zertifizierung zu erhalten, müssen Sie die AWS-Certified-Security – Specialty-Prüfung ablegen und bestehen. Die Prüfung besteht aus einer Kombination von zwei Frageformaten: Multiple-Choice und Multiple-Response. Weitere Informationen hierzu, wie die detaillierte Beschreibung des Prüfungsinhalts und notwendige Punktzahl, finden Sie im Prüfungsleitfaden.

Empfohlenes Training

Test

AWS-Certified-Security – Specialty-Prüfung

Rezertifizierung

AWS-Zertifizierungen sind drei Jahre lang gültig. Wenn Sie Ihren AWS-Zertifizierungsstatus beibehalten möchten, müssen Sie regelmäßig Ihr Fachwissen im Rahmen einer erneuten Zertifizierung unter Beweis stellen. Eine erneute Zertifizierung stärkt den Gesamtwert Ihrer AWS-Zertifizierung und zeigt Kunden und Arbeitgebern, dass Ihr Nachweis aktuelles AWS-Wissen, entsprechende Kompetenzen und bewährte Methoden von AWS umfasst.

Erneute Zertifizierung für Specialty-Zertifizierungen

Legen Sie die aktuelle Specialty-Prüfung ab

Sie können die aktuelle Specialty-Prüfung für die Zertifizierung ablegen, die Sie bereits besitzen. Wenn Sie beispielsweise ein AWS Certified Security – Specialist sind, können Sie zur erneuten Zertifizierung die aktuelle Prüfung zur AWS Certified Security – Specialty ablegen. Sie können Ihren Rabattgutschein von 50 % aus dem Abschnitt Vorteile Ihres AWS Certification-Kontos zur erneuten Zertifizierung verwenden oder es für alle zukünftigen Zertifizierungsprüfungen verwenden, die Sie ablegen möchten.

AWS Certified Machine Learning – Specialty

Wer sollte diese Prüfung ablegen?

AWS Certified Advanced Networking – Specialty richtet sich an Personen, die komplexe Netzwerkaufgaben ausführen können und über fünf Jahre praktische Erfahrung in der Architektur und Implementierung von Netzwerklösungen verfügen. Wir empfehlen, dass Sie über die folgenden Fähigkeiten verfügen, bevor Sie diese Prüfung ablegen:

  • Professionelle Erfahrung mit der AWS-Technologie, mit den bewährten Methoden für die AWS-Sicherheit, mit AWS-Speicheroptionen und die ihnen zugrunde liegenden Konsistenzmodelle sowie mit AWS-Networking-Nuancen und deren Zusammenhang mit der Integration von AWS-Services.
  • Kenntnisse fortgeschrittener Netzwerkarchitekturen und Zusammenschaltungsoptionen [z. B. IP VPN, Multiprotocol Label Switching (MPLS), Virtual Private LAN Service (VPLS)].
  • Vertrautheit mit der Entwicklung von Automatisierungsskripten und -werkzeugen. Dies sollte den Entwurf, die Implementierung und die Optimierung der folgenden Punkte umfassen: Routing-Architekturen (einschließlich statischer und dynamischer); Lösungen für mehrere Regionen in einem globalen Unternehmen; hochverfügbare Konnektivitätslösungen (z. B. AWS Direct Connect, VPN).
  • Kenntnisse von CIDR und Subnetzen (IPv4 und IPv6); Herausforderungen beim Übergang zu IPv6; und generische Lösungen für Netzwerksicherheitsfunktionen, einschließlich AWS WAF, Intrusion Detection Systems (IDS), Intrusion Prevention Systems (IPS), DDoS-Schutz und Economic Denial of Service/Sustainability (EDoS).

Voraussetzungen

Um diese Zertifizierung zu erhalten, müssen Sie die Prüfung zum AWS Certified Advanced Networking – Specialty ablegen und bestehen. Die Prüfung besteht aus einer Kombination von zwei Frageformaten: Multiple-Choice und Multiple-Response. Weitere Informationen hierzu, wie die detaillierte Beschreibung des Prüfungsinhalts und notwendige Punktzahl, finden Sie im Prüfungsleitfaden.

Rezertifizierung

AWS-Zertifizierungen sind drei Jahre lang gültig. Wenn Sie Ihren AWS-Zertifizierungsstatus beibehalten möchten, müssen Sie regelmäßig Ihr Fachwissen im Rahmen einer erneuten Zertifizierung unter Beweis stellen. Eine erneute Zertifizierung stärkt den Gesamtwert Ihrer AWS-Zertifizierung und zeigt Kunden und Arbeitgebern, dass Ihr Nachweis aktuelles AWS-Wissen, entsprechende Kompetenzen und bewährte Methoden von AWS umfasst.

Erneute Zertifizierung für Specialty-Zertifizierungen

Legen Sie die aktuelle Specialty-Prüfung ab

Sie können die aktuelle Specialty-Prüfung für die Zertifizierung ablegen, die Sie bereits besitzen. Wenn Sie beispielsweise ein AWS Certified Security – Specialist sind, können Sie zur erneuten Zertifizierung die aktuelle Prüfung zur AWS Certified Security – Specialty ablegen. Sie können Ihren Rabattgutschein von 50 % aus dem Abschnitt Vorteile Ihres AWS Certification-Kontos zur erneuten Zertifizierung verwenden oder es für alle zukünftigen Zertifizierungsprüfungen verwenden, die Sie ablegen möchten.

AWS Certified Advanced Networking – Specialty

Wer sollte diese Zertifizierung machen?

AWS Certified Advanced Networking – Specialty richtet sich an Personen, die komplexe Netzwerkaufgaben ausführen können und über fünf Jahre praktische Erfahrung in der Architektur und Implementierung von Netzwerklösungen verfügen. Wir empfehlen, dass Sie über die folgenden Fähigkeiten verfügen, bevor Sie diese Prüfung ablegen:

  • Professionelle Erfahrung mit der AWS-Technologie, mit den bewährten Methoden für die AWS-Sicherheit, mit AWS-Speicheroptionen und die ihnen zugrunde liegenden Konsistenzmodelle sowie mit AWS-Networking-Nuancen und deren Zusammenhang mit der Integration von AWS-Services.
  • Kenntnisse fortgeschrittener Netzwerkarchitekturen und Zusammenschaltungsoptionen [z. B. IP VPN, Multiprotocol Label Switching (MPLS), Virtual Private LAN Service (VPLS)].
  • Vertrautheit mit der Entwicklung von Automatisierungsskripten und -werkzeugen. Dies sollte den Entwurf, die Implementierung und die Optimierung der folgenden Punkte umfassen: Routing-Architekturen (einschließlich statischer und dynamischer); Lösungen für mehrere Regionen in einem globalen Unternehmen; hochverfügbare Konnektivitätslösungen (z. B. AWS Direct Connect, VPN).
  • Kenntnisse von CIDR und Subnetzen (IPv4 und IPv6); Herausforderungen beim Übergang zu IPv6; und generische Lösungen für Netzwerksicherheitsfunktionen, einschließlich AWS WAF, Intrusion Detection Systems (IDS), Intrusion Prevention Systems (IPS), DDoS-Schutz und Economic Denial of Service/Sustainability (EDoS).

Voraussetzungen

Um diese Zertifizierung zu erhalten, müssen Sie die Prüfung zum AWS Certified Advanced Networking – Specialty ablegen und bestehen. Die Prüfung besteht aus einer Kombination von zwei Frageformaten: Multiple-Choice und Multiple-Response. Weitere Informationen hierzu, wie die detaillierte Beschreibung des Prüfungsinhalts und notwendige Punktzahl, finden Sie im Prüfungsleitfaden.

Empfohlenes Training

Rezertifizierung

AWS-Zertifizierungen sind drei Jahre lang gültig. Wenn Sie Ihren AWS-Zertifizierungsstatus beibehalten möchten, müssen Sie regelmäßig Ihr Fachwissen im Rahmen einer erneuten Zertifizierung unter Beweis stellen. Eine erneute Zertifizierung stärkt den Gesamtwert Ihrer AWS-Zertifizierung und zeigt Kunden und Arbeitgebern, dass Ihr Nachweis aktuelles AWS-Wissen, entsprechende Kompetenzen und bewährte Methoden von AWS umfasst.

Erneute Zertifizierung für Specialty-Zertifizierungen

Legen Sie die aktuelle Specialty-Prüfung ab

Sie können die aktuelle Specialty-Prüfung für die Zertifizierung ablegen, die Sie bereits besitzen. Wenn Sie beispielsweise ein AWS Certified Security – Specialist sind, können Sie zur erneuten Zertifizierung die aktuelle Prüfung zur AWS Certified Security – Specialty ablegen. Sie können Ihren Rabattgutschein von 50 % aus dem Abschnitt Vorteile Ihres AWS Certification-Kontos zur erneuten Zertifizierung verwenden oder es für alle zukünftigen Zertifizierungsprüfungen verwenden, die Sie ablegen möchten.

AWS Certified DevOps Engineer – Professional

Wer sollte diese Zertifizierung machen?

Die Beta-Prüfung für AWS Certified DevOps Engineer – Professional ist für Personen mit mindestens zwei Jahren Erfahrung im Bereich der Bereitstellung, Betrieb und Verwaltung von AWS-Umgebungen vorgesehen. Wir empfehlen, dass Sie über die folgenden Fähigkeiten verfügen, bevor Sie diese Prüfung ablegen:

  • Erfahrung mit der Entwicklung von Code in mindestens einer der wesentlichen Programmiersprachen, dem Aufbau hoch automatisierter Infrastrukturen und der Verwaltung von Betriebssystemen
  • Verständnis moderner Entwicklungs- und Betriebsprozesse und -methoden
  • Kontinuierliche Bereitstellungssysteme und -methoden auf AWS zu implementieren und verwalten
  • Sicherheitskontrollen, Governance-Prozesse und Compliance-Validierung zu implementieren und zu automatisieren
  • Monitoring, Metriken und Protokollierungssysteme auf AWS zu definieren und bereitzustellen

Voraussetzungen

Um diese Zertifizierung zu erhalten, müssen Sie die Prüfung AWS Certified DevOps Engineer – Professional ablegen und bestehen. Die Prüfung besteht aus einer Kombination von zwei Frageformaten: Multiple-Choice und Multiple-Response. Weitere Informationen hierzu, wie die detaillierte Beschreibung des Prüfungsinhalts und notwendige Punktzahl, finden Sie im Prüfungsleitfaden.

Empfohlenes Training

Test

AWS Certified DevOps Engineer – Professional

Rezertifizierung

AWS-Zertifizierungen sind drei Jahre lang gültig. Wenn Sie Ihren AWS-Zertifizierungsstatus beibehalten möchten, müssen Sie regelmäßig Ihr Fachwissen im Rahmen einer erneuten Zertifizierung unter Beweis stellen. Eine erneute Zertifizierung stärkt den Gesamtwert Ihrer AWS-Zertifizierung und zeigt Kunden und Arbeitgebern, dass Ihr Nachweis aktuelles AWS-Wissen, entsprechende Kompetenzen und bewährte Methoden von AWS umfasst.

Erneute Zertifizierung für die Professional-Zertifizierung

Legen Sie die aktuelle Professional-Prüfung ab

Sie können die aktuelle Professional-Prüfung für die Zertifizierung ablegen, die Sie bereits besitzen. Wenn Sie also beispielsweise ein AWS Certified Solutions Architect – Professional sind, können Sie die Prüfung zum AWS Certified Solutions Architect – Professional zur erneuten Zertifizierung ablegen. Sie können Ihren 50%-Gutschein aus dem Abschnitt Vorteile Ihres AWS-Zertifizierungskontos zur erneuten Zertifizierung verwenden oder es für alle zukünftigen Zertifizierungsprüfungen verwenden, die Sie ablegen möchten.