Seminar Cyscale – Google Cloud anbinden und absichern

Seminar / Training

Das Seminar vermittelt die sichere Anbindung von Google-Cloud-Projekten und Organisationen sowie die anschließende Bewertung von Ressourcen, IAM, Netzwerk, Storage, Datenbanken und Kubernetes-Diensten.

Zielsetzung

Google Cloud mit kontrollierten Service-Account-Rechten anbinden, Organisationsstrukturen abdecken, Inventar und Assessment validieren und eine priorisierte Sicherheitsbaseline aufbauen.

Inhaltsübersicht

  1. GCP-Abdeckung planen
  2. Connector und Berechtigungen einrichten
  3. Inventar und Ressourcenbeziehungen validieren
  4. Sicherheits- und Compliance-Bewertung durchführen
  5. Regelbetrieb und Organisationsänderungen steuern

Schrittweise Seminarinhalte

1. GCP-Abdeckung planen

  1. Schritt 1: Organisation, Ordner, Projekte und relevante Dienste in einer Strukturübersicht erfassen.
  2. Schritt 2: Zentral oder projektbezogen zu verwaltende Service Accounts und Rollen festlegen.
  3. Schritt 3: Erforderliche APIs, Leserechte und Verantwortlichkeiten prüfen.
  4. Schritt 4: Abnahmekriterien für Projektabdeckung, Ressourcentypen und Bewertung definieren.

2. Connector und Berechtigungen einrichten

  1. Schritt 1: Google-Cloud-Connector mit eindeutiger Bezeichnung und Zielprojekt anlegen.
  2. Schritt 2: Service Account und erforderliche Rollen nach dem Minimalprinzip vorbereiten.
  3. Schritt 3: Organisations- oder Projektumfang sowie auszuschließende Bereiche konfigurieren.
  4. Schritt 4: Initiale Synchronisation starten und Berechtigungsfehler systematisch auswerten.

3. Inventar und Ressourcenbeziehungen validieren

  1. Schritt 1: IAM, Logging, Netzwerk, Compute, Storage, Cloud SQL und GKE im Inventar abgleichen.
  2. Schritt 2: Öffentliche Endpunkte, externe IPs und sensible Verknüpfungen im Graph untersuchen.
  3. Schritt 3: Fehlende Ressourcen auf API-Aktivierung, Rollen oder Scope zurückführen.
  4. Schritt 4: Eine dokumentierte GCP-Baseline für weitere Assessments erstellen.

4. Sicherheits- und Compliance-Bewertung durchführen

  1. Schritt 1: CIS- und interne Kontrollen nach Schweregrad und betroffenen Projekten auswerten.
  2. Schritt 2: IAM-, Netzwerk-, Logging-, Storage- und Datenbankrisiken zu Maßnahmen bündeln.
  3. Schritt 3: GKE-bezogene Findings mit Kubernetes-Inventar und Workload-Kontext korrelieren.
  4. Schritt 4: Priorisierte Remediation-Pakete mit technischer Abnahmebedingung definieren.

5. Regelbetrieb und Organisationsänderungen steuern

  1. Schritt 1: Neue Projekte und Ordner in den Onboarding-Prozess integrieren.
  2. Schritt 2: Connector-Rechte, API-Abdeckung und Synchronisationsstatus periodisch prüfen.
  3. Schritt 3: Alerts, Ausnahmen und Compliance-Entwicklungen in einen Review-Rhythmus überführen.
  4. Schritt 4: Eine Abschlussabnahme mit Inventar-, Alert- und Standardnachweis durchführen.

Praxisanteile

  • Einrichtung eines GCP-Connectors mit Service Account.
  • Analyse eines öffentlich erreichbaren GCP-Assets.
  • Erstellung einer Projekt- und Compliance-Baseline.

Zielgruppen

Google-Cloud-Plattformteams, Cloud Security, Security Operations, Cloud Governance und technische Revision.

Vorkenntnisse

Grundkenntnisse zu Google Cloud IAM, Projekten, Ordnern, Organisationen und APIs.

Fachbereichsleitung / Trainingsleitung / Ansprechpersonen

Seminardetails

   
Dauer: 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weiterer Tag 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.198 zzgl. MwSt.
Inhaus: € 3.400 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Google-Cloud-Plattformteams, Cloud Security, Security Operations, Cloud Governance und technische Revision.
Voraussetzungen: Grundkenntnisse zu Google Cloud IAM, Projekten, Ordnern, Organisationen und APIs.
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, geführte Analysen, praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Sankt Gallen 2 Tage
Basel 2 Tage
Winterthur 2 Tage
Zürich 2 Tage
Stream live 2 Tage
Stream gespeichert 2 Tage
Luzern 2 Tage
Bern 2 Tage
Inhaus / Firmenseminar 2 Tage
Inhaus / Firmenseminar 2 Tage
Sankt Gallen 2 Tage
Basel 2 Tage
Winterthur 2 Tage
Zürich 2 Tage
Stream live 2 Tage
Stream gespeichert 2 Tage
Luzern 2 Tage
Bern 2 Tage
Luzern 2 Tage
Bern 2 Tage
Inhaus / Firmenseminar 2 Tage
Sankt Gallen 2 Tage
Basel 2 Tage
Winterthur 2 Tage
Zürich 2 Tage
Stream live 2 Tage
Stream gespeichert 2 Tage
Stream gespeichert 2 Tage
Luzern 2 Tage
Bern 2 Tage
Inhaus / Firmenseminar 2 Tage
Sankt Gallen 2 Tage
Basel 2 Tage
Winterthur 2 Tage
Zürich 2 Tage
Stream live 2 Tage
Stream live 2 Tage
Stream gespeichert 2 Tage
Luzern 2 Tage
Bern 2 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.ch All rights reserved.  | Kontakt | Impressum | Nach oben