Cloud Security ist ein zentraler Bestandteil moderner IT-Infrastrukturstrategie, da Anwendungen und Daten zunehmend in öffentlichen, privaten und hybriden Cloud-Umgebungen betrieben werden. Die Absicherung von Cloud-Workloads erfordert ein spezifisches Verständnis der Shared-Responsibility-Modelle, Cloud-nativer Sicherheitsdienste und Identity-Management-Konzepte. Konfigurationsfehler, fehlende Zugriffskontrollen und unsichere Datenspeicherung zählen zu den häufigsten Ursachen für Cloud-Sicherheitsvorfälle.

Kursinhalt
1. Shared Responsibility Model und Cloud-Sicherheitsgrundlagen
  • Verantwortungsaufteilung zwischen Cloud-Provider und Kunde
  • Sicherheitsunterschiede zwischen IaaS, PaaS und SaaS
  • Überblick über Compliance-Anforderungen in Cloud-Umgebungen

2. Identity, Access und Privilege Management in der Cloud
  • IAM-Konzepte auf AWS, Azure und GCP
  • Rollen, Policies und Least-Privilege-Prinzip
  • Multi-Factor Authentication und Federation

3. Datensicherheit und Verschlüsselung in Cloud-Diensten
  • Verschlüsselung von Daten in Ruhe und in Transit
  • Key-Management-Dienste und HSMs
  • Sichere Datenspeicherung in Cloud-Storage und Datenbanken

4. Monitoring, Threat Detection und Compliance in der Cloud
  • Cloud-native Sicherheits-Tools (AWS Security Hub, Azure Defender, GCP Security Command Center)
  • Audit Logs, SIEM-Integration und Alerting
  • Compliance-Frameworks für Cloud: CIS Benchmarks, NIST, ISO 27017

Berufliche Relevanz
  • Cloud-Security-Kenntnisse sind für Cloud-Architekten, DevSecOps Engineers und IT-Security-Verantwortliche relevant
  • Ermöglicht die konforme und sichere Nutzung von Cloud-Diensten in regulierten Branchen
  • Grundlage für Cloud-Sicherheitszertifizierungen (AWS Security Specialty, CCSP)