Cloud Security ist ein zentraler Bestandteil moderner IT-Infrastrukturstrategie, da Anwendungen und Daten zunehmend in öffentlichen, privaten und hybriden Cloud-Umgebungen betrieben werden. Die Absicherung von Cloud-Workloads erfordert ein spezifisches Verständnis der Shared-Responsibility-Modelle, Cloud-nativer Sicherheitsdienste und Identity-Management-Konzepte. Konfigurationsfehler, fehlende Zugriffskontrollen und unsichere Datenspeicherung zählen zu den häufigsten Ursachen für Cloud-Sicherheitsvorfälle.
Kursinhalt1. Shared Responsibility Model und Cloud-Sicherheitsgrundlagen
- Verantwortungsaufteilung zwischen Cloud-Provider und Kunde
- Sicherheitsunterschiede zwischen IaaS, PaaS und SaaS
- Überblick über Compliance-Anforderungen in Cloud-Umgebungen
2. Identity, Access und Privilege Management in der Cloud
- IAM-Konzepte auf AWS, Azure und GCP
- Rollen, Policies und Least-Privilege-Prinzip
- Multi-Factor Authentication und Federation
3. Datensicherheit und Verschlüsselung in Cloud-Diensten
- Verschlüsselung von Daten in Ruhe und in Transit
- Key-Management-Dienste und HSMs
- Sichere Datenspeicherung in Cloud-Storage und Datenbanken
4. Monitoring, Threat Detection und Compliance in der Cloud
- Cloud-native Sicherheits-Tools (AWS Security Hub, Azure Defender, GCP Security Command Center)
- Audit Logs, SIEM-Integration und Alerting
- Compliance-Frameworks für Cloud: CIS Benchmarks, NIST, ISO 27017
Berufliche Relevanz
- Cloud-Security-Kenntnisse sind für Cloud-Architekten, DevSecOps Engineers und IT-Security-Verantwortliche relevant
- Ermöglicht die konforme und sichere Nutzung von Cloud-Diensten in regulierten Branchen
- Grundlage für Cloud-Sicherheitszertifizierungen (AWS Security Specialty, CCSP)