Inside CCSE iLabs: Cloud-Sicherheit über AWS, Azure und GCP

Inside CCSE iLabs: Cloud Security Across AWS, Azure and GCP

In der CCSE-Laborumgebung

Cloud-Sicherheitszertifizierungen gibt es in zwei Ausführungen, und beide sind unvollständig.

Anbieterspezifische Zertifizierungen vermitteln Ihnen die Konsole eines Anbieters. Nützlich, bis Ihr Unternehmen ein Geschäft erwirbt, das auf einer anderen Cloud läuft – was heutzutage bei fast jedem Unternehmen der Fall ist.

Anbieterneutrale Zertifizierungen vermitteln Ihnen Prinzipien, die Sie nicht anwenden können, weil Prinzipien keinen Konfigurationsbildschirm haben und „geringstes Privileg“ kein Button ist.

CCSE ist die erste Zertifizierung, die beides verbindet: anbieterneutrale Frameworks und Prinzipien, dann praktische Arbeit speziell mit AWS, Azure und GCP. Diese Kombination entspricht der tatsächlichen Umgebung, da fast niemand mehr auf eine einzelne Cloud setzt – ob sie es so geplant haben oder es geerbt haben.

Es ist auch die einzige Cloud-Sicherheitszertifizierung, die mehr als 50 Labs in simulierten realen Szenarien anbietet.

Hier ist, was sie enthalten.

Was Sie üben werden

Die Labs erstrecken sich über den gesamten CCSE-Lehrplan:

Einführung in die Cloud-Sicherheit. Architektur, Grundlagen und das Modell der geteilten Verantwortung – das, worauf die meisten Cloud-Sicherheitsverletzungen letztendlich zurückzuführen sind, weil jemand es missverstanden hat.

Cloud-Plattform- und Infrastruktursicherheit. Sichere Konfiguration von Diensten bei allen drei Anbietern.

Anwendungssicherheit in der Cloud.

Datensicherheit in der Cloud. Speichertechniken, Speicherbedrohungen, Verschlüsselung im Ruhezustand und während der Übertragung.

Sicherheitsoperationen in der Cloud. Einschließlich des Sammelns von bedrohungsrelevanten Daten mithilfe von SOAR – Security Orchestration, Automation, and Response – und der Automatisierung der Incident Response, sodass die Erkennung nicht davon abhängt, dass jemand wach ist.

Cloud-Penetrationstests. Testen Ihrer eigenen Umgebung, bevor es jemand weniger Freundliches tut.

Incident Response in der Cloud. Entwerfen und Implementieren von Reaktionsplänen, Erstellen von Incident-Analyseberichten.

Forensische Untersuchung in der Cloud. Eine wirklich andere Disziplin als die On-Premise-Forensik. Sie kontrollieren die zugrunde liegende Hardware nicht, Sie können den Host nicht abbilden, und die Beweismittel könnten vom Anbieter bereits zurückgefordert worden sein, bevor Sie überhaupt danach gefragt haben.

Business Continuity und Disaster Recovery in der Cloud.

Governance, Risikomanagement und Compliance (GRC) in der Cloud. Entwurf und Implementierung von Governance-Frameworks und -Vorschriften, einschließlich ISO/IEC 27017, HIPAA und PCI DSS, sowie Implementierung von Tools für Regulierung und Audit über AWS, Azure und GCP.

Standards, Richtlinien und rechtliche Fragen in der Cloud.

Was ist im Lieferumfang enthalten

  • Offizielle EC-Council iLabs – 6 Monate ab Aktivierung
  • Schritt-für-Schritt-Anleitung für jedes Lab
  • Browserbasiert – nichts zu installieren, funktioniert von überall

Warum Labs für die Cloud besonders wichtig sind

Cloud-Sicherheitsfehler sind fast nie exotisch.

Es ist ein öffentlich zugänglicher Speicher-Bucket. Eine IAM-Rolle, die zu weit gefasst ist, weil die korrekte Beschränkung zwanzig Minuten gedauert hätte und es Freitagabend 18 Uhr war. Eine Sicherheitsgruppe, die 0.0.0.0/0 zulässt, weil jemand debuggte und vergessen hat, es rückgängig zu machen.

Nichts davon beruht auf Unkenntnis des Prinzips. Jeder weiß, was das Least-Privilege-Prinzip ist. Es kommt davon, dass man nicht den Reflex hat – nicht das Gefühl des Falschen einer zu weit gefassten Richtlinie, wie es ein erfahrener Ingenieur hat.

Diesen Reflex entwickelt man, indem man es falsch konfiguriert, genau sieht, was es offenlegt, und es dann korrigiert. An einem Ort, an dem es nichts kostet, wenn es kaputtgeht.

Das andere praktische Argument für ein Lab

Dies auf Ihrem eigenen AWS-Konto zu tun, bedeutet eine echte Rechnung.

Cloud-Sicherheitsexperimente haben ein besonderes Talent dafür, unvergessliche Rechnungen zu generieren – eine falsch konfigurierte Ressource, die über ein Wochenende läuft, eine Protokollierungspipeline, die sich als kostenpflichtig erwies, ein Penetrationstest gegen Ihre eigene Umgebung, der etwas Teures ausgelöst hat. Die Laborumgebung eliminiert diese gesamte Problemkategorie.

Für wen ist das

  • Netzwerksicherheitsingenieure und Cloud-Administratoren
  • Cybersicherheitsanalysten, die in Cloud-Umgebungen arbeiten
  • Cloud-Ingenieure, die standardmäßig für Sicherheit zuständig sind und nie dafür geschult wurden
  • Jeder, der sich auf die CCSE-Prüfung vorbereitet
  • Teams, die Multi-Cloud-Kompetenz benötigen, anstatt Tiefe bei einem Anbieter

Häufig gestellte Fragen

Ist dies die echte EC-Council-Plattform? Ja. Die gleiche iLabs-Umgebung, die EC-Council verwendet.

Wie lange ist der Zugang? Sechs Monate ab Aktivierung.

Benötige ich ein eigenes AWS-, Azure- oder GCP-Konto? Nein. Die Laborumgebung wird bereitgestellt – und es gibt keine Überraschungsrechnungen.

Ist der Prüfungsvoucher enthalten? Nein. Nur der Lab-Zugang.

Ist CCSE anbieterneutral oder anbieterspezifisch? Beides, bewusst. Das ist der Sinn der Sache.


CCSE iLabs Zugang erhalten

0 Kommentare

Hinterlasse einen Kommentar

Bitte beachte, dass Kommentare vor der Veröffentlichung freigegeben werden müssen.