Die CCSE Lab-Umgebung
Cloud-Sicherheitszertifizierungen gibt es in zwei Ausführungen, und beide sind unvollständig.
Anbieterspezifische Zertifizierungen vermitteln Ihnen die Konsole eines Anbieters. Nützlich, bis Ihr Unternehmen ein Geschäft erwirbt, das in einer anderen Cloud betrieben wird – was heutzutage bei fast jedem Unternehmen der Fall ist.
Anbieterneutrale Zertifizierungen vermitteln Ihnen Prinzipien, die Sie nicht anwenden können, da Prinzipien keinen Konfigurationsbildschirm haben und „geringste Privilegien“ kein Button ist.
CCSE ist die erste Zertifizierung, die beides miteinander verbindet: anbieterneutrale Frameworks und Prinzipien, gefolgt von praktischer Arbeit speziell in AWS, Azure und GCP. Diese Kombination entspricht der Realität, denn fast niemand ist mehr nur in einer Cloud aktiv – ob geplant oder geerbt.
Es ist auch die einzige Cloud-Sicherheitszertifizierung, die mehr als 50 Labs in simulierten realen Szenarien anbietet.
Hier erfahren Sie, was darin enthalten ist.
Was Sie üben werden
Die Labs erstrecken sich über den gesamten CCSE-Lehrplan:
Einführung in die Cloud-Sicherheit. Architektur, Grundlagen und das Modell der geteilten Verantwortung – das, worauf die meisten Cloud-Verletzungen letztendlich zurückzuführen sind, weil jemand es missverstanden hat.
Cloud-Plattform- und Infrastruktursicherheit. Sichere Konfiguration von Diensten bei allen drei Anbietern.
Anwendungssicherheit in der Cloud.
Datensicherheit in der Cloud. Speichertechniken, Speicherbedrohungen, Verschlüsselung im Ruhezustand und während der Übertragung.
Sicherheitsoperationen in der Cloud. Einschließlich der Erfassung von bedrohungsrelevanten Daten mittels SOAR – Security Orchestration, Automation, and Response – und der Automatisierung der Incident Response, sodass die Erkennung nicht davon abhängt, dass jemand wach ist.
Cloud-Penetrationstests. Testen Sie Ihre eigene Umgebung, bevor es jemand weniger Freundlicher tut.
Incident Response in der Cloud. Entwurf und Implementierung von Reaktionsplänen, Erstellung von Incident-Analyseberichten.
Forensische Untersuchung in der Cloud. Eine wirklich andere Disziplin als die On-Premise-Forensik. Sie kontrollieren nicht die zugrunde liegende Hardware, Sie können den Host nicht abbilden, und die Beweismittel könnten vom Anbieter bereits zurückgefordert worden sein, bevor Sie überhaupt danach gefragt haben.
Business Continuity und Disaster Recovery in der Cloud.
Governance, Risikomanagement und Compliance (GRC) in der Cloud. Entwurf und Implementierung von Governance-Frameworks und -Vorschriften, einschließlich ISO/IEC 27017, HIPAA und PCI DSS, sowie Implementierung von Tools für Regulierung und Audit über AWS, Azure und GCP.
Standards, Richtlinien und rechtliche Fragen in der Cloud.
Was ist enthalten
- Offizielle EC-Council iLabs – 6 Monate ab Aktivierung
- Schritt-für-Schritt-Anleitung für jedes Lab
- Browserbasiert – nichts zu installieren, funktioniert von überall
Warum Labs gerade für die Cloud wichtig sind
Sicherheitsfehler in der Cloud sind fast nie exotisch.
Es ist ein öffentlich zugänglicher Speicher-Bucket. Eine IAM-Rolle, die zu weit gefasst ist, weil die korrekte Begrenzung zwanzig Minuten gedauert hätte und es Freitag 18 Uhr war. Eine Sicherheitsgruppe, die 0.0.0.0/0 zulässt, weil jemand debuggt hat und vergessen hat, es zurückzuändern.
Nichts davon kommt von Unkenntnis des Prinzips. Jeder weiß, was das Prinzip der geringsten Privilegien ist. Es kommt davon, dass man nicht den Reflex hat – nicht das Gefühl des Unpassenden einer zu weit gefassten Richtlinie, wie es ein erfahrener Ingenieur hat.
Diesen Reflex entwickelt man, indem man es falsch konfiguriert, genau sieht, was es offenlegt, und es dann korrigiert. An einem Ort, an dem es nichts kostet, wenn es kaputtgeht.
Das andere praktische Argument für ein Lab
Dies auf Ihrem eigenen AWS-Konto zu tun, bedeutet eine echte Rechnung.
Cloud-Sicherheitsexperimente haben ein besonderes Talent dafür, unvergessliche Rechnungen zu erzeugen – eine falsch konfigurierte Ressource, die über das Wochenende lief, eine Logging-Pipeline, die sich als kostenpflichtig erwies, ein Pen-Test gegen die eigene Umgebung, der etwas Teures auslöste. Die Lab-Umgebung eliminiert diese ganze Kategorie von Problemen.
Für wen ist das gedacht?
- Netzwerksicherheitsingenieure und Cloud-Administratoren
- Cybersecurity-Analysten, die in Cloud-Umgebungen arbeiten
- Cloud-Ingenieure, die standardmäßig für die Sicherheit verantwortlich sind und nie dafür geschult wurden
- Jeder, der sich auf die CCSE-Prüfung vorbereitet
- Teams, die Multi-Cloud-Kompetenzen benötigen, anstatt Tiefe bei einem Anbieter
Häufig gestellte Fragen
Handelt es sich um die echte EC-Council-Plattform? Ja. Dieselbe iLabs-Umgebung, die EC-Council verwendet.
Wie lange ist der Zugang gültig? Sechs Monate ab Aktivierung.
Benötige ich ein eigenes AWS-, Azure- oder GCP-Konto? Nein. Die Lab-Umgebung wird bereitgestellt – und es gibt keine unerwarteten Rechnungsbeträge.
Ist der Prüfungsvoucher enthalten? Nein. Es handelt sich um den Lab-Zugang.
Ist CCSE anbieterneutral oder anbieterspezifisch? Beides, absichtlich. Das ist der Sinn davon.
0 Kommentare