หลักสูตร GCP Security Engineer

หลักสูตร GCP Security Engineer ที่มีโครงสร้างครอบคลุมข้อมูลประจำตัว ข้อมูล เครือข่าย เวิร์กโหลด ปฏิบัติการ และการปฏิบัติตาม พร้อมคำถาม

ระดับ: Google Cloud Professional Cloud Security Engineer ความยาก: advanced 5 บทเรียน 60 นาที
ความคืบหน้าของคอร์ส 0 / 5
กลับไปคอร์ส

สิ่งที่คุณจะได้เรียนรู้

  • อธิบายข้อมูลประจำตัว
  • อธิบายข้อมูล
  • อธิบายเครือข่าย
  • อธิบายเวิร์กโหลด
  • อธิบายปฏิบัติการ

ก่อนเริ่มเรียน

  • ความรู้ Google Cloud พื้นฐานช่วยได้
  • แนะนำเครือข่ายและคอนเทนเนอร์
  • ไม่จำเป็นต้องมีใบรับรอง Google มาก่อน

บทเรียน 1 ข้อมูลประจำตัวและการจัดการการเข้าถึง

IAM Service Account บทบาท IAP องค์กรควบคุมการเข้าถึง ใช้สิทธิ์น้อยที่สุดและลำดับชั้นทรัพยากร ฝึกด้วยตัวอย่าง ทบทวนข้อผิดทุกครั้ง และทบทวนหัวข้อที่อ่อนที่สุดทุกสัปดาห์เพื่อพัฒนา

ตัวอย่าง

ตัวอย่าง: ทีมใช้ IAM Role Service Account สำหรับ Workload IAP สำหรับ Web App Organization Policy สำหรับ MFA

บทเรียน 2 การปกป้องข้อมูล

KMS DLP Secret Manager นโยบายปกป้องข้อมูล เข้ารหัส หมุนเวียนคีย์ ตรวจสอบการเข้าถึง ฝึกด้วยตัวอย่าง ทบทวนข้อผิดทุกครั้ง และทบทวนหัวข้อที่อ่อนที่สุดทุกสัปดาห์เพื่อพัฒนา

ตัวอย่าง

ตัวอย่าง: แพลตฟอร์มสุขภาพใช้ CMEK DLP ปกปิด PHI Secret Manager สำหรับ Credential Data Access Log ตรวจสอบ

บทเรียน 3 ความปลอดภัยเครือข่าย

Firewall Armor VPC-SC การเชื่อมต่อส่วนตัวปกป้องเครือข่าย แบ่งส่วนและตรวจสอบ ฝึกด้วยตัวอย่าง ทบทวนข้อผิดทุกครั้ง และทบทวนหัวข้อที่อ่อนที่สุดทุกสัปดาห์เพื่อพัฒนา

ตัวอย่าง

ตัวอย่าง: เว็บแอปใช้ Cloud Armor VPC Service Controls Private Google Access Firewall

บทเรียน 4 ความปลอดภัยเวิร์กโหลดและคอนเทนเนอร์

GKE Binary Authorization Container Analysis VM ปกป้อง Workload รักษาความปลอดภัยอิมเมจและข้อมูลประจำตัว ฝึกด้วยตัวอย่าง ทบทวนข้อผิดทุกครั้ง และทบทวนหัวข้อที่อ่อนที่สุดทุกสัปดาห์เพื่อพัฒนา

ตัวอย่าง

ตัวอย่าง: คลัสเตอร์ GKE ใช้ Binary Authorization Container Analysis Workload Identity Private Node Namespace

บทเรียน 5 ปฏิบัติการรักษาความปลอดภัยและการปฏิบัติตาม

SCC Logging Monitoring ETD สังเกต การปฏิบัติตามและลำดับชั้นจัดการ ตรวจสอบและบันทึก ฝึกด้วยตัวอย่าง ทบทวนข้อผิดทุกครั้ง และทบทวนหัวข้อที่อ่อนที่สุดทุกสัปดาห์เพื่อพัฒนา

ตัวอย่าง

ตัวอย่าง: ทีมใช้ SCC สำหรับ Findings Logging/Monitoring สำหรับ Observability ETD สำหรับ Alert รายงาน Compliance สำหรับ Audit