Curso Google Cloud Certified Professional Cloud Security Engineer

  • Cloud Computing

Curso Google Cloud Certified Professional Cloud Security Engineer

32 horas
Visão Geral

O curso Google Cloud Certified Professional Cloud Security Engineer – 32h foi desenvolvido para profissionais responsáveis por projetar, implementar, proteger e administrar ambientes corporativos no Google Cloud.

A formação aborda os principais recursos, serviços e práticas utilizados para construir ambientes seguros, incluindo Identity and Access Management (IAM), Cloud Identity, Service Accounts, Workload Identity Federation, hierarquia de recursos, Organization Policies, VPC, Cloud Firewall, Cloud Armor, Identity-Aware Proxy, VPC Service Controls, Private Google Access, HA VPN, Cloud Interconnect, Secret Manager, Cloud KMS, Cloud External Key Manager, Sensitive Data Protection, Confidential Computing, Security Command Center, Cloud Logging, Cloud Monitoring, Cloud Audit Logs, Binary Authorization e segurança de workloads de IA.

O programa é estruturado de acordo com os domínios atuais da certificação Google Cloud Professional Cloud Security Engineer. O Google Cloud descreve o profissional como responsável por projetar, desenvolver e gerenciar soluções seguras utilizando tecnologias de segurança do Google Cloud, incluindo gerenciamento de identidade e acesso, proteção de dados, segurança de redes, monitoramento de ameaças, automação de segurança, proteção de workloads de IA, segurança da cadeia de suprimentos de software e controles regulatórios.

A formação combina conceitos, demonstrações, estudos de cenários corporativos e Hands-On Labs, permitindo que cada participante implemente controles de segurança diretamente em um ambiente Google Cloud.

O curso também contempla preparação orientada para o exame, com análise de cenários, interpretação de requisitos de segurança, arquitetura, governança, proteção de dados e resolução de questões semelhantes às encontradas na avaliação oficial.

Objetivo

Após realizar este curso Google Cloud Certified Professional Cloud Security Engineer, você será capaz de:

  • Projetar arquiteturas seguras no Google Cloud
  • Implementar controles de identidade e acesso
  • Administrar Cloud Identity e IAM
  • Aplicar o princípio de menor privilégio
  • Trabalhar com Service Accounts e Workload Identity Federation
  • Proteger credenciais e chaves de Service Accounts
  • Implementar IAM Conditions, IAM Deny Policies e controles de autorização
  • Utilizar Policy Intelligence e Privileged Access Manager
  • Estruturar hierarquias de organizações, folders e projetos
  • Implementar Organization Policies
  • Projetar e implementar controles de segurança de rede
  • Configurar VPC, Shared VPC e VPC Peering
  • Implementar controles de perímetro e segmentação
  • Configurar Cloud NGFW e regras de firewall
  • Utilizar Cloud Armor para proteção de aplicações
  • Implementar Identity-Aware Proxy
  • Utilizar VPC Service Controls
  • Implementar conectividade privada e segura
  • Configurar Private Google Access
  • Compreender HA VPN e Cloud Interconnect
  • Proteger dados armazenados e processados no Google Cloud
  • Utilizar Secret Manager
  • Implementar criptografia e gerenciamento de chaves
  • Trabalhar com Cloud KMS e CMEK
  • Compreender Cloud External Key Manager
  • Proteger informações sensíveis e PII
  • Utilizar Sensitive Data Protection
  • Implementar controles de segurança para workloads de IA/ML
  • Implementar controles de segurança para aplicações e containers
  • Proteger a cadeia de suprimentos de software
  • Utilizar Binary Authorization
  • Automatizar controles de segurança em pipelines CI/CD
  • Implementar logging e monitoramento de segurança
  • Trabalhar com Cloud Audit Logs
  • Configurar Log Sinks e Aggregated Sinks
  • Utilizar Security Command Center
  • Monitorar eventos e indicadores de segurança
  • Estruturar processos básicos de resposta a incidentes
  • Aplicar controles de segurança em ambientes sujeitos a requisitos regulatórios
  • Relacionar requisitos de compliance aos controles do Google Cloud
  • Aplicar o modelo de responsabilidade compartilhada
  • Analisar cenários técnicos semelhantes aos apresentados no exame
  • Preparar-se tecnicamente para a certificação Professional Cloud Security Engineer
Publico Alvo
  • Cloud Security Engineers
  • Cloud Engineers
  • Cloud Architects
  • Security Engineers
  • Cybersecurity Engineers
  • DevSecOps Engineers
  • Network Security Engineers
  • Cloud Administrators
  • System Administrators
  • DevOps Engineers
  • profissionais de infraestrutura e segurança
  • profissionais responsáveis por IAM e governança Cloud
  • profissionais responsáveis por segurança de workloads
  • profissionais que trabalham com ambientes híbridos e multicloud
  • profissionais que desejam se preparar para a certificação Google Cloud Professional Cloud Security Engineer
Pre-Requisitos
  • Conhecimentos de Cloud Computing
  • Conhecimentos de redes TCP/IP
  • Conhecimentos básicos de segurança da informação
  • Conhecimentos de sistemas operacionais e infraestrutura
  • Conhecimentos básicos de IAM
  • Familiaridade com Google Cloud
  • Experiência com Google Cloud Console e Google Cloud CLI é recomendada
  • Conhecimentos básicos de VPC e serviços de computação em nuvem
  • Experiência profissional em ambientes Cloud é recomendada

Não existem pré-requisitos formais para realizar o exame. O Google Cloud recomenda, entretanto, três anos ou mais de experiência no setor, incluindo mais de um ano de experiência em projeto e gerenciamento de soluções utilizando Google Cloud.

Conteúdo Programatico

Module 1: Cloud Security Architecture and Shared Responsibility

  1. Fundamentos de Cloud Security
  2. Modelo de responsabilidade compartilhada
  3. Princípios de segurança em ambientes Cloud
  4. Defense in Depth
  5. Zero Trust
  6. Segurança por identidade
  7. Segurança de infraestrutura
  8. Segurança de dados
  9. Segurança de aplicações
  10. Governança e compliance
  11. Arquitetura segura no Google Cloud
  12. Threat modeling aplicado a ambientes Cloud

Module 2: Configuring Identity and Access

  1. Cloud Identity
  2. Identity and Access Management
  3. IAM roles
  4. IAM permissions
  5. Basic, predefined e custom roles
  6. Princípio de menor privilégio
  7. IAM Conditions
  8. IAM Deny Policies
  9. IAM Groups
  10. Privileged Access Manager
  11. Access Context Manager
  12. Policy Intelligence
  13. Separação de funções
  14. SSO
  15. SAML e OAuth
  16. MFA e 2-Step Verification
  17. Workforce Identity Federation
  18. Google Cloud Directory Sync

Module 3: Service Accounts and Workload Identity

  1. Service Accounts
  2. Default Service Accounts
  3. Criação e gerenciamento de Service Accounts
  4. Service Account permissions
  5. Service Account impersonation
  6. Service Account keys
  7. Riscos associados a chaves
  8. Auditoria de utilização
  9. Short-lived credentials
  10. Workload Identity Federation
  11. Identidade de workloads
  12. Boas práticas para aplicações
  13. Redução de credenciais persistentes
  14. Hands-On – Proteção de uma Service Account

Module 4: Resource Hierarchy and Policy Management

  1. Google Cloud Resource Hierarchy
  2. Organization
  3. Folders
  4. Projects
  5. Resources
  6. Herança de políticas
  7. Organization Policies
  8. Custom Organization Policies
  9. IAM na hierarquia
  10. Controle de acesso em escala
  11. Policy Analyzer
  12. Policy Intelligence
  13. Governança centralizada
  14. Controle de configurações inseguras

Module 5: Network Security and Perimeter Protection

  1. Fundamentos de Network Security
  2. VPC
  3. Shared VPC
  4. VPC Peering
  5. Firewall Policies
  6. Cloud NGFW
  7. Network segmentation
  8. N-tier architecture
  9. Public versus private IP
  10. Network isolation
  11. Cloud Armor
  12. Web Application Firewall
  13. Identity-Aware Proxy
  14. Secure Web Proxy
  15. Certificate Authority Service
  16. Cloud DNS Security
  17. Proteção de APIs
  18. Application Layer Inspection
  19. Hands-On – Implementação de controles de segurança de rede

Module 6: VPC Service Controls and Private Connectivity

  1. Conceitos de Security Perimeters
  2. VPC Service Controls
  3. Proteção contra exfiltração de dados
  4. Access Levels
  5. Service Perimeters
  6. Shared VPC e segmentação
  7. Private Google Access
  8. Private Google Access for on-premises hosts
  9. Restricted Google APIs
  10. Private Service Connect
  11. Cloud NAT
  12. HA VPN
  13. Cloud Interconnect
  14. Conectividade híbrida segura
  15. Criptografia em conexões híbridas
  16. Hands-On – Implementação de um perímetro seguro

Module 7: Data Protection and Sensitive Data

  1. Data Security
  2. Classificação de dados
  3. Dados sensíveis
  4. PII
  5. Sensitive Data Protection
  6. Descoberta de informações sensíveis
  7. Data inspection
  8. Redaction
  9. Pseudonymization
  10. Format-Preserving Encryption
  11. Proteção de dados no BigQuery
  12. Proteção de Cloud Storage
  13. Segurança do Cloud SQL
  14. Restrição de acesso aos serviços de dados
  15. Proteção de metadata
  16. Secret Manager
  17. Gestão segura de secrets
  18. Hands-On – Identificação e proteção de dados sensíveis

Module 8: Encryption and Key Management

  1. Fundamentos de criptografia Cloud
  2. Encryption at Rest
  3. Encryption in Transit
  4. Encryption in Use
  5. Google-managed encryption
  6. Customer-Managed Encryption Keys
  7. Cloud KMS
  8. Key Rings
  9. Cryptographic Keys
  10. Key rotation
  11. Key revocation
  12. Key import
  13. Cloud External Key Manager
  14. Software versus hardware keys
  15. Object lifecycle policies
  16. Confidential Computing
  17. Estratégias de gerenciamento de chaves
  18. Hands-On – Implementação de CMEK

Module 9: Securing AI, Applications and Software Supply Chain

  1. Segurança de aplicações Cloud
  2. Segurança de workloads de IA e Machine Learning
  3. Proteção de dados utilizados por modelos
  4. Segurança de modelos e workloads de IA
  5. Segurança de aplicações IaaS e PaaS
  6. Segurança de aplicações containerizadas
  7. GKE Security
  8. Cloud Run Security
  9. Software supply chain security
  10. Container image security
  11. Vulnerability scanning
  12. CVE management
  13. Binary Authorization
  14. Secure CI/CD pipelines
  15. Artifact integrity
  16. Controle de deployment
  17. Segurança de agentes e aplicações de IA
  18. Controles de segurança para ambientes de IA

Module 10: Security Operations, Logging and Monitoring

  1. Cloud Audit Logs
  2. Admin Activity Logs
  3. Data Access Logs
  4. System Event Logs
  5. Policy Denied Logs
  6. VPC Flow Logs
  7. Firewall logs
  8. Network telemetry
  9. Packet Mirroring
  10. Cloud IDS
  11. Log Analytics
  12. Centralização de logs
  13. Log Sinks
  14. Aggregated Sinks
  15. Exportação de logs
  16. Controle de acesso aos logs
  17. Cloud Monitoring
  18. Alertas de segurança
  19. Detecção de eventos
  20. Security Command Center
  21. Security Health Analytics
  22. Investigação de eventos
  23. Resposta e remediação

Module 11: Security Automation and Infrastructure Protection

  1. Security automation
  2. Infrastructure as Code e segurança
  3. Automação de controles
  4. Vulnerability management
  5. CVE scanning
  6. Hardening de máquinas virtuais
  7. VM Image Management
  8. Patch Management
  9. Container image security
  10. CI/CD Security
  11. Binary Authorization
  12. Policy enforcement
  13. Drift detection
  14. Cloud Security Posture Management
  15. Security Health Analytics
  16. Custom security policies
  17. Automação de resposta
  18. Segurança em escala

Module 12: Compliance and Regulatory Requirements

  1. Cloud compliance
  2. Requisitos regulatórios
  3. Shared Responsibility Model
  4. Identificação do ambiente em escopo
  5. Mapeamento de requisitos para controles técnicos
  6. Compliance de compute
  7. Compliance de storage
  8. Compliance de dados
  9. Compliance de redes
  10. Audit logging
  11. Regionalização de dados e serviços
  12. Assured Workloads
  13. Access Transparency
  14. Access Approval
  15. Organization Policies
  16. Segregação de ambientes
  17. Evidências de auditoria
  18. Security governance

Module 13: Hands-On Lab – Secure Google Cloud Environment

  1. Estruturação de uma hierarquia de recursos
  2. Configuração de IAM
  3. Criação de grupos e roles
  4. Proteção de Service Accounts
  5. Configuração de uma VPC segura
  6. Implementação de regras de firewall
  7. Configuração de segmentação
  8. Configuração de Secret Manager
  9. Criação de chaves no Cloud KMS
  10. Implementação de CMEK
  11. Configuração de Cloud Logging
  12. Configuração de Audit Logs
  13. Criação de Log Sink
  14. Configuração de Security Command Center
  15. Identificação de vulnerabilidades
  16. Implementação de controles de proteção
  17. Análise de eventos
  18. Validação dos controles de segurança

Module 14: Certification Exam Preparation

  1. Estrutura da certificação Professional Cloud Security Engineer
  2. Revisão dos cinco domínios do exame
  3. Configuração de acesso
  4. Segurança de comunicações e proteção de perímetros
  5. Proteção de dados
  6. Gerenciamento de operações
  7. Compliance
  8. Análise de cenários de arquitetura
  9. Identificação de requisitos de segurança
  10. Seleção de serviços Google Cloud
  11. Análise de alternativas de implementação
  12. Questões de múltipla escolha
  13. Questões de seleção múltipla
  14. Simulações orientadas
  15. Revisão dos principais conceitos
  16. Estratégias de preparação para o exame
TENHO INTERESSE

Cursos Relacionados

Curso Android Desenvolvendo Apps

40 horas

Curso AWS Amazon Solution Architect

horas

Curso AWS Desenvolvedor Advanced

24 horas

Curso OpenStack Private Cloud Administration

32 horas

Curso AWS Technical Essentials

8 horas