Visão Geral
O curso Security and Compliance in Google Cloud oferece uma visão abrangente sobre as práticas, ferramentas e recursos de segurança disponíveis na Google Cloud Platform (GCP). Os participantes aprenderão a projetar, implementar e gerenciar ambientes seguros, em conformidade com normas e políticas corporativas e regulamentares. O curso combina teoria, demonstrações e práticas em laboratório para garantir o domínio das principais estratégias de segurança em nuvem.
Conteúdo Programatico
Módulo 1 – Introdução à Segurança e Conformidade na GCP
- Conceitos fundamentais de segurança em nuvem
- Modelo de responsabilidade compartilhada
- Estrutura de conformidade da Google Cloud
- Certificações e auditorias de segurança da Google
Módulo 2 – Identidade, Acesso e Controle (IAM)
- Princípios do Identity and Access Management
- Papéis, permissões e políticas
- Privilégio mínimo e separação de funções
- Gerenciamento de identidades de serviço e contas
Módulo 3 – Segurança de Rede na GCP
- Configuração segura de redes e sub-redes
- Firewalls, roteamento e VPC Service Controls
- Segurança de APIs e endpoints
- Acesso privado e políticas de perímetro
Módulo 4 – Proteção e Criptografia de Dados
- Opções de criptografia na GCP (em trânsito e em repouso)
- Customer-Managed Encryption Keys (CMEK)
- Confidential Computing
- Armazenamento e proteção de dados sensíveis
Módulo 5 – Monitoramento, Auditoria e Detecção de Ameaças
- Cloud Logging e Cloud Monitoring
- Cloud Audit Logs e Activity Logs
- Cloud Security Command Center (SCC)
- Integração com SIEMs e alertas de segurança
Módulo 6 – Conformidade e Governança
- Estrutura de políticas de conformidade (GDPR, HIPAA, ISO)
- Cloud Policy Intelligence e Resource Manager
- Organização e gerenciamento de políticas em larga escala
- Auditoria e relatórios de conformidade
Módulo 7 – Resposta a Incidentes e Boas Práticas
- Identificação e mitigação de ameaças
- Planejamento de resposta a incidentes
- Recuperação de desastres e continuidade de negócios
- Melhores práticas de segurança contínua
Módulo 8 – Laboratório Prático e Estudos de Caso
- Configuração de IAM e papéis personalizados
- Implementação de criptografia CMEK
- Monitoramento com Cloud Security Command Center
- Análise de incidente e correção de vulnerabilidades