Security Engineering on AWS
AWS-Sicherheit praxisnah anwenden: Identitäten, Daten, Logs und Bedrohungen gezielt absichern
- IAM und Konten sicher verwalten
- Datenverschlüsselung mit AWS KMS
- Logging mit CloudTrail und CloudWatch
- 3 Tage
- Fortgeschritten
- Zufriedenheitsgarantie Risikofrei für dich
- Online Live per Videokonferenz
- max. 8 Teilnehmerinnen und Teilnehmer pro Gruppe
- Keine Vorkasse Rechnung nach dem Seminar
Das nimmst du mit
- IAM und Konten sicher verwalten
- Datenverschlüsselung mit AWS KMS
- Logging mit CloudTrail und CloudWatch
- Bedrohungen erkennen und untersuchen
- Incident Response praxisnah trainieren
Passt das zu dir?
Damit du den Tag wirklich mitnimmst, lohnt sich ein kurzer Abgleich.
Richtig für dich, wenn
- Security Engineers, die AWS-Workloads technisch absichern und Sicherheitskontrollen implementieren
- Security Architects und Cloud Architects mit Verantwortung für sichere AWS-Architekturen
- Cloud Operators und Plattform-Teams, die Monitoring, Logging und Incident Response betreiben
- Informationssicherheits-, Governance-, Risk- und Compliance-Fachleute mit AWS-Bezug
Das bringst du mit
- Empfohlen: Teilnahme an AWS Security Essentials oder vergleichbare Kenntnisse der AWS-Sicherheitsgrundlagen
- Empfohlen: Teilnahme an Architecting on AWS oder entsprechende Praxiserfahrung mit AWS-Architekturen
- Grundlagenwissen aus AWS Technical Essentials oder AWS Cloud Practitioner Essentials bei weniger AWS-Erfahrung
- Arbeitswissen zu IT-Sicherheitspraktiken, Infrastrukturkonzepten und Cloud-Computing
Dein Lernweg
Tag 1: Sicherheitsgrundlagen, Einstiegspunkte und Konten
- Einordnung von Sicherheit in der AWS-Cloud
- AWS Shared Responsibility Model und zentrale Sicherheitsprinzipien
- IAM, Data Protection, Threat Detection und Response im Überblick
- Zugriff auf AWS über Console, CLI und SDKs
- MFA, Root-User-Schutz, Zugriffsschlüssel und IAM-Richtlinien
- Rollen, ressourcenbasierte Policies und Permission Boundaries
- API-Protokollierung und Zugriffshistorien mit AWS CloudTrail
- AWS Organizations, AWS Control Tower und Multi-Account-Governance
- AWS IAM Identity Center und AWS Directory Service für Benutzerzugriffe
Tag 2: Secrets, Daten und Edge-Schutz
- AWS KMS, AWS CloudHSM, AWS Certificate Manager und AWS Secrets Manager
- Multi-Region-KMS-Schlüssel und verschlüsselte Secrets
- Sichere Verbindung zu Amazon RDS mit verschlüsselten Zugangsdaten
- Erkennung sensibler Informationen mit Amazon Macie
- Schutz von Daten im Ruhezustand durch Verschlüsselung und Zugriffskontrollen
- Datenschutz für Amazon S3, relationale Datenbanken und archivierte Daten
- Infrastruktur- und Edge-Schutz gegen externe Bedrohungen
- AWS WAF, AWS Shield, AWS Shield Advanced und AWS Firewall Manager
Tag 3: Monitoring, Logging und Incident Response
- Wert und Aufbau sicherheitsrelevanter Protokollierung
- Amazon VPC Flow Logs zur Überwachung von Netzwerkereignissen
- Amazon CloudWatch Metriken, Logs und Alarme
- Amazon EventBridge für sicherheitsrelevante Ereignisse
- Log-Analyseoptionen und VPC Traffic Mirroring
- Monitoring und Reaktion auf Sicherheitsvorfälle im Lab
- Klassifikation von Incident-Typen und Incident-Response-Workflows
- Vorbereitung, Erkennung, Analyse und Reaktion mit AWS-Sicherheitsdiensten
Klarheit von Anfang an
Format, Ablauf und alles, was schon enthalten ist. Keine Überraschungen, nur Fokus auf dein Ergebnis.
- Montag09:00 bis 17:00 Uhr
3 Tage
Kompakt aufgebaut, damit du schnell ins Tun kommst.
max. 8
Kleine Gruppe, damit genug Raum für deine Fragen bleibt.
- Offizielle AWS-Unterlagen und AWS-Systemumgebung für praxisnahe Übungen
- Trainergeführte Fachinputs zu Sicherheitsarchitektur, Services und Best Practices
- Hands-on Labs zu IAM, Policies, KMS, Secrets Manager, S3-Sicherheit, AWS WAF, Monitoring und Incident Response
- Demonstrationen typischer Sicherheitskonfigurationen und Analyseabläufe in AWS
- Gruppenübungen und Fallarbeit zur Bewertung von Sicherheitsrisiken, Findings und Gegenmaßnahmen
Das ist immer dabei
- Ausführliche Schulungsunterlagen und Praxisbeispiele
- Teilnahmezertifikat
- Übungsumgebungen und Beispieldaten
- Nachbetreuung per E-Mail nach dem Seminar
Sichere dir deinen Platz
Wunschtermin?
Für dieses Seminar ist gerade kein Termin ausgeschrieben. Sag uns, wann es dir passt, wir setzen einen passenden Termin auf und melden uns bei dir.
Wunschtermin anfragenLieber das ganze Team?
Bring dieses Seminar zu euch ins Haus oder lass uns ein Programm bauen, das genau auf euer Unternehmen passt.
Inhouse-Schulung
Wir kommen zu dir und schulen dein Team genau auf eure Praxis.
- Komplett auf eure Use-Cases und Tools zugeschnitten
- Termin und Ort bestimmst du, vor Ort oder Live-Online
- Ein fester Pauschalpreis statt Preis pro Person
Firmen-Seminar
Ein individuelles Programm, das wir auf eure Ziele zuschneiden.
- Frei kombinierbare Module aus unserem Themenkatalog
- Skalierbar von der Kleingruppe bis zur ganzen Belegschaft
- Begleitung über mehrere Termine hinweg möglich
Deine IT-Schulungen München-Expertinnen und -Experten
Du hast Fragen zu Inhalten, Terminen oder einer passenden Lösung für dein Team? Wir beraten dich gern, bevor du buchst. Direkt, ohne Umwege.
Antwort in der Regel am selben Werktag
Dein cmt-Team München
Beratung zu IT-Weiterbildung
Fragen und Antworten zu Security Engineering on AWS
Ist Security Engineering on AWS eine offizielle AWS-Schulung?
Ja, die Schulung wird mit offiziellen AWS-Unterlagen und einer passenden AWS-Systemumgebung durchgeführt. Im Mittelpunkt stehen praxisnahe Sicherheitsaufgaben rund um IAM, Kontoverwaltung, Verschlüsselung, Logging, Bedrohungserkennung und Incident Response.
Welche AWS-Vorkenntnisse sind für die Schulung sinnvoll?
Für den Einstieg solltest du mit grundlegenden AWS-Konzepten, IT-Sicherheitspraktiken und Infrastrukturthemen vertraut sein. Wenn noch Basiswissen fehlt, eignet sich vorher Amazon Web Services (AWS) - Überblick für Einsteiger und Entscheider oder AWS Cloud Practitioner Essentials.
Welche AWS-Sicherheitsdienste werden behandelt?
Behandelt werden unter anderem IAM, AWS Organizations, AWS Control Tower, AWS IAM Identity Center, AWS KMS, AWS Secrets Manager, Amazon Macie, AWS WAF, AWS Shield, AWS Firewall Manager, Amazon CloudWatch, AWS CloudTrail, Amazon EventBridge, Amazon GuardDuty, AWS Security Hub und Amazon Detective.
Gibt es praktische Übungen in der Schulung?
Ja. Die Schulung enthält Hands-on Labs, Demonstrationen und Gruppenübungen. Dadurch werden Sicherheitskonzepte nicht nur erklärt, sondern direkt in typischen AWS-Szenarien angewendet.
Bereitet die Schulung auf eine AWS-Zertifizierung vor?
Die Schulung ist keine Zertifizierungsprüfung und führt nicht automatisch zu einem Zertifikat. Sie vermittelt jedoch wichtige Praxisgrundlagen, die für Sicherheitsrollen in AWS-Umgebungen und für eine weiterführende Beschäftigung mit AWS-Sicherheitszertifizierungen hilfreich sind.
Welche Schulung passt nach Security Engineering on AWS?
Für vertiefende Architekturthemen bietet sich Advanced Architecting on AWS an. Wenn der Schwerpunkt stärker auf Automatisierung, Betrieb und Bereitstellung liegt, ist DevOps Engineering on AWS eine sinnvolle Ergänzung.