Uren 13.00 – 21.00 Locatie Working Spirit

Infrastructure as Code and Cloud Security

Engelstalige training

 

Hoe voorkom je dat kleine configuratiefouten in je cloudomgeving leiden tot grote beveiligingsproblemen? In de training Infrastructure as Code and Cloud Security leer je hoe cloudmisconfiguraties ontstaan in Infrastructure as Code (IaC) en hoe je Terraform-gebaseerde infrastructuur veilig ontwerpt en beheert.

Tijdens deze praktijkgerichte training ontdek je hoe veelvoorkomende cloudmisconfiguraties ontstaan en hoe je deze voorkomt met veilige configuraties, policy-based controles en security scanning binnen je IaC-workflow.

Waarom Infrastructure as Code and Cloud Security?

Steeds meer organisaties beheren hun cloudinfrastructuur via Infrastructure as Code (IaC). Tools zoals Terraform maken het mogelijk om infrastructuur snel en reproduceerbaar te deployen. Maar een kleine fout in een configuratie kan direct leiden tot kwetsbare cloudresources.

Veel datalekken ontstaan door verkeerd geconfigureerde opslag, overmatig toegangsbeheer of ontbrekende encryptie. Door security vanaf het begin te integreren in je IaC-workflow kun je deze risico’s aanzienlijk verkleinen.

In deze training leer je hoe je cloudinfrastructuur veilig ontwerpt en hoe je misconfiguraties detecteert en voorkomt met security-checks en policy-as-code.

Wat ga je leren?

Tijdens deze training behandelen we zowel de basisprincipes van cloud security als de beveiliging van infrastructuur die wordt uitgerold via Infrastructure as Code.

Onderwerpen die aan bod komen zijn onder andere:

  • Cloud threat modeling en het shared responsibility model

  • Security fundamentals voor Infrastructure as Code

  • Terraform security best practices

  • Risico’s van publiek toegankelijke cloudopslag

  • Encryptie en sleutelbeheer binnen cloudplatformen

  • Identity & Access Management (IAM) misconfiguraties

  • Least privilege en veilig toegangsbeheer

  • Secure networking in cloudomgevingen

  • Policy-as-Code en security scanning van IaC-configuraties

 

Voor wie is deze training?

Deze training is geschikt voor professionals die werken met cloudinfrastructuur en Infrastructure as Code, zoals:

  • Cloud engineers

  • DevOps engineers

  • Platform engineers

  • Security engineers

  • Developers die met cloud deployments werken

Basiskennis van cloudplatformen en Infrastructure as Code is aanbevolen.

Werkwijze

De training is sterk hands-on en combineert uitleg van cloud security-concepten met praktische labs waarin je zelf misconfiguraties onderzoekt en oplost.

Tijdens de labs ga je onder andere:

  • Publieke cloudopslag blootstellen en beveiligen

  • CORS-misconfiguraties analyseren en misbruiken

  • Sleutelgebruik en toegang tot databases onderzoeken

  • Ontbrekende disk-encryptie detecteren

  • Publieke toegang tot cloudservices analyseren

  • Encryptie-instellingen binnen automation resources controleren

Door zelf met deze scenario’s te werken, krijg je inzicht in hoe cloudmisconfiguraties ontstaan én hoe je ze voorkomt in een Infrastructure as Code-omgeving.

Wat levert het je op?

Na afloop van de training:

  • Begrijp je hoe cloudmisconfiguraties ontstaan binnen IaC

  • Kun je kwetsbare cloudconfiguraties herkennen en oplossen

  • Weet je hoe je Terraform-deployments veilig ontwerpt

  • Begrijp je hoe IAM en networking veilig worden ingericht

  • Kun je securitycontroles integreren in IaC-workflows

  • Kun je policies afdwingen met IaC scanning tools

 

Praktische informatie

  • Duur: 1 dag
  • Tijd: 13:00 – 21:00 uur
  • Locatie: Working Spirit, Deventer
  • Groepsgrootte: 8 – 10 deelnemers
  • Prijs: €649,00 excl. BTW
  • Inclusief:
    • Hands-on oefenlabs
    • Catering gedurende de trainingsdag

Meer info?

Voel je vrij om contact op te nemen. Je spreekt met:

Boyd Unit Manager Academy

+31 6 83700469 Bekijk LinkedIn Whatsapp bericht
Foobar Working Spirit mascotte