Sicherer Aufbruch in die Cloud

Chancen und Risiken bei der Cloud-Entwicklung und Migration von Cloud-Diensten

Cloud Computing bedeutet oft ein grundlegender Paradigmenwechsel, bei dem etablierte Ansätze überdacht, Bedenken ausgeräumt und Risiken minimiert werden müssen.

Dieses Seminar ist der ideale Start in die Cloud! Wir tauchen aktiv in die Analyse verteilter Architekturen ein und zeigen Ihnen praxisnah, wie Sie verschiedene Cloud-Dienste erfolgreich implementieren und einsetzen können. Erleben Sie aus unterschiedlichen Perspektiven die spannenden Chancen und Herausforderungen, die der Weg in die Cloud mit sich bringt.

© iStock

Die Herausforderung: Welche Auswirkungen haben der Einsatz und die Integration von Cloud-Diensten für Ihr Unternehmen?

Die Entscheidung für oder gegen die Nutzung von Cloud-Diensten ist nicht einfach. Ratgeber und Leitfäden bieten nur begrenzte Unterstützung, da es sich dabei um spezifische und individuelle Herausforderungen für jedes Unternehmen handelt. Neben den Vorteilen von Cloud-Diensten müssen Nachteile und insbesondere Risiken betrachtet werden. Mit Blick auf die Sicherheit muss also eine Risikoanalyse sowohl auf strategischer als auch auf operativer Ebene gemacht werden, um die Fragen zu beantworten:

  • Welche Auswirkungen hat der Einsatz von Cloud-Diensten auf das Unternehmen?
  • Was kann alles passieren, wenn Fehler bei der Entwicklung, beim Betrieb und der Nutzung gemacht werden?
     

Die Lösung: Lernen Sie methodisch richtige Entscheidungen zu treffen!

Im Seminar erarbeiten wir uns eine gemeinsame Definition für die Cloud und welche grundlegenden Anforderungen (u.a. Risikoanalyse und Aufwandsschätzung) für die Nutzung von Cloud-Architekturen wichtig sind.

Weiterhin lernen Sie Vorteile, Nachteile und mögliche Einsatzszenarien von Cloud­-Architekturen aus verschiedenen Blickwinkel (Entwicklung, Sicherheit, Soziale Komponente) kennen und erhalten einen Einblick in mögliche technische Umsetzungen. Die Umsetzungen beinhalten wesentliche Sicherheitsmaßnahmen und -konzepte (u.a. VPNs, Verschlüsselung).

Letztlich schauen wir uns DevSecOps als Methode zur sicheren Software-Entwicklung und dem Betrieb in der Cloud an und werden diese aus Sicht von Verantwortlichen und Nutzern beleuchten und anhand von konkreten Praxisbeispielen diskutieren.

Diese Schulung bietet Ihnen einen anbieter-unabhängigen Einstieg in das Thema Cloud, bei der wir bewusst die unterschiedlichen Sichtweisen von Executives und Entwicklern zusammen betrachten wollen, um eine ganzheitliche Perspektive und so die beste Entscheidung für oder gegen den Cloud-Einsatz zu bekommen.

 

Ihre Vorteile auf einen Blick:

 

Nach dem Seminar können Sie...

  • Auswirkungen von Cloud-betriebenen Anwendungen abschätzen und strategisch fundierte Entscheidungen treffen 
  • Bedrohungen, Schutzziele und Sicherheitsmaßnahmen kennen und einsetzen
  • Cloud-basierte Softwareentwicklungsprozesse nachvollziehen
     

Dieses Seminar bietet Ihnen...

  • Moderierte Diskussionen über Herausforderungen und Auswirkungen von Ressourcen aus der Cloud
  • Individuelles Eingehen auf konkrete Probleme und Herausforderungen
  • Praxisnahe Übungen zu Cloud-Architekturen, die in gemeinsamen Workshops bearbeitet und diskutiert werden
  • Kombination aus: Praxis und Wissenschaft & Forschung und Lehre
  • Unterschiedliche Blickwinkel: Sozioinformatik, Security Pentesting, Software Engineering
  • Zertifizierte Trainer mit jahrelanger praktischer Erfahrung
  • Austausch mit Fachexperten zu aktuellen Cloud-Themen
ÜBERBLICK
Veranstaltungstyp
Präsenz-Seminar
Format
Präsenz
Abschluss
Teilnahmebescheinigung
Termine, Anmeldefrist und Ort
  • 05.03.2025 in Kaiserslautern (Anmeldung bis 18.02.2025)
  • Der Termin passt nicht? Kontaktieren Sie uns gerne und wir informieren Sie sobald neue Termine verfügbar sind.
Dauer/ Ablauf
1 Tag: 09:30 - 16:00 Uhr
Sprache
Deutsch
Teilnahmegebühr
600,00 Euro (USt. befreit gemäß §4 Nr. 22 Buchstabe a UStG)
Veranstaltungsort
Fraunhofer-Institut für Experimentelles Software Engineering IESE, Fraunhofer-Platz 1, 67663 Kaiserslautern
ZIELGRUPPE
  • Management
  • Führungskräfte
  • Entwicklung  & Betrieb
INHALTE

1. Was ist die Cloud?
Wir schaffen ein einheitliches Verständnis über die Cloud, deren Möglichkeiten, Chancen und Risiken. Diese Einheit beinhaltet einen Workshop, in dem gemeinsam über die o.g. Aspekte diskutiert wird.

a) Charakteristiken

b) Service-Modelle

c) Deployment-Modelle

d) Threat Modeling

2. Was brauche ich für die Cloud?

Wir klären die Frage, welche Voraussetzungen, im Unternehmen vorhanden sein müssen, um Cloud-Dienste effektiv und effizient einzusetzen, bzw. von den Vorteilen zu profitieren. Gemeinsam analysieren wir beispielhaft eine Anwendung und wie diese in einem Cloud-Modell bereitgestellt und betrieben werden  kann.

a) Traditionelle Architekturen

b) Cloud-Ready

c) Cloud-Native

3. Wie komme ich sicher in die Cloud?

Nachdem nun die Möglichkeiten und Voraussetzungen einer Cloud geklärt sind, übertragen wir unsere Anwendung beispielhaft aber sicher in eine Cloud und überlegen gemeinsam, welche Sicherheitsaspekte dabei besonders kritisch zu betrachten sind.

a) Infrastructure as Code  

b) Sicherheitsaspekte

4. Was gibt es noch für weitere Möglichkeiten in der Cloud?

Der letzte Teil ist eine offene Diskussionsrunde für weitere Fragen und Problemstellungen, die im Verlauf des Seminars noch offen geblieben sind.

a) Cloud-Q&A

LERNZIELE

Zielgruppe: Management/Executives

  • Auswirkungen zwischen internem (On-Premise) und externem (Cloud) IT-Betrieb einschätzen
  • Auswirkungen, die Cloud-basierte Software-Entwicklungsprozesse mit sich bringen beurteilen
  • die Konsequenzen beim externen Cloud-basierten Betrieb von Anwendungen und Daten verstehen

Zielgruppe: Entwicklung & Betrieb

  • umgesetzte Sicherheitsmaßnahmen implementieren, nutzen und akzeptieren
  • Herausforderungen bei der Entwicklung und Nutzung von Cloud-Diensten kritisch beurteilen

Gemeinsame Ziele:

  • Bedrohungen, Schutzziele und Sicherheitsmaßnahmen kennen und einsetzen
  • Bessere Entscheidungen durch ein tiefergehendes Verständnis treffen
REFERENTEN

Jens Kohler

  • Professor für sichere Software- und Systementwicklung 
  • 4-jährige Praxiserfahrung als Software-Architekt im Banking-Bereich 
  • 6-jährige wissenschaftliche Erfahrung im Bereich Cloud-Security mit 19 peer-reviewed Veröffentlichungen mit Bezug zu sicherem Cloud-Computing 
  • PhD im Bereich “Sichere, verteilte Datenstrukturen in der Cloud”