کتاب Google Cloud Platform: امنیت و انطباق با الزامات حریم خصوصی مشتریان

انتخاب پلن

انتخاب پلن برای ادامه خرید الزامی است.

پرداخت اقساطی
در صورت خرید اقساطی هر قسط: 62,488 تومان
۴ قسط ماهانه. بدون سود، چک و ضامن.
پرداخت اقساطی با دیجی‌پی پرداخت اقساطی با ترب‌پی

📚 محتوای این محصول آموزشی (پکیج کامل)

💡 این محصول یک نسخهٔ کامل و جامع است

تمامی محتوای آموزشی این کتاب در قالب یک بسته‌ی کامل و یکپارچه ارائه می‌شود و شامل تمام نسخه‌ها و فایل‌های موردنیاز برای یادگیری است.

🎁 محتویات کامل بسته دانلودی

🎯 این بسته یک دورهٔ آموزشی کامل و چندلایه است؛ شامل کتاب‌ها، تمرین‌ها و خودآزمایی .


ℹ️ نکات مهم هنگام خرید

  • این محصول به صورت فایل دانلودی کامل ارائه می‌شود و نسخهٔ چاپی ندارد.
  • توجه: لینک‌های اختصاصی دوره طی حداکثر 24 ساعت پس از ثبت سفارش ارسال می‌شوند.
  • دقت کنید لینک ها به شماره موبایل شما ارسال می شوند. پس در ارائه شماره موبایل صحیح دقت کنید.
  • برای راهنمایی در مورد نحوه دانلود به شماره 09395106248 پیامک دهید یا تماس بگیرید. (ایده آل ترین گزینه ارسال پیام در یکی از پیام رسان ها به همین شماره است تا سریعا لینک های کتاب همانجا برای شما ارسال گردد.)
  • اگر پرداخت انجام شده ولی بعد از 24 ساعت هنوز لینک‌ها را دریافت نکرده‌اید، نام و نام خانوادگی و نام محصول را پیامک کنید تا لینک‌ها دوباره ارسال شوند.

💬 راه‌های ارتباطی پشتیبانی:
واتس‌اپ یا هر پیام رسان داخلی یا پیامک: 09395106248
تلگرام: @ma_limbs

📚 کتاب آموزشی جامع

📚 اطلاعات کتاب

عنوان کتاب: کتاب Google Cloud Platform: امنیت و انطباق با الزامات حریم خصوصی مشتریان

موضوع کلی: برنامه نویسی

موضوع میانی: Google Cloud Platform (GCP)

📋 سرفصل‌های کتاب (100 موضوع)

  • 1. مقدمه‌ای بر امنیت ابری و مدل مسئولیت مشترک
  • 2. چرا امنیت و انطباق در Google Cloud اهمیت دارد؟
  • 3. آشنایی با خدمات اصلی امنیتی در GCP
  • 4. سلسله مراتب منابع در GCP: سازمان، پوشه‌ها و پروژه‌ها
  • 5. اصول اولیه مدیریت هویت و دسترسی (IAM)
  • 6. نقش‌های IAM: اصلی، از پیش تعریف شده و سفارشی
  • 7. اعضای IAM: کاربران، گروه‌ها و حساب‌های خدماتی (Service Accounts)
  • 8. اصل حداقل دسترسی (Principle of Least Privilege) در عمل
  • 9. ایجاد و مدیریت نقش‌های سفارشی برای کنترل دقیق دسترسی
  • 10. سیاست‌های IAM و نحوه پیوست آن‌ها به منابع
  • 11. درک وراثت سیاست‌های IAM در سلسله مراتب GCP
  • 12. مقدمه‌ای بر حساب‌های خدماتی و کاربردهای آن‌ها
  • 13. بهترین شیوه‌ها برای ایمن‌سازی حساب‌های خدماتی
  • 14. مدیریت کلیدهای حساب خدماتی و خطرات آن
  • 15. استفاده از Workload Identity Federation برای دسترسی بدون کلید
  • 16. کنترل دسترسی مشروط با IAM Conditions
  • 17. استفاده از گروه‌ها (Google Groups) برای مدیریت متمرکز دسترسی‌ها
  • 18. معرفی Cloud Identity برای مدیریت هویت کاربران سازمانی
  • 19. یکپارچه‌سازی با ارائه‌دهندگان هویت خارجی (Identity Federation)
  • 20. پروکسی آگاه از هویت (Identity-Aware Proxy - IAP)
  • 21. ایمن‌سازی دسترسی به برنامه‌های وب و ماشین‌های مجازی با IAP
  • 22. ممیزی دسترسی‌ها با استفاده از لاگ‌های ممیزی IAM
  • 23. تحلیل‌گر سیاست IAM (Policy Analyzer) برای درک دسترسی‌ها
  • 24. عیب‌یاب سیاست IAM (Policy Troubleshooter) برای رفع مشکلات دسترسی
  • 25. توصیه‌گر IAM (Recommender) برای بهینه‌سازی مجوزها
  • 26. مبانی شبکه‌های ابر خصوصی مجازی (VPC)
  • 27. طراحی شبکه‌های VPC امن و ایزوله
  • 28. استفاده از Subnet ها برای تقسیم‌بندی شبکه
  • 29. قوانین فایروال VPC: کنترل ترافیک ورودی و خروجی
  • 30. استفاده از برچسب‌های شبکه (Network Tags) و حساب‌های خدماتی در قوانین فایروال
  • 31. VPC Flow Logs برای نظارت و تحلیل ترافیک شبکه
  • 32. دسترسی خصوصی گوگل (Private Google Access) برای سرویس‌های داخلی
  • 33. ایجاد یک محیط امن با پریمیترهای خدماتی VPC (VPC Service Controls)
  • 34. جلوگیری از سرقت داده‌ها (Data Exfiltration) با VPC Service Controls
  • 35. پیکربندی Cloud NAT برای دسترسی امن به اینترنت
  • 36. اتصال امن به شبکه‌های داخلی با Cloud VPN
  • 37. اتصال اختصاصی و امن با Cloud Interconnect
  • 38. محافظت در برابر حملات DDoS و WAF با Google Cloud Armor
  • 39. سیاست‌های امنیتی در Cloud Armor
  • 40. مبانی Cloud DNS و ایمن‌سازی آن با DNSSEC
  • 41. امنیت در Load Balancer های گوگل
  • 42. پیکربندی سیاست‌های SSL در Load Balancer ها
  • 43. اصول حفاظت از داده‌ها: رمزنگاری در حالت سکون (At-Rest)
  • 44. اصول حفاظت از داده‌ها: رمزنگاری در حین انتقال (In-Transit)
  • 45. معرفی سرویس مدیریت کلید ابری (Cloud KMS)
  • 46. تفاوت بین کلیدهای مدیریت شده توسط مشتری (CMEK) و گوگل (GMEK)
  • 47. استفاده از CMEK برای رمزنگاری داده‌ها در سرویس‌های GCP
  • 48. استفاده از کلیدهای ارائه شده توسط مشتری (CSEK)
  • 49. ماژول امنیت سخت‌افزاری (Cloud HSM) برای بالاترین سطح امنیت کلید
  • 50. مدیریت اسرار برنامه (Secrets) با Secret Manager
  • 51. یکپارچه‌سازی Secret Manager با برنامه‌های کاربردی
  • 52. معرفی API پیشگیری از از دست دادن داده‌ها (Cloud DLP)
  • 53. شناسایی و طبقه‌بندی داده‌های حساس با Cloud DLP
  • 54. پنهان‌سازی (Masking) و توکنیزه کردن (Tokenization) داده‌ها با Cloud DLP
  • 55. ایمن‌سازی سطل‌های Cloud Storage: IAM و ACLs
  • 56. استفاده از URL های امضا شده (Signed URLs) برای دسترسی موقت
  • 57. جلوگیری از دسترسی عمومی به سطل‌های Cloud Storage
  • 58. امنیت در BigQuery: کنترل دسترسی به مجموعه داده‌ها و جداول
  • 59. اعمال امنیت در سطح ردیف (Row-level) و ستون (Column-level) در BigQuery
  • 60. ایمن‌سازی پایگاه‌های داده Cloud SQL
  • 61. استفاده از Cloud SQL Auth Proxy برای اتصالات امن
  • 62. مقدمه‌ای بر عملیات امنیتی (SecOps) در ابر
  • 63. آشنایی با Cloud Logging برای جمع‌آوری و تحلیل لاگ‌ها
  • 64. لاگ‌های ممیزی (Audit Logs): ردیابی فعالیت‌های ادمین و دسترسی به داده‌ها
  • 65. ایجاد سینک‌های لاگ (Log Sinks) برای ارسال لاگ‌ها به مقاصد مختلف
  • 66. آشنایی با Cloud Monitoring برای نظارت بر عملکرد و امنیت
  • 67. ایجاد داشبوردهای امنیتی و هشدارهای سفارشی (Alerting Policies)
  • 68. معرفی مرکز فرماندهی امنیت (Security Command Center - SCC)
  • 69. مدیریت آسیب‌پذیری‌ها با Security Health Analytics در SCC
  • 70. شناسایی تهدیدات در زمان واقعی با Event Threat Detection
  • 71. اسکن برنامه‌های وب برای یافتن آسیب‌پذیری با Web Security Scanner
  • 72. مدیریت انطباق با استانداردها در SCC
  • 73. یکپارچه‌سازی SCC با ابزارهای SIEM و SOAR
  • 74. ابزار متن باز Forseti Security برای نظارت بر سیاست‌ها
  • 75. برنامه‌ریزی برای پاسخ به رخدادهای امنیتی (Incident Response) در GCP
  • 76. جمع‌آوری شواهد دیجیتال (Forensics) در محیط ابری
  • 77. مقدمه‌ای بر Chronicle Security Operations
  • 78. ایمن‌سازی ماشین‌های مجازی Compute Engine
  • 79. استفاده از ماشین‌های مجازی محافظت شده (Shielded VMs)
  • 80. مدیریت دسترسی SSH/RDP با OS Login
  • 81. کنترل فراداده‌های (Metadata) حساس در ماشین‌های مجازی
  • 82. مقدمه‌ای بر امنیت کانتینرها و Google Kubernetes Engine (GKE)
  • 83. استفاده از GKE Workload Identity برای دسترسی امن به سرویس‌های GCP
  • 84. اعمال سیاست‌های شبکه (Network Policies) در GKE
  • 85. استفاده از Binary Authorization برای اطمینان از صحت ایمیج‌های کانتینر
  • 86. امنیت در محیط‌های بدون سرور (Serverless): Cloud Functions و Cloud Run
  • 87. اسکن آسیب‌پذیری ایمیج‌ها در Artifact Registry
  • 88. ایمن‌سازی خطوط لوله CI/CD با Cloud Build
  • 89. مقدمه‌ای بر حاکمیت (Governance) و انطباق (Compliance)
  • 90. استفاده از سیاست‌های سازمانی (Organization Policies) برای اعمال محدودیت‌ها
  • 91. مدیریت متمرکز منابع با Resource Manager
  • 92. دستیابی به گزارش‌های انطباق با Compliance Reports Manager
  • 93. مروری بر گواهینامه‌های انطباق GCP (ISO 27001, SOC 2, PCI DSS)
  • 94. نگاشت خدمات GCP به الزامات GDPR برای حریم خصوصی
  • 95. کنترل‌های مربوط به اقامت داده‌ها (Data Residency) در GCP
  • 96. امنیت به عنوان کد (Security as Code) با استفاده از Terraform
  • 97. طراحی یک معماری امن و منطبق با الزامات از ابتدا
  • 98. جمع‌بندی نهایی و مرور بهترین شیوه‌های امنیتی در GCP
  • 99. **محافظت از داده‌ها در حالت سکون و انتقال: رمزنگاری، مدیریت کلید و Google Cloud KMS.**
  • 100. **نظارت و پاسخ به حوادث امنیتی: Cloud Logging، Cloud Monitoring و Security Command Center.**

📚 محتوای این محصول آموزشی (پکیج کامل)

💡 این محصول یک نسخهٔ کامل و جامع است

تمامی محتوای آموزشی این کتاب در قالب یک بسته‌ی کامل و یکپارچه ارائه می‌شود و شامل تمام نسخه‌ها و فایل‌های موردنیاز برای یادگیری است.

🎁 محتویات کامل بسته دانلودی

🎯 این بسته یک دورهٔ آموزشی کامل و چندلایه است؛ شامل کتاب‌ها، تمرین‌ها و خودآزمایی .


ℹ️ نکات مهم هنگام خرید

  • این محصول به صورت فایل دانلودی کامل ارائه می‌شود و نسخهٔ چاپی ندارد.
  • توجه: لینک‌های اختصاصی دوره طی حداکثر 24 ساعت پس از ثبت سفارش ارسال می‌شوند.
  • دقت کنید لینک ها به شماره موبایل شما ارسال می شوند. پس در ارائه شماره موبایل صحیح دقت کنید.
  • برای راهنمایی در مورد نحوه دانلود به شماره 09395106248 پیامک دهید یا تماس بگیرید. (ایده آل ترین گزینه ارسال پیام در یکی از پیام رسان ها به همین شماره است تا سریعا لینک های کتاب همانجا برای شما ارسال گردد.)
  • اگر پرداخت انجام شده ولی بعد از 24 ساعت هنوز لینک‌ها را دریافت نکرده‌اید، نام و نام خانوادگی و نام محصول را پیامک کنید تا لینک‌ها دوباره ارسال شوند.

💬 راه‌های ارتباطی پشتیبانی:
واتس‌اپ یا هر پیام رسان داخلی یا پیامک: 09395106248
تلگرام: @ma_limbs

نظرات

هنوز نظری ثبت نشده است.

وارد شوید تا نظر ثبت کنید.