<?xml version="1.0" encoding="utf-8" ?>
<!DOCTYPE FL_Course SYSTEM "https://www.flane.de/dtd/fl_course095.dtd"><?xml-stylesheet type="text/xsl" href="https://portal.flane.ch/css/xml-course.xsl"?><course productid="29830" language="de" source="https://portal.flane.ch/swisscom/xml-course/amazon-sbp" lastchanged="2026-03-11T14:54:31+01:00" parent="https://portal.flane.ch/swisscom/xml-courses"><title>AWS Security Best Practices</title><productcode>SBP</productcode><vendorcode>AW</vendorcode><vendorname>Amazon Web Services</vendorname><fullproductcode>AW-SBP</fullproductcode><version>1.0.1</version><objective>&lt;p&gt;In diesem Kurs werden Sie lernen:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Entwurf und Implementierung einer sicheren Netzinfrastruktur&lt;/li&gt;&lt;li&gt;Entwurf und Implementierung von Computersicherheit&lt;/li&gt;&lt;li&gt;Entwurf und Implementierung einer Protokollierungsl&amp;ouml;sung&lt;/li&gt;&lt;/ul&gt;</objective><essentials>&lt;p&gt;Vor der Teilnahme an diesem Kurs sollten die Teilnehmer die folgenden Punkte absolviert haben:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;AWS-Sicherheitsgrundlagen&lt;/li&gt;&lt;li&gt;&lt;span class=&quot;cms-link-marked&quot;&gt;&lt;a class=&quot;fl-href-prod&quot; href=&quot;/swisscom/course/amazon-sec-ess&quot;&gt;&lt;svg role=&quot;img&quot; aria-hidden=&quot;true&quot; focusable=&quot;false&quot; data-nosnippet class=&quot;cms-linkmark&quot;&gt;&lt;use xlink:href=&quot;/css/img/icnset-linkmarks.svg#linkmark&quot;&gt;&lt;/use&gt;&lt;/svg&gt;AWS Security Essentials &lt;span class=&quot;fl-prod-pcode&quot;&gt;(SEC-ESS)&lt;/span&gt;&lt;/a&gt;&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;</essentials><audience>&lt;p&gt;Dieser Kurs richtet sich an:&lt;/p&gt;
&lt;p&gt;L&amp;ouml;sungsarchitekten, Cloud-Ingenieure, einschliesslich Sicherheitsingenieure, Bereitstellungs- und Implementierungsingenieure, professionelle Dienstleistungen und Cloud Center of Excellence (CCOE)&lt;/p&gt;</audience><contents>&lt;h5&gt;Modul 1: &amp;Uuml;berblick &amp;uuml;ber die AWS-Sicherheit&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Modell der geteilten Verantwortung&lt;/li&gt;&lt;li&gt;Herausforderungen f&amp;uuml;r Kunden&lt;/li&gt;&lt;li&gt;Rahmenwerke und Normen&lt;/li&gt;&lt;li&gt;Einf&amp;uuml;hrung bew&amp;auml;hrter Praktiken&lt;/li&gt;&lt;li&gt;Einhaltung der Vorschriften in AWS&lt;/li&gt;&lt;/ul&gt;&lt;h5&gt;Modul 2: Absicherung des Netzwerks&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Flexibel und sicher&lt;/li&gt;&lt;li&gt;Sicherheit innerhalb der Amazon Virtual Private Cloud (Amazon VPC)&lt;/li&gt;&lt;li&gt;Sicherheitsdienste&lt;/li&gt;&lt;li&gt;Sicherheitsl&amp;ouml;sungen von Drittanbietern&lt;/li&gt;&lt;/ul&gt;&lt;h5&gt;&amp;Uuml;bung 1: Kontrolle des Netzwerks&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Aufbau einer Netzinfrastruktur mit drei Sicherheitszonen.&lt;/li&gt;&lt;li&gt;Implementierung der Netzwerksegmentierung mit Hilfe von Sicherheitsgruppen, Network Access Control Lists (NACLs) und &amp;ouml;ffentlichen und privaten Subnetzen.&lt;/li&gt;&lt;li&gt;&amp;Uuml;berwachen Sie den Netzwerkverkehr zu Amazon Elastic Compute Cloud (EC2) Instanzen mit Hilfe von VPC Flow Logs.&lt;/li&gt;&lt;/ul&gt;&lt;h5&gt;Modul 4: Amazon EC2-Sicherheit&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;H&amp;auml;rten des Computers&lt;/li&gt;&lt;li&gt;Amazon Elastic Block Store (EBS) Verschl&amp;uuml;sselung&lt;/li&gt;&lt;li&gt;Sichere Verwaltung und Wartung&lt;/li&gt;&lt;li&gt;Erkennen von Schwachstellen&lt;/li&gt;&lt;li&gt;AWS Marketplace verwenden&lt;/li&gt;&lt;/ul&gt;&lt;h5&gt;&amp;Uuml;bung 2: Sicherung des Startpunkts (EC2)&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Erstellen Sie ein benutzerdefiniertes Amazon Machine Image (AMI).&lt;/li&gt;&lt;li&gt;Stellen Sie eine neue EC2-Instanz aus einem benutzerdefinierten AMI bereit.&lt;/li&gt;&lt;li&gt;Patchen Sie eine EC2-Instanz mit AWS Systems Manager.&lt;/li&gt;&lt;li&gt;Verschl&amp;uuml;sseln Sie ein EBS-Volume.&lt;/li&gt;&lt;li&gt;Verstehen Sie, wie die EBS-Verschl&amp;uuml;sselung funktioniert und welche Auswirkungen sie auf andere Vorg&amp;auml;nge hat.&lt;/li&gt;&lt;li&gt;Verwenden Sie Sicherheitsgruppen, um den Datenverkehr zwischen EC2-Instanzen auf den verschl&amp;uuml;sselten Datenverkehr zu beschr&amp;auml;nken.&lt;/li&gt;&lt;/ul&gt;&lt;h5&gt;Modul 5: &amp;Uuml;berwachung und Alarmierung&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Protokollierung des Netzwerkverkehrs&lt;/li&gt;&lt;li&gt;Protokollierung des Benutzer- und API-Datenverkehrs (Application Programming Interface)&lt;/li&gt;&lt;li&gt;Sichtbarkeit mit Amazon CloudWatch&lt;/li&gt;&lt;li&gt;Verbessern der &amp;Uuml;berwachung und Alarmierung&lt;/li&gt;&lt;li&gt;&amp;Uuml;berpr&amp;uuml;fen Ihrer AWS-Umgebung&lt;/li&gt;&lt;/ul&gt;&lt;h5&gt;&amp;Uuml;bung 3: Sicherheits&amp;uuml;berwachung&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Konfigurieren Sie eine Amazon Linux 2-Instanz, um Protokolldateien an Amazon CloudWatch zu senden.&lt;/li&gt;&lt;li&gt;Erstellen Sie Amazon CloudWatch Alarme und Benachrichtigungen, um fehlgeschlagene Anmeldeversuche zu &amp;uuml;berwachen.&lt;/li&gt;&lt;li&gt;Erstellen Sie Amazon CloudWatch-Alarme, um den Netzwerkverkehr durch ein Network Address Translation (NAT)-Gateway zu &amp;uuml;berwachen.&lt;/li&gt;&lt;/ul&gt;</contents><comments>&lt;p&gt;&lt;em&gt;Dieser Text wurde automatisiert &amp;uuml;bersetzt. Um den englischen Originaltext anzuzeigen, klicken Sie bitte &lt;span class=&quot;cms-link-marked&quot;&gt;&lt;a class=&quot;fl-href-prod&quot; href=&quot;/swisscom/en/course/amazon-sbp&quot;&gt;&lt;svg role=&quot;img&quot; aria-hidden=&quot;true&quot; focusable=&quot;false&quot; data-nosnippet class=&quot;cms-linkmark&quot;&gt;&lt;use xlink:href=&quot;/css/img/icnset-linkmarks.svg#linkmark&quot;&gt;&lt;/use&gt;&lt;/svg&gt;hier&lt;/a&gt;&lt;/span&gt;.&lt;/em&gt;&lt;/p&gt;</comments><objective_plain>In diesem Kurs werden Sie lernen:


- Entwurf und Implementierung einer sicheren Netzinfrastruktur
- Entwurf und Implementierung von Computersicherheit
- Entwurf und Implementierung einer Protokollierungslösung</objective_plain><essentials_plain>Vor der Teilnahme an diesem Kurs sollten die Teilnehmer die folgenden Punkte absolviert haben:


- AWS-Sicherheitsgrundlagen
- AWS Security Essentials (SEC-ESS)</essentials_plain><audience_plain>Dieser Kurs richtet sich an:

Lösungsarchitekten, Cloud-Ingenieure, einschliesslich Sicherheitsingenieure, Bereitstellungs- und Implementierungsingenieure, professionelle Dienstleistungen und Cloud Center of Excellence (CCOE)</audience_plain><contents_plain>Modul 1: Überblick über die AWS-Sicherheit


- Modell der geteilten Verantwortung
- Herausforderungen für Kunden
- Rahmenwerke und Normen
- Einführung bewährter Praktiken
- Einhaltung der Vorschriften in AWS
Modul 2: Absicherung des Netzwerks


- Flexibel und sicher
- Sicherheit innerhalb der Amazon Virtual Private Cloud (Amazon VPC)
- Sicherheitsdienste
- Sicherheitslösungen von Drittanbietern
Übung 1: Kontrolle des Netzwerks


- Aufbau einer Netzinfrastruktur mit drei Sicherheitszonen.
- Implementierung der Netzwerksegmentierung mit Hilfe von Sicherheitsgruppen, Network Access Control Lists (NACLs) und öffentlichen und privaten Subnetzen.
- Überwachen Sie den Netzwerkverkehr zu Amazon Elastic Compute Cloud (EC2) Instanzen mit Hilfe von VPC Flow Logs.
Modul 4: Amazon EC2-Sicherheit


- Härten des Computers
- Amazon Elastic Block Store (EBS) Verschlüsselung
- Sichere Verwaltung und Wartung
- Erkennen von Schwachstellen
- AWS Marketplace verwenden
Übung 2: Sicherung des Startpunkts (EC2)


- Erstellen Sie ein benutzerdefiniertes Amazon Machine Image (AMI).
- Stellen Sie eine neue EC2-Instanz aus einem benutzerdefinierten AMI bereit.
- Patchen Sie eine EC2-Instanz mit AWS Systems Manager.
- Verschlüsseln Sie ein EBS-Volume.
- Verstehen Sie, wie die EBS-Verschlüsselung funktioniert und welche Auswirkungen sie auf andere Vorgänge hat.
- Verwenden Sie Sicherheitsgruppen, um den Datenverkehr zwischen EC2-Instanzen auf den verschlüsselten Datenverkehr zu beschränken.
Modul 5: Überwachung und Alarmierung


- Protokollierung des Netzwerkverkehrs
- Protokollierung des Benutzer- und API-Datenverkehrs (Application Programming Interface)
- Sichtbarkeit mit Amazon CloudWatch
- Verbessern der Überwachung und Alarmierung
- Überprüfen Ihrer AWS-Umgebung
Übung 3: Sicherheitsüberwachung


- Konfigurieren Sie eine Amazon Linux 2-Instanz, um Protokolldateien an Amazon CloudWatch zu senden.
- Erstellen Sie Amazon CloudWatch Alarme und Benachrichtigungen, um fehlgeschlagene Anmeldeversuche zu überwachen.
- Erstellen Sie Amazon CloudWatch-Alarme, um den Netzwerkverkehr durch ein Network Address Translation (NAT)-Gateway zu überwachen.</contents_plain><comments_plain>Dieser Text wurde automatisiert übersetzt. Um den englischen Originaltext anzuzeigen, klicken Sie bitte hier.</comments_plain><duration unit="d" days="1">1 Tag</duration><pricelist><price country="SI" currency="EUR">795.00</price><price country="AT" currency="EUR">795.00</price><price country="SE" currency="EUR">795.00</price><price country="IL" currency="ILS">2760.00</price><price country="AE" currency="USD">600.00</price><price country="GR" currency="EUR">795.00</price><price country="MK" currency="EUR">795.00</price><price country="HU" currency="EUR">795.00</price><price country="BE" currency="EUR">795.00</price><price country="CH" currency="CHF">870.00</price><price country="FR" currency="EUR">850.00</price></pricelist><miles/></course>