Configurer la Sécurité Réseau Avancée avec Cloud Armor et NGFW

ADVANCED
200 minutes
5 tâches

Dans cet atelier, vous allez construire une architecture réseau sécurisée en utilisant Google Cloud Armor et le Pare-feu de Nouvelle Génération (NGFW). Vous créerez et configurerez des politiques pour protéger vos applications contre les menaces Web, telles que l'injection SQL et le cross-site scripting (XSS). Cela implique la configuration de règles WAF, l'activation des protections adaptatives et l'application de politiques de pare-feu pour contrôler l'accès et l'égresse au niveau du VPC. Vous mettrez également en œuvre des stratégies de limitation de débit et de contrôle des bots. L'atelier est structuré pour simuler un scénario réaliste où vous êtes chargé d'améliorer la sécurité réseau existante d'une entreprise, en assurant une protection robuste des applications et un contrôle du trafic réseau.

Scénario

Une entreprise de services financiers étend ses services numériques et nécessite une sécurité réseau renforcée pour protéger les données sensibles des clients. L'entreprise doit déployer une protection réseau robuste capable de réduire les attaques Web et de contrôler le trafic vers ses applications basées sur le cloud. L'objectif est de mettre en œuvre une protection de couche 7 avec Google Cloud Armor et de l'intégrer au NGFW de Google Cloud pour une gestion de la sécurité complète, garantissant la conformité avec les normes de l'industrie tout en assurant une efficacité de performance.

Objectifs d'Apprentissage

  • Comprendre et configurer les politiques de Google Cloud Armor
  • Configurer des règles WAF pour la protection contre les menaces Web
  • Mettre en œuvre des politiques NGFW au niveau du VPC
  • Activer la limitation de débit et le contrôle des bots

tâches (5)

tâche 1: Créer un réseau VPC et des sous-réseaux

30 min

tâche 2: Configurer des politiques de sécurité Google Cloud Armor

45 min

tâche 3: Mettre en place des politiques NGFW pour un contrôle avancé du trafic

40 min

tâche 4: Mettre en œuvre Cloud NAT et Proxy Web Sécurisé pour l'égresse contrôlée

35 min

tâche 5: Configurer Cloud IDS et Miroir de Paquets pour l'inspection du trafic

50 min

Prérequis

  • Compréhension de base des concepts de VPC et de la sécurité réseau
  • Familiarité avec la console GCP et la navigation dans les services

Compétences Testées

Configurer et gérer les politiques de Google Cloud ArmorConfigurer les politiques de Pare-feu Nouvelle Génération et le marquage des ressourcesMettre en œuvre Cloud NAT et Proxy Web Sécurisé pour une égresse sécuriséeDéployer Cloud IDS et configurer le Miroir de Paquets pour l'inspection du trafic
    Configurer la Sécurité Réseau Avancée avec Cloud Armor et NGFW - Hands-On Lab - CertiPass