(GCX)
Virtualization
Location, current course term
Contact us
The course:
Hide detail
-
Úvod do Google Workspace a bezpečnosti v SaaS
-
Shared Responsibility Model – odpovědnosti Google vs. zákazník
-
Role a struktura organizace (Org Units, Groups, Access Groups)
-
Licence a edice (Business/Enterprise) a jejich dopad na bezpečnost
-
Typické hrozby (phishing, veřejné linky, automatické forwardy, OAuth)
-
Admin Console a Audit logy
-
Klíčové sekce Admin Console (Alert Center, Security Rules)
-
Práce s Email Log Search, Drive Audit, Login Activity
-
Investigation Tool (Enterprise) – tvorba dotazů a export výsledků
-
Export logů (CSV, Reports API, BigQuery) a offline práce s nimi
-
Forenzní analýza – praktická případová studie
-
Únik soukromých dokumentů a přesměrování e-mailů
-
Stažení a analýza logů (Drive, Email, Login)
-
Timeline útoku – kroky útočníka, ukradené soubory
-
Nápravná opatření (reset hesel, MFA, zrušení forwardů)
-
Strukturování reportu a komunikace s managementem
-
Bezpečnostní politiky a prevence úniků
-
MFA/2SV a SSO (Azure AD, Okta)
-
DLP pravidla pro Gmail a Drive
-
Nastavení sdílení (interní, public, whitelist/blacklist domén)
-
SPF/DKIM/DMARC a anti-phishing politiky
-
Context-Aware Access – omezení dle IP, zařízení, geolokace
-
Alerting (webhook, Email, Chat)
-
Automatizace a integrace
-
Admin SDK, Reports API, Directory API
-
GAMADV-XTD3 – export logů, audit sdílení, změna forwardingů
-
Apps Script / Cloud Functions pro pravidelný audit
-
Integrace se SIEM (Chronicle, Splunk, ELK)
-
Napojení na ticketing systémy (Jira, ServiceNow)
-
Best Practices a Security Checklist
-
Incident Response Playbook (detekce → containment → recovery)
-
Komunikační plán a dokumentace (reporty, logy, chain of custody)
-
Tabletop exercises, audity sdílení, phishing testy
-
Rychlý checklist pro adminy (denní/týdenní/měsíční kontroly)
-
Bonus (pokud čas dovolí)
-
Compliance (GDPR, ISO 27001, SOC2)
-
Audit OAuth aplikací a restrikce přístupů
-
Chronicle SIEM mini-lab – ingest logů a tvorba detekcí
-
Schedule:
-
2 days (9:00 AM - 5:00 PM )
-
Language:
-