Kies uw taal
Google Security Hardening Course
Meer dan 2 miljoen studenten wereldwijd

Google Security Hardening Course

Beveilig uw Google Workspace-omgeving met dezelfde nauwkeurigheid als beveiligingsingenieurs op schaal gebruiken. Deze cursus leidt u door elke kritieke beheerlaag — identiteit, apparaten, gegevens, e-mail en monitoring — zodat u misconfiguraties kunt elimineren voordat aanvallers ze misbruiken. Vertrek met een geharde, auditklare Workspace en de vaardigheden om deze zo te houden.

Dedika voor bedrijven

Wat je gaat leren:

  • Configureer authenticatiebeleid, MFA-handhaving en adminrollen met minimale bevoegdheden in Workspace.

  • Bouw DLP-regels die gevoelige data-exfiltratie detecteren en blokkeren via Gmail, Drive en Chat.

  • Implementeer SPF-, DKIM- en DMARC-beheer om e-mailspoofing en phishingaanvalsvectoren te elimineren.

  • Implementeer contextbewuste toegang en endpoint-compliancebeleid om niet-compliant apparaten te blokkeren.

  • auditlogpipelines

  • Voer gestructureerde incidentresponsprocedures uit, inclusief accountcontainment en forensische logboekverzameling.

Hoe je praktisch studeert Google Security Hardening Course

Hoe je oefent Google Security Hardening Course

Voor bedrijven die hun team willen trainen

Bij Dedika voor bedrijven bevat de cursus oefeningen en voorbeelden die zijn afgestemd op jouw organisatie en precies zoals jouw bedrijf het nodig heeft.

Klik hier

Cursusinhoud

8 Hoofdstukken • 36 LessenDuur tussen 4 en 360 uren (jij beslist)

Hoofdstuk 1Bekijk details

Google Workspace Security Fundamentals

  • Les 1 • Gedeeld-verantwoordelijkheidsbeveiligingsmodel

    Definieert wat Google beveiligt versus wat de klant moet configureren. Verduidelijkt verantwoordelijkheidskloven die verhardingstaken moeten dichten.

  • Les 2 • Standaard beveiligingspostuurbeoordeling

    Evalueert standaardinstellingen tegen beveiligingsbest practices. Produceert een hiatenlijst die de verhardingsroutekaart aanstuurt die in latere hoofdstukken wordt opgesteld.

  • Les 3 • Google Workspace-architectuuroverzicht

    Behandelt tenantstructuur, datalocatie en servicegrenzen binnen Google Workspace. Fundeert alle volgende verhardingsbeslissingen in de platformtopologie.

  • Les 4 • Regelgevings- en nalevingscontext

    Koppelt veelvoorkomende gegevensbeschermings- en privacyvereisten aan Google Workspace-controles. Zorgt ervoor dat verhardingswerk voldoet aan audit- en nalevingsverplichtingen.

Hoofdstuk 2Bekijk details

Hardening van identiteits- en toegangsbeheer

  • Les 1 • Organisatie-eenheid- en groepstoegangscontrole

    Gebruikt organisatie-eenheden en groepen om beleidstoepassing en gegevenstoegang te segmenteren. Voorkomt laterale beweging door gebruikerspopulaties te isoleren.

  • Les 2 • Eenmalige aanmelding en identiteitsfederatie

    Configureert SAML-gebaseerde SSO en federatie met externe identiteitsproviders op een veilige manier. Zorgt ervoor dat gefedereerde identiteiten dezelfde verhardingscontroles overnemen als native accounts.

  • Les 3 • Authenticatiebeleid en MFA-handhaving

    Configureert wachtwoordbeleid, methoden voor meervoudige authenticatie en sessiecontroles. Vermindert direct het op credentials gebaseerde aanvalsoppervlak dat in hoofdstuk 1 is vastgesteld.

  • Les 4 • Ontwerp van beheerdersrollen en minimaal privilege

    Structureert aangepaste beheerdersrollen om de impactradius van gecompromitteerde accounts te beperken. Past minimaal-privilegeprincipes toe op elke beheerdersfunctie.

  • Les 5 • Monitoring van bevoorrechte toegang

    Zet continue monitoring van beheerdersacties en bevoorrechte sessies op. Voorziet in meldingspijplijnen die in hoofdstuk 6 worden geïntroduceerd.

Hoofdstuk 3Bekijk details

Controles voor endpoints en apparaatbeveiliging

  • Les 1 • Contextbewust toegangsbeleid

    Gebruikt apparaatsignalen en gebruikerscontext om gedetailleerde, voorwaardelijke toegang tot apps te verlenen. Breidt minimaal-privilegeprincipes uit hoofdstuk 2 uit naar de apparaatlaag.

  • Les 2 • Hardening van mobiel apparaatbeheer

    Past MDM-beleid toe voor bedrijfs- en bring-your-own-device-scenario's. Balanceert beveiligingscontroles met privacyvereisten van gebruikers.

  • Les 3 • Overzicht van Google Endpoint Management

    Introduceert basis- en geavanceerde endpointbeheerniveaus en hun inschrijvingsvereisten. Legt de basis van apparaatvertrouwen voor toegangsbeslissingen.

  • Les 4 • Configuratie van apparaatnalevingsbeleid

    Definieert en handhaaft nalevingsregels zoals schermvergrendeling, encryptie en OS-versie. Niet-conforme apparaten worden geblokkeerd voor toegang tot Workspace-gegevens.

Hoofdstuk 4Bekijk details

Gegevensbescherming en preventie van gegevensverlies

  • Les 1 • Ontwerp van DLP-regels voor Drive en Chat

    Breidt DLP-dekking uit naar bestandsdeling en berichtenkanalen. Voorkomt exfiltratieroutes die niet door e-mailcontroles worden gedekt.

  • Les 2 • Ontwerp van DLP-regels voor Gmail

    Bouwt regels voor inhoudsinspectie die gevoelige gegevens in uitgaande e-mail detecteren en er actie op ondernemen. Behandelt vooraf gedefinieerde detectoren, aangepaste regex en optische tekenherkenning.

  • Les 3 • Gegevensclassificatie en labeling

    Stelt een classificatietaxonomie op en past Drive-labels toe om verwerkingsregels af te dwingen. Classificatie stuurt alle stroomafwaartse DLP-beleidslogica aan.

  • Les 4 • DLP-monitoring en -afstemming

    Analyseert DLP-incidentrapporten om valse positieven te verminderen en dekkingshiaten te dichten. Stelt een continue verbetercyclus voor gegevensbeschermingsregels in.

  • Les 5 • Information Rights Management

    Past persistente encryptie en toegangscontroles toe op documenten via Google Workspace IRM-functies. Beschermt gegevens, zelfs nadat ze de organisatie hebben verlaten.

Hoofdstuk 5Bekijk details

E-mailbeveiliging en anti-phishingcontroles

  • Les 1 • Configuratie van e-mailauthenticatieprotocollen

    Implementeert SPF-, DKIM- en DMARC-records om uitgaande e-mail te authenticeren en gespoofde inkomende e-mail te weigeren. Elimineert domeinimitatie als aanvalsvector.

  • Les 2 • Controle van uitgaande e-mail en gegevenslekkage

    Beperkt de routering van uitgaande e-mail en dwingt TLS af voor gevoelige bestemmingen. Vult DLP-regels uit hoofdstuk 4 aan op de transportlaag.

  • Les 3 • Geavanceerde phishing- en malwarebescherming

    Schakelt de geavanceerde beveiligingsinstellingen van Gmail in om bijlagen in een sandbox te plaatsen en verdachte links te markeren. Bouwt voort op authenticatiecontroles om bedreigingen op te vangen die protocolcontroles passeren.

  • Les 4 • Routering en filtering van inkomende e-mail

    Configureert routeringsregels, content compliance-filters en lijsten met geblokkeerde afzenders. Vermindert het volume aan kwaadaardige e-mail voordat het de inboxen van eindgebruikers bereikt.

Hoofdstuk 6Bekijk details

Beveiligingsmonitoring en -meldingsfuncties

  • Les 1 • Architectuur en bewaartermijn van audittrails

    Brengt alle beschikbare audittrailbronnen in kaart en configureert bewaartermijnen die zijn afgestemd op nalevingsvereisten. Biedt de gegevensbasis voor alle detectiegebruiksscenario's.

  • Les 2 • Configuratie van meldingsbeleid

    Creëert en stemt meldingsbeleid af voor gebeurtenissen met hoge prioriteit, zoals beheerderswijzigingen en gegevensexfiltratie. Zorgt ervoor dat de juiste personen worden geïnformeerd met bruikbare context.

  • Les 3 • Ontwikkeling van detectiegebruiksscenario's voor bedreigingen

    Bouwt detectieregels voor veelvoorkomende Workspace-aanvalspatronen zoals OAuth-misbruik en massale downloads. Operationaliseert monitoring tot een herhaalbare detectie-engineeringpraktijk.

  • Les 4 • Security Dashboard en onderzoekstool

    Gebruikt de grafieken van het Security Dashboard en de onderzoekstool om afwijkingen zichtbaar te maken. Vertaalt ruwe loggegevens naar bruikbare beveiligingsinzichten.

  • Les 5 • SIEM-integratie en logdoorsturing

    Exporteert Workspace-logboeken naar externe SIEM-platforms via API- en Pub/Sub-pijplijnen. Maakt correlatie met niet-Google-telemetrie mogelijk voor bredere dreigingsdetectie.

Hoofdstuk 7Bekijk details

Beveiliging van apps en API's van derden

  • Les 1 • Governance van OAuth-apptoegang

    Beoordeelt en beperkt de OAuth-appmachtigingen van derden die door gebruikers zijn verleend. Voorkomt ongeautoriseerde gegevenstoegang via over-bevoegde integraties.

  • Les 2 • Beheer van Google Workspace Marketplace-apps

    Beheert welke Marketplace-apps gebruikers mogen installeren en tot welke gegevens ze toegang hebben. Vermindert het shadow-IT-risico van niet-goedgekeurde productiviteitstools.

  • Les 3 • Beheer van serviceaccounts en API-sleutels

    Auditten en beperken van serviceaccounts en API-sleutels die worden gebruikt door interne en externe applicaties. Past minimaal-privilegeprincipes uit hoofdstuk 2 toe op niet-menselijke identiteiten.

  • Les 4 • API-gebruiksmonitoring en afwijkingsdetectie

    Bewaakt API-aanroep patronen om misbruik, data harvesting en credentialmisbruik te detecteren. Voorziet in meldingspijplijnen die in hoofdstuk 6 zijn geconfigureerd.

Hoofdstuk 8Bekijk details

Incidentrespons en validatie van verharding

  • Les 1 • Incidentresponsworkflow voor Workspace

    Definieert stappen voor detectie, indamming, uitroeiing en herstel die specifiek zijn voor Workspace-incidenten. Integreert met de monitoringcapaciteiten die in hoofdstuk 6 zijn gebouwd.

  • Les 2 • Continue verharding en governancecadans

    Stelt terugkerende beoordelingscycli, wijzigingsbeheerpoorten en eigenaarschapstoewijzingen in voor doorlopend beveiligingsonderhoud. Transformeert eenmalige verharding in een duurzaam programma.

  • Les 3 • Indamming van datalekken in Workspace

    Stop actieve gegevensexfiltratie met behulp van intrekking van Drive-deling, escalatie van DLP-regels en gebruikersopschorting. Beperkt de reikwijdte van het lek terwijl bewijs wordt bewaard.

  • Les 4 • Validatie en testen van beveiligingsconfiguratie

    Valideert verhardingscontroles door middel van configuratiebeoordeling, gesimuleerde aanvallen en geautomatiseerde scanning. Bevestigt dat alle instellingen uit de hoofdstukken 1–7 correct zijn toegepast.

  • Les 5 • Procedures voor respons bij accountcompromittatie

    Voert stapsgewijze herstelacties uit voor gecompromitteerde gebruikers- en beheerdersaccounts. Behandelt credential reset, OAuth-intrekking en forensische logboekverzameling.

Certificering

Jouw geldig certificaat van voltooiing

Deze cursus is voor jou:

  • IT-beheerder: beheert Workspace dagelijks, maar mist een formeel beveiligingsframework.

  • Beveiligingsanalist: wil hands-on Google-specifieke vaardigheden om bredere training aan te vullen.

  • Compliancefunctionaris: moet Workspace-controles koppelen aan audit- en regelgevingsvereisten.

  • Cloud-engineer: breidt verantwoordelijkheden uit met SaaS-beveiliging en governance.

  • Carrièreswitcher: stapt over van algemene IT-ondersteuning naar een speciale beveiligingsrol.

  • MONTEUR: verantwoordelijk voor het gelijktijdig beveiligen van meerdere client-Workspace-omgevingen.

Wat onze studenten zeggen

Jullie lessen zijn perfect. Ik heb het jaarpakket aangeschaft en heb eindelijk de mogelijkheid om verschillende onderwerpen die mij interesseren te volgen zonder van platform te hoeven wisselen... bedankt voor alles wat jullie doen, ik heb jullie al aan anderen aanbevolen...
Giulio Carlo
Giulio CarloStudent Digitale Marketing
Ik vind het fijn hoe de lessen direct ter zake zijn en hoe ik tussen hoofdstukken kan wisselen en content kan overslaan die ik niet nodig heb.
Mariana Ferres
Mariana FerresStudent Fotografie
Ik vind de content en de manier van presenteren en transcriptie van video's geweldig, wat het proces versnelt!
Luciana Alvarenga
Luciana AlvarengaStudent Nageldesign
Het platform is snel en eenvoudig te gebruiken. De diversiteit aan content en de aanvullende video's helpen enorm bij het leren.
André Felipe
André FelipeStudent Prompt Engineering

Belangrijkste opleidingen

FAQ

Wie is Dedika?

Is het certificaat geldig in Nederland?

Zijn de cursussen gratis?

Wat is de studielast van de cursus?

Hoe zien de cursussen eruit?

Hoe werken de cursussen?

Wat is de duur van de cursussen?

Wat zijn de kosten of prijzen van de cursussen?

Wat is een EAD- of online cursus en hoe werkt het?

PDF-cursus