
Google Security Hardening Course
Beveilig uw Google Workspace-omgeving met dezelfde nauwkeurigheid als beveiligingsingenieurs op schaal gebruiken. Deze cursus leidt u door elke kritieke beheerlaag — identiteit, apparaten, gegevens, e-mail en monitoring — zodat u misconfiguraties kunt elimineren voordat aanvallers ze misbruiken. Vertrek met een geharde, auditklare Workspace en de vaardigheden om deze zo te houden.
Wat je gaat leren:
Configureer authenticatiebeleid, MFA-handhaving en adminrollen met minimale bevoegdheden in Workspace.
Bouw DLP-regels die gevoelige data-exfiltratie detecteren en blokkeren via Gmail, Drive en Chat.
Implementeer SPF-, DKIM- en DMARC-beheer om e-mailspoofing en phishingaanvalsvectoren te elimineren.
Implementeer contextbewuste toegang en endpoint-compliancebeleid om niet-compliant apparaten te blokkeren.
auditlogpipelines
Voer gestructureerde incidentresponsprocedures uit, inclusief accountcontainment en forensische logboekverzameling.
Hoe je praktisch studeert Google Security Hardening Course
Hoe je oefent Google Security Hardening Course
Voor bedrijven die hun team willen trainen
Bij Dedika voor bedrijven bevat de cursus oefeningen en voorbeelden die zijn afgestemd op jouw organisatie en precies zoals jouw bedrijf het nodig heeft.
Cursusinhoud
8 Hoofdstukken • 36 LessenDuur tussen 4 en 360 uren (jij beslist)
Hoofdstuk 1VerbergenVerberg detailsBekijk detailsGoogle Workspace Security Fundamentals
Google Workspace Security Fundamentals
Les 1 • Gedeeld-verantwoordelijkheidsbeveiligingsmodel
Definieert wat Google beveiligt versus wat de klant moet configureren. Verduidelijkt verantwoordelijkheidskloven die verhardingstaken moeten dichten.
Les 2 • Standaard beveiligingspostuurbeoordeling
Evalueert standaardinstellingen tegen beveiligingsbest practices. Produceert een hiatenlijst die de verhardingsroutekaart aanstuurt die in latere hoofdstukken wordt opgesteld.
Les 3 • Google Workspace-architectuuroverzicht
Behandelt tenantstructuur, datalocatie en servicegrenzen binnen Google Workspace. Fundeert alle volgende verhardingsbeslissingen in de platformtopologie.
Les 4 • Regelgevings- en nalevingscontext
Koppelt veelvoorkomende gegevensbeschermings- en privacyvereisten aan Google Workspace-controles. Zorgt ervoor dat verhardingswerk voldoet aan audit- en nalevingsverplichtingen.
Hoofdstuk 2VerbergenVerberg detailsBekijk detailsHardening van identiteits- en toegangsbeheer
Hardening van identiteits- en toegangsbeheer
Les 1 • Organisatie-eenheid- en groepstoegangscontrole
Gebruikt organisatie-eenheden en groepen om beleidstoepassing en gegevenstoegang te segmenteren. Voorkomt laterale beweging door gebruikerspopulaties te isoleren.
Les 2 • Eenmalige aanmelding en identiteitsfederatie
Configureert SAML-gebaseerde SSO en federatie met externe identiteitsproviders op een veilige manier. Zorgt ervoor dat gefedereerde identiteiten dezelfde verhardingscontroles overnemen als native accounts.
Les 3 • Authenticatiebeleid en MFA-handhaving
Configureert wachtwoordbeleid, methoden voor meervoudige authenticatie en sessiecontroles. Vermindert direct het op credentials gebaseerde aanvalsoppervlak dat in hoofdstuk 1 is vastgesteld.
Les 4 • Ontwerp van beheerdersrollen en minimaal privilege
Structureert aangepaste beheerdersrollen om de impactradius van gecompromitteerde accounts te beperken. Past minimaal-privilegeprincipes toe op elke beheerdersfunctie.
Les 5 • Monitoring van bevoorrechte toegang
Zet continue monitoring van beheerdersacties en bevoorrechte sessies op. Voorziet in meldingspijplijnen die in hoofdstuk 6 worden geïntroduceerd.
Hoofdstuk 3VerbergenVerberg detailsBekijk detailsControles voor endpoints en apparaatbeveiliging
Controles voor endpoints en apparaatbeveiliging
Les 1 • Contextbewust toegangsbeleid
Gebruikt apparaatsignalen en gebruikerscontext om gedetailleerde, voorwaardelijke toegang tot apps te verlenen. Breidt minimaal-privilegeprincipes uit hoofdstuk 2 uit naar de apparaatlaag.
Les 2 • Hardening van mobiel apparaatbeheer
Past MDM-beleid toe voor bedrijfs- en bring-your-own-device-scenario's. Balanceert beveiligingscontroles met privacyvereisten van gebruikers.
Les 3 • Overzicht van Google Endpoint Management
Introduceert basis- en geavanceerde endpointbeheerniveaus en hun inschrijvingsvereisten. Legt de basis van apparaatvertrouwen voor toegangsbeslissingen.
Les 4 • Configuratie van apparaatnalevingsbeleid
Definieert en handhaaft nalevingsregels zoals schermvergrendeling, encryptie en OS-versie. Niet-conforme apparaten worden geblokkeerd voor toegang tot Workspace-gegevens.
Hoofdstuk 4VerbergenVerberg detailsBekijk detailsGegevensbescherming en preventie van gegevensverlies
Gegevensbescherming en preventie van gegevensverlies
Les 1 • Ontwerp van DLP-regels voor Drive en Chat
Breidt DLP-dekking uit naar bestandsdeling en berichtenkanalen. Voorkomt exfiltratieroutes die niet door e-mailcontroles worden gedekt.
Les 2 • Ontwerp van DLP-regels voor Gmail
Bouwt regels voor inhoudsinspectie die gevoelige gegevens in uitgaande e-mail detecteren en er actie op ondernemen. Behandelt vooraf gedefinieerde detectoren, aangepaste regex en optische tekenherkenning.
Les 3 • Gegevensclassificatie en labeling
Stelt een classificatietaxonomie op en past Drive-labels toe om verwerkingsregels af te dwingen. Classificatie stuurt alle stroomafwaartse DLP-beleidslogica aan.
Les 4 • DLP-monitoring en -afstemming
Analyseert DLP-incidentrapporten om valse positieven te verminderen en dekkingshiaten te dichten. Stelt een continue verbetercyclus voor gegevensbeschermingsregels in.
Les 5 • Information Rights Management
Past persistente encryptie en toegangscontroles toe op documenten via Google Workspace IRM-functies. Beschermt gegevens, zelfs nadat ze de organisatie hebben verlaten.
Hoofdstuk 5VerbergenVerberg detailsBekijk detailsE-mailbeveiliging en anti-phishingcontroles
E-mailbeveiliging en anti-phishingcontroles
Les 1 • Configuratie van e-mailauthenticatieprotocollen
Implementeert SPF-, DKIM- en DMARC-records om uitgaande e-mail te authenticeren en gespoofde inkomende e-mail te weigeren. Elimineert domeinimitatie als aanvalsvector.
Les 2 • Controle van uitgaande e-mail en gegevenslekkage
Beperkt de routering van uitgaande e-mail en dwingt TLS af voor gevoelige bestemmingen. Vult DLP-regels uit hoofdstuk 4 aan op de transportlaag.
Les 3 • Geavanceerde phishing- en malwarebescherming
Schakelt de geavanceerde beveiligingsinstellingen van Gmail in om bijlagen in een sandbox te plaatsen en verdachte links te markeren. Bouwt voort op authenticatiecontroles om bedreigingen op te vangen die protocolcontroles passeren.
Les 4 • Routering en filtering van inkomende e-mail
Configureert routeringsregels, content compliance-filters en lijsten met geblokkeerde afzenders. Vermindert het volume aan kwaadaardige e-mail voordat het de inboxen van eindgebruikers bereikt.
Hoofdstuk 6VerbergenVerberg detailsBekijk detailsBeveiligingsmonitoring en -meldingsfuncties
Beveiligingsmonitoring en -meldingsfuncties
Les 1 • Architectuur en bewaartermijn van audittrails
Brengt alle beschikbare audittrailbronnen in kaart en configureert bewaartermijnen die zijn afgestemd op nalevingsvereisten. Biedt de gegevensbasis voor alle detectiegebruiksscenario's.
Les 2 • Configuratie van meldingsbeleid
Creëert en stemt meldingsbeleid af voor gebeurtenissen met hoge prioriteit, zoals beheerderswijzigingen en gegevensexfiltratie. Zorgt ervoor dat de juiste personen worden geïnformeerd met bruikbare context.
Les 3 • Ontwikkeling van detectiegebruiksscenario's voor bedreigingen
Bouwt detectieregels voor veelvoorkomende Workspace-aanvalspatronen zoals OAuth-misbruik en massale downloads. Operationaliseert monitoring tot een herhaalbare detectie-engineeringpraktijk.
Les 4 • Security Dashboard en onderzoekstool
Gebruikt de grafieken van het Security Dashboard en de onderzoekstool om afwijkingen zichtbaar te maken. Vertaalt ruwe loggegevens naar bruikbare beveiligingsinzichten.
Les 5 • SIEM-integratie en logdoorsturing
Exporteert Workspace-logboeken naar externe SIEM-platforms via API- en Pub/Sub-pijplijnen. Maakt correlatie met niet-Google-telemetrie mogelijk voor bredere dreigingsdetectie.
Hoofdstuk 7VerbergenVerberg detailsBekijk detailsBeveiliging van apps en API's van derden
Beveiliging van apps en API's van derden
Les 1 • Governance van OAuth-apptoegang
Beoordeelt en beperkt de OAuth-appmachtigingen van derden die door gebruikers zijn verleend. Voorkomt ongeautoriseerde gegevenstoegang via over-bevoegde integraties.
Les 2 • Beheer van Google Workspace Marketplace-apps
Beheert welke Marketplace-apps gebruikers mogen installeren en tot welke gegevens ze toegang hebben. Vermindert het shadow-IT-risico van niet-goedgekeurde productiviteitstools.
Les 3 • Beheer van serviceaccounts en API-sleutels
Auditten en beperken van serviceaccounts en API-sleutels die worden gebruikt door interne en externe applicaties. Past minimaal-privilegeprincipes uit hoofdstuk 2 toe op niet-menselijke identiteiten.
Les 4 • API-gebruiksmonitoring en afwijkingsdetectie
Bewaakt API-aanroep patronen om misbruik, data harvesting en credentialmisbruik te detecteren. Voorziet in meldingspijplijnen die in hoofdstuk 6 zijn geconfigureerd.
Hoofdstuk 8VerbergenVerberg detailsBekijk detailsIncidentrespons en validatie van verharding
Incidentrespons en validatie van verharding
Les 1 • Incidentresponsworkflow voor Workspace
Definieert stappen voor detectie, indamming, uitroeiing en herstel die specifiek zijn voor Workspace-incidenten. Integreert met de monitoringcapaciteiten die in hoofdstuk 6 zijn gebouwd.
Les 2 • Continue verharding en governancecadans
Stelt terugkerende beoordelingscycli, wijzigingsbeheerpoorten en eigenaarschapstoewijzingen in voor doorlopend beveiligingsonderhoud. Transformeert eenmalige verharding in een duurzaam programma.
Les 3 • Indamming van datalekken in Workspace
Stop actieve gegevensexfiltratie met behulp van intrekking van Drive-deling, escalatie van DLP-regels en gebruikersopschorting. Beperkt de reikwijdte van het lek terwijl bewijs wordt bewaard.
Les 4 • Validatie en testen van beveiligingsconfiguratie
Valideert verhardingscontroles door middel van configuratiebeoordeling, gesimuleerde aanvallen en geautomatiseerde scanning. Bevestigt dat alle instellingen uit de hoofdstukken 1–7 correct zijn toegepast.
Les 5 • Procedures voor respons bij accountcompromittatie
Voert stapsgewijze herstelacties uit voor gecompromitteerde gebruikers- en beheerdersaccounts. Behandelt credential reset, OAuth-intrekking en forensische logboekverzameling.
Jouw geldig certificaat van voltooiing
Deze cursus is voor jou:
IT-beheerder: beheert Workspace dagelijks, maar mist een formeel beveiligingsframework.
Beveiligingsanalist: wil hands-on Google-specifieke vaardigheden om bredere training aan te vullen.
Compliancefunctionaris: moet Workspace-controles koppelen aan audit- en regelgevingsvereisten.
Cloud-engineer: breidt verantwoordelijkheden uit met SaaS-beveiliging en governance.
Carrièreswitcher: stapt over van algemene IT-ondersteuning naar een speciale beveiligingsrol.
MONTEUR: verantwoordelijk voor het gelijktijdig beveiligen van meerdere client-Workspace-omgevingen.
Wat onze studenten zeggen
Jullie lessen zijn perfect. Ik heb het jaarpakket aangeschaft en heb eindelijk de mogelijkheid om verschillende onderwerpen die mij interesseren te volgen zonder van platform te hoeven wisselen... bedankt voor alles wat jullie doen, ik heb jullie al aan anderen aanbevolen...

Ik vind het fijn hoe de lessen direct ter zake zijn en hoe ik tussen hoofdstukken kan wisselen en content kan overslaan die ik niet nodig heb.

Ik vind de content en de manier van presenteren en transcriptie van video's geweldig, wat het proces versnelt!

Het platform is snel en eenvoudig te gebruiken. De diversiteit aan content en de aanvullende video's helpen enorm bij het leren.

Belangrijkste opleidingen
FAQ
Wie is Dedika?
Is het certificaat geldig in Nederland?
Zijn de cursussen gratis?
Wat is de studielast van de cursus?
Hoe zien de cursussen eruit?
Hoe werken de cursussen?
Wat is de duur van de cursussen?
Wat zijn de kosten of prijzen van de cursussen?
Wat is een EAD- of online cursus en hoe werkt het?
PDF-cursus




















