Jelenleg egy biztonsági megsértés átlagos költsége meghaladja a 4 millió dollárt. Az AWS Security Best Practices áttekintést nyújt az AWS biztonsági és vezérlési típusok használatának néhány iparági bevált gyakorlatáról.
Ez a kurzus segít megérteni a felelősségét, miközben értékes útmutatást ad a munkateher biztonságának megőrzéséhez. Megtanulja, hogyan védheti meg hálózati infrastruktúráját a hangtervezési lehetőségek segítségével.
Azt is megtudhatja, hogyan konszolidálhatja számítástechnikai erőforrásait és biztonságosan kezelheti azokat. Végül, az AWS figyelésének és riasztásának megértésével észlelheti és figyelmeztetheti a gyanús eseményeket, így gyorsan megkezdheti a lehetséges kompromisszumokra való reagálást.
Ezen a tanfolyamon megtanulod:
• Biztonságos hálózati infrastruktúra tervezése és megvalósítása
• Számítógépes biztonság tervezése és megvalósítása
• Fakitermelési megoldás tervezése és megvalósítása
A tanfolyamon való részvétel előtt a résztvevőknek teljesíteniük kell a következőket:
• Az AWS biztonsági alapjai
• AWS Security Essentials
1. modul: AWS biztonsági áttekintés
- Megosztott felelősségi modell
- Ügyfél kihívásai
- Keretrendszerek és szabványok
- A legjobb gyakorlatok kialakítása
- Megfelelőség az AWS-ben
2. modul: A hálózat védelme
- Rugalmas és biztonságos
- Biztonság az Amazon Virtual Private belsejében Cloud (Amazon VPC)
- Biztonsági szolgáltatások
- Harmadik féltől származó biztonsági megoldások
1. labor: A hálózat vezérlése
- Hozzon létre egy három biztonsági zónás hálózatot
- A hálózati szegmentálás megvalósítása biztonsági csoportok, hálózati hozzáférés-vezérlési listák (NACL) és nyilvános és privát alhálózatok használatával.
- Figyelje az Amazon Elastic Compute hálózati forgalmát Cloud (EC2) példányok VPC áramlást használva
3. modul: Amazon EC2 Security
- Számítási keményedés
- Amazon Elastic Block Store (EBS) titkosítás
- Biztonságos kezelés és karbantartás
- Sebezhetőségek észlelése
- Az AWS Marketplace használata
2. labor: A kiindulási pont biztosítása (EC2)
- Hozzon létre egy egyéni Amazon Machine Image (AMI) képet.
- Telepítsen egy új EC2-példányt egyéniből
- Javítsa meg az EC2 példányt az AWS Systems használatával
- EBS titkosítása
- Ismerje meg, hogyan működik az EBS titkosítás, és hogyan hat másokra
- Biztonsági csoportokkal korlátozhatja az EC2-példányok közötti forgalmat a titkosítottra.
4. modul: Monitoring és riasztás
- Hálózati forgalom naplózása
- Felhasználói és alkalmazásprogramozási felület (API) forgalom naplózása
- Láthatóság az Amazon segítségével CloudNézz
- A figyelés és riasztás javítása
- Az AWS-környezet ellenőrzése
3. labor: Biztonsági megfigyelés
-
- Konfiguráljon egy Amazon Linux 2 példányt úgy, hogy naplófájlokat küldjön az Amazonnak
- Létrehozta az Amazon CloudFigyelje meg a riasztásokat és értesítéseket, hogy figyelje a sikertelen bejelentkezést
- Létrehozta az Amazon CloudFigyelje a riasztásokat a hálózati forgalom figyeléséhez a hálózati címfordítási (NAT) átjárón keresztül.
AWS biztonsági bevált módszerek


