AWS biztonsági bevált módszerek

Jelenleg egy biztonsági megsértés átlagos költsége meghaladja a 4 millió dollárt. Az AWS Security Best Practices áttekintést nyújt az AWS biztonsági és vezérlési típusok használatának néhány iparági bevált gyakorlatáról.

Ez a kurzus segít megérteni a felelősségét, miközben értékes útmutatást ad a munkateher biztonságának megőrzéséhez. Megtanulja, hogyan védheti meg hálózati infrastruktúráját a hangtervezési lehetőségek segítségével.

Azt is megtudhatja, hogyan konszolidálhatja számítástechnikai erőforrásait és biztonságosan kezelheti azokat. Végül, az AWS figyelésének és riasztásának megértésével észlelheti és figyelmeztetheti a gyanús eseményeket, így gyorsan megkezdheti a lehetséges kompromisszumokra való reagálást.

Kinek szól?

• Megoldásépítészek, mérnökök cloud, beleértve a biztonsági mérnököket, a szállítási és kivitelezési mérnököket, a professzionális szolgáltatásokat és a kiválósági központot cloud (CCOE)

Mit fogsz tanulni?

Ezen a tanfolyamon megtanulod:

• Biztonságos hálózati infrastruktúra tervezése és megvalósítása

• Számítógépes biztonság tervezése és megvalósítása

• Fakitermelési megoldás tervezése és megvalósítása

Előfeltételek:

A tanfolyamon való részvétel előtt a résztvevőknek teljesíteniük kell a következőket:

• Az AWS biztonsági alapjai

• AWS Security Essentials

Tanfolyam órarendje:

A tananyag angol nyelvű. A tanítás román nyelven folyik.

1. modul: AWS biztonsági áttekintés

  • Megosztott felelősségi modell
  • Ügyfél kihívásai
  • Keretrendszerek és szabványok
  • A legjobb gyakorlatok kialakítása
  • Megfelelőség az AWS-ben

2. modul: A hálózat védelme

  • Rugalmas és biztonságos
  • Biztonság az Amazon Virtual Private belsejében Cloud (Amazon VPC)
  • Biztonsági szolgáltatások
  • Harmadik féltől származó biztonsági megoldások

1. labor: A hálózat vezérlése

  • Hozzon létre egy három biztonsági zónás hálózatot
  • A hálózati szegmentálás megvalósítása biztonsági csoportok, hálózati hozzáférés-vezérlési listák (NACL) és nyilvános és privát alhálózatok használatával.
  • Figyelje az Amazon Elastic Compute hálózati forgalmát Cloud (EC2) példányok VPC áramlást használva

3. modul: Amazon EC2 Security

  • Számítási keményedés
  • Amazon Elastic Block Store (EBS) titkosítás
  • Biztonságos kezelés és karbantartás
  • Sebezhetőségek észlelése
  • Az AWS Marketplace használata

 

2. labor: A kiindulási pont biztosítása (EC2)

  • Hozzon létre egy egyéni Amazon Machine Image (AMI) képet.
  • Telepítsen egy új EC2-példányt egyéniből
  • Javítsa meg az EC2 példányt az AWS Systems használatával
  • EBS titkosítása
  • Ismerje meg, hogyan működik az EBS titkosítás, és hogyan hat másokra
  • Biztonsági csoportokkal korlátozhatja az EC2-példányok közötti forgalmat a titkosítottra.

4. modul: Monitoring és riasztás

  • Hálózati forgalom naplózása
  • Felhasználói és alkalmazásprogramozási felület (API) forgalom naplózása
  • Láthatóság az Amazon segítségével CloudNézz
  • A figyelés és riasztás javítása
  • Az AWS-környezet ellenőrzése

3. labor: Biztonsági megfigyelés

    • Konfiguráljon egy Amazon Linux 2 példányt úgy, hogy naplófájlokat küldjön az Amazonnak
    • Létrehozta az Amazon CloudFigyelje meg a riasztásokat és értesítéseket, hogy figyelje a sikertelen bejelentkezést
    • Létrehozta az Amazon CloudFigyelje a riasztásokat a hálózati forgalom figyeléséhez a hálózati címfordítási (NAT) átjárón keresztül.

Javasoljuk, hogy folytassa:

Minősítési programok

AWS biztonsági bevált módszerek

Személyre szabott ajánlatok minimum 2 fős csoportoknak

Tanfolyam részletei

Időtartam:

1
nap

Ár:

480 EUR

Szállítás:

Osztálytermi tanítás, hibrid tanterem, virtuális tanterem

Szint:

3. Középhaladó

Szerepek:

Építész, fejlesztő