Attualmente, il costo medio di una violazione della sicurezza può superare i 4 milioni di dollari. AWS Security Best Practices fornisce una panoramica di alcune delle best practice del settore per l'utilizzo dei tipi di sicurezza e controllo di AWS.
Questo corso ti aiuta a comprendere le tue responsabilità fornendo al contempo preziose indicazioni su come mantenere sicuro il tuo carico di lavoro. Imparerai come proteggere la tua infrastruttura di rete utilizzando le opzioni di progettazione audio.
Imparerai anche come consolidare le tue risorse informatiche e gestirle in modo sicuro. Infine, comprendendo il monitoraggio e gli avvisi di AWS, puoi rilevare e avvisare di eventi sospetti per aiutarti a iniziare rapidamente il processo di risposta a una potenziale compromissione.
In questo corso imparerai a:
• Progettare e implementare un'infrastruttura di rete sicura
• Progettare e implementare la sicurezza informatica
• Progettare e implementare una soluzione di registrazione
Prima di frequentare questo corso, i partecipanti dovrebbero aver completato quanto segue:
• Fondamenti di sicurezza di AWS
• Elementi essenziali per la sicurezza di AWS
Modulo 1: Panoramica sulla sicurezza AWS
- Modello di responsabilità condivisa
- Sfide del cliente
- Quadri e standard
- Stabilire le migliori pratiche
- Conformità in AWS
Modulo 2: Protezione della rete
- Flessibile e sicuro
- Sicurezza all'interno di Amazon Virtual Private Cloud (VPC di Amazon)
- Servizi di sicurezza
- Soluzioni di sicurezza di terze parti
Laboratorio 1: Controllo della rete
- Crea una rete a tre zone di sicurezza
- Implementa la segmentazione della rete utilizzando gruppi di sicurezza, elenchi di controllo degli accessi alla rete (NACL) e sottoreti pubbliche e private.
- Monitora il traffico di rete verso Amazon Elastic Compute Cloud (EC2) che utilizzano il flusso VPC
Modulo 3: Sicurezza di Amazon EC2
- Rafforzamento del calcolo
- Crittografia Amazon Elastic Block Store (EBS).
- Gestione e manutenzione sicure
- Rilevamento delle vulnerabilità
- Utilizzo del mercato AWS
Lab 2: Garantire il punto di partenza (EC2)
- Crea un'Amazon Machine Image (AMI) personalizzata.
- Distribuisci una nuova istanza EC2 da un'istanza personalizzata
- Applicare patch a un'istanza EC2 utilizzando i sistemi AWS
- Crittografare un EBS
- Scopri come funziona la crittografia EBS e quale impatto ha sugli altri
- Utilizza i gruppi di sicurezza per limitare il traffico tra le istanze EC2 solo a quello crittografato.
Modulo 4: Monitoraggio e avvisi
- Registrazione del traffico di rete
- Registrazione del traffico utente e API (Application Programming Interface).
- Visibilità con Amazon CloudOrologio
- Miglioramento del monitoraggio e degli avvisi
- Verifica del tuo ambiente AWS
Laboratorio 3: Monitoraggio della sicurezza
-
- Configura un'istanza Amazon Linux 2 per inviare file di log ad Amazon
- Creato da Amazon CloudGuarda gli allarmi e le notifiche per monitorare gli accessi non riusciti
- Creato da Amazon CloudGuarda gli allarmi per monitorare il traffico di rete attraverso un gateway NAT (Network Address Translation).
Best practice per la sicurezza AWS


