Best practice per la sicurezza AWS

Attualmente, il costo medio di una violazione della sicurezza può superare i 4 milioni di dollari. AWS Security Best Practices fornisce una panoramica di alcune delle best practice del settore per l'utilizzo dei tipi di sicurezza e controllo di AWS.

Questo corso ti aiuta a comprendere le tue responsabilità fornendo al contempo preziose indicazioni su come mantenere sicuro il tuo carico di lavoro. Imparerai come proteggere la tua infrastruttura di rete utilizzando le opzioni di progettazione audio.

Imparerai anche come consolidare le tue risorse informatiche e gestirle in modo sicuro. Infine, comprendendo il monitoraggio e gli avvisi di AWS, puoi rilevare e avvisare di eventi sospetti per aiutarti a iniziare rapidamente il processo di risposta a una potenziale compromissione.

A chi è rivolto?

• Architetti di soluzioni, ingegneri cloud, compresi ingegneri della sicurezza, ingegneri di fornitura e implementazione, servizi professionali e il Centro di eccellenza in cloud (CCOE)

Cosa imparerai?

In questo corso imparerai a:

• Progettare e implementare un'infrastruttura di rete sicura

• Progettare e implementare la sicurezza informatica

• Progettare e implementare una soluzione di registrazione

Prerequisiti:

Prima di frequentare questo corso, i partecipanti dovrebbero aver completato quanto segue:

• Fondamenti di sicurezza di AWS

• Elementi essenziali per la sicurezza di AWS

Orario del corso:

I materiali del corso sono in inglese. L'insegnamento si svolge in rumeno.

Modulo 1: Panoramica sulla sicurezza AWS

  • Modello di responsabilità condivisa
  • Sfide del cliente
  • Quadri e standard
  • Stabilire le migliori pratiche
  • Conformità in AWS

Modulo 2: Protezione della rete

  • Flessibile e sicuro
  • Sicurezza all'interno di Amazon Virtual Private Cloud (VPC di Amazon)
  • Servizi di sicurezza
  • Soluzioni di sicurezza di terze parti

Laboratorio 1: Controllo della rete

  • Crea una rete a tre zone di sicurezza
  • Implementa la segmentazione della rete utilizzando gruppi di sicurezza, elenchi di controllo degli accessi alla rete (NACL) e sottoreti pubbliche e private.
  • Monitora il traffico di rete verso Amazon Elastic Compute Cloud (EC2) che utilizzano il flusso VPC

Modulo 3: Sicurezza di Amazon EC2

  • Rafforzamento del calcolo
  • Crittografia Amazon Elastic Block Store (EBS).
  • Gestione e manutenzione sicure
  • Rilevamento delle vulnerabilità
  • Utilizzo del mercato AWS

 

Lab 2: Garantire il punto di partenza (EC2)

  • Crea un'Amazon Machine Image (AMI) personalizzata.
  • Distribuisci una nuova istanza EC2 da un'istanza personalizzata
  • Applicare patch a un'istanza EC2 utilizzando i sistemi AWS
  • Crittografare un EBS
  • Scopri come funziona la crittografia EBS e quale impatto ha sugli altri
  • Utilizza i gruppi di sicurezza per limitare il traffico tra le istanze EC2 solo a quello crittografato.

Modulo 4: Monitoraggio e avvisi

  • Registrazione del traffico di rete
  • Registrazione del traffico utente e API (Application Programming Interface).
  • Visibilità con Amazon CloudOrologio
  • Miglioramento del monitoraggio e degli avvisi
  • Verifica del tuo ambiente AWS

Laboratorio 3: Monitoraggio della sicurezza

    • Configura un'istanza Amazon Linux 2 per inviare file di log ad Amazon
    • Creato da Amazon CloudGuarda gli allarmi e le notifiche per monitorare gli accessi non riusciti
    • Creato da Amazon CloudGuarda gli allarmi per monitorare il traffico di rete attraverso un gateway NAT (Network Address Translation).

Ti consigliamo di proseguire con:

Programmi di certificazione

Best practice per la sicurezza AWS

Offerte personalizzate per gruppi di almeno 2 persone

Dettagli del Corso

Durata:

1
Zile

Prezzo:

480 EUR

Consegna:

Insegnamento in aula, aula ibrida, aula virtuale

livello:

3. intermedio

Ruoli:

Architetto, sviluppatore