Найкращі методи безпеки AWS

Наразі середня вартість порушення безпеки може перевищувати 4 мільйони доларів. AWS Security Best Practices містить огляд деяких найкращих галузевих практик щодо використання типів безпеки та контролю AWS.

Цей курс допоможе вам зрозуміти свої обов’язки, а також дасть цінні вказівки щодо того, як убезпечити робоче навантаження. Ви дізнаєтесь, як захистити мережеву інфраструктуру за допомогою параметрів аудіодизайну.

Ви також дізнаєтеся, як можна консолідувати свої обчислювальні ресурси та безпечно керувати ними. Нарешті, розуміючи моніторинг і сповіщення AWS, ви можете виявляти підозрілі події та сповіщати про них, щоб допомогти вам швидко розпочати процес реагування на потенційну компрометацію.

Кому воно адресоване?

• Архітектори рішень, інженери cloud, включаючи інженерів безпеки, інженерів з доставки та впровадження, професійні служби та Центр передового досвіду в cloud (CCOE)

Що ти навчишся?

У цьому курсі ви навчитеся:

• Розробка та впровадження безпечної мережевої інфраструктури

• Розробка та впровадження комп'ютерної безпеки

• Розробити та реалізувати рішення для журналювання

Передумови:

Перед відвідуванням цього курсу учасники повинні виконати наступне:

• Основи безпеки AWS

• AWS Security Essentials

Розклад курсу:

Матеріали курсу англійською мовою. Викладання ведеться румунською мовою.

Модуль 1: Огляд безпеки AWS

  • Модель спільної відповідальності
  • Виклики клієнтів
  • Рамки та стандарти
  • Встановлення передового досвіду
  • Відповідність в AWS

Модуль 2: Захист мережі

  • Гнучкий і безпечний
  • Безпека в Amazon Virtual Private Cloud (Amazon VPC)
  • Служби безпеки
  • Сторонні рішення безпеки

Лабораторна робота 1: Керування мережею

  • Створіть мережу з трьох зон безпеки
  • Реалізуйте сегментацію мережі за допомогою груп безпеки, списків контролю доступу до мережі (NACL), а також публічних і приватних підмереж.
  • Відстежуйте мережевий трафік до Amazon Elastic Compute Cloud (EC2) з використанням потоку VPC

Модуль 3: Безпека Amazon EC2

  • Обчислювальне зміцнення
  • Шифрування Amazon Elastic Block Store (EBS).
  • Безпечне управління та обслуговування
  • Виявлення вразливостей
  • Використання AWS Marketplace

 

Лабораторна робота 2: Захист стартової точки (EC2)

  • Створіть власний образ машини Amazon (AMI).
  • Розгорніть новий екземпляр EC2 із настроюваного
  • Виправте примірник EC2 за допомогою AWS Systems
  • Зашифруйте EBS
  • Зрозумійте, як працює шифрування EBS і як воно впливає на інших
  • Використовуйте групи безпеки, щоб обмежити трафік між екземплярами EC2 лише тим, що зашифровано.

Модуль 4: Моніторинг і сповіщення

  • Реєстрація мережевого трафіку
  • Реєстрація трафіку користувача та інтерфейсу прикладного програмування (API).
  • Видимість за допомогою Amazon Cloudгодинник
  • Покращення моніторингу та оповіщення
  • Перевірка середовища AWS

Лабораторна робота 3: Моніторинг безпеки

    • Налаштуйте примірник Amazon Linux 2 для надсилання файлів журналу в Amazon
    • Створено Amazon CloudПереглядайте сигнали тривоги та сповіщення, щоб відстежувати помилку входу
    • Створено Amazon CloudПереглядайте сигнали тривоги, щоб контролювати мережевий трафік через шлюз трансляції мережевих адрес (NAT).

Рекомендуємо продовжити:

Програми сертифікації

Найкращі методи безпеки AWS

Індивідуальні пропозиції для груп від 2 осіб

Деталі курсу

Тривалість:

1
днів

Ціна:

480 EUR

Доставка:

Викладання в класі, гібридний клас, віртуальний клас

Рівень:

3. Середній

Ролі:

Архітектор, Девелопер