نکته:
آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیوها:
توضیحات دوره:
این دوره بر روی ایمن سازی زیرساخت اصلی AWS میزبانی شده در خدمات وب آمازون متمرکز است تا در حین کار در AWS Cloud با استفاده از بهترین شیوه های امنیتی توصیه شده، ایمن و منطبق بماند. ضروری است اطمینان حاصل شود که راه حل ابری شما از بهترین شیوه ها در حاکمیت، عملیات امنیتی و امنیت پیروی می کند. ریسک قابل قبول در این دوره آموزشی AWS Security Operations: Securing Core AWS Infrastructure Services، یاد خواهید گرفت که چگونه منابع را بر اساس سطح تعریف شده ریسک قابل قبول و الزامات انطباق تعریف شده توسط شرکت و نیازهای خود تعریف و استقرار دهید. ابتدا، با نگاهی به مدیریت کنترل دسترسی شروع میکنید و نگاهی به مدیریت هویت و دسترسی کنترل دسترسی به منابع با استفاده از کنترلهای IAM میاندازید. در مرحله بعد، کاربران، گروهها و سیاستهای مبتنی بر نقش به همراه ابزارهای امنیتی مختلفی که میتوانند برای انجام این وظایف مورد استفاده قرار گیرند، پوشش داده میشوند. سپس، نگاهی به ایمن سازی زیرساخت اصلی خود از جمله نمونه های EC2، حجم های EBS و ایجاد VPC و گزینه های امنیتی بیندازید. در نهایت، شما دوره را با نگاه کردن به مفهوم مکانهای لبه بهویژه نگاه کردن به تعادل بار الاستیک، سرویسهای DNS مسیر 53 کلاسیک و مبتنی بر برنامه، و فایروال برنامه وب و سرویسهای سپر AWS به پایان میرسانید. در پایان این دوره، دانش لازم برای حفظ امنیت خدمات زیرساختی اصلی AWS در محیط خود را خواهید داشت.
سرفصل ها و درس ها
بررسی اجمالی دوره
Course Overview
بررسی اجمالی دوره
Course Overview
مدیریت کنترل دسترسی
Managing Access Control
تامین امنیت خدمات زیرساخت اصلی
Securing Core Infrastructure Services
مدیریت هویت و دسترسی
Identity and Access Management
تعریف کنترل های امنیتی
Defining Security Controls
کنترل امنیت حساب ریشه
Controlling Root Account Security
مدیریت چندین حساب
Managing Multiple Accounts
کاربران IAM و کنترل های امنیتی
IAM Users and Security Controls
تعریف خط مشی IAM برای کاربر
Defining IAM Policy for the User
کنترل دسترسی به منابع
Controlling Access to Resources
دسترسی به کلیدها و رمزهای عبور
Access Keys and Passwords
ابزارهای امنیتی
Security Tools
گروه های IAM
IAM Groups
سیاست های IAM: اصول
IAM Policies: The Basics
انواع سیاست IAM
IAM Policy Types
هیئت و فدراسیون
Delegation and Federation
بهترین روش ها برای برنامه ریزی کنترل دسترسی
Best Practices for Planning Access Control
ایمن سازی زیرساخت های اصلی
Securing Core Infrastructure
ایمن سازی زیرساخت های اصلی
Securing Core Infrastructure
ایمن سازی زیرساخت EC2
Securing EC2 Infrastructure
نمونه های ماشین آمازون
Amazon Machine Instances
گزینه های ذخیره سازی AMI و جفت کلید
AMI Storage Choices and Key Pairs
گزینه های امنیتی EC2
EC2 Security Options
رابط ها و آدرس ها
Interfaces and Addresses
رابط ها و آدرس های شبکه
Network Interfaces and Addresses
نمونه ها و هاست های اختصاصی
Dedicated Instances and Hosts
ایمن سازی ولوم های EBS
Securing EBS Volumes
امنیت صدا و عکس فوری EBS
EBS Volume and Snapshot Security
معماری VPC
VPC Architecture
گزینه های راه اندازی VPC
VPC Setup Options
امنیت VPC: قسمت A
VPC Security: Part A
امنیت و اتصال VPC: بخش B
VPC Security and Connectivity: Part B
ملاحظات امنیتی VPC
VPC Security Considerations
بهترین شیوه ها
Best Practices
دسترسی ایمن به مکان های لبه
Securing Access to Edge Locations
دسترسی ایمن به مکان های لبه
Securing Access to Edge Locations
متعادل کننده بار الاستیک
Elastic Load Balancing
(کلاسیک) بار متعادل کننده
(Classic) Load Balancer
عملیات متعادل کننده بار الاستیک
Elastic Load Balancer Operation
ویژگی های امنیتی کلاسیک ELB
Classic ELB Security Features
مارک ویلکینز نویسنده و مربی فنی است. او دوره هایی را در زمینه ابر AWS برای رسانه O'Reilly توسعه می دهد.
آخرین کتاب مارک Learning AWS است که توسط Pearson Education در ژوئن 2019 منتشر شد. او در توسعه دوره مجازی و عملی با استفاده از ابزارهای Camtasia و Adobe مهارت دارد.
نمایش نظرات