آموزش AWS: امنیت سازمانی

AWS: Enterprise Security

نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیوها:
توضیحات دوره: درک و پیاده سازی موفقیت آمیز مفاهیم امنیتی برای استفاده از خدمات وب آمازون (AWS) به عنوان راه حل سازمانی شما ضروری است. در این دوره ، مربی شریف نیجیم زوجین مشاوره عملی با مثالهای کاربردی را نشان می دهد که مهارتهای IT را در مورد ایجاد زیرساخت امن در AWS نشان می دهد. شریف مدل مسئولیت مشترک امنیتی را که تقسیم وظایف بین شرکت شما و AWS است ، بررسی می کند و مفاهیم کلیدی مدیریت هویت و دسترسی (IAM) ، از جمله کاربران ، گروه ها ، نقش ها و سیاست ها را معرفی می کند. نحوه مدیریت دسترسی به سرویس ذخیره سازی ساده (S3) را کشف کنید ؛ اجرای کنترل های کارآگاهی در AWS ، از جمله نحوه کار با AWS Config و GuardDuty. از ابزارهای محافظتی مانند AWS Shield استفاده کنید. و برای مدیریت کلیدهای دسترسی از سرویس مدیریت کلید AWS (KMS) استفاده کنید. بعلاوه ، یاد بگیرید که چگونه برای حسابرسی اجتناب ناپذیر حساب (های) AWS خود آماده شوید.

سرفصل ها و درس ها

مقدمه Introduction

  • بررسی امنیتی AWS AWS security overview

  • آنچه باید بدانید What you should know

1. مبانی امنیتی AWS 1. AWS Security Foundations

  • درک مسئولیت مشترک Understanding shared responsibility

  • درک منظر امنیتی AWS Understanding the AWS security landscape

  • درک تفکیک وظایف Understanding separation of duties

  • اجرای تفکیک وظایف Implementing separation of duties

  • درک CloudTrail Understanding CloudTrail

  • فعال کردن CloudTrail Enabling CloudTrail

  • درک سازمان های AWS Understanding AWS Organizations

  • رابط خط فرمان AWS (CLI) برای Mac The AWS Command Line Interface (CLI) for Mac

  • رابط خط فرمان AWS (CLI) برای ویندوز The AWS Command Line Interface (CLI) for Windows

2. مفاهیم مدیریت هویت و دسترسی (IAM) در AWS 2. Identity and Access Management (IAM) Concepts in AWS

  • درک IAM Understanding IAM

  • درک سیاستهای IAM Understanding IAM policies

  • پیکربندی سیاستهای IAM Configuring IAM policies

  • درک گروههای IAM Understanding IAM groups

  • پیکربندی گروه های IAM Configuring IAM groups

  • پیکربندی دسترسی به کنسول وب Configuring web console access

  • پیکربندی کاربران IAM: کنسول وب Configuring IAM users: Web console

  • چالش: IAM Challenge: IAM

  • راه حل: IAM Solution: IAM

  • درک نقشهای IAM Understanding IAM roles

  • پیکربندی نقشهای IAM Configuring IAM roles

  • درک سرویس توکن امنیتی Understanding Security Token Service

  • اعطای دسترسی موقت Granting temporary access

  • محدودیت های دسترسی را نشان می دهد Illustrating access restrictions

  • کاوش در شبیه ساز خط مشی IAM Exploring IAM policy simulator

  • کاوش در دسترسی فدرال در AWS Exploring federated access in AWS

  • مورد استفاده: تضمین دسترسی مالی Use case: Securing financial access

  • درک مدیر دسترسی به منابع Understanding Resource Access Manager

3. مدیریت دسترسی S3 3. S3 Access Management

  • مدیریت دسترسی S3 Managing S3 access

  • دسترسی به S3 به صورت خصوصی Accessing S3 privately

  • مدیریت S3 با IAM Managing S3 with IAM

  • محدود کردن دسترسی S3 با IAM Restricting S3 access with IAM

  • دسترسی به EC2 S3 را با IAM نشان می دهد Illustrating EC2 S3 access with IAM

  • خط مشی سطل S3 S3 bucket policies

  • نشانگر سیاستهای سطل S3 با CLI Illustrating S3 bucket policies with CLI

  • درک لیست های کنترل دسترسی S3 Understanding S3 access control lists

  • کاوش در URL های از پیش تعیین شده Exploring presigned URLs

4. مدیریت کلیدی 4. Key Management

  • درک خدمات مدیریت کلیدی Understanding Key Management Service

  • ایجاد کلید KMS Creating a KMS key

  • با استفاده از KMS در S3 Using a KMS in S3

  • با استفاده از KMS و نقش IAM Using KMS and an IAM role

  • چرخش کلید KMS Automating KMS key rotation

  • حذف یک کلید KMS Deleting a KMS key

  • درک مدیر اسرار Understanding Secrets Manager

  • با استفاده از مدیر اسرار Using Secrets Manager

  • فعال کردن چرخش خودکار با Manager Secrets Enabling auto-rotation with Secrets Manager

  • درک AWS CloudHSM Understanding AWS CloudHSM

5. کنترل کارآگاه داخلی 5. Internal Detective Controls

  • درک پیکربندی AWS Understanding AWS Config

  • فعال کردن پیکربندی AWS Enabling AWS Config

  • کاوش نتایج پیکربندی AWS Exploring AWS Config results

  • درک AWS GuardDuty Understanding AWS GuardDuty

  • کاوش در AWS GuardDuty Exploring AWS GuardDuty

  • درک AWS Macie Understanding AWS Macie

  • درک آنالیزور دسترسی IAM Understanding IAM Access Analyzer

  • درک کارآگاه آمازون Understanding Amazon Detective

  • بررسی کارآگاه آمازون Exploring Amazon Detective

  • درک بازرس آمازون Understanding Amazon Inspector

  • کاوش در بازرس آمازون Exploring Amazon Inspector

6. ابزارهای محافظ اضافی 6. Additional Protective Tools

  • درک فایروال برنامه وب Understanding web application firewall

  • پیکربندی فایروال برنامه وب Configuring web application firewall

  • درک AWS Shield Understanding AWS Shield

  • درک مدیر گواهینامه Understanding Certificate Manager

  • ایجاد گواهینامه خصوصی Creating a private certificate

7. ممیزی های امنیتی در AWS 7. Security Audits in AWS

  • درک مرکز امنیت AWS Understanding AWS Security Hub

  • با استفاده از مرکز امنیت AWS Using AWS Security Hub

  • چرخش کلیدهای دسترسی Rotating access keys

  • درک مصنوعات AWS Understanding AWS Artifact

  • درک مشاور قابل اعتماد Understanding Trusted Advisor

  • مشاور مشاور مورد اعتماد Exploring Trusted Advisor

  • آماده شدن برای ممیزی امنیتی Preparing for a security audit

نتیجه Conclusion

  • مراحل بعدی Next steps

نمایش نظرات

آموزش AWS: امنیت سازمانی
جزییات دوره
4h 41m
72
Linkedin (لینکدین) Linkedin (لینکدین)
(آخرین آپدیت)
166
- از 5
ندارد
دارد
دارد
Sharif Nijim
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Sharif Nijim Sharif Nijim

استادیار تدریس در دانشگاه نوتردام

شریف نجیم استادیار تدریس در دانشگاه نوتردام است.

شریف در حال حاضر دوره های کارشناسی و کارشناسی ارشد تجزیه و تحلیل کسب و کار و فناوری اطلاعات را در دانشکده تجارت مندوزا در دانشگاه نوتردام تدریس می کند ، جایی که به عنوان استادیار فناوری اطلاعات ، تجزیه و تحلیل و عملیات. حوزه های اصلی تمرکز او شامل رایانش ابری ، تجزیه و تحلیل و معماری سازمانی است.

قبل از موقعیت فعلی خود ، شریف مدیر تضمین کیفیت و پروژه های ویژه TravelClick بود. او همچنین بنیانگذار و در هیئت مدیره یک شرکت یکپارچه سازی داده های مشتری خدمت کرد و بیش از یک دهه صرف ساخت سیستم های معاملاتی ، پشتیبانی تصمیم گیری و یکپارچه سازی داده های مشتری در کلاس سازمانی کرد.