امنیت دسترسی و مدیریت کلید AWS

AWS Access & Key Management Security

نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیوها:
توضیحات دوره:

با توجه به اینکه امروزه امنیت یکی از داغ‌ترین موضوعات در صنعت Cloud است، مدیریت دسترسی و کلید اغلب برجسته می‌شود، مورد سوال قرار می‌گیرد و به اشتباه درک می‌شود.

این دوره آموزشی در مورد امنیت مدیریت کلید دسترسی AWS طراحی شده است تا به شما کمک کند تا بفهمید AWS چگونه دسترسی به منابع خود را از منظر هویت، مدیریت کلید و بهترین عملکرد اجرا می‌کند و مدیریت می‌کند.

این سرویس بر روی سرویس مدیریت دسترسی هویت (IAM) و همه ویژگی‌های آن و نحوه عملکرد آنها با هم برای ارائه مدیریت دسترسی ایمن به منابع شما تمرکز خواهد کرد. همچنین درک عمیق‌تری از نحوه عملکرد این ویژگی‌ها از طریق یک وضعیت احراز هویت، مجوز و کنترل دسترسی به دست خواهید آورد.

بهترین شیوه های امنیتی در طیف وسیعی از خدمات انتزاعی و کانتینری پوشش داده می شود، به علاوه اینکه چگونه می توان از سرویس مدیریت کلید (KMS) و سرویس CloudHSM برای مدیریت و کنترل استفاده از کلیدهای رمزگذاری و مزایا و ملاحظات هنگام انجام این کار استفاده کرد. .

اگر بازخوردی در رابطه با این دوره دارید، لطفاً با ما در .

تماس بگیرید

اهداف یادگیری

  • بدانید AWS Identity Access Management (IAM) چیست و چگونه آن را پیاده سازی کنید
  • نحوه مدیریت سازمان خود را با استفاده از کاربران و گروه‌های IAM و نقش‌های IAM بیاموزید
  • با مکانیسم‌های امنیتی در مورد احراز هویت، مجوز، و حسابداری AWS با استفاده از انواع سرویس‌ها آشنا شوید
  • درک مسئولیت بین AWS و مشتری هنگام معماری خدمات انتزاعی و کانتینری
  • اصول KMS را بیاموزید
  • درباره فرآیند رمزگذاری و رمزگشایی S3 برای کلیدهای مدیریت شده S3، کلیدهای مدیریت شده KMS و کلیدهای ارائه شده توسط مشتری اطلاعات کسب کنید
  • اصول CloudHSM را بیاموزید

مخاطب مورد نظر

این دوره برای مدیران AWS، مهندسین امنیت، معماران امنیتی، یا هر کسی که به دنبال افزایش دانش خود در زمینه دسترسی و امنیت مدیریت کلید است، طراحی شده است.

پیش نیازها

برای استفاده حداکثری از این دوره، باید قبلاً تجربه عملی اولیه AWS و خدمات آن را داشته باشید، اگرچه این امر ضروری نیست.


سرفصل ها و درس ها

نحوه استفاده از AWS IAM برای مدیریت ایمن دسترسی How AWS IAM is Used to Securely Manage Access

  • معرفی Introduction

  • مدیریت هویت و دسترسی چیست؟ What is Identity and Access Management?

  • ویژگی های IAM IAM Features

  • خلاصه Summary

مدیریت هویت کاربر با اعتبار بلند مدت در AWS IAM Managing User Identities with Long Term Credentials in AWS IAM

  • معرفی Introduction

  • نمای کلی داشبورد کاربر Overview of the User Dashboard

  • ایجاد کاربران IAM Creating IAM Users

  • مدیریت کاربران IAM Managing IAM Users

  • خلاصه Summary

مدیریت دسترسی با استفاده از گروه‌ها و نقش‌های کاربری IAM Managing Access using IAM User Groups & Roles

  • معرفی Introduction

  • مدیریت چند کاربر با گروه های کاربری IAM Managing Multiple Users with IAM User Groups

  • نقش های IAM IAM Roles

  • استفاده از نقش های سرویس AWS برای دسترسی به منابع AWS از طرف شما Using AWS Service Roles to Access AWS Resources on Your Behalf

  • استفاده از نقش های کاربر IAM برای اعطای دسترسی موقت به کاربران Using IAM User Roles to Grant Temporary Access for Users

  • استفاده از نقش‌ها برای دسترسی فدرال Using Roles for Federated Access

  • خلاصه Summary

استفاده از سیاست های IAM برای تعریف و مدیریت مجوزها Using IAM Policies to Define and Manage Permissions

  • معرفی Introduction

  • انواع خط مشی IAM AWS IAM AWS Policy Types

  • بررسی ساختار سیاست JSON Examining the JSON Policy Structure

  • ایجاد یک خط مشی AWS IAM Creating an AWS IAM Policy

  • منطق ارزیابی خط مشی Policy Evaluation Logic

  • خلاصه Summary

تفاوت بین احراز هویت، مجوز و کنترل دسترسی در AWS The Difference Between Authentication, Authorization, and Access Control in AWS

  • تفاوت بین احراز هویت، مجوز و کنترل دسترسی The Difference Between Authentication, Authorization, and Access Control

کنترل های مجوز در AWS Authorization Controls in AWS

  • معرفی Introduction

  • AWS IAM AWS IAM

  • آمازون S3 Amazon S3

  • لیست های کنترل دسترسی به شبکه (NACL) Network Access Control Lists (NACLs)

  • گروه های امنیتی Security Groups

مکانیسم های احراز هویت AWS AWS Authentication Mechanisms

  • معرفی Introduction

  • نام کاربری - رمز عبور و MFA Username-Password & MFA

  • احراز هویت برنامه ای Programmatic Authentication

  • نقش های IAM IAM Roles

  • جفت کلید Key Pairs

  • فدراسیون Federation

  • خلاصه Summary

مبانی سرویس مدیریت کلید AWS (KMS) The Fundamentals of the AWS Key Management Service (KMS)

  • معرفی Introduction

  • رمزگذاری چیست؟ What is Encryption?

  • مروری بر AWS KMS An Overview of AWS KMS

  • اجزای سرویس KMS Components of the KMS Service

  • خلاصه Summary

دسترسی ایمن به کلیدهای AWS KMS شما Securing Access to Your AWS KMS Keys

  • معرفی Introduction

  • مجوزها و سیاست های کلیدی AWS KMS AWS KMS Permissions and Key Policies

  • ایجاد یک کلید KMS جدید با یک خط مشی کلید جدید Creating a New KMS Key with a New Key Policy

  • دسترسی KMS: منطق ارزیابی خط مشی KMS Access: Policy Evaluation Logic

  • خلاصه Summary

استفاده از رمزگذاری برای محافظت از داده های خود در آمازون S3 Using Encryption to Protect Your Data on Amazon S3

  • معرفی Introduction

  • مروری بر مکانیسم های رمزگذاری سمت سرور Overview of Server-Side Encryption Mechanisms

  • مروری بر رمزگذاری سمت مشتری Overview of Client-Side Encryption

  • خلاصه Summary

کلیدهای رمزگذاری خود را با استفاده از AWS CloudHSM مدیریت کنید Manage Your Own Encryption Keys Using AWS CloudHSM

  • مقدمه ای بر CloudHSM Introduction to CloudHSM

  • CloudHSM چیست؟ What is CloudHSM?

  • آشنایی با معماری و پیاده سازی AWS CloudHSM Understanding AWS CloudHSM Architecture & Implementation

  • کنترل دسترسی Access Control

  • استفاده از CloudHSM به عنوان یک فروشگاه کلید سفارشی در KMS Using CloudHSM as a Custom Key Store in KMS

  • نظارت و ثبت Monitoring & Logging

  • خلاصه Summary

نمایش نظرات

امنیت دسترسی و مدیریت کلید AWS
جزییات دوره
4h 40m
56
CloudAcademy CloudAcademy
(آخرین آپدیت)
2,891
5 از 5
ندارد
دارد
دارد
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Stuart Scott Stuart Scott

استوارت به مدت دو دهه در صنعت فناوری اطلاعات کار می‌کند و طیف وسیعی از زمینه‌ها و فناوری‌ها، از طراحی مرکز داده و زیرساخت شبکه، تا معماری و پیاده‌سازی ابر را پوشش می‌دهد. بیش از 250 دوره آموزشی مربوط به رایانش ابری ایجاد کرد که به بیش از 1 میلیون دانش‌آموز می‌رسید.

استوارت به دلیل مشارکت‌هایش در AWS عضو برنامه AWS Community Builders است.

او دارای گواهینامه و اعتبار AWS است. علاوه بر این که یک نویسنده منتشر شده است که موضوعاتی را در سراسر AWS پوشش می دهد.

استوارت از نوشتن در مورد فناوری های ابری لذت می برد و بسیاری از مقالات او را در صفحات وبلاگ ما خواهید یافت.

Stuart Scott Stuart Scott

استوارت به مدت دو دهه در صنعت فناوری اطلاعات کار می‌کند و طیف وسیعی از زمینه‌ها و فناوری‌ها، از طراحی مرکز داده و زیرساخت شبکه، تا معماری و پیاده‌سازی ابر را پوشش می‌دهد. بیش از 250 دوره آموزشی مربوط به رایانش ابری ایجاد کرد که به بیش از 1 میلیون دانش‌آموز می‌رسید.

استوارت به دلیل مشارکت‌هایش در AWS عضو برنامه AWS Community Builders است.

او دارای گواهینامه و اعتبار AWS است. علاوه بر این که یک نویسنده منتشر شده است که موضوعاتی را در سراسر AWS پوشش می دهد.

استوارت از نوشتن در مورد فناوری های ابری لذت می برد و بسیاری از مقالات او را در صفحات وبلاگ ما خواهید یافت.