آموزش ایمن سازی AWS با استفاده از استاندارد امنیتی معیارهای CIS

Securing AWS Using CIS Foundations Benchmark Security Standard

نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیویی برای نمایش وجود ندارد.
توضیحات دوره: ایمن سازی محیط های AWS شما یک فرآیند ساده با معیار CIS است و حتی با کد اتوماسیون موجود در این دوره حتی آسان تر است. مرکز امنیت اینترنت (CIS) یک سازمان مشترک است که لیست های پیکربندی امنیتی مستقیماً قابل اجرا را ایجاد می کند. این امر پیاده سازی آنها را برای متخصصان غیر امنیتی آسانتر می کند و محافظت زیادی را برای یک تلاش نسبتاً کم فراهم می کند. این دوره ، ایمن سازی AWS با استفاده از استاندارد امنیتی CIS Foundations Benchmark Security ، شما را با جزئیات معیار CIS AWS Foundations آشنا می کند و نحوه پیاده سازی آن را در شرکت خود به شما می آموزد. ابتدا با مزایای معیارها و معیار AWS Foundations آشنا خواهید شد. در مرحله بعدی ، شما در مورد معیارهای حفاظتی کاوش خواهید کرد و نحوه اعمال آنها را خواهید فهمید. سرانجام ، برای ایجاد یک حساب سازگار با AWS به کد اتوماسیون آماده استفاده دسترسی خواهید داشت. کد یک پایگاه عالی را تنظیم می کند که می توانید از آنجا مجموعه های ابزار خود را سفارشی کرده و ایجاد کنید. با پایان این دوره ، شما از دانش خود در مورد چالش برانگیزترین جنبه های انطباق با معیار بنیادهای AWS اطمینان خواهید داشت.

سرفصل ها و درس ها

بررسی اجمالی دوره Course Overview

  • بررسی اجمالی دوره Course Overview

درک معیار بنیادهای CIS AWS و فواید و تأثیرات آن Understanding the CIS AWS Foundations Benchmark and Its Benefits and Impacts

  • چرا مسائل امنیتی: برخی از حقایق Why Security Matters: Some Facts

  • چرا معیارهای CIS؟ Why CIS Benchmarks?

  • اجرا آماده است Implementation Ready

  • اصول بنیادی CIS Foundational CIS Principles

  • نسخه ی نمایشی: یافتن و خواندن معیار Demo: Finding and Reading the Benchmark

  • مروج باشید Be a Promoter

  • نسخه ی نمایشی: وب سایت CIS Demo: CIS Website

  • چرخه استاندارد استانداردهای امنیتی Security Standards Lifecycle

  • آنچه معیار نیست What the Benchmark Is NOT

  • ارزش بالایی برای سرمایه گذاری شما High Value for Your Investment

  • لازم نیست سخت باشد It Doesn't Have to Be Hard

  • خلاصه Summary

IAM و شبکه: راه اندازی و راه اندازی خودکار IAM and Networking: Walkthrough and Automated Setup

  • مقدمه و بخش 1: سیاست های IAM Intro and Section 1: IAM Policies

  • شامل کد اتوماسیون Included Automation Code

  • آماده سازی برای اجرای کد (در Linux) Preparing to Run the Code (on Linux)

  • IAM: اجرای کد IAM: Running the Code

  • IAM: تغییرات کنسول IAM: Changes in Console

  • در حال اجرای کد نمونه منابع Running Sample Resources Code

  • بررسی منابع نمونه در کنسول Checking Sample Resources in Console

  • IAM و نمونه ها: بازبینی کد IAM and Samples: Code Review

  • چالش های توصیه های IAM Challenges of IAM Recommendations

  • بهترین روش های IAM IAM Best Practices

  • نمایش بهترین روشهای IAM در کنسول Showing IAM Best Practices in Console

  • شبکه سازی: بررسی اجمالی Networking: Overview

  • شبکه سازی: مرور توصیه ها Networking: Reviewing Recommendations

  • شبکه سازی: اجرای کد Networking: Running the Code

  • شبکه: تغییرات در کنسول Networking: Changes in Console

  • شبکه سازی: مرور کد Networking: Code Review

  • خلاصه Summary

ورود به سیستم و نظارت: Walkthrough و راه اندازی خودکار Logging and Monitoring: Walkthrough and Automated Setup

  • IAM و شبکه: راه اندازی و راه اندازی خودکار IAM and Networking: Walkthrough and Automated Setup

  • ورود به سیستم: نمای کلی Logging: Overview

  • ورود به سیستم: بررسی توصیه ها Logging: Recommendations Review

  • ساخت یک SIEM مقیاس پذیر در AWS Building a Scalable SIEM within AWS

  • ورود به سیستم: اجرای کد Logging: Running the Code

  • ورود به سیستم: تغییرات در کنسول Logging: Changes in Console

  • ورود به سیستم: بازبینی کد Logging: Code Review

  • نظارت: بررسی اجمالی Monitoring: Overview

  • نظارت: بررسی توصیه ها Monitoring: Recommendations Review

  • نظارت: اجرای کد Monitoring: Running the Code

  • نظارت: تغییرات در کنسول Monitoring: Changes in Console

  • نظارت: مرور کد Monitoring: Code Review

  • خلاصه Summary

مطابقت با معیار برنامه ریزی برای یک حساب موجود Planning Benchmark Compliance for an Existing Account

  • جدول زمانی Rollout معیارها Benchmark Rollout Timeline

  • آموزش مجدد رمز عبور پیچیده Complex Password Re-education

  • xkpasswd.net ایجاد کننده رمز عبور xkpasswd.net Passphrase Generator

  • ژنراتور رمز عبور Peerio Peerio Passphrase Generator

  • بررسی اجمالی تنظیم سلف سرویس MFA MFA Self-service Setup Overview

  • مهاجرت به نمای کلی نقشهای نمونه Migrating to Instance Roles Overview

  • نسخه ی نمایشی: انتقال یک نمونه به یک نقش Demo: Moving an Instance to a Role

  • مدیریت ویژه برای مهاجرت از طریق نمونه Special Handling for Instance Migration

  • نسخه ی نمایشی: تحقیق درباره هشدارهای امنیتی Demo: Researching Security Alerts

  • خلاصه Summary

کمترین امتیاز مهندسی گروه امنیتی Least Privilege Security Group Engineering

  • پیش فرض گروه امنیتی ضد الگوی Default Security Group Anti-pattern

  • بهترین اقدامات گروه امنیتی Security Group Best Practice

  • گروههای امنیتی پینگ و از راه دور Ping and Remoting Security Groups

  • زیرساخت ، SMB ، AD و PaaS Infrastructure, SMB, AD, and PaaS

  • محدودیت های گروه امنیتی Security Group Constraints

  • کمترین امتیاز مهندسی امتیاز Least Privilege Engineering Walkthrough

  • نمودار کردن سیستم Diagramming the System

  • با استفاده از جریان 'ورود به سیستم' Using 'ACCEPT' Flow Logging

  • کشف سیستم ها از طریق کنسول Discovering Systems via Console

  • حفاری در سیاهههای مربوط به جریان Digging into Flow Logs

  • طراحی گروه های امنیتی برای وبلاگ Designing Security Groups for Blog

  • راه اندازی گروه های امنیتی Setting up Security Groups

  • با استفاده از سیاهههای مربوط به جریان "رد کردن" Using 'REJECT' Flow Logs

  • خلاصه Summary

نمایش نظرات

آموزش ایمن سازی AWS با استفاده از استاندارد امنیتی معیارهای CIS
جزییات دوره
3h 12m
67
Pluralsight (پلورال سایت) Pluralsight (پلورال سایت)
(آخرین آپدیت)
-
از 5
دارد
دارد
دارد
Darwin Sanoy
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Darwin Sanoy Darwin Sanoy

داروین یک معمار ارشد Cloud است و تیم سازگار با ابزار DevOps در Infor جایی که کار خودکار سازی DevOps را انجام می دهد برای اطمینان از عملکرد روان ویندوز در ابر ، سرپرست است. داروین بیش از 25 سال است که با اتوماسیون سیستم های بزرگ کار می کند و دانش خود را از طریق وبلاگ نویسی ، تألیف کتاب ، آموزش ، سخنرانی در کنفرانس و مشارکت های منبع آزاد به اشتراک می گذارد.