نکته:
آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیویی برای نمایش وجود ندارد.
توضیحات دوره:
ایمن سازی محیط های AWS شما یک فرآیند ساده با معیار CIS است و حتی با کد اتوماسیون موجود در این دوره حتی آسان تر است. مرکز امنیت اینترنت (CIS) یک سازمان مشترک است که لیست های پیکربندی امنیتی مستقیماً قابل اجرا را ایجاد می کند. این امر پیاده سازی آنها را برای متخصصان غیر امنیتی آسانتر می کند و محافظت زیادی را برای یک تلاش نسبتاً کم فراهم می کند. این دوره ، ایمن سازی AWS با استفاده از استاندارد امنیتی CIS Foundations Benchmark Security ، شما را با جزئیات معیار CIS AWS Foundations آشنا می کند و نحوه پیاده سازی آن را در شرکت خود به شما می آموزد. ابتدا با مزایای معیارها و معیار AWS Foundations آشنا خواهید شد. در مرحله بعدی ، شما در مورد معیارهای حفاظتی کاوش خواهید کرد و نحوه اعمال آنها را خواهید فهمید. سرانجام ، برای ایجاد یک حساب سازگار با AWS به کد اتوماسیون آماده استفاده دسترسی خواهید داشت. کد یک پایگاه عالی را تنظیم می کند که می توانید از آنجا مجموعه های ابزار خود را سفارشی کرده و ایجاد کنید. با پایان این دوره ، شما از دانش خود در مورد چالش برانگیزترین جنبه های انطباق با معیار بنیادهای AWS اطمینان خواهید داشت.
سرفصل ها و درس ها
بررسی اجمالی دوره
Course Overview
-
بررسی اجمالی دوره
Course Overview
درک معیار بنیادهای CIS AWS و فواید و تأثیرات آن
Understanding the CIS AWS Foundations Benchmark and Its Benefits and Impacts
-
چرا مسائل امنیتی: برخی از حقایق
Why Security Matters: Some Facts
-
چرا معیارهای CIS؟
Why CIS Benchmarks?
-
اجرا آماده است
Implementation Ready
-
اصول بنیادی CIS
Foundational CIS Principles
-
نسخه ی نمایشی: یافتن و خواندن معیار
Demo: Finding and Reading the Benchmark
-
مروج باشید
Be a Promoter
-
نسخه ی نمایشی: وب سایت CIS
Demo: CIS Website
-
چرخه استاندارد استانداردهای امنیتی
Security Standards Lifecycle
-
آنچه معیار نیست
What the Benchmark Is NOT
-
ارزش بالایی برای سرمایه گذاری شما
High Value for Your Investment
-
لازم نیست سخت باشد
It Doesn't Have to Be Hard
-
خلاصه
Summary
IAM و شبکه: راه اندازی و راه اندازی خودکار
IAM and Networking: Walkthrough and Automated Setup
-
مقدمه و بخش 1: سیاست های IAM
Intro and Section 1: IAM Policies
-
شامل کد اتوماسیون
Included Automation Code
-
آماده سازی برای اجرای کد (در Linux)
Preparing to Run the Code (on Linux)
-
IAM: اجرای کد
IAM: Running the Code
-
IAM: تغییرات کنسول
IAM: Changes in Console
-
در حال اجرای کد نمونه منابع
Running Sample Resources Code
-
بررسی منابع نمونه در کنسول
Checking Sample Resources in Console
-
IAM و نمونه ها: بازبینی کد
IAM and Samples: Code Review
-
چالش های توصیه های IAM
Challenges of IAM Recommendations
-
بهترین روش های IAM
IAM Best Practices
-
نمایش بهترین روشهای IAM در کنسول
Showing IAM Best Practices in Console
-
شبکه سازی: بررسی اجمالی
Networking: Overview
-
شبکه سازی: مرور توصیه ها
Networking: Reviewing Recommendations
-
شبکه سازی: اجرای کد
Networking: Running the Code
-
شبکه: تغییرات در کنسول
Networking: Changes in Console
-
شبکه سازی: مرور کد
Networking: Code Review
-
خلاصه
Summary
ورود به سیستم و نظارت: Walkthrough و راه اندازی خودکار
Logging and Monitoring: Walkthrough and Automated Setup
-
IAM و شبکه: راه اندازی و راه اندازی خودکار
IAM and Networking: Walkthrough and Automated Setup
-
ورود به سیستم: نمای کلی
Logging: Overview
-
ورود به سیستم: بررسی توصیه ها
Logging: Recommendations Review
-
ساخت یک SIEM مقیاس پذیر در AWS
Building a Scalable SIEM within AWS
-
ورود به سیستم: اجرای کد
Logging: Running the Code
-
ورود به سیستم: تغییرات در کنسول
Logging: Changes in Console
-
ورود به سیستم: بازبینی کد
Logging: Code Review
-
نظارت: بررسی اجمالی
Monitoring: Overview
-
نظارت: بررسی توصیه ها
Monitoring: Recommendations Review
-
نظارت: اجرای کد
Monitoring: Running the Code
-
نظارت: تغییرات در کنسول
Monitoring: Changes in Console
-
نظارت: مرور کد
Monitoring: Code Review
-
خلاصه
Summary
مطابقت با معیار برنامه ریزی برای یک حساب موجود
Planning Benchmark Compliance for an Existing Account
-
جدول زمانی Rollout معیارها
Benchmark Rollout Timeline
-
آموزش مجدد رمز عبور پیچیده
Complex Password Re-education
-
xkpasswd.net ایجاد کننده رمز عبور
xkpasswd.net Passphrase Generator
-
ژنراتور رمز عبور Peerio
Peerio Passphrase Generator
-
بررسی اجمالی تنظیم سلف سرویس MFA
MFA Self-service Setup Overview
-
مهاجرت به نمای کلی نقشهای نمونه
Migrating to Instance Roles Overview
-
نسخه ی نمایشی: انتقال یک نمونه به یک نقش
Demo: Moving an Instance to a Role
-
مدیریت ویژه برای مهاجرت از طریق نمونه
Special Handling for Instance Migration
-
نسخه ی نمایشی: تحقیق درباره هشدارهای امنیتی
Demo: Researching Security Alerts
-
خلاصه
Summary
کمترین امتیاز مهندسی گروه امنیتی
Least Privilege Security Group Engineering
-
پیش فرض گروه امنیتی ضد الگوی
Default Security Group Anti-pattern
-
بهترین اقدامات گروه امنیتی
Security Group Best Practice
-
گروههای امنیتی پینگ و از راه دور
Ping and Remoting Security Groups
-
زیرساخت ، SMB ، AD و PaaS
Infrastructure, SMB, AD, and PaaS
-
محدودیت های گروه امنیتی
Security Group Constraints
-
کمترین امتیاز مهندسی امتیاز
Least Privilege Engineering Walkthrough
-
نمودار کردن سیستم
Diagramming the System
-
با استفاده از جریان 'ورود به سیستم'
Using 'ACCEPT' Flow Logging
-
کشف سیستم ها از طریق کنسول
Discovering Systems via Console
-
حفاری در سیاهههای مربوط به جریان
Digging into Flow Logs
-
طراحی گروه های امنیتی برای وبلاگ
Designing Security Groups for Blog
-
راه اندازی گروه های امنیتی
Setting up Security Groups
-
با استفاده از سیاهههای مربوط به جریان "رد کردن"
Using 'REJECT' Flow Logs
-
خلاصه
Summary
نمایش نظرات