Návrh Školení

Úvod

  • Přehled AWS Cloud
  • Pochopení modelu sdílené odpovědnosti AWS

Kontrola přístupu a správa účtů

  • Přehled IAM (Identity and Access Management)
  • Ověřování a autorizace
  • Implementace vícefaktorového ověřování (MFA)
  • Doporučené postupy pro správu účtů
  • Správa zamykání/odemykání účtů a výjimek

Parametry a politiky hesel

  • Základy politik hesel a požadavky na složitost
  • Interval platnosti hesel
  • Zpracování neúspěšných pokusů o přihlášení
  • Bílá a černá seznamy hesel
  • Histories hesel a jejich rotace
  • Implementace výjimek pro účty

Zásady oddělení funkcí a řízení přístupu založeného na rolích

  • Koncepce řízení přístupu založeného na rolích (RBAC)
  • Policie AWS a oprávnění
  • Udělování a odvolávání oprávnění
  • Spojování politik s rolemi IAM
  • Doporučené postupy pro oddělení funkcí
  • Správa rolí a politik v AWS
  • Přiřazování rolí a kompetencí pozic

Zálohování a kontinuita provozu

  • Strategie zálohování dat v AWS
  • Možnosti replikace dat S3
  • EBS snímky a AMI
  • Plánování pro přežití katastrof
  • Vysoká dostupnost v AWS
  • Testování procesů zálohování a obnovení
  • Zajištění kontinuity provozu

Nástroje pro audit AWS a doporučené postupy

  • Představení správce auditů AWS (AWS Audit Manager)
  • Nastavení správce auditů AWS
  • Konfigurace vlastních kontrol auditu
  • AWS Trusted Advisor
  • AWS Inspector

Závěr a další kroky

Požadavky

  • Základní znalosti AWS a cloudových konceptů

Cílová skupina

  • Administrátoři AWS
  • Analisté zabezpečení
  • IT profesionálové
 21 hodiny

Počet účastníků


Cena za účastníka

Reference (5)

Nadcházející kurzy

Související kategorie