Zkuste nás kontaktovat

Návrh Školení

  • Přehled modulu služeb
  • RADIUS
  • TACACS
  • Kerberos
  • LDAP Secure
  • LDAP SAML
  • Rekapitulace modulu: Autentizace
  • Přehled autorizace a kontroly přístupu; rozdíly mezi identifikací, autentizací a autorizací
  • Identifikace – osobní identifikace
  • Ověřování pomocí karet
  • Autentizace pomocí uživatelského jména
  • Tokeny určené k běžnému přístupu
  • Karty s vícefaktorovou autentizací
  • Typy autentizace: TOTP, HOTP, CHAP, PAP
  • Jednotné přihlašování a kontrola přístupu
  • Princip implicitního zamítnutí přístupu
  • Faktory autentizace důvěryhodných operačních systémů
  • Autorizace
  • Oddělení povinností v rámci přístupových práv
  • Seznamy řídící přístup (ACL) – povinná a volitelná kontrola přístupu
  • Řízení přístupu na základě rolí a pravidel
  • Omezení časového rámce použití služeb
  • Federace – přenositelnost důvěry a autentizace mezi systémy
  • Rekapitulace modulu: Správa účtů
  • Přehled bezpečnostních kontrol; uživatelé s více účty
  • Společné účty a politika jejich využití
  • Správa skupinových zásad
  • Požadavky na složitost hesel
  • Ustanovení doby platnosti hesel a jejich obnovy
  • Blokování účtů po opakovaném neúspěšném přihlašování
  • Historie použitých hesel
  • Zamezení opětovného využívání hesel
  • Délka hesla a její význam
  • Základní koncepty služby AWS IAM
  • Co je vlastně AWS IAM?
  • Správa uživatelů
  • Správa skupin
  • Správa oprávnění a rolí
  • Možnosti přizpůsobení a tvorba reportů
  • Přihlašování a uživatelské nastavení
  • Vytváření zpráv s informacemi o přihlašovacích údajích
  • Zvyšování bezpečnosti prostředí AWS IAM
  • Generování klíčů pomocí služby AWS KMS
  • Nastavení politiky týkající se hesel v rámci účtu
  • Aktivace vícefaktorové autentizace u běžných účtů i hlavního administrátorského účtu
  • Osvědčené postupy při práci se službou AWS IAM
  • Zákaz používání generických, univerzálních účtů
  • Přidělování oprávnění na základě skupin
  • Individuální přiřazování oprávnění uživatelům
  • Pravidelné hodnocení přístupových práv jednotlivých uživatelů
  • Neustálé sledování aktivit v systému

Požadavky

  • Nejsou stanoveny žádné konkrétní požadavky; přesto bude užitečná znalost služby AWS a cloudových platforem.

Cílová skupina

  • IT profesionálové
  • Analytici bezpečnosti
  • Každý, kdo si chce osvojit znalosti a dovednosti v oblasti správy identit a přístupu
 14 Hodiny

Počet účastníků


Cena za účastníka

Reference (1)

Nadcházející kurzy

Související kategorie