Děkujeme za vaši dotaz! Jeden z našich pracovníků vás brzy kontaktuje.
Děkujeme za rezervaci! Jeden z našich pracovníků vás brzy kontaktuje.
Návrh Školení
- Přehled modulu služeb
- RADIUS
- TACACS
- Kerberos
- LDAP Secure
- LDAP SAML
- Rekapitulace modulu: Autentizace
- Přehled autorizace a kontroly přístupu; rozdíly mezi identifikací, autentizací a autorizací
- Identifikace – osobní identifikace
- Ověřování pomocí karet
- Autentizace pomocí uživatelského jména
- Tokeny určené k běžnému přístupu
- Karty s vícefaktorovou autentizací
- Typy autentizace: TOTP, HOTP, CHAP, PAP
- Jednotné přihlašování a kontrola přístupu
- Princip implicitního zamítnutí přístupu
- Faktory autentizace důvěryhodných operačních systémů
- Autorizace
- Oddělení povinností v rámci přístupových práv
- Seznamy řídící přístup (ACL) – povinná a volitelná kontrola přístupu
- Řízení přístupu na základě rolí a pravidel
- Omezení časového rámce použití služeb
- Federace – přenositelnost důvěry a autentizace mezi systémy
- Rekapitulace modulu: Správa účtů
- Přehled bezpečnostních kontrol; uživatelé s více účty
- Společné účty a politika jejich využití
- Správa skupinových zásad
- Požadavky na složitost hesel
- Ustanovení doby platnosti hesel a jejich obnovy
- Blokování účtů po opakovaném neúspěšném přihlašování
- Historie použitých hesel
- Zamezení opětovného využívání hesel
- Délka hesla a její význam
- Základní koncepty služby AWS IAM
- Co je vlastně AWS IAM?
- Správa uživatelů
- Správa skupin
- Správa oprávnění a rolí
- Možnosti přizpůsobení a tvorba reportů
- Přihlašování a uživatelské nastavení
- Vytváření zpráv s informacemi o přihlašovacích údajích
- Zvyšování bezpečnosti prostředí AWS IAM
- Generování klíčů pomocí služby AWS KMS
- Nastavení politiky týkající se hesel v rámci účtu
- Aktivace vícefaktorové autentizace u běžných účtů i hlavního administrátorského účtu
- Osvědčené postupy při práci se službou AWS IAM
- Zákaz používání generických, univerzálních účtů
- Přidělování oprávnění na základě skupin
- Individuální přiřazování oprávnění uživatelům
- Pravidelné hodnocení přístupových práv jednotlivých uživatelů
- Neustálé sledování aktivit v systému
Požadavky
- Nejsou stanoveny žádné konkrétní požadavky; přesto bude užitečná znalost služby AWS a cloudových platforem.
Cílová skupina
- IT profesionálové
- Analytici bezpečnosti
- Každý, kdo si chce osvojit znalosti a dovednosti v oblasti správy identit a přístupu
14 Hodiny
Reference (1)
Praktické znalosti a poutavé historky, které školitel sdílí.
Mario Beckel - IABG mbH
Kurz - Identity and Access Management (IAM)
Přeloženo strojem