Návrh Školení

  • Ověřování
  • Přehled modulu služeb
  • RADIUS
  • TACACS
  • Kerberos
  • LDAP Secure
  • LDAP SAML
  • Přehled ověřování v modulu
  • Zkoumání autorizace a řízení přístupu: identifikace vs. ověřování vs. autorizace
  • Identifikace osobní identity
  • Ověřovací kartička
  • Ověřování uživatelským jménem
  • Tokeny pro běžný přístup
  • Kartičky vícefaktorového ověřování
  • Vícefaktorové ověřování
  • TOTP, HOTP, CHAP, PAP
  • Jednotné přihlašování a řízení přístupu
  • Implicitní zamítnutí
  • Působivý operační systém: faktory ověřování
  • Autorizace
  • Rozdělení povinností
  • ACLs (Access Control Lists): nutná a diskrétní kontrola přístupu
  • Kontrola přístupu na základě rolí a pravidel
  • Omezení podle času dne
  • Federace: transitivní důvěra/ověřování
  • Přehled správy účtů v modulu
  • Přehled modulu bezpečnostních kontrol: uživatel s více účty
  • Sdílené účty a zásady účtů
  • Správa skupinových zásad
  • Komplexita hesel
  • Platnost, obnovení hesla
  • Zákaz přihlášení a uzamčení účtu
  • Historie hesel
  • Použití stejných hesel
  • Délka hesla
  • Základní koncepty AWS IAM
  • Co je to AWS IAM?
  • Správa uživatelů
  • Správa skupin
  • Správa oprávnění
  • Správa rolí
  • Přizpůsobení a vytváření sestav
  • Přihlášení a přizpůsobení
  • Získání zpráv o přihlašovacích údajích
  • Posílení bezpečnosti v AWS IAM
  • Vytváření klíčů pomocí AWS KMS
  • Nastavení zásad hesel účtů
  • Povolení vícefaktorového ověřování pro účty a kořenový uživatel
  • Doporučené postupy používání AWS IAM
  • Zákaz obecných účtů
  • Práva na základě skupin
  • Přiřazení práv uživatelům
  • Kontrola přístupu uživatelů
  • Trpělivé monitorování

Požadavky

  • Nicjaké konkrétní požadavky, ale znalost AWS a cloudu by mohla být užitečná.

Cílová skupina

  • IT profesionálové
  • Zpracovatelé bezpečnosti
  • Kdokoliv, kdo se chce naučit správu identit a přístupu
 14 hodiny

Počet účastníků


Cena za účastníka

Reference (4)

Nadcházející kurzy

Související kategorie