AWS compliance and governance

Concetti di sicurezza e gestione dei costi su AWS

Dev Bhosale

Principal Data & Cloud Architect

Cloud governance

Cloud governance

Concetti di sicurezza e gestione dei costi su AWS

Regulations around the world

  • Large companies are required to comply with regulations around the world
  • Sarbanes-Oxley for accounting applies to all public companies in the US
  • GDPR for consumer data protection applies to large companies in Europe

World regulations

Concetti di sicurezza e gestione dei costi su AWS

Governance functions

  • Identify critical resources and governance model
  • Detect anomalies & malicious activities
  • Protect data and assets
  • Respond through incident response planning
  • Recover to the prior condition (for data loss/attack)

Governance functions

Concetti di sicurezza e gestione dei costi su AWS

AWS tools for governance

AWS List of tools

Concetti di sicurezza e gestione dei costi su AWS

Threat identification

Security hub introduction

  • Continuously checks your AWS resources for security best practices
  • Find misconfigurations and gathers security alerts
Concetti di sicurezza e gestione dei costi su AWS

Tools for protection

Shield

IAM

Concetti di sicurezza e gestione dei costi su AWS

Detect malicious activities

  • Detect anomalies and malicious activities with continuous monitoring from CloudWatch

cloudwatch

Concetti di sicurezza e gestione dei costi su AWS

Detect malicious activities

Inspector and guard duty

Concetti di sicurezza e gestione dei costi su AWS

Respond and recover

CloudTrail and Glacier

Concetti di sicurezza e gestione dei costi su AWS

Respond and recover

respond and recover

Concetti di sicurezza e gestione dei costi su AWS

Let's practice!

Concetti di sicurezza e gestione dei costi su AWS

Preparing Video For Download...