Het least-privilege-principe

Concepten voor AWS-beveiliging en kostenbeheer

Dev Bhosale

Principal Data & Cloud Architect

Wat is het least-privilege-principe?

  • Scheid toegang per afdeling en bevoegdheden
  • Verleen de kleinst mogelijke set rechten
  • Geef niet meer rechten dan nodig voor het werk

Het least-privilege-principe

Concepten voor AWS-beveiliging en kostenbeheer

Doel in balans brengen

Doel in balans brengen

Concepten voor AWS-beveiliging en kostenbeheer

Strategieën voor least privilege

Vijfstappenplan implementatie

Concepten voor AWS-beveiliging en kostenbeheer

Raamwerk voor accountbeveiliging

  • Beveiliging van de rootgebruiker is cruciaal
  • verleen zo min mogelijk rechten aan gebruikers, groepen en resources
  • Ontwikkel een proces voor het delen van inloggegevens

Raamwerk voor accountbeveiliging

Concepten voor AWS-beveiliging en kostenbeheer

Beveiliging rootgebruiker

Beveiliging rootgebruiker

  • Gebruik een sterk wachtwoord voor de rootgebruiker
  • Gebruik multifactorauthenticatie
  • Maak geen access keys aan
  • Gebruik meerpersoonsgoedkeuring en een groepsmail
Concepten voor AWS-beveiliging en kostenbeheer

Beveiliging van gebruikers en groepen

  • Schakel MFA in voor alle IAM-gebruikers
  • Ken rechten toe via groepen, niet individuen
  • Pas least privilege toe op alle accounts
  • Roteer wachtwoorden en access keys regelmatig
Concepten voor AWS-beveiliging en kostenbeheer

Resourcebeveiliging

  • Verbeter zichtbaarheid en controle
  • Houd instances compliant met je patch-, configuratie- en eigen beleid
  • Automatiseer configuratie en beheer van je apps

Systems Manager

Concepten voor AWS-beveiliging en kostenbeheer

Beveiliging van inloggegevens

Secrets Manager

  • Beheer database-inloggegevens veilig
  • Roteer secrets automatisch
  • Versleutel API-sleutels
  • Integreer met AWS-services
Concepten voor AWS-beveiliging en kostenbeheer

Laten we oefenen!

Concepten voor AWS-beveiliging en kostenbeheer

Preparing Video For Download...