Automatisering van security en compliance

Concepten voor AWS-beveiliging en kostenbeheer

Dev Bhosale

Principal Data & Cloud Architect

AWS-tools voor security en compliance

Lijst met security- en compliance-tools

Concepten voor AWS-beveiliging en kostenbeheer

Lange checklist vs. dashboard

Autochecklist

Concepten voor AWS-beveiliging en kostenbeheer

Overzicht van AWS Security Hub

Niet-conforme items in Security Hub weergeven

Concepten voor AWS-beveiliging en kostenbeheer

Overzicht van AWS Security Hub

architectuur van security hub

  • Checks voor security best practices
  • Bundelt alerts van 60+ services en integraties
  • Ondersteunt automatische remediatie
Concepten voor AWS-beveiliging en kostenbeheer

AWS Trusted Advisor

AWS Trusted Advisor

Concepten voor AWS-beveiliging en kostenbeheer

AWS Trusted Advisor

Trusted advisor

Concepten voor AWS-beveiliging en kostenbeheer

Kostenoptimalisatie

Kostenbesparing met Trusted Advisor

  • Trusted Advisor detecteert overgeprovisioneerde servers en idle resources
Concepten voor AWS-beveiliging en kostenbeheer

Beperkingen en verschillen

  • Governance en compliance doe je samen

  • Trusted Advisor checkt security, kosten, fouttolerantie en performance

  • AWS-tools maken het makkelijker – vergelijkbaar met cruisecontrol

  • Trusted Advisor-checks zijn niet aanpasbaar

Verschillen tussen Security Hub en Trusted Advisor

Concepten voor AWS-beveiliging en kostenbeheer

GuardDuty

GuardDuty

  • Detecteert dreigingen in AWS-omgevingen
  • Levert gedetailleerde, uitvoerbare bevindingen
  • Werkt zelfstandig, zonder performance-impact
Concepten voor AWS-beveiliging en kostenbeheer

Laten we oefenen!

Concepten voor AWS-beveiliging en kostenbeheer

Preparing Video For Download...