Nguyên tắc đặc quyền tối thiểu
Các khái niệm về Bảo mật và Quản lý Chi phí trên AWS
Dev Bhosale
Principal Data & Cloud Architect
Nguyên tắc đặc quyền tối thiểu là gì?
Phân tách quyền truy cập theo phòng ban và năng lực
Chỉ cấp đặc quyền tối thiểu cần thiết
Không cấp quyền vượt quá nhiệm vụ công việc
Cân bằng mục tiêu
Chiến lược cho đặc quyền tối thiểu
Khung bảo mật tài khoản
Bảo mật người dùng root là then chốt
Cấp đúng mức tối thiểu cho người dùng, nhóm và tài nguyên tính toán
Xây dựng quy trình chia sẻ thông tin xác thực
Bảo mật người dùng root
Dùng mật khẩu mạnh cho root
Bật xác thực đa yếu tố (MFA)
Không tạo access key
Dùng phê duyệt nhiều người và email nhóm
Bảo mật người dùng và nhóm
Bật MFA cho mọi người dùng IAM
Cấp quyền qua nhóm, không theo cá nhân
Áp dụng nguyên tắc đặc quyền tối thiểu cho mọi tài khoản
Định kỳ xoay vòng mật khẩu và access key
Bảo mật tài nguyên
Tăng khả năng quan sát và kiểm soát
Duy trì tuân thủ bản vá, cấu hình và chính sách tùy chỉnh cho instance
Tự động hóa cấu hình và quản trị ứng dụng liên tục
Bảo mật thông tin xác thực
Quản lý thông tin xác thực DB an toàn
Tự động xoay vòng secret
Mã hóa API key
Tích hợp với dịch vụ AWS
Ayo berlatih!
Các khái niệm về Bảo mật và Quản lý Chi phí trên AWS
Preparing Video For Download...