Princip nejmenšího oprávnění
Koncepty zabezpečení a správy nákladů v AWS
Dev Bhosale
Principal Data & Cloud Architect
Co je princip nejmenšího oprávnění?
Rozdělte přístup zaměstnanců podle oddělení a schopností
Udělujte co nejužší sadu oprávnění
Neudělujte více oprávnění, než je nutné pro výkon pracovních povinností
Vyvážení cíle
Strategie nejmenšího oprávnění
Rámec zabezpečení účtu
Zabezpečení uživatele root je zásadní
Udělujte uživatelům, skupinám a výpočetním prostředkům nejnižší nutná oprávnění
Vytvořte proces pro sdílení přihlašovacích údajů
Zabezpečení uživatele root
Používejte silné heslo pro uživatele root
Používejte vícefaktorové ověřování
Nevytvářejte přístupové klíče
Používejte schválení více osob a skupinový e-mail
Zabezpečení uživatelů a skupin
Povolte MFA pro všechny uživatele IAM
Oprávnění přiřazujte skupinám, ne jednotlivcům
U všech účtů uplatňujte princip nejmenšího oprávnění
Pravidelně obměňujte hesla a přístupové klíče
Zabezpečení prostředků
Zlepšete přehled a kontrolu
Udržujte shodu instancí s pravidly pro záplaty, konfiguraci a vlastními zásadami
Automatizujte konfiguraci a správu aplikací
Zabezpečení přihlašovacích údajů
Bezpečně spravujte přihlašovací údaje k databázi
Automaticky obměňujte tajné klíče
Šifrujte klíče API
Integrujte se službami AWS
Pojďme procvičovat!
Koncepty zabezpečení a správy nákladů v AWS
Preparing Video For Download...