Princip nejmenšího oprávnění

Koncepty zabezpečení a správy nákladů v AWS

Dev Bhosale

Principal Data & Cloud Architect

Co je princip nejmenšího oprávnění?

  • Rozdělte přístup zaměstnanců podle oddělení a schopností
  • Udělujte co nejužší sadu oprávnění
  • Neudělujte více oprávnění, než je nutné pro výkon pracovních povinností

Princip nejmenšího oprávnění

Koncepty zabezpečení a správy nákladů v AWS

Vyvážení cíle

Vyvážení cíle

Koncepty zabezpečení a správy nákladů v AWS

Strategie nejmenšího oprávnění

Pětikrokový implementační plán

Koncepty zabezpečení a správy nákladů v AWS

Rámec zabezpečení účtu

  • Zabezpečení uživatele root je zásadní
  • Udělujte uživatelům, skupinám a výpočetním prostředkům nejnižší nutná oprávnění
  • Vytvořte proces pro sdílení přihlašovacích údajů

Rámec zabezpečení účtu

Koncepty zabezpečení a správy nákladů v AWS

Zabezpečení uživatele root

Zabezpečení uživatele root

  • Používejte silné heslo pro uživatele root
  • Používejte vícefaktorové ověřování
  • Nevytvářejte přístupové klíče
  • Používejte schválení více osob a skupinový e-mail
Koncepty zabezpečení a správy nákladů v AWS

Zabezpečení uživatelů a skupin

  • Povolte MFA pro všechny uživatele IAM
  • Oprávnění přiřazujte skupinám, ne jednotlivcům
  • U všech účtů uplatňujte princip nejmenšího oprávnění
  • Pravidelně obměňujte hesla a přístupové klíče
Koncepty zabezpečení a správy nákladů v AWS

Zabezpečení prostředků

  • Zlepšete přehled a kontrolu
  • Udržujte shodu instancí s pravidly pro záplaty, konfiguraci a vlastními zásadami
  • Automatizujte konfiguraci a správu aplikací

Správce systémů

Koncepty zabezpečení a správy nákladů v AWS

Zabezpečení přihlašovacích údajů

Správce tajných klíčů

  • Bezpečně spravujte přihlašovací údaje k databázi
  • Automaticky obměňujte tajné klíče
  • Šifrujte klíče API
  • Integrujte se službami AWS
Koncepty zabezpečení a správy nákladů v AWS

Pojďme procvičovat!

Koncepty zabezpečení a správy nákladů v AWS

Preparing Video For Download...