Zasada najmniejszych uprawnień

Bezpieczeństwo i zarządzanie kosztami w AWS

Dev Bhosale

Principal Data & Cloud Architect

Czym jest zasada najmniejszych uprawnień?

  • Rozdziel dostęp pracowników według działu i kompetencji
  • Przyznawaj minimalny zakres uprawnień
  • Nie przyznawaj więcej uprawnień, niż wymaga rola

Zasada najmniejszych uprawnień

Bezpieczeństwo i zarządzanie kosztami w AWS

Równoważenie celów

Równoważenie celów

Bezpieczeństwo i zarządzanie kosztami w AWS

Strategie najmniejszych uprawnień

Pięcioetapowy plan wdrożenia

Bezpieczeństwo i zarządzanie kosztami w AWS

Struktura bezpieczeństwa kont

  • Bezpieczeństwo użytkownika root jest kluczowe
  • Przyznawaj minimalnie niezbędne uprawnienia użytkownikom, grupom i zasobom
  • Opracuj proces udostępniania poświadczeń

Struktura bezpieczeństwa kont

Bezpieczeństwo i zarządzanie kosztami w AWS

Bezpieczeństwo użytkownika root

Bezpieczeństwo użytkownika root

  • Używaj silnego hasła użytkownika root
  • Włącz uwierzytelnianie wieloskładnikowe
  • Nie twórz kluczy dostępu
  • Stosuj zatwierdzanie przez wiele osób i grupowy adres e-mail
Bezpieczeństwo i zarządzanie kosztami w AWS

Bezpieczeństwo użytkowników i grup

  • Włącz MFA dla wszystkich użytkowników IAM
  • Przypisuj uprawnienia przez grupy, nie jednostkom
  • Stosuj zasadę najmniejszych uprawnień do wszystkich kont
  • Regularnie rotuj hasła i klucze dostępu
Bezpieczeństwo i zarządzanie kosztami w AWS

Bezpieczeństwo zasobów

  • Zwiększ widoczność i kontrolę
  • Zapewnij zgodność instancji z zasadami poprawek, konfiguracji i własnymi
  • Automatyzuj konfigurację i zarządzanie aplikacjami

Menedżer systemów

Bezpieczeństwo i zarządzanie kosztami w AWS

Bezpieczeństwo poświadczeń

Menedżer sekretów

  • Bezpiecznie zarządzaj poświadczeniami bazy danych
  • Automatycznie rotuj sekrety
  • Szyfruj klucze API
  • Integruj z usługami AWS
Bezpieczeństwo i zarządzanie kosztami w AWS

Czas na ćwiczenia!

Bezpieczeństwo i zarządzanie kosztami w AWS

Preparing Video For Download...