Zasada najmniejszych uprawnień
Bezpieczeństwo i zarządzanie kosztami w AWS
Dev Bhosale
Principal Data & Cloud Architect
Czym jest zasada najmniejszych uprawnień?
Rozdziel dostęp pracowników według działu i kompetencji
Przyznawaj minimalny zakres uprawnień
Nie przyznawaj więcej uprawnień, niż wymaga rola
Równoważenie celów
Strategie najmniejszych uprawnień
Struktura bezpieczeństwa kont
Bezpieczeństwo użytkownika root jest kluczowe
Przyznawaj minimalnie niezbędne uprawnienia użytkownikom, grupom i zasobom
Opracuj proces udostępniania poświadczeń
Bezpieczeństwo użytkownika root
Używaj silnego hasła użytkownika root
Włącz uwierzytelnianie wieloskładnikowe
Nie twórz kluczy dostępu
Stosuj zatwierdzanie przez wiele osób i grupowy adres e-mail
Bezpieczeństwo użytkowników i grup
Włącz MFA dla wszystkich użytkowników IAM
Przypisuj uprawnienia przez grupy, nie jednostkom
Stosuj zasadę najmniejszych uprawnień do wszystkich kont
Regularnie rotuj hasła i klucze dostępu
Bezpieczeństwo zasobów
Zwiększ widoczność i kontrolę
Zapewnij zgodność instancji z zasadami poprawek, konfiguracji i własnymi
Automatyzuj konfigurację i zarządzanie aplikacjami
Bezpieczeństwo poświadczeń
Bezpiecznie zarządzaj poświadczeniami bazy danych
Automatycznie rotuj sekrety
Szyfruj klucze API
Integruj z usługami AWS
Czas na ćwiczenia!
Bezpieczeństwo i zarządzanie kosztami w AWS
Preparing Video For Download...