Принцип наименьших привилегий
Безопасность и управление затратами в AWS
Dev Bhosale
Principal Data & Cloud Architect
Что такое принцип наименьших привилегий?
Разграничивайте доступ по отделам и ролям
Предоставляйте минимально необходимые привилегии
Не давайте прав больше, чем требуется для работы
Баланс целей
Стратегии наименьших привилегий
Система защиты учётных записей
Безопасность root-пользователя критически важна
Предоставляйте минимально необходимые привилегии пользователям, группам и вычислительным ресурсам
Разработайте процедуру совместного использования учётных данных
Защита root-пользователя
Используйте надёжный пароль для root-пользователя
Включите многофакторную аутентификацию
Не создавайте ключи доступа
Применяйте одобрение несколькими лицами и групповую почту
Безопасность пользователей и групп
Включите MFA для всех пользователей IAM
Назначайте разрешения через группы, а не отдельным пользователям
Применяйте принцип наименьших привилегий ко всем учётным записям
Регулярно меняйте пароли и ключи доступа
Безопасность ресурсов
Повышайте прозрачность и контроль
Обеспечивайте соответствие экземпляров политикам патчей, конфигурации и корпоративным правилам
Автоматизируйте настройку и управление приложениями
Защита учётных данных
Безопасно управляйте учётными данными баз данных
Автоматически ротируйте секреты
Шифруйте ключи API
Интегрируйтесь со службами AWS
Давайте потренируемся!
Безопасность и управление затратами в AWS
Preparing Video For Download...