Veri sınıflandırma, şifreleme ve AWS KMS
AWS'de Veri Depolarını Kullanma
Dunieski Otano
AWS Solutions Architect
Önlenebilecek veri ihlali
Sağlık şirketi hasta kayıtlarını DynamoDB'de saklıyor
Şifreleme etkin değil
Veri ihlali 2 milyon hasta kaydını ifşa etti
HIPAA ihlali: 50 milyon $ ceza
Veri sınıflandırmayı anlama
Veri neden sınıflandırılır?
Uygun güvenlik kontrollerini uygulamak
Uyumluluk gerekliliklerini karşılamak
Sınıflandırma düzeyleri
Herkese Açık, Dahili, Gizli, Kısıtlı
Yanlış sınıflandırmanın etkisi
Düzenleyici cezalar, veri ihlalleri
PII: Kişisel Olarak Tanımlanabilir Bilgiler
Doğrudan tanımlayıcılar
Ad, ulusal kimlik, e‑posta, telefon, adres
Dolaylı tanımlayıcılar
Doğum tarihi, posta kodu, IP adresi
GDPR gereklilikleri
Rıza, silme hakkı, veri minimizasyonu
PHI: Korunan Sağlık Bilgileri
Tıbbi bilgiler
Tanılar, tedaviler, reçeteler, laboratuvar sonuçları
Sağlık tanımlayıcıları
Tıbbi kayıt numaraları, sigorta kimlikleri
HIPAA gereklilikleri
Şifreleme, erişim kontrolleri, denetim günlükleri
AWS Paylaşılan Sorumluluk Modeli
AWS bulutu güvence altına alır
Fiziksel güvenlik, donanım, ağ
Bulut İÇİNDE güvenlik size aittir
Veri şifreleme, IAM ilkeleri, uygulama kodu
Paylaşılan kontroller
Yama yönetimi, yapılandırma
AWS KMS ile beklemede şifreleme
Beklemede şifreleme nedir?
Diske kaydedilen veriyi korur
AWS KMS
Merkezi anahtar yönetimi
Otomatik anahtar döndürme
Hizmetlerde etkinleştir
DynamoDB, S3, RDS, EBS
TLS ile iletimde şifreleme
İletimde şifreleme nedir?
Ağ üzerinden taşınan veriyi korur
TLS/HTTPS
Endüstri standardı protokol
AWS'de varsayılan olarak etkindir
Sertifika yönetimi
AWS Certificate Manager (ACM)
Lambda ortam değişkenlerini şifreleme
Ortam değişkenleri
Yapılandırmayı Lambda'da saklayın
Beklemede şifreleme
İşlev oluştururken KMS anahtarı seçin
Şifreleme yardımcıları
Konsoldan Lambda'ya iletimde şifreleyin
Secrets Manager
: AWS Güvenlik En İyi Uygulamaları
Hadi pratik yapalım!
AWS'de Veri Depolarını Kullanma
Preparing Video For Download...