डेटा वर्गीकरण, एन्क्रिप्शन, और AWS KMS
AWS में Data Stores का उपयोग
Dunieski Otano
AWS Solutions Architect
वह डेटा ब्रीच जिसे रोका जा सकता था
हेल्थकेयर कंपनी DynamoDB में रोगियों के रिकॉर्ड स्टोर करती है
कोई एन्क्रिप्शन सक्षम नहीं
डेटा ब्रीच में 2 मिलियन रिकॉर्ड उजागर
HIPAA उल्लंघन: $50 मिलियन जुर्माना
डेटा वर्गीकरण समझना
डेटा को वर्गीकृत क्यों करें?
उपयुक्त सुरक्षा नियंत्रण लागू करें
अनुपालन आवश्यकताओं को पूरा करें
वर्गीकरण स्तर
Public, Internal, Confidential, Restricted
गलत वर्गीकरण का असर
रेगुलेटरी जुर्माने, डेटा ब्रीच
PII: Personally Identifiable Information
डायरेक्ट आइडेंटिफायर
Name, national ID, email, phone, address
इनडायरेक्ट आइडेंटिफायर
Birth date, ZIP code, IP address
GDPR आवश्यकताएँ
Consent, right to erasure, data minimization
PHI: Protected Health Information
मेडिकल जानकारी
Diagnoses, treatments, prescriptions, lab results
हेल्थ आइडेंटिफायर
Medical record numbers, insurance IDs
HIPAA आवश्यकताएँ
एन्क्रिप्शन, एक्सेस कंट्रोल, ऑडिट लॉग्स
AWS Shared Responsibility मॉडल
AWS क्लाउड को सुरक्षित करता है
फिजिकल सुरक्षा, हार्डवेयर, नेटवर्क
आप क्लाउड के अंदर सुरक्षा करते हैं
डेटा एन्क्रिप्शन, IAM पॉलिसीज़, एप्लिकेशन कोड
शेयर्ड कंट्रोल्स
पैच मैनेजमेंट, कॉन्फ़िगरेशन
AWS KMS के साथ Encryption at rest
Encryption at rest क्या है?
डिस्क पर स्टोर डेटा की सुरक्षा
AWS KMS
सेंट्रलाइज़्ड की मैनेजमेंट
ऑटोमैटिक की रोटेशन
सर्विसेज़ में सक्षम करें
DynamoDB, S3, RDS, EBS
TLS के साथ Encryption in transit
Encryption in transit क्या है?
नेटवर्क पर चलते डेटा की सुरक्षा
TLS/HTTPS
इंडस्ट्री-स्टैंडर्ड प्रोटोकॉल
AWS में डिफ़ॉल्ट रूप से सक्षम
सर्टिफिकेट मैनेजमेंट
AWS Certificate Manager (ACM)
Lambda environment variables को एन्क्रिप्ट करना
Environment variables
Lambda में कॉन्फ़िगरेशन स्टोर करें
Encryption at rest
फंक्शन बनाते समय KMS key चुनें
एन्क्रिप्शन हेल्पर्स
कंसोल से Lambda तक इन-ट्रांज़िट एन्क्रिप्ट करें
Secrets Manager
: AWS Security Best Practices
अभ्यास करते हैं!
AWS में Data Stores का उपयोग
Preparing Video For Download...