Le principe du moindre privilège
Concepts de sécurité et de gestion des coûts sur AWS
Dev Bhosale
Principal Data & Cloud Architect
Qu'est-ce que le principe du moindre privilège ?
Séparer l'accès par service et par tâches
Accorder le minimum de privilèges
N'accorder que ce qui est nécessaire aux fonctions du poste
Équilibrer l'objectif
Stratégies pour le moindre privilège
Cadre de sécurité des comptes
La sécurité de l'utilisateur racine est essentielle
Accorder le minimum nécessaire aux utilisateurs, groupes et ressources de calcul
Mettre en place un processus de partage d'identifiants
Sécurité de l'utilisateur racine
Utiliser un mot de passe fort pour l'utilisateur racine
Activer l'authentification multifacteur
Ne pas créer de clés d'accès
Exiger une approbation à plusieurs et utiliser un courriel de groupe
Sécurité des utilisateurs et des groupes
Activer la MFA pour tous les utilisateurs IAM
Utiliser des groupes pour attribuer les permissions, pas des individus
Appliquer le moindre privilège à tous les comptes
Faire tourner régulièrement mots de passe et clés d'accès
Sécurité des ressources
Améliorer la visibilité et le contrôle
Assurer la conformité des instances selon vos correctifs, configurations et politiques
Automatiser la configuration et la gestion continue de vos applications
Sécurité des identifiants
Gérer les identifiants de base de données en toute sécurité
Faire tourner automatiquement les secrets
Chiffrer les clés d'API
S'intégrer aux services AWS
Passons à la pratique !
Concepts de sécurité et de gestion des coûts sur AWS
Preparing Video For Download...