Beräkning och datasäkerhet

AWS-säkerhet och kostnadshantering

Dev Bhosale

Principal Data & Cloud Architect

Säkra kunddata

Delat ansvar. AWS ansvarar för säkerheten i molnet medan kunden ansvarar för säkerheten i sin egen miljö.

  • Skydd av kunddata är kundens ansvar
  • Det krävs att beräkning, nätverk och lagring är säkra
AWS-säkerhet och kostnadshantering

Strategier för beräkningssäkerhet

  • Använd SSH-nycklar i stället för lösenord
  • Uppdatera operativsystemet med de senaste patcharna
  • Styr åtkomst till servrar med säkerhetsgrupper
  • Använd IAM-roller i stället för lagrade autentiseringsuppgifter
  • Använd säkerhetsgrupper

Beräkningssäkerhet: skydda autentiseringsuppgifter, uppdatera operativsystemet, hantera åtkomst med säkerhetsgrupper, använd IAM-roller

AWS-säkerhet och kostnadshantering

Säkerhetsgrupper

säkerhetsgrupper

Egenskap NACL (nätverksåtkomstkontrolllista) Säkerhetsgrupper
Omfång Subnätnivå Instansnivå
Tillståndskännedom Tillståndslös Tillståndskänslig
Standardregler Nekar allt om inte tillåtet Tillåter utgående trafik
Bäst för Bred nätverkslagers-kontroll Detaljerad instansstyrning
AWS-säkerhet och kostnadshantering

Datasäkerhetsstrategier

Datasäkerhetsstrategier: kryptera all data med KMS eller säkra S3-buckets

AWS-säkerhet och kostnadshantering

S3 offentlig åtkomst och återställning

Blockera offentlig åtkomst i S3-behörigheter

  • Offentlig åtkomst i S3 tillåter vem som helst att läsa data
  • Offentlig åtkomst kan stängas av via en inställning
AWS-säkerhet och kostnadshantering

Kryptering i vila

  • Automatisk kryptering
  • Kundstyrda nycklar
  • Efterlevnad och säkerhet

S3-versionshantering och arkivering

AWS-säkerhet och kostnadshantering

Säkerhetsresurser

Säkerhetsresurser: kunskapscenter, säkerhetsblogg, dokumentation och Security Hub

AWS-säkerhet och kostnadshantering

Nu kör vi en övning!

AWS-säkerhet och kostnadshantering

Preparing Video For Download...