Principen om lägsta behörighet
AWS-säkerhet och kostnadshantering
Dev Bhosale
Principal Data & Cloud Architect
Vad är principen om lägsta behörighet?
Separera åtkomst per avdelning och kompetens
Tilldela minsta möjliga behörigheter
Ge aldrig fler behörigheter än vad arbetsuppgifterna kräver
Att balansera målet
Strategier för lägsta behörighet
Ramverk för kontosäkerhet
Root-användarsäkerhet är kritisk
Tilldela minsta nödvändiga behörigheter till användare, grupper och beräkningsresurser
Utveckla en process för delning av autentiseringsuppgifter
Root-användarsäkerhet
Använd ett starkt lösenord för root-användaren
Använd multifaktorautentisering
Skapa inga åtkomstnycklar
Använd flerpersonsgodkännande och grupp-e-post
Användar- och gruppsäkerhet
Aktivera MFA för alla IAM-användare
Tilldela behörigheter via grupper, inte individer
Tillämpa principen om lägsta behörighet för alla konton
Rotera lösenord och åtkomstnycklar regelbundet
Resurssäkerhet
Förbättra synlighet och kontroll
Säkerställ att instanser efterlever dina patch-, konfigurations- och egna policyer
Automatisera konfiguration och löpande hantering av dina applikationer
Autentiseringsuppgiftssäkerhet
Hantera databasautentiseringsuppgifter säkert
Rotera hemligheter automatiskt
Kryptera API-nycklar
Integrera med AWS-tjänster
Nu kör vi en övning!
AWS-säkerhet och kostnadshantering
Preparing Video For Download...