Principen om lägsta behörighet

AWS-säkerhet och kostnadshantering

Dev Bhosale

Principal Data & Cloud Architect

Vad är principen om lägsta behörighet?

  • Separera åtkomst per avdelning och kompetens
  • Tilldela minsta möjliga behörigheter
  • Ge aldrig fler behörigheter än vad arbetsuppgifterna kräver

Principen om lägsta behörighet

AWS-säkerhet och kostnadshantering

Att balansera målet

Att balansera målet

AWS-säkerhet och kostnadshantering

Strategier för lägsta behörighet

Femstegsplan för implementering

AWS-säkerhet och kostnadshantering

Ramverk för kontosäkerhet

  • Root-användarsäkerhet är kritisk
  • Tilldela minsta nödvändiga behörigheter till användare, grupper och beräkningsresurser
  • Utveckla en process för delning av autentiseringsuppgifter

Ramverk för kontosäkerhet

AWS-säkerhet och kostnadshantering

Root-användarsäkerhet

Root-användarsäkerhet

  • Använd ett starkt lösenord för root-användaren
  • Använd multifaktorautentisering
  • Skapa inga åtkomstnycklar
  • Använd flerpersonsgodkännande och grupp-e-post
AWS-säkerhet och kostnadshantering

Användar- och gruppsäkerhet

  • Aktivera MFA för alla IAM-användare
  • Tilldela behörigheter via grupper, inte individer
  • Tillämpa principen om lägsta behörighet för alla konton
  • Rotera lösenord och åtkomstnycklar regelbundet
AWS-säkerhet och kostnadshantering

Resurssäkerhet

  • Förbättra synlighet och kontroll
  • Säkerställ att instanser efterlever dina patch-, konfigurations- och egna policyer
  • Automatisera konfiguration och löpande hantering av dina applikationer

Systems Manager

AWS-säkerhet och kostnadshantering

Autentiseringsuppgiftssäkerhet

Secrets Manager

  • Hantera databasautentiseringsuppgifter säkert
  • Rotera hemligheter automatiskt
  • Kryptera API-nycklar
  • Integrera med AWS-tjänster
AWS-säkerhet och kostnadshantering

Nu kör vi en övning!

AWS-säkerhet och kostnadshantering

Preparing Video For Download...