หลักการสิทธิ์น้อยที่สุด
แนวคิดด้านความปลอดภัยและการจัดการต้นทุนบน AWS
Dev Bhosale
Principal Data & Cloud Architect
หลักการสิทธิ์น้อยที่สุดคืออะไร?
แบ่งสิทธิ์การเข้าถึงตามแผนกและความสามารถ
มอบสิทธิ์เท่าที่จำเป็นเท่านั้น
ไม่มอบสิทธิ์เกินกว่าที่ต้องใช้ในการทำงาน
การสร้างสมดุลระหว่างเป้าหมาย
กลยุทธ์สำหรับสิทธิ์น้อยที่สุด
กรอบการรักษาความปลอดภัยของบัญชี
ความปลอดภัยของ root user เป็นเรื่องสำคัญ
มอบสิทธิ์ขั้นต่ำแก่ผู้ใช้ กลุ่ม และทรัพยากรการประมวลผล
กำหนดกระบวนการสำหรับการแชร์ข้อมูลรับรองตัวตน
ความปลอดภัยของ root user
ใช้รหัสผ่าน root user ที่รัดกุม
เปิดใช้งานการยืนยันตัวตนหลายปัจจัย
ไม่สร้าง access key
ใช้การอนุมัติหลายคนและอีเมลกลุ่ม
ความปลอดภัยของผู้ใช้และกลุ่ม
เปิดใช้ MFA สำหรับผู้ใช้ IAM ทุกคน
ใช้กลุ่มในการกำหนดสิทธิ์ ไม่ใช่รายบุคคล
ใช้หลักการสิทธิ์น้อยที่สุดกับทุกบัญชี
หมุนเวียนรหัสผ่านและ access key เป็นประจำ
ความปลอดภัยของทรัพยากร
เพิ่มความสามารถในการมองเห็นและควบคุม
รักษาความสอดคล้องของ instance ตามนโยบาย patch, configuration และนโยบายที่กำหนดเอง
ทำให้การกำหนดค่าและการจัดการแอปพลิเคชันเป็นอัตโนมัติ
ความปลอดภัยของข้อมูลรับรองตัวตน
จัดการข้อมูลรับรองฐานข้อมูลอย่างปลอดภัย
หมุนเวียน secret โดยอัตโนมัติ
เข้ารหัส API key
เชื่อมต่อกับบริการ AWS
มาฝึกกันเถอะ!
แนวคิดด้านความปลอดภัยและการจัดการต้นทุนบน AWS
Preparing Video For Download...