หลักการสิทธิ์น้อยที่สุด

แนวคิดด้านความปลอดภัยและการจัดการต้นทุนบน AWS

Dev Bhosale

Principal Data & Cloud Architect

หลักการสิทธิ์น้อยที่สุดคืออะไร?

  • แบ่งสิทธิ์การเข้าถึงตามแผนกและความสามารถ
  • มอบสิทธิ์เท่าที่จำเป็นเท่านั้น
  • ไม่มอบสิทธิ์เกินกว่าที่ต้องใช้ในการทำงาน

หลักการสิทธิ์น้อยที่สุด

แนวคิดด้านความปลอดภัยและการจัดการต้นทุนบน AWS

การสร้างสมดุลระหว่างเป้าหมาย

การสร้างสมดุลระหว่างเป้าหมาย

แนวคิดด้านความปลอดภัยและการจัดการต้นทุนบน AWS

กลยุทธ์สำหรับสิทธิ์น้อยที่สุด

แผนการดำเนินงาน 5 ขั้นตอน

แนวคิดด้านความปลอดภัยและการจัดการต้นทุนบน AWS

กรอบการรักษาความปลอดภัยของบัญชี

  • ความปลอดภัยของ root user เป็นเรื่องสำคัญ
  • มอบสิทธิ์ขั้นต่ำแก่ผู้ใช้ กลุ่ม และทรัพยากรการประมวลผล
  • กำหนดกระบวนการสำหรับการแชร์ข้อมูลรับรองตัวตน

กรอบการรักษาความปลอดภัยของบัญชี

แนวคิดด้านความปลอดภัยและการจัดการต้นทุนบน AWS

ความปลอดภัยของ root user

ความปลอดภัยของ root user

  • ใช้รหัสผ่าน root user ที่รัดกุม
  • เปิดใช้งานการยืนยันตัวตนหลายปัจจัย
  • ไม่สร้าง access key
  • ใช้การอนุมัติหลายคนและอีเมลกลุ่ม
แนวคิดด้านความปลอดภัยและการจัดการต้นทุนบน AWS

ความปลอดภัยของผู้ใช้และกลุ่ม

  • เปิดใช้ MFA สำหรับผู้ใช้ IAM ทุกคน
  • ใช้กลุ่มในการกำหนดสิทธิ์ ไม่ใช่รายบุคคล
  • ใช้หลักการสิทธิ์น้อยที่สุดกับทุกบัญชี
  • หมุนเวียนรหัสผ่านและ access key เป็นประจำ
แนวคิดด้านความปลอดภัยและการจัดการต้นทุนบน AWS

ความปลอดภัยของทรัพยากร

  • เพิ่มความสามารถในการมองเห็นและควบคุม
  • รักษาความสอดคล้องของ instance ตามนโยบาย patch, configuration และนโยบายที่กำหนดเอง
  • ทำให้การกำหนดค่าและการจัดการแอปพลิเคชันเป็นอัตโนมัติ

Systems Manager

แนวคิดด้านความปลอดภัยและการจัดการต้นทุนบน AWS

ความปลอดภัยของข้อมูลรับรองตัวตน

Secrets Manager

  • จัดการข้อมูลรับรองฐานข้อมูลอย่างปลอดภัย
  • หมุนเวียน secret โดยอัตโนมัติ
  • เข้ารหัส API key
  • เชื่อมต่อกับบริการ AWS
แนวคิดด้านความปลอดภัยและการจัดการต้นทุนบน AWS

มาฝึกกันเถอะ!

แนวคิดด้านความปลอดภัยและการจัดการต้นทุนบน AWS

Preparing Video For Download...