Принцип найменших привілеїв

Концепції безпеки та керування витратами в AWS

Dev Bhosale

Principal Data & Cloud Architect

Що таке принцип найменших привілеїв?

  • Розмежовуйте доступ за відділами та ролями
  • Надавайте найвужчий набір привілеїв
  • Не давайте більше прав, ніж потрібно для роботи

Принцип найменших привілеїв

Концепції безпеки та керування витратами в AWS

Балансування цілі

Балансування цілі

Концепції безпеки та керування витратами в AWS

Стратегії найменших привілеїв

План впровадження з п'яти кроків

Концепції безпеки та керування витратами в AWS

Каркас безпеки облікового запису

  • Безпека root-користувача критична
  • надавайте лише необхідні привілеї користувачам, групам і ресурсам
  • Розробіть процес спільного використання облікових даних

Каркас безпеки облікового запису

Концепції безпеки та керування витратами в AWS

Безпека root-користувача

Безпека root-користувача

  • Використовуйте надійний пароль root-користувача
  • Увімкніть багатофакторну автентифікацію
  • Не створюйте ключі доступу
  • Використовуйте погодження кількох осіб і групову пошту
Концепції безпеки та керування витратами в AWS

Безпека користувачів і груп

  • Увімкніть MFA для всіх користувачів IAM
  • Призначайте дозволи групам, а не окремим людям
  • Застосовуйте принцип найменших привілеїв до всіх облікових записів
  • Регулярно ротуруйте паролі та ключі доступу
Концепції безпеки та керування витратами в AWS

Безпека ресурсів

  • Підвищуйте видимість і контроль
  • Підтримуйте відповідність інстансів вашим політикам патчів, конфігурацій і власним правилам
  • Автоматизуйте конфігурацію та подальше керування застосунками

Systems manager

Концепції безпеки та керування витратами в AWS

Безпека облікових даних

Secrets Manager

  • Безпечно керуйте обліковими даними баз даних
  • Автоматично ротуруйте секрети
  • Шифруйте ключі API
  • Інтегруйте з сервісами AWS
Концепції безпеки та керування витратами в AWS

Давайте потренуємось!

Концепції безпеки та керування витратами в AWS

Preparing Video For Download...