Принцип найменших привілеїв
Концепції безпеки та керування витратами в AWS
Dev Bhosale
Principal Data & Cloud Architect
Що таке принцип найменших привілеїв?
Розмежовуйте доступ за відділами та ролями
Надавайте найвужчий набір привілеїв
Не давайте більше прав, ніж потрібно для роботи
Балансування цілі
Стратегії найменших привілеїв
Каркас безпеки облікового запису
Безпека root-користувача критична
надавайте лише необхідні привілеї користувачам, групам і ресурсам
Розробіть процес спільного використання облікових даних
Безпека root-користувача
Використовуйте надійний пароль root-користувача
Увімкніть багатофакторну автентифікацію
Не створюйте ключі доступу
Використовуйте погодження кількох осіб і групову пошту
Безпека користувачів і груп
Увімкніть MFA для всіх користувачів IAM
Призначайте дозволи групам, а не окремим людям
Застосовуйте принцип найменших привілеїв до всіх облікових записів
Регулярно ротуруйте паролі та ключі доступу
Безпека ресурсів
Підвищуйте видимість і контроль
Підтримуйте відповідність інстансів вашим політикам патчів, конфігурацій і власним правилам
Автоматизуйте конфігурацію та подальше керування застосунками
Безпека облікових даних
Безпечно керуйте обліковими даними баз даних
Автоматично ротуруйте секрети
Шифруйте ключі API
Інтегруйте з сервісами AWS
Давайте потренуємось!
Концепції безпеки та керування витратами в AWS
Preparing Video For Download...