În prezent, costul mediu al unei breșe de securitate poate fi de peste 4 milioane USD. Cele mai bune practici de securitate AWS oferă o prezentare generală a unora dintre cele mai bune practici din industrie pentru utilizarea tipurilor de securitate și control AWS.
Acest curs vă ajută să vă înțelegeți responsabilitățile, oferind în același timp ghiduri valoroase despre cum să vă păstrați volumul de lucru în siguranță. Veți învăța cum să vă securizați infrastructura de rețea utilizând opțiuni de design audio.
De asemenea, veți afla cum vă puteți consolida resursele de calcul și le puteți gestiona în siguranță. În cele din urmă, înțelegând monitorizarea și alertele AWS, puteți detecta și alerta asupra evenimentelor suspecte pentru a vă ajuta să începeți rapid procesul de răspuns în cazul unui potențial compromis.
În acest curs, vei învăța să:
• Proiectați și implementați o infrastructură de rețea sigură
• Proiectați și implementați securitatea calculatoarelor
• Proiectați și implementați o soluție de logare
Înainte de a participa la acest curs, participanții ar trebui să fi parcurs următoarele:
• AWS Security Fundamentals
• AWS Security Essentials
Module 1: AWS Security Overview
- Shared responsibility model
- Customer challenges
- Frameworks and standards
- Establishing best practices
- Compliance in AWS
Module 2: Securing the Network
- Flexible and secure
- Security inside the Amazon Virtual Private Cloud (Amazon VPC)
- Security services
- Third-party security solutions
Lab 1: Controlling the Network
- Create a three-security zone network
- Implement network segmentation using security groups, Network Access Control Lists (NACLs), and public and private subnets.
- Monitor network traffic to Amazon Elastic Compute Cloud (EC2) instances using VPC flow
Module 3: Amazon EC2 Security
- Compute hardening
- Amazon Elastic Block Store (EBS) encryption
- Secure management and maintenance
- Detecting vulnerabilities
- Using AWS Marketplace
Lab 2: Securing the starting point (EC2)
- Create a custom Amazon Machine Image (AMI).
- Deploy a new EC2 instance from a custom
- Patch an EC2 instance using AWS Systems
- Encrypt an EBS
- Understand how EBS encryption works and how it impacts other
- Use security groups to limit traffic between EC2 instances to only that which is encrypted.
Module 4: Monitoring and Alerting
- Logging network traffic
- Logging user and Application Programming Interface (API) traffic
- Visibility with Amazon CloudWatch
- Enhancing monitoring and alerting
- Verifying your AWS environment
Lab 3: Security Monitoring
-
- Configure an Amazon Linux 2 instance to send log files to Amazon
- Create Amazon CloudWatch alarms and notifications to monitor for failed login
- Create Amazon CloudWatch alarms to monitor network traffic through a Network Address Translation (NAT) gateway.