AWS Security Best Practices

În prezent, costul mediu al unei breșe de securitate poate fi de peste 4 milioane USD. Cele mai bune practici de securitate AWS oferă o prezentare generală a unora dintre cele mai bune practici din industrie pentru utilizarea tipurilor de securitate și control AWS.

Acest curs vă ajută să vă înțelegeți responsabilitățile, oferind în același timp ghiduri valoroase despre cum să vă păstrați volumul de lucru în siguranță. Veți învăța cum să vă securizați infrastructura de rețea utilizând opțiuni de design audio.

De asemenea, veți afla cum vă puteți consolida resursele de calcul și le puteți gestiona în siguranță. În cele din urmă, înțelegând monitorizarea și alertele AWS, puteți detecta și alerta asupra evenimentelor suspecte pentru a vă ajuta să începeți rapid procesul de răspuns în cazul unui potențial compromis.

Cui i se adresează?

• Arhitecți de soluții, ingineri cloud, inclusiv ingineri de securitate, ingineri de livrare și implementare, servicii profesionale și Centrul de excelență în cloud (CCOE)

Ce vei învăța?

În acest curs, vei învăța să:

• Proiectați și implementați o infrastructură de rețea sigură

• Proiectați și implementați securitatea calculatoarelor

• Proiectați și implementați o soluție de logare

Cerințe preliminare:

Înainte de a participa la acest curs, participanții ar trebui să fi parcurs următoarele:

• AWS Security Fundamentals

• AWS Security Essentials

Agenda cursului:

Materialele de curs sunt în limba Engleză. Predarea se face în limba Română.

Module 1: AWS Security Overview

  • Shared responsibility model
  • Customer challenges
  • Frameworks and standards
  • Establishing best practices
  • Compliance in AWS

Module 2: Securing the Network

  • Flexible and secure
  • Security inside the Amazon Virtual Private Cloud (Amazon VPC)
  • Security services
  • Third-party security solutions

Lab 1: Controlling the Network

  • Create a three-security zone network
  • Implement network segmentation using security groups, Network Access Control Lists (NACLs), and public and private subnets.
  • Monitor network traffic to Amazon Elastic Compute Cloud (EC2) instances using VPC flow

Module 3: Amazon EC2 Security

  • Compute hardening
  • Amazon Elastic Block Store (EBS) encryption
  • Secure management and maintenance
  • Detecting vulnerabilities
  • Using AWS Marketplace

 

Lab 2: Securing the starting point (EC2)

  • Create a custom Amazon Machine Image (AMI).
  • Deploy a new EC2 instance from a custom
  • Patch an EC2 instance using AWS Systems
  • Encrypt an EBS
  • Understand how EBS encryption works and how it impacts other
  • Use security groups to limit traffic between EC2 instances to only that which is encrypted.

Module 4: Monitoring and Alerting

  • Logging network traffic
  • Logging user and Application Programming Interface (API) traffic
  • Visibility with Amazon CloudWatch
  • Enhancing monitoring and alerting
  • Verifying your AWS environment

Lab 3: Security Monitoring

    • Configure an Amazon Linux 2 instance to send log files to Amazon
    • Create Amazon CloudWatch alarms and notifications to monitor for failed login
    • Create Amazon CloudWatch alarms to monitor network traffic through a Network Address Translation (NAT) gateway.

Recomandăm să continui cu:

Programe de certificare

AWS Security Best Practices

Oferte personalizate pentru grupuri de minim 2 persoane

Detalii curs

Durată:

1
zile

Preț:

480 EUR

Livrare:

Predare în clasă, Clasă hibridă, Clasă virtuală

Nivel:

3. Intermediate

Roluri:

Architect, Developer

Oferte personalizate pentru grupuri de minim 2 persoane