Close

Tóm tắt khóa học:

Hiện tại, chi phí trung bình cho một vụ vi phạm bảo mật có thể lên tới hơn 4 triệu đô la. AWS Security Best Practices cung cấp tổng quan về một số phương pháp hay nhất trong ngành để sử dụng các loại bảo mật và kiểm soát của AWS. Khóa học này giúp bạn hiểu được trách nhiệm của mình đồng thời cung cấp các hướng dẫn có giá trị về cách giữ cho khối lượng công việc của bạn an toàn và bảo mật. Bạn sẽ học cách bảo mật cơ sở hạ tầng mạng của mình bằng các tùy chọn thiết kế hợp lý. Bạn cũng sẽ học cách củng cố tài nguyên điện toán của mình và quản lý chúng một cách an toàn. Cuối cùng, bằng cách hiểu về giám sát và cảnh báo của AWS, bạn có thể phát hiện và cảnh báo về các sự kiện đáng ngờ để giúp bạn nhanh chóng bắt đầu quy trình phản hồi trong trường hợp có khả năng bị xâm phạm.

Thời lượng khóa học: 1 Ngày


Nội dung khóa học:

Module 1: AWS Security Overview

  • Shared responsibility model
  • Customer challenges
  • Frameworks and standards
  • Establishing best practices
  • Compliance in AWS

Module 2: Securing the Network

  • Flexible and secure
  • Security inside the Amazon Virtual Private Cloud (Amazon VPC)
  • Security services
  • Third-party security solutions

Lab 1: Controlling the Network

  • Create a three-security zone network infrastructure.
  • Implement network segmentation using security groups, Network Access Control Lists (NACLs),
  • and public and private subnets.
  • Monitor network traffic to Amazon Elastic Compute Cloud (EC2) instances using VPC flow logs.

Module 3: Amazon EC2 Security

  • Compute hardening
  • Amazon Elastic Block Store (EBS) encryption
  • Secure management and maintenance
  • Detecting vulnerabilities
  • Using AWS Marketplace

Lab 2: Securing the starting point (EC2)

  • Create a custom Amazon Machine Image (AMI).
  • Deploy a new EC2 instance from a custom AMI.
  • Patch an EC2 instance using AWS Systems Manager.
  • Encrypt an EBS volume.
  • Understand how EBS encryption works and how it impacts other operations.
  • Use security groups to limit traffic between EC2 instances to only that which is encrypted

Module 4: Monitoring and Alerting

  • Logging network traffic
  • Logging user and Application Programming Interface (API) traffic
  • Visibility with Amazon CloudWatch
  • Enhancing monitoring and alerting
  • Verifying your AWS environment

Lab 3: Security Monitoring

  • Configure an Amazon Linux 2 instance to send log files to Amazon CloudWatch.
  • Create Amazon CloudWatch alarms and notifications to monitor for failed login attempts.
  • Create Amazon CloudWatch alarms to monitor network traffic through a Network Address Translation (NAT) gateway