Szkolenie: Kontrola i limitacja dostępu do zasobów chmurowych w AWS
Szkolenie z zarządzania dostępem w AWS uczy praktycznych metod kontroli uprawnień, ochrony zasobów, monitorowania i reagowania na incydenty, przygotowując do wdrożeń bezpieczeństwa chmurowego w organizacji
- Trenerzy praktycy
- Kameralne grupy
Czas trwania szkolenia:2 dni (16h)
Kod kursu:SEC/IAM/AWS
Kontrola i limitacja dostępu do zasobów chmurowych w AWS
Cele szkolenia
Szkolenie przygotowuje do samodzielnego zarządzania dostępem do zasobów chmurowych AWS z wykorzystaniem mechanizmów IAM, ról, grup i polityk
Szkolenie uczy wdrażania zaawansowanych strategii kontroli dostępu, takich jak uwierzytelnianie wieloskładnikowe, warunki dostępu i segmentacja sieci
Szkolenie omawia sposoby monitorowania, audytowania oraz reagowania na incydenty związane z bezpieczeństwem dostępu w środowisku AWS
Szkolenie rozwija umiejętność zapewnienia zgodności z regulacjami i standardami bezpieczeństwa podczas zarządzania uprawnieniami w AWS
Dla kogo?
Szkolenie jest skierowane do administratorów systemów i inżynierów DevOps zarządzających infrastrukturą AWS
Szkolenie adresowane jest do specjalistów ds. bezpieczeństwa IT odpowiedzialnych za ochronę zasobów chmurowych
Szkolenie przeznaczone jest dla osób rozpoczynających pracę z bezpieczeństwem w chmurze, które chcą poznać zasady kontroli dostępu
Szkolenie dedykowane jest osobom odpowiedzialnym za zgodność regulacyjną w organizacjach korzystających z AWS
Efekty kształcenia
Uczestnik konfiguruje i zarządza politykami dostępu w środowisku AWS
Uczestnik analizuje logi i monitoruje aktywność użytkowników w AWS
Uczestnik wdraża mechanizmy MFA oraz segmentuje dostęp do zasobów
Uczestnik audytuje zgodność z wymaganiami bezpieczeństwa i regulacjami
Uczestnik wykorzystuje narzędzia AWS do automatyzacji zarządzania dostępem
Uczestnik reaguje na incydenty naruszenia zasad dostępu w AWS
Wymagania
Podstawowa znajomość chmury AWS (np. EC2, S3)
Umiejętność pracy z interfejsem AWS Management Console
Podstawowa wiedza o koncepcjach bezpieczeństwa IT (np. uwierzytelnianie, autoryzacja)
Brak wymogu wcześniejszego doświadczenia w zarządzaniu bezpieczeństwem w AWS
W cenie otrzymasz:
Materiały szkoleniowe
Certyfikat ukończenia szkolenia
W przypadku szkolenia w trybie stacjonarnym zapewnimy Ci również lunch oraz sprzęt niezbędny do nauki
Program szkolenia
Wprowadzenie do bezpieczeństwa w AWS
Przegląd modelu współdzielonej odpowiedzialności
Podstawowe koncepcje bezpieczeństwa chmurowego
AWS IAM: Podstawy
Tworzenie użytkowników, grup i ról
Zasady dostępu (IAM Policies): format JSON i przykłady
Zaawansowane zarządzanie IAM
Warunkowe zasady dostępu (Condition Keys)
Konfiguracja MFA i polityk wymuszających MFA
Audyt dostępu i wykorzystanie IAM Access Analyzer
AWS Organizations i kontrola dostępu między kontami
Tworzenie hierarchii kont w AWS Organizations
Zarządzanie dostępem za pomocą Service Control Policies (SCP)
Polityki w AWS Config, Control Tower i Guardrails
Ochrona danych i zasobów w AWS
Mechanizmy ochrony S3: bucket policies i block public access
Wykorzystanie kluczy szyfrujących KMS
Kontrola dostępu w Amazon RDS i innych usługach
Zarządzanie dostępem sieciowym
Konfiguracja VPC i Network Access Control Lists (NACLs)
Użycie Security Groups do ograniczenia dostępu
Monitorowanie dostępu i aktywności
Wprowadzenie do AWS CloudTrail i jego konfiguracja
Analiza logów z CloudTrail i integracja z AWS Config
Automatyzacja zarządzania dostępem
Użycie AWS CLI i AWS SDK do zarządzania IAM
Wprowadzenie do AWS Identity Center (SSO)
Reagowanie na incydenty bezpieczeństwa
Przegląd AWS Security Hub i jego integracja
Postępowanie w przypadku naruszenia zasad dostępu
Najlepsze praktyki i zgodność regulacyjna
Implementacja CIS AWS Foundations Benchmark
Strategia audytowania i raportowania zgodności w AWS
Laboratoria praktyczne
Konfiguracja i analiza zasad IAM w środowisku testowym
Monitorowanie i analiza incydentów w AWS CloudTrail
Podsumowanie i sesja Q&A
Przegląd kluczowych koncepcji
Odpowiedzi na pytania uczestników i wskazówki na przyszłość
Wybrane opinie
Przeczytaj pozytywne opinie pochodzące z ankiet satysfakcji z naszych szkoleń wypełnianych wyłącznie przez ich uczestników po realizacji usługi

