CloudNet@ - AWSセキュリティガイド Part 2
ongja
AWSセキュリティ環境で発生し得るさまざまな脅威を自ら点検し、モニタリング・検知・対応のプロセスを実習やセキュリティシナリオを通じて体験することで、セキュリティ運用能力を高めます。
初級
AWS, devsecops, cloud-security
AWS主要サービスのセキュリティ設定をアーキテクチャ図を通じて理解し、実習やセキュリティシナリオで実際に確認しながら動作原理を身につけます。
受講生 65名
難易度 初級
受講期間 無制限
AWS主要サービスのセキュリティ構造と動作原理を理解する
理論と実習を結び付け、セキュリティ設定の結果を自分で確認・検証する経験
セキュリティシナリオに基づく実習を通じて、実際の動作フローを確認する能力
この講座を通じて、AWS環境でセキュリティをどのように設計・構成するのかを実習ベースで理解できます。
✅ ダイアグラムと実習画面を併用してセキュリティ構造を視覚的に理解
✅ セキュリティイベントを検知し、結果をモニタリングする流れを実習で確認
✅ セキュリティシナリオに基づいて問題を自ら構成し、解決する実習
<図でセキュリティ構造を理解>
<セキュリティ検知結果のモニタリング>
<セキュリティシナリオに基づく動作確認>
実際の講義で使用するPDF資料を事前に確認できます。
講義でどのような内容を扱うのか、図解や実習がどのように構成されているのかを直接確認して、受講を決めてください。
CloudNet@チームの紹介、講義の目標と全体の流れを紹介します。
セクションごとのカリキュラムを、学習方法とともに一目で整理します。
<講義紹介 目次>
実習を進めるための基本環境を構成します。
WSL2、Terraform、Slack、IAMの環境を準備します。
<Terraform 소개>
セキュリティパラダイムの転換に伴うAWSセキュリティツールを紹介します。
DevSecOpsベースのセキュリティ運用方式を理解します。
<AWS セキュリティツール>
AWS IAMの基本事項とベストプラクティスを説明します。
アカウント関連の脆弱性事例を見ていきます。
<IAM Rolesの図解>
AWS IAMの構成要素を実習で確認します。
IAMのセキュリティ脆弱性の検知とイベント通知を実習します。
<IMDSv1の脆弱性>
ConsoleMeで集中型IAM管理環境を構成します。
これを通じたIAM権限の申請および承認のシナリオを実習します。
<ConsoleMe OIDC認証構成>
VPCセキュリティのためのアクセス制御とトラフィック制御を理解します。
VPCネットワークの分離とベストプラクティスを確認します。
<VPC セキュリティの紹介>
VPCトラフィックの制御とその結果を確認します。
セキュリティを考慮したプライベート通信フローを実習します。
<VPC FlowLogsの設定>
Amazon S3のセキュリティのためのアクセス制御を理解します。
脆弱性の種類とセキュリティ設定方法について学びます。
<S3アクセス制御方法>
Amazon S3のアクセス制御とセキュリティ検知を実習します。
データ保護と監査およびロギング分析を実習します。
<IAMポリシーとバケットポリシー>
👉 理論説明の後に実習を行う構成のため、講義の視聴は順番に進めてください。
👉 実習を行う際は一度に最後まで進めることをおすすめします。
👉 予想所要時間より1.5倍程度十分な余裕を持って進めてください。
👉 新規フリーティア対象者を除き、今回の講義では実習による少額の課金が発生します。
👉 約1万ウォン前後の費用が見込まれ、実習のパターンや時間によって異なる場合があります。
👉 実習が終了した後に作成したリソースを削除する整理ガイドを必ず最後に提供します。
👉 不要な課金が発生しないよう、常にご注意ください。
実習ガイドであるHands-Onウェブページを提供(https://www.ongja.space/cnasglab)
Terraformリソースデプロイコードの提供
Terraformリソースのデプロイコマンドを実行 ⇒ 実習のための基本インフラを作成
Terraformリソース削除コマンドを実行 ⇒ 実習用の基本インフラを削除
講義の過程でコードのダウンロード方法を説明します。
講義資料PDFの提供
基本的に講義進行用のPDFファイルを提供します。
AWSサービスの基本理解
Linuxシェルコマンドの基本理解
本講義はPart 1の講義で、Part 2(https://inf.run/gkuWb)の講義も開講しています。
※ 関連キーワード:AWS, aws-iam, cloud-security, cloud-computing, devsecops
学習対象は
誰でしょう?
セキュリティポリシーには触れているものの、構成原理と構造を正しく理解したい新人セキュリティ担当者
セキュリティ担当者と協力しながら、セキュリティ構造を共に理解する必要がある開発者および運用担当者
AWSのセキュリティ環境を実習ベースで実際に体験しながら理解したい初心者や学習者
前提知識、
必要でしょうか?
AWSの基本サービス(EC2、S3、VPC)に関する基礎知識
Linuxの基本コマンドおよびネットワークの基本概念の理解
クラウド環境での簡単なリソース作成体験
キャリア認証
1,523
受講生
134
受講レビュー
110
回答
4.9
講座評価
5
講座
こんにちは。CloudNet@チームで活動しているOngjaと申します。
私たちCloudNet@チームは、クラウド関連技術に関する知識を学習し、共有するスタディグループです。
様々なクラウド関連のオンライン勉強会活動や、書籍の執筆、講義コンテンツの制作を通じて、多様な知識共有活動を活発に行ってきました。
これからも様々なテーマの動画講義コンテンツでお会いしましょう。:)
個人ブログ -> https://ongja.space
チームブログ -> http://blog.cloudneta.net
全体
56件 ∙ (10時間 12分)
講座資料(こうぎしりょう):
1. CloudNet@ の紹介
02:10
2. 講義の概要および目的
03:41
3. 講義の特徴および受講案内
04:08
4. 学習構成
04:47
5. 学習資料のご案内
03:06
全体
3件
5.0
3件の受講レビュー
知識共有者の他の講座を見てみましょう!
同じ分野の他の講座を見てみましょう!