inflearn logo
知識共有
inflearn logo

CloudNet@ - AWS セキュリティガイド Part 1

AWS主要サービスのセキュリティ設定をアーキテクチャ図を通じて理解し、実習とセキュリティシナリオを通じて直接確認しながら、動作原理を習得します。

12名 が受講中です。

難易度 初級

受講期間 無制限

AWS
AWS
aws-iam
aws-iam
cloud-security
cloud-security
devsecops
devsecops
cloud-computing
cloud-computing
AWS
AWS
aws-iam
aws-iam
cloud-security
cloud-security
devsecops
devsecops
cloud-computing
cloud-computing

受講後に得られること

  • AWS主要サービスのセキュリティ構造と動作原理の理解

  • 理論と実習を繋げ、セキュリティ設定の結果を直接確認し検証する経験

  • セキュリティシナリオに基づいた実習を通じて、実際の動作フローを確認する能力

実習で学ぶ AWS セキュリティ実践ガイド


この講座を通じて、AWS環境でセキュリティをどのように設計し構成するのかを、実習ベースで理解することができます。

✅ ダイアグラムと実習画面を併用し、セキュリティ構造を視覚的に理解

セキュリティイベントを検知し、結果をモニタリングする流れを実習で確認

セキュリティシナリオに基づき、問題を自ら構成して解決する実習

<ダイアグラムでセキュリティ構造を理解>

<セキュリティ検知結果のモニタリング>

<セキュリティシナリオに基づいた動作確認>


👀 このような内容を学びます


セクション (1) 講義紹介

CloudNet@ チームの紹介と講義の目標、および全体の流れを紹介します。
セクション別のカリキュラムを学習方法とともに一目でわかるように整理します。

<講義紹介の目次>

セクション (2) [実習] 事前準備 [Thực hành] Chuẩn bị trước

実習を進めるための基本環境を構築します。
WSL2、Terraform、Slack、IAM環境を準備します。

<Terraform紹介>

セクション (3) AWSセキュリティの紹介

セキュリティパラダイムの転換に伴うAWSセキュリティツールを紹介します。
DevSecOpsベースのセキュリティ運用方式を理解します。

<AWS セキュリティツール>

セクション (4) AWS IAMの紹介

AWS IAMの基本事項とベストプラクティスを説明します。
アカウント関連の脆弱性の事例を確認します。

<IAM Rolesの図解>

セクション (5) [実習] AWS IAM セキュリティアクセス構成

AWS IAMの構成要素を実習で確認します。
IAMセキュリティ脆弱性の検知とイベント通知を実習します。

<IMDSv1 脆弱性>

セクション (6) [実習] ConsoleMeを活用した中央集中型IAM管理

ConsoleMeで中央集権的なIAM管理環境を構成します。
これを通じたIAM権限のリクエスト、承認のためのシナリオを実習します。

<ConsoleMe OIDC認証構成>

セクション (7) Amazon VPC セキュリティ構成

VPCセキュリティのためのアクセス制御とトラフィック制御を理解します。
VPCネットワークの分離とベストプラクティスを確認します。

<VPCセキュリティの紹介>

セクション (8) [実習] Amazon VPC セキュリティ設定

VPCトラフィック制御とその結果を確認します。
セキュリティを考慮したプライベート通信の流れを実習します。

<VPC FlowLogsの構成>

セクション (9) Amazon S3 の脆弱性とセキュリティ設定

Amazon S3のセキュリティのためのアクセス制御を理解します。
脆弱性の種類とセキュリティ設定方法について学びます。

<S3アクセス制御策>

セクション (10) [実習] Amazon S3 セキュリティ設定

Amazon S3のアクセス制御とセキュリティ検知を実習します。
データ保護と監査およびロギング分析を実習します。

<IAMポリシーとバケットポリシー>


👾 受講前のご注意事項


Step by Step

👉 理論説明の後に実習を行う構成のため、講義の視聴は順次進めてください。

実習の進行は十分な余裕時間を確保

👉 実習を進める際は一度に最後まで進めることをお勧めします。
👉
予想所要時間より1.5倍ほど十分に余裕を持って進めてください。


少額の課金が発生

👉 新規フリーティア対象者を除き、今回の講義で実習による少額の課金が発生します。
👉
約1,000円前後の費用が予想され、実習のパターンや時間によって異なる場合があります。


実習リソースの整理は忘れずに...

👉 実習が終了した後、作成したリソースを削除する整理ガイドを常に最後に提供します。
👉 無駄な課金が発生しないよう、常に注意してください。

学習資料

  • Terraformリソース配備コードの提供

    • Terraformリソース配備コマンドの実行 ⇒ 実習のための基本インフラ生成

    • Terraformリソース削除コマンドの実行 ⇒ 実習用の基本インフラを削除

    • 講義の中でコードのダウンロード方法を説明します。



  • 講義資料PDF提供

    • 基本的に講義進行用のPDFファイルを提供します。

前提知識および注意事項

  • AWS サービスの基本的な理解


  • Linuxシェルコマンドの基本的な理解

  • 今回の講義はPart 1で、Part 2の講義も計画中です。

<Part 2 カリキュラム計画>

※ 関連キーワード: AWS, aws-iam, cloud-security, cloud-computing, devsecops

こんな方に
おすすめです

学習対象は
誰でしょう?

  • セキュリティポリシーには触れているが、その構成原理や構造をしっかりと理解したい新人セキュリティ担当者

  • セキュリティ担当者と協力しながら、セキュリティ構造を共に理解する必要がある開発者および運用担当者

  • AWSのセキュリティ環境を実習ベースで直接経験しながら理解したい入門者や学習者

前提知識、
必要でしょうか?

  • AWS基本サービス(EC2、S3、VPC)に関する基礎知識

  • Linux基本コマンドおよびネットワークの基本概念の理解

  • クラウド環境での簡単なリソース作成体験

こんにちは
ongjaです。

1,390

受講生

127

受講レビュー

107

回答

4.9

講座評価

4

講座

こんにちは。CloudNet@チームで活動しているOngjaと申します。

私たちCloudNet@チームは、クラウド関連技術に関する知識を学習し、共有するスタディグループです。

様々なクラウド関連のオンライン勉強会活動や、書籍の執筆、講義コンテンツの制作を通じて、多様な知識共有活動を活発に行ってきました。

これからも様々なテーマの動画講義コンテンツでお会いしましょう。:)

個人ブログ -> https://ongja.space

チームブログ -> http://blog.cloudneta.net

もっと見る

カリキュラム

全体

56件 ∙ (10時間 12分)

講座資料(こうぎしりょう):

授業資料
講座掲載日: 
最終更新日: 

受講レビュー

まだ十分な評価を受けていない講座です。
みんなの役に立つ受講レビューを書いてください!

似ている講座

同じ分野の他の講座を見てみましょう!

期間限定セール

¥42

38%

¥11,195