강의

멘토링

로드맵

BEST
Security & Network

/

Computer Security

実務で使用されている AWS クラウド IAM の理解とセキュリティ

AWS Zero Trust の基盤となる IAM について、基本的な部分から詳細な内容まで学ぶことができます。これにより、実際にどの部分が脆弱になり得るのか、どこをさらに注意する必要があるのかを学ぶことができます。

  • rex
보안
클라우드
iam
AWS
devsecops
Terraform
devops

学習した受講者のレビュー

こんなことが学べます

  • サービス制御ポリシー (SCP)

  • 資格証明漏洩対策ポリシーの策定

  • IMDS の理解と安全な環境の設定

  • IRSA の理解と安全な環境の設定

  • AWS IAM の全体的な理解とポリシーに関するディープダイブ

  • 脆弱なポリシーによる攻撃の練習と防御

  • RolesAnywhere の戦略と実務の使用

セキュリティの基本、AWS IAMと親しくなる!

AWS クラウドの基本: IAM
どこで、どのように始めるべきですか?

  • 「IAMをどこから始めるには?」
  • 「IMDS/IRSAが動作するのは分かりますが、どんなものを設定して何を補完すべきでしょうか?」
  • 「長期資格証明を使わずに安全にオンプレムと連動できないでしょうか?」 …

このレッスンでは、IAMを介してAmazon Web Services(AWS)を構成する最も基本的な部分について学びます。

  • ✅AWS IAMの基礎から理解し、基本的なポリシー設定だけでなく、環境に合わせて安全なポリシーを設定できます。
  • ✅ IMDS(Instance MetaData Service)、IRSA(IAM Roles for Service Accounts)、Pod Identityの動作方法を理解し、どのようにあなたの環境を安全に設定するかを学びます。
  • ✅ また、マネージドクラスタの構造的な問題による脆弱性を調べて、これを防ぐための方法も学びます。
  • ✅ RolesAnywhereについて学び、実務でどのように使用するかを学びます。

こんな方におすすめです。

🙍‍♀️

AWSセキュリティはしていますが、どこからどのようにアクセスできるかわからない方

🙍‍♂️

IMDS、IRSAが大体何かを知っているのに、どのように動作し、セキュリティ処理をすべきか分からない方

🙋‍♀️

セキュリティポリシーを設定したいのですが、IAMで何が可能で不可能なのかわからない人

🙋‍♂️

AWS環境でゼロトラストを構築したい方


学習内容📚

IAMとサービスワーキングセキュリティの理解を一歩高めましょう!

  • 1️⃣IAMについて根本的に理解し、見逃しやすいポリシーコンポーネントについても見て、最適なポリシーを構成できるようになります。
  • 2️⃣ AWSという巨大サービスに使われるセキュリティ方式について理解し、活用する方法を学びます。
  • 3️⃣IAMだけでなく、他の地域のセキュリティにも悩み、実務でどのようなことを考慮し、セキュリティを構成するかを調べます。

1) IAMの概要と機能

  1. ユーザー/グループ/役割/ポリシー
  2. SCPs、JSONポリシー要素
  3. IAM条件キーと活用

2) IMDS (Instance MetaData Service)

  1. IMDSの理解と動作方法
  2. IMDSv1 vs IMDSv2
  3. プロキシサーバーの脆弱性と対応
  4. IMDSv2の切り替え
  5. 安全なIMDS環境の設定

3) IRSA (IAM Roles for Service Accounts)

  1. IRSAの理解と動作方法
  2. IRSAが脆弱になる可能性がある条件
  3. 安全なIRSA環境の設定

4) BIG IAM CHALLENGE

  1. 脆弱な政策の分析
  2. 脆弱性ポリシーを迂回して攻撃してみる

5) マネージドクラスタの構造的脆弱性

  1. マネージドクラスタの構造的脆弱性の説明
  2. 脆弱性の動作方法を調べる

6) IAM グローバル条件キーバグ

  1. コンソールでS3にアクセスしたときに発生するバグ
  2. コンソールで CloudWatch Logs にアクセスすると発生するバグ

7) aws-iam-gitopsプロジェクト

  1. GitLab CI/CD <-> AWS Keyless ロールの使用
  2. CIによるDevSecOps(Shift-Left)実習
  3. gitopsの説明と理解

8) RolesAnywhere

  1. RolesAnywhereの紹介と動作方法
  2. 証明書発行条件とPCA vs ECA
  3. 使用戦略、注意事項および実習

よろしくお願いします、クラウドエンジニアのチョンカンミンです🙂

こんにちは、現在カカオバンクでクラウドエンジニアとして働いています。 AWSという巨人の肩の上に乗り、ビジネス特性を考慮したゼロトラストセキュリティの構築に努めています。さまざまな分野の知識を学び、経験し、柔軟で非常に強力なセキュリティ環境を構築しています。これらの知識を積み重ねて、自分の強みをさらに引き上げることができると信じています。

今回の講義を通じて、多くの方がIAMの理解を高め、セキュリティに必要なものを知ることができることを願っています。


Q&A 💬

Q. AWS IAMをこのような短い講義で学ぶことはできますか?

IAMに関連するさまざまなサービスを試すことも重要ですが、さらに重要なのはそれらを構成する根幹である方針です。ポリシーの理解と一般的なサービス(IMDS / IRSA)を理解した後、IAM関連の他の機能は非常に難しくないように設定および理解できます。つまり、時間に比べてむしろ膨大な内容が含浸されていると見てください。

Q. IAMを勉強するのはどこに役立ちますか?

AWSを使用している場合は、すべての基盤にIAMがあります。実際、簡単な方針だけでもはるかに安全になることができ、権限を探しに行く方法だけを習得しても、はるかに効率的に権限を付与することができます。さらに、AWSという巨人が実装したさまざまなセキュリティ関連の機能を体験することで、実装するアプリケーションやアーキテクチャのアイデアを得ることができます。

Q. クラウドセキュリティをしていないのにそれでも受講してもいいですか?

今回の講義はクラウドセキュリティという職務だけをターゲットにしていません。 AWSを使用している場合は、最も基本的なものがIAMだと思います。そのため、該当講義を通じて皆さん固有の能力だけでなく、より安全な開発/運営などの能力を育てることができると考えられます。

💾受講前の注意

  • AWS アカウントと組織設定(選択)、Python(Python)、Terraform(テラフォーム)が動作するような環境になれば、受講できます。
  • プレーヤーの知識は、端末を介した命令の入力方法を知っている必要があります。さらに、IAMに関連する機能(ユーザーの作成、ポリシーの作成、役割の作成など)を試したことがある方が良いでしょう。他にIAMを学ぶ情熱があれば十分です。
  • 講義発表資料と授業で使用したソースコードの両方を提供いたします。

こんな方に
おすすめです

学習対象は
誰でしょう?

  • IMDS を安全に使用したい方

  • AWS IAM を理解したい方

  • IRSA を安全に使用したい方

  • ゼロ トラストのための環境構成基盤を構築したい方

  • 長期資格証明書を利用したくない方

前提知識、
必要でしょうか?

  • Python

  • Terraform

  • AWS

こんにちは
です。

2,403

受講生

110

受講レビュー

41

回答

4.9

講座評価

5

講座

현재 카카오뱅크에서 클라우드 엔지니어(SRE)로 근무하고 있습니다. 서비스를 위한 아키텍처를 설계/제공하고, 조직에서 필요한 다양한 도구들을 만들고 제공하거나 구축하는 등의 일을 하고 있습니다.

 

문의: 7424069@gmail.com

カリキュラム

全体

66件 ∙ (7時間 45分)

講座資料(こうぎしりょう):

授業資料
講座掲載日: 
最終更新日: 

受講レビュー

全体

31件

4.9

31件の受講レビュー

  • jhun80.jeong님의 프로필 이미지
    jhun80.jeong

    受講レビュー 13

    平均評価 5.0

    5

    30% 受講後に作成

    • easydww님의 프로필 이미지
      easydww

      受講レビュー 1

      平均評価 5.0

      5

      30% 受講後に作成

      • shjeon2님의 프로필 이미지
        shjeon2

        受講レビュー 4

        平均評価 4.0

        5

        100% 受講後に作成

        • gyw8526님의 프로필 이미지
          gyw8526

          受講レビュー 3

          平均評価 5.0

          5

          30% 受講後に作成

          • 이철영님의 프로필 이미지
            이철영

            受講レビュー 4

            平均評価 5.0

            5

            30% 受講後に作成

            ¥10,592

            rexの他の講座

            知識共有者の他の講座を見てみましょう!

            似ている講座

            同じ分野の他の講座を見てみましょう!