CloudNet@ - Hướng dẫn bảo mật AWS Phần 2

Trực tiếp kiểm tra các mối đe dọa đa dạng có thể phát sinh trong môi trường bảo mật AWS, trải nghiệm quy trình giám sát, phát hiện và ứng phó thông qua thực hành cùng các kịch bản bảo mật, qua đó mở rộng năng lực vận hành bảo mật.

(5.0) 2 đánh giá

68 học viên

Độ khó Cơ bản

Thời gian Không giới hạn

AWS
AWS
devsecops
devsecops
cloud-security
cloud-security
waf
waf
amazon-guardduty
amazon-guardduty
AWS
AWS
devsecops
devsecops
cloud-security
cloud-security
waf
waf
amazon-guardduty
amazon-guardduty

Bạn sẽ nhận được điều này sau khi học.

  • Hiểu về quy trình kiểm tra, phát hiện và ứng phó với các mối đe dọa bảo mật trong môi trường AWS

  • Trải nghiệm trực tiếp cấu hình và kiểm chứng môi trường vận hành bảo mật bằng cách sử dụng nhiều dịch vụ bảo mật AWS khác nhau

  • Khả năng xác nhận quy trình vận hành thực tế của tấn công · phát hiện · ứng phó thông qua thực hành dựa trên kịch bản bảo mật

  • Quan điểm chẩn đoán và cải thiện kiến trúc bảo mật dựa trên AWS Well-Architected Framework

  • Trải nghiệm chẩn đoán trạng thái bảo mật của tài nguyên AWS bằng cách sử dụng tác nhân AI và MCP

Vận hành và phát hiện bảo mật AWS hoàn thiện qua thực hành·ứng phó


Thông qua khóa học này, bạn sẽ tự cấu hình môi trường bảo mật AWS và tái hiện nhiều kịch bản bảo mật khác nhau.
Phát hiệnChẩn đoánỨng phó và thực hành quy trình này để hiểu một cách hệ thống về vận hành bảo mật AWS.

Tự mình cấu hình môi trường dễ bị tấn công, thực hiện tấn công và phòng thủ xác nhận quy trình thông qua thực hành

✅ Các mối đe dọa bảo mật phát sinh trên AWS được phát hiện và ứng phó trong quá trình trải nghiệm

Sử dụng tác nhân AIđể trực tiếp chẩn đoán trạng thái bảo mật của các tài nguyên AWS

<Thực hành bảo mật trực tiếp trải nghiệm tấn công và phòng thủ>

<Phát hiện và ứng phó với các mối đe dọa trong môi trường AWS>

<Chẩn đoán bảo mật AWS bằng AI Agent>


Hãy xem trước tài liệu khóa học

Bạn có thể xem trước tài liệu PDF được sử dụng trong khóa học thực tế.

Hãy trực tiếp xem khóa học đề cập đến những nội dung gì, các sơ đồ và bài thực hành được 구성 như thế nào rồi đưa ra quyết định.

👉 Xem trước tài liệu bài giảng AWS Security Guide Part 2



🎉 Sự kiện chào mừng khai giảng khóa học – Cổ vũ hoàn thành khóa học 🎉

Nhân dịp khóa học được mở, chúng tôi tổ chức sự kiện để khích lệ học viên hoàn thành khóa học.

những người đã hoàn thành khóa họcđầu tiên (20 người) sẽ nhận được phiếu cà phê (trị giá 5.000 won). ☕

※ Sau khi hoàn thành khóa học, vui lòng gửi tên khóa học / ID hoặc biệt danh của học viên đến
email(
ongja@cloudneta.net). Sau khi kiểm tra, chúng tôi sẽ gửi coupon cho bạn.



👀 Bạn sẽ học những nội dung này


Phần (11) Giới thiệu khóa học

Giới thiệu về đội ngũ CloudNet@, mục tiêu khóa học và toàn bộ lộ trình.
Tóm tắt chương trình học theo từng phần và phương thức học chỉ trong nháy mắt.

<Mục lục giới thiệu khóa học>

Phần (12) [Thực hành] Kiểm tra lỗ hổng web - AWS WAF

Trực tiếp tấn công các dịch vụ web dễ bị tấn công và bảo vệ chúng bằng AWS WAF.
SQL Injection, XSS, Backdoor, XXE, Geo Match, v.v.

<Phạm vi AWS WAF>

Phần (13) [Thực hành] Bảo vệ dữ liệu - KMS & Secrets
Manager

Thực hành các phương thức mã hóa dữ liệu và bảo vệ thông tin xác thực.
Trực tiếp cấu hình các chức năng bảo mật chính của KMS và Secrets Manager

<Giới thiệu về AWS KMS>

Phần (14) [Thực hành] Kiểm soát quyền truy cập máy chủ - Teleport

Kiểm soát quyền truy cập vào máy chủ, DB, K8s và Web App bằng Teleport.
Thực hành quản lý quyền truy cập tích hợp và quy trình kiểm toán dựa trên Zero Trust.

<Teleport RBAC>

Phần (15) Giám sát và kiểm toán - CloudWatch & CloudTrail

Theo dõi và ghi lại các hoạt động trong môi trường AWS.
Theo dõi các sự kiện bảo mật dựa trên nhật ký.

<CloudWatch & CloudTrail>

Mục (16) [Thực hành] Chẩn đoán và ứng phó với tài nguyên - Config & Q

Chẩn đoán và ứng phó với các cấu hình dễ bị tấn công bằng AWS Config.
Chuyển kết quả phát hiện đến Amazon Q.

<Giới thiệu về AWS Config>

Phần (17) [Thực hành] Phát hiện mối đe dọa bảo mật - GuardDuty

Phát hiện các mối đe dọa bảo mật trong môi trường AWS bằng GuardDuty.
Kiểm tra kết quả phát hiện thông qua các kịch bản tấn công.

<Mối đe dọa được GuardDuty phát hiện>

Phần (18) Tăng cường bảo mật vận hành AWS khác

Kiểm tra các hạng mục bảo mật vận hành AWS dễ bị bỏ sót bằng checklist.
Tổng hợp các cài đặt bảo mật chính cần kiểm tra trong môi trường vận hành thực tế.

<Tăng cường bảo mật tài khoản Root>

Phần (19) AWS Well-Architected Framework

Kiểm tra kiến trúc bảo mật theo các nguyên tắc Well-Architected.
Xác định các rủi ro bảo mật và hạng mục cần cải thiện bằng WA Tool.

<Trụ cột bảo mật - 7 nguyên tắc thiết kế>

Phần (20) [Thực hành] Chẩn đoán bảo mật bằng tác nhân AI - AWS MCP
Server

Chẩn đoán bảo mật các tài nguyên AWS bằng tác nhân AI.
So sánh kết quả chẩn đoán của Claude và Codex.

<Giới thiệu về AWS MCP Server>


👾 Thông tin tham khảo trước khi học


Từng bước

👉 Sau phần giải thích lý thuyết, khóa học được tiến hành theo cấu trúc thực hành, hãy nghe bài giảng theo trình tự nhé.

Hãy đảm bảo có đủ thời gian rảnh để thực hành

👉 Khi tiến hành thực hành, hãy thực hiện một mạch đến hết nhé.
👉
hãy dành đủ thời gian dư dả, khoảng gấp 1,5 lần thời gian dự kiến và tiến hành nhé.


Phát sinh một khoản phí nhỏ

👉 Ngoại trừ những người mới thuộc diện Free Tier, qua bài giảng này sẽ phát sinh một khoản phí nhỏ khi thực hành.
👉
Dự kiến chi phí khoảng 10.000 won, và có thể thay đổi tùy theo hình thức hoặc thời gian thực hành.


Đừng quên dọn dẹp tài nguyên thực hành...

👉 Sau khi kết thúc thực hành, luôn cung cấp hướng dẫn dọn dẹp để xóa các tài nguyên đã tạoở phần cuối.
👉 Vui lòng luôn chú ý để không phát sinh các khoản phí không cần thiết.

Tài liệu học tập

  • Cung cấp mã triển khai tài nguyên Terraform

    • Thực thi lệnh triển khai tài nguyên Terraform ⇒ Tạo cơ sở hạ tầng cơ bản cho thực hành

    • Terraform tài nguyên xóa lệnh thực thi ⇒ Xóa hạ tầng cơ bản cho bài thực hành

    • Trong khóa học, chúng tôi sẽ hướng dẫn cách tải xuống mã nguồn.



  • Cung cấp tài liệu PDF của khóa học

    • Về cơ bản, chúng tôi cung cấp tệp PDF hướng dẫn tiến hành bài giảng.

Kiến thức cần có và lưu ý

  • Hiểu biết cơ bản về các dịch vụ AWS


  • Hiểu cơ bản về các lệnh shell Linux

  • Bài giảng này là Part 2; khóa học Part 1 (https://inf.run/3Y2io) cũng đã được mở.

※ Từ khóa liên quan: AWS, AWS Security, cloud-security, devsecops, AWS WAF, AWS KMS, Teleport, CloudTrail, AWS Config, GuardDuty, Well-Architected, MCP Server, AI Agent

Khuyến nghị cho
những người này

Khóa học này dành cho ai?

  • Nhân viên an ninh mới muốn hiểu đúng về nguyên lý cấu hình và cấu trúc, dù đã tiếp cận các chính sách bảo mật.

  • Các nhà phát triển và nhân sự vận hành cần vừa hợp tác với người phụ trách bảo mật, vừa cùng nhau hiểu rõ cấu trúc bảo mật

  • Người mới bắt đầu hoặc người học muốn trực tiếp trải nghiệm và tìm hiểu môi trường bảo mật AWS thông qua thực hành.

Cần biết trước khi bắt đầu?

  • Kiến thức cơ bản về các dịch vụ AWS cốt lõi (EC2, S3, VPC)

  • Hiểu các lệnh cơ bản của Linux và những khái niệm cơ bản về mạng

  • Trải nghiệm đơn giản trong việc tạo tài nguyên trên môi trường đám mây

Xin chào
Đây là ongja

Xác minh sự nghiệp

1,578

Học viên

138

Đánh giá

111

Trả lời

4.9

Xếp hạng

5

Các khóa học

Xin chào. Tôi là Ongja, hiện đang hoạt động trong nhóm CloudNet@.

Nhóm CloudNet@ của chúng tôi là một nhóm học tập chuyên nghiên cứu và chia sẻ kiến thức về các công nghệ liên quan đến điện toán đám mây.

Tôi đã và đang tích cực thực hiện nhiều hoạt động chia sẻ kiến thức khác nhau thông qua các hoạt động học tập trực tuyến về đám mây, viết sách và sản xuất nội dung bài giảng.

Trong tương lai, chúng tôi sẽ tiếp tục gặp lại các bạn với nhiều nội dung bài giảng video về các chủ đề đa dạng. :)

Blog cá nhân -> https://ongja.space

Blog nhóm -> http://blog.cloudneta.net

Thêm

Chương trình giảng dạy

Tất cả

61 bài giảng ∙ (10giờ 3phút)

Tài liệu khóa học:

Tài liệu bài giảng
Ngày đăng: 
Cập nhật lần cuối: 

Đánh giá

Tất cả

2 đánh giá

5.0

2 đánh giá

  • ericserra4918님의 프로필 이미지
    ericserra4918

    Đánh giá 102

    Đánh giá trung bình 4.9

    5

    100% đã tham gia

    Trước khi viết đánh giá khóa học, xin nói rõ rằng tôi là một học viên hoàn toàn không có mối liên hệ nào với đội CloudNet@. Trước đây, tôi đã làm việc với tư cách là kỹ sư bảo mật mạng. Do yêu cầu công việc cần phải hiểu về AWS và Kubernetes, tôi bắt đầu tự học và thông qua Inflearn, tôi biết đến đội CloudNet@. Những chứng chỉ tôi đã đạt được gồm CCNA, CCNP, CISSP, AWS Solutions Architect Associate, v.v. Trước khi tham gia khóa học này, tôi mới chỉ có thể sử dụng AWS ở mức thiết kế VPC, triển khai kiến trúc 3 Tier (WEB-WAS-DB), tích hợp Route 53 và Cloud Front. Tuy nhiên, sau khi hoàn thành khóa học, tôi còn có thể thiết lập thêm các chính sách WAF (Web Application Firewall), cũng như KMS, Secrect Manager, CloudWatch, CloudTrail, Config, GuardDuty, v.v., nên tôi cảm thấy rất hữu ích. Ngoài ra, thông qua khóa học này, tôi còn biết đến Teleport, một giải pháp kiểm soát truy cập máy chủ, và thấy nó vô cùng bổ ích. Nếu nói về những điểm đáng khen của đội CloudNet@, thì đội ngũ này cung cấp những kiến thức và công nghệ mà họ biết thông qua Inflearn với mức giá hợp lý và không giới hạn quyền học. Chất lượng bài giảng tốt, nội dung được trình bày gọn gàng bằng PPT, giọng nói của giảng viên điềm tĩnh, phụ đề cũng được chăm chút về chính tả và khoảng cách giữa các từ. Vì vậy, cá nhân tôi đã trở thành một fan của đội ngũ này. ^^ Nếu có một mong muốn, tôi hy vọng các thành viên của đội sẽ luôn chăm sóc tốt sức khỏe để chúng tôi có thể tiếp tục được xem những khóa học và sách mới của đội CloudNet@ trong tương lai. Đội CloudNet@ thân mến~ Cảm ơn các bạn đã cung cấp những khóa học và cuốn sách hay. Mong rằng chúng ta sẽ tiếp tục gặp nhau trên Inflearn trong thời gian tới. ^^

    • ongja
      Giảng viên

      Xin chào, chúng tôi là đội ngũ CloudNet@. Chân thành cảm ơn bạn vì bài đánh giá khóa học đầy tâm huyết. Việc bạn tham gia khóa học dựa trên kinh nghiệm làm việc trong lĩnh vực bảo mật mạng và chia sẻ cụ thể những nội dung thực sự hữu ích với mình là nguồn động viên rất lớn đối với chúng tôi. Chúng tôi vô cùng vui mừng khi khóa học đã giúp bạn mở rộng hiểu biết và phạm vi ứng dụng về bảo mật AWS. Trong thời gian tới, chúng tôi sẽ tiếp tục mang đến những nội dung chất lượng mà bạn có thể trực tiếp áp dụng và trải nghiệm trong công việc thực tế. Một lần nữa, chân thành cảm ơn bạn đã đồng hành cùng chúng tôi đến cuối khóa học dài này! 😊

  • won919shw5955님의 프로필 이미지
    won919shw5955

    Đánh giá 1

    Đánh giá trung bình 5.0

    5

    31% đã tham gia

    • ongja
      Giảng viên

      Xin chào chị Shin Hye-won! Chúng tôi là đội ngũ CloudNet@. Cảm ơn chị đã để lại đánh giá khóa học rất tích cực :)

Khóa học tương tự

Khám phá các khóa học khác trong cùng lĩnh vực!