inflearn logo

CloudNet@ - Hướng dẫn bảo mật AWS Phần 2

Trực tiếp kiểm tra các mối đe dọa đa dạng có thể phát sinh trong môi trường bảo mật AWS, trải nghiệm quy trình giám sát, phát hiện và ứng phó thông qua thực hành cùng các kịch bản bảo mật, qua đó mở rộng năng lực vận hành bảo mật.

14 học viên đang tham gia khóa học này

Độ khó Cơ bản

Thời gian Không giới hạn

AWS
AWS
devsecops
devsecops
cloud-security
cloud-security
waf
waf
amazon-guardduty
amazon-guardduty
AWS
AWS
devsecops
devsecops
cloud-security
cloud-security
waf
waf
amazon-guardduty
amazon-guardduty

Bạn sẽ nhận được điều này sau khi học.

  • Hiểu về quy trình kiểm tra, phát hiện và ứng phó với các mối đe dọa bảo mật trong môi trường AWS

  • Trải nghiệm trực tiếp cấu hình và kiểm chứng môi trường vận hành bảo mật bằng cách sử dụng nhiều dịch vụ bảo mật AWS khác nhau

  • Khả năng xác nhận quy trình vận hành thực tế của tấn công · phát hiện · ứng phó thông qua thực hành dựa trên kịch bản bảo mật

  • Quan điểm chẩn đoán và cải thiện kiến trúc bảo mật dựa trên AWS Well-Architected Framework

  • Trải nghiệm chẩn đoán trạng thái bảo mật của tài nguyên AWS bằng cách sử dụng tác nhân AI và MCP

Vận hành và phát hiện bảo mật AWS hoàn thiện qua thực hành·ứng phó


Thông qua khóa học này, bạn sẽ tự cấu hình môi trường bảo mật AWS và tái hiện nhiều kịch bản bảo mật khác nhau.
Phát hiệnChẩn đoánỨng phó và thực hành quy trình này để hiểu một cách hệ thống về vận hành bảo mật AWS.

Tự mình cấu hình môi trường dễ bị tấn công, thực hiện tấn công và phòng thủ xác nhận quy trình thông qua thực hành

✅ Các mối đe dọa bảo mật phát sinh trên AWS được phát hiện và ứng phó trong quá trình trải nghiệm

Sử dụng tác nhân AIđể trực tiếp chẩn đoán trạng thái bảo mật của các tài nguyên AWS

<Thực hành bảo mật trực tiếp trải nghiệm tấn công và phòng thủ>

<Phát hiện và ứng phó với các mối đe dọa trong môi trường AWS>

<Chẩn đoán bảo mật AWS bằng AI Agent>


Hãy xem trước tài liệu khóa học

Bạn có thể xem trước tài liệu PDF được sử dụng trong khóa học thực tế.

Hãy trực tiếp xem khóa học đề cập đến những nội dung gì, các sơ đồ và bài thực hành được 구성 như thế nào rồi đưa ra quyết định.

👉 Xem trước tài liệu bài giảng AWS Security Guide Part 2



🎉 Sự kiện chào mừng khai giảng khóa học – Cổ vũ hoàn thành khóa học 🎉

Nhân dịp khóa học được mở, chúng tôi tổ chức sự kiện để khích lệ học viên hoàn thành khóa học.

những người đã hoàn thành khóa họcđầu tiên (20 người) sẽ nhận được phiếu cà phê (trị giá 5.000 won). ☕

※ Sau khi hoàn thành khóa học, vui lòng gửi tên khóa học / ID hoặc biệt danh của học viên đến
email(
ongja@cloudneta.net). Sau khi kiểm tra, chúng tôi sẽ gửi coupon cho bạn.



👀 Bạn sẽ học những nội dung này


Phần (11) Giới thiệu khóa học

Giới thiệu về đội ngũ CloudNet@, mục tiêu khóa học và toàn bộ lộ trình.
Tóm tắt chương trình học theo từng phần và phương thức học chỉ trong nháy mắt.

<Mục lục giới thiệu khóa học>

Phần (12) [Thực hành] Kiểm tra lỗ hổng web - AWS WAF

Trực tiếp tấn công các dịch vụ web dễ bị tấn công và bảo vệ chúng bằng AWS WAF.
SQL Injection, XSS, Backdoor, XXE, Geo Match, v.v.

<Phạm vi AWS WAF>

Phần (13) [Thực hành] Bảo vệ dữ liệu - KMS & Secrets
Manager

Thực hành các phương thức mã hóa dữ liệu và bảo vệ thông tin xác thực.
Trực tiếp cấu hình các chức năng bảo mật chính của KMS và Secrets Manager

<Giới thiệu về AWS KMS>

Phần (14) [Thực hành] Kiểm soát quyền truy cập máy chủ - Teleport

Kiểm soát quyền truy cập vào máy chủ, DB, K8s và Web App bằng Teleport.
Thực hành quản lý quyền truy cập tích hợp và quy trình kiểm toán dựa trên Zero Trust.

<Teleport RBAC>

Phần (15) Giám sát và kiểm toán - CloudWatch & CloudTrail

Theo dõi và ghi lại các hoạt động trong môi trường AWS.
Theo dõi các sự kiện bảo mật dựa trên nhật ký.

<CloudWatch & CloudTrail>

Mục (16) [Thực hành] Chẩn đoán và ứng phó với tài nguyên - Config & Q

Chẩn đoán và ứng phó với các cấu hình dễ bị tấn công bằng AWS Config.
Chuyển kết quả phát hiện đến Amazon Q.

<Giới thiệu về AWS Config>

Phần (17) [Thực hành] Phát hiện mối đe dọa bảo mật - GuardDuty

Phát hiện các mối đe dọa bảo mật trong môi trường AWS bằng GuardDuty.
Kiểm tra kết quả phát hiện thông qua các kịch bản tấn công.

<Mối đe dọa được GuardDuty phát hiện>

Phần (18) Tăng cường bảo mật vận hành AWS khác

Kiểm tra các hạng mục bảo mật vận hành AWS dễ bị bỏ sót bằng checklist.
Tổng hợp các cài đặt bảo mật chính cần kiểm tra trong môi trường vận hành thực tế.

<Tăng cường bảo mật tài khoản Root>

Phần (19) AWS Well-Architected Framework

Kiểm tra kiến trúc bảo mật theo các nguyên tắc Well-Architected.
Xác định các rủi ro bảo mật và hạng mục cần cải thiện bằng WA Tool.

<Trụ cột bảo mật - 7 nguyên tắc thiết kế>

Phần (20) [Thực hành] Chẩn đoán bảo mật bằng tác nhân AI - AWS MCP
Server

Chẩn đoán bảo mật các tài nguyên AWS bằng tác nhân AI.
So sánh kết quả chẩn đoán của Claude và Codex.

<Giới thiệu về AWS MCP Server>


👾 Thông tin tham khảo trước khi học


Từng bước

👉 Sau phần giải thích lý thuyết, khóa học được tiến hành theo cấu trúc thực hành, hãy nghe bài giảng theo trình tự nhé.

Hãy đảm bảo có đủ thời gian rảnh để thực hành

👉 Khi tiến hành thực hành, hãy thực hiện một mạch đến hết nhé.
👉
hãy dành đủ thời gian dư dả, khoảng gấp 1,5 lần thời gian dự kiến và tiến hành nhé.


Phát sinh một khoản phí nhỏ

👉 Ngoại trừ những người mới thuộc diện Free Tier, qua bài giảng này sẽ phát sinh một khoản phí nhỏ khi thực hành.
👉
Dự kiến chi phí khoảng 10.000 won, và có thể thay đổi tùy theo hình thức hoặc thời gian thực hành.


Đừng quên dọn dẹp tài nguyên thực hành...

👉 Sau khi kết thúc thực hành, luôn cung cấp hướng dẫn dọn dẹp để xóa các tài nguyên đã tạoở phần cuối.
👉 Vui lòng luôn chú ý để không phát sinh các khoản phí không cần thiết.

Tài liệu học tập

  • Cung cấp mã triển khai tài nguyên Terraform

    • Thực thi lệnh triển khai tài nguyên Terraform ⇒ Tạo cơ sở hạ tầng cơ bản cho thực hành

    • Terraform tài nguyên xóa lệnh thực thi ⇒ Xóa hạ tầng cơ bản cho bài thực hành

    • Trong khóa học, chúng tôi sẽ hướng dẫn cách tải xuống mã nguồn.



  • Cung cấp tài liệu PDF của khóa học

    • Về cơ bản, chúng tôi cung cấp tệp PDF hướng dẫn tiến hành bài giảng.

Kiến thức cần có và lưu ý

  • Hiểu biết cơ bản về các dịch vụ AWS


  • Hiểu cơ bản về các lệnh shell Linux

  • Bài giảng này là Part 2; khóa học Part 1 (https://inf.run/3Y2io) cũng đã được mở.

※ Từ khóa liên quan: AWS, AWS Security, cloud-security, devsecops, AWS WAF, AWS KMS, Teleport, CloudTrail, AWS Config, GuardDuty, Well-Architected, MCP Server, AI Agent

Khuyến nghị cho
những người này

Khóa học này dành cho ai?

  • Nhân viên an ninh mới muốn hiểu đúng về nguyên lý cấu hình và cấu trúc, dù đã tiếp cận các chính sách bảo mật.

  • Các nhà phát triển và nhân sự vận hành cần vừa hợp tác với người phụ trách bảo mật, vừa cùng nhau hiểu rõ cấu trúc bảo mật

  • Người mới bắt đầu hoặc người học muốn trực tiếp trải nghiệm và tìm hiểu môi trường bảo mật AWS thông qua thực hành.

Cần biết trước khi bắt đầu?

  • Kiến thức cơ bản về các dịch vụ AWS cốt lõi (EC2, S3, VPC)

  • Hiểu các lệnh cơ bản của Linux và những khái niệm cơ bản về mạng

  • Trải nghiệm đơn giản trong việc tạo tài nguyên trên môi trường đám mây

Xin chào
Đây là ongja

Xác minh sự nghiệp

1,505

Học viên

134

Đánh giá

110

Trả lời

4.9

Xếp hạng

5

Các khóa học

Xin chào. Tôi là Ongja, hiện đang hoạt động trong nhóm CloudNet@.

Nhóm CloudNet@ của chúng tôi là một nhóm học tập chuyên nghiên cứu và chia sẻ kiến thức về các công nghệ liên quan đến điện toán đám mây.

Tôi đã và đang tích cực thực hiện nhiều hoạt động chia sẻ kiến thức khác nhau thông qua các hoạt động học tập trực tuyến về đám mây, viết sách và sản xuất nội dung bài giảng.

Trong tương lai, chúng tôi sẽ tiếp tục gặp lại các bạn với nhiều nội dung bài giảng video về các chủ đề đa dạng. :)

Blog cá nhân -> https://ongja.space

Blog nhóm -> http://blog.cloudneta.net

Thêm

Chương trình giảng dạy

Tất cả

61 bài giảng ∙ (10giờ 3phút)

Tài liệu khóa học:

Tài liệu bài giảng
Ngày đăng: 
Cập nhật lần cuối: 

Đánh giá

Chưa có đủ đánh giá.
Hãy trở thành tác giả của một đánh giá giúp mọi người!

Khóa học khác của ongja

Hãy khám phá các khóa học khác của giảng viên!

Khóa học tương tự

Khám phá các khóa học khác trong cùng lĩnh vực!

Ưu đãi có thời hạn

28 ₫

59%

1.833.561 ₫