inflearn logo

CloudNet@ - Hướng dẫn bảo mật AWS Phần 1

Hiểu các thiết lập bảo mật của các dịch vụ chính trong AWS thông qua sơ đồ kiến trúc, đồng thời trực tiếp kiểm tra và nắm vững nguyên lý hoạt động thông qua các bài thực hành và kịch bản bảo mật.

12 học viên đang tham gia khóa học này

Độ khó Cơ bản

Thời gian Không giới hạn

AWS
AWS
aws-iam
aws-iam
cloud-security
cloud-security
devsecops
devsecops
cloud-computing
cloud-computing
AWS
AWS
aws-iam
aws-iam
cloud-security
cloud-security
devsecops
devsecops
cloud-computing
cloud-computing

Bạn sẽ nhận được điều này sau khi học.

  • Hiểu về cấu trúc bảo mật và nguyên lý hoạt động của các dịch vụ chính trong AWS

  • Kinh nghiệm kết nối giữa lý thuyết và thực hành để trực tiếp kiểm tra và xác minh kết quả thiết lập bảo mật

  • Khả năng xác nhận luồng hoạt động thực tế thông qua thực hành dựa trên kịch bản bảo mật

Hướng dẫn thực hành bảo mật AWS qua các bài tập thực tế


Thông qua khóa học này, bạn có thể hiểu cách thiết kế và cấu hình bảo mật trong môi trường AWS dựa trên thực hành.

✅ Sử dụng kết hợp sơ đồ và màn hình thực hành để hiểu cấu trúc bảo mật một cách trực quan

Kiểm tra quy trình phát hiện các sự kiện bảo mật và giám sát kết quả thông qua thực hành

✅ Thực hành tự cấu hình và giải quyết vấn đề dựa trên các kịch bản bảo mật thực tế

<Hiểu cấu trúc bảo mật qua sơ đồ>

<Theo dõi kết quả phát hiện bảo mật>

<Xác nhận hoạt động dựa trên kịch bản bảo mật>


👀 Bạn sẽ học được những nội dung này


Phần (1) Giới thiệu khóa học

Giới thiệu về đội ngũ CloudNet@, mục tiêu khóa học và lộ trình tổng quan.
Tóm tắt lộ trình học tập và phương pháp học theo từng phần một cách trực quan.

<Mục lục giới thiệu bài giảng>

thoughtful Phần (2) [Thực hành] Chuẩn bị trước

Cấu hình môi trường cơ bản để tiến hành thực hành.
Chuẩn bị môi trường WSL2, Terraform, Slack và IAM.

<Giới thiệu về Terraform>

Phần (3) Giới thiệu về bảo mật AWS

Giới thiệu các công cụ bảo mật AWS theo sự chuyển đổi của mô hình bảo mật.
Hiểu về phương thức vận hành bảo mật dựa trên DevSecOps.

<Công cụ bảo mật AWS>

Phần (4) Giới thiệu về AWS IAM

Giải thích các kiến thức cơ bản và các phương pháp thực hành tốt nhất (best practices) của AWS IAM.
Xem xét các trường hợp lỗ hổng liên quan đến tài khoản.

<Sơ đồ hóa IAM Roles>

Phần (5) [Thực hành] Cấu hình tiếp cận bảo mật AWS IAM

Xác nhận các thành phần của AWS IAM thông qua thực hành.
Thực hành phát hiện lỗ hổng bảo mật IAM và thông báo sự kiện.

<Lỗ hổng IMDSv1>

Phần (6) [Thực hành] Quản lý IAM tập trung sử dụng ConsoleMe

Thiết lập môi trường quản lý IAM tập trung với ConsoleMe.
Thực hành kịch bản yêu cầu và phê duyệt quyền hạn IAM thông qua đó.

<Cấu hình xác thực ConsoleMe OIDC>

Phần (7) Cấu hình bảo mật Amazon VPC

Hiểu về kiểm soát truy cập và kiểm soát lưu lượng để bảo mật VPC.
Tìm hiểu về cô lập mạng VPC và các phương pháp hay nhất.

<Giới thiệu về bảo mật VPC>

Phần (8) [Thực hành] Cấu hình bảo mật Amazon VPC

Kiểm tra việc kiểm soát lưu lượng VPC và kết quả của nó.
Thực hành luồng giao tiếp riêng tư có cân nhắc đến bảo mật.

<Cấu hình VPC FlowLogs>

Phần (9) Các lỗ hổng của Amazon S3 và cấu hình bảo mật

Hiểu về kiểm soát truy cập để bảo mật cho Amazon S3.
Tìm hiểu về các loại lỗ hổng và phương pháp cấu hình bảo mật.

<Phương pháp kiểm soát truy cập S3>

Phần (10) [Thực hành] Cấu hình bảo mật Amazon S3

Thực hành kiểm soát truy cập và phát hiện bảo mật trên Amazon S3.
Thực hành bảo vệ dữ liệu cũng như phân tích kiểm tra và ghi nhật ký.

<Chính sách IAM và Chính sách Bucket>


👾 Những điều cần lưu ý trước khi học


Từng bước một

👉 Với cấu trúc giải thích lý thuyết trước rồi mới thực hành, vui lòng nghe bài giảng theo thứ tự tuần tự.

Dành đủ thời gian rảnh để thực hiện thực hành

👉 Khi tiến hành thực hành, chúng tôi khuyên bạn nên thực hiện một mạch cho đến khi kết thúc.
👉
Vui lòng dành thời gian dư dả khoảng 1.5 lần so với thời gian dự kiến để tiến hành.


Phát sinh một khoản phí nhỏ

👉 Ngoại trừ những người thuộc đối tượng nhận gói miễn phí (Free Tier) mới, bài học này sẽ phát sinh một khoản phí nhỏ thông qua việc thực hành.
👉
Chi phí dự kiến khoảng 10.000 KRW (khoảng 200.000 VNĐ), và có thể thay đổi tùy theo hình thức hoặc thời gian thực hành.


Đừng quên dọn dẹp tài nguyên thực hành...

👉 Sau khi kết thúc thực hành, hướng dẫn dọn dẹp để xóa các tài nguyên đã tạo luôn được cung cấp ở phần cuối.
👉 Hãy luôn lưu ý để tránh phát sinh các khoản phí không cần thiết.

Tài liệu học tập

  • Cung cấp mã triển khai tài nguyên Terraform

    • Chạy lệnh triển khai tài nguyên Terraform ⇒ Tạo cơ sở hạ tầng cơ bản để thực hành

    • Thực thi lệnh xóa tài nguyên Terraform ⇒ Xóa cơ sở hạ tầng cơ bản phục vụ thực hành

    • Trong quá trình giảng dạy, phương pháp tải mã nguồn sẽ được giải thích.



  • Cung cấp tài liệu bài giảng PDF

    • Về cơ bản, chúng tôi cung cấp tệp PDF tiến trình bài giảng.

Kiến thức tiên quyết và lưu ý

  • Hiểu biết cơ bản về dịch vụ AWS


  • Hiểu biết cơ bản về các lệnh shell Linux

  • Bài giảng lần này là Phần 1, và Phần 2 cũng đang trong kế hoạch thực hiện.

<Kế hoạch chương trình giảng dạy Phần 2>

※ Từ khóa liên quan: AWS, aws-iam, cloud-security, cloud-computing, devsecops

Khuyến nghị cho
những người này

Khóa học này dành cho ai?

  • Nhân viên bảo mật mới vào nghề, những người đang tiếp cận với các chính sách bảo mật nhưng muốn hiểu rõ nguyên lý cấu tạo và cấu trúc của chúng.

  • Nhân viên phát triển và vận hành cần cộng tác với người phụ trách bảo mật để cùng hiểu về cấu trúc bảo mật.

  • Người mới bắt đầu hoặc người học muốn trực tiếp trải nghiệm và thấu hiểu môi trường bảo mật AWS thông qua thực hành.

Cần biết trước khi bắt đầu?

  • Kiến thức cơ bản về các dịch vụ cốt lõi của AWS (EC2, S3, VPC)

  • Hiểu các lệnh Linux cơ bản và khái niệm mạng cơ bản

  • Trải nghiệm tạo tài nguyên đơn giản trong môi trường đám mây

Xin chào
Đây là ongja

1,390

Học viên

127

Đánh giá

107

Trả lời

4.9

Xếp hạng

4

Các khóa học

Xin chào. Tôi là Ongja, hiện đang hoạt động trong nhóm CloudNet@.

Nhóm CloudNet@ của chúng tôi là một nhóm học tập chuyên nghiên cứu và chia sẻ kiến thức về các công nghệ liên quan đến điện toán đám mây.

Tôi đã và đang tích cực thực hiện nhiều hoạt động chia sẻ kiến thức khác nhau thông qua các hoạt động học tập trực tuyến về đám mây, viết sách và sản xuất nội dung bài giảng.

Trong tương lai, chúng tôi sẽ tiếp tục gặp lại các bạn với nhiều nội dung bài giảng video về các chủ đề đa dạng. :)

Blog cá nhân -> https://ongja.space

Blog nhóm -> http://blog.cloudneta.net

Thêm

Chương trình giảng dạy

Tất cả

56 bài giảng ∙ (10giờ 12phút)

Tài liệu khóa học:

Tài liệu bài giảng
Ngày đăng: 
Cập nhật lần cuối: 

Đánh giá

Chưa có đủ đánh giá.
Hãy trở thành tác giả của một đánh giá giúp mọi người!

Khóa học tương tự

Khám phá các khóa học khác trong cùng lĩnh vực!

Ưu đãi có thời hạn

6.861 ₫

38%

1.851.685 ₫