Inflearn brand logo image
Inflearn brand logo image
Inflearn brand logo image
BEST
Security & Network

/

Computer Security

Hiểu biết và bảo mật của AWS Cloud IAM trong thực tế

Bạn có thể tìm hiểu về IAM, nền tảng của AWS Zero Trust, từ những khái niệm cơ bản nhất đến những chi tiết sâu hơn. Nhờ đó, bạn có thể tìm hiểu những điểm nào thực sự có thể bị tấn công và cần chú ý nhiều hơn ở đâu.

(4.9) 29 đánh giá

414 học viên

  • rex
보안
클라우드
iam
AWS
devsecops
Terraform
devops

Đánh giá từ những học viên đầu tiên

Dịch cái này sang tiếng Việt

  • Chính sách kiểm soát dịch vụ (SCP)

  • Định cấu hình chính sách để chuẩn bị cho rò rỉ thông tin xác thực

  • Hiểu IMDS và cấu hình môi trường an toàn

  • Hiểu IRSA và cấu hình môi trường an toàn

  • AWS IAM hiểu tổng quan và đào sâu về chính sách

  • 취약한 chính sách do tấn công thực hành và phòng thủ

  • Sử dụng chiến lược và thực tế của RolesAnywhere

Làm quen với kiến ​​thức cơ bản về bảo mật, AWS IAM!

Kiến thức cơ bản về đám mây AWS: IAM
Bắt đầu từ đâu và như thế nào?

  • “Tôi bắt đầu với IAM ở đâu và như thế nào?”
  • “Tôi biết IMDS/IRSA có hiệu quả, nhưng tôi nên đặt cái gì và nên bổ sung cái gì?”
  • “Chúng ta không thể kết nối an toàn với tại chỗ mà không cần sử dụng thông tin xác thực dài hạn phải không?” …

Trong bài giảng này, chúng ta sẽ tìm hiểu về các khía cạnh cơ bản nhất của AWS (Amazon Web Services) thông qua IAM.

  • ✅ Hiểu kiến ​​thức cơ bản về AWS IAM và có thể định cấu hình không chỉ các chính sách cơ bản mà còn cả các chính sách bảo mật phù hợp với môi trường của bạn.
  • ✅ Hiểu cách hoạt động của IMDS (Dịch vụ siêu dữ liệu phiên bản), IRSA (Vai trò IAM dành cho tài khoản dịch vụ) và Pod Identity, đồng thời tìm hiểu cách định cấu hình môi trường của bạn một cách an toàn.
  • ✅ Ngoài ra, chúng tôi sẽ xem xét các lỗ hổng do sự cố cấu trúc trong các cụm được quản lý gây ra và tìm hiểu cách ngăn chặn chúng.
  • ✅ Tìm hiểu về RolesAnywhere và cách sử dụng nó trong thực tế.

Tôi giới thiệu nó cho những người này.

🙍‍♀️

Những người có bảo mật AWS nhưng không biết bắt đầu từ đâu và cách truy cập nó

🙍‍♂️

Những người biết IMDS và IRSA là gì nhưng không biết cách chúng hoạt động và cách xử lý bảo mật.

🙋‍♀️

Những người muốn thiết lập chính sách bảo mật nhưng không chắc chắn điều gì có thể và điều gì không thể với IAM

🙋‍♂️

Bất kỳ ai muốn xây dựng niềm tin không có trong môi trường AWS


Bạn học được gì 📚

Đưa sự hiểu biết của bạn về IAM và bảo mật thực hành dịch vụ lên một tầm cao mới!

  • 1️⃣ Bạn sẽ có thể hiểu cơ bản về IAM, xem xét các thành phần chính sách dễ bỏ sót và định cấu hình các chính sách tối ưu.
  • 2️⃣ Bạn sẽ học cách hiểu và sử dụng các phương pháp bảo mật được sử dụng trong dịch vụ khổng lồ có tên AWS.
  • 3️⃣ Chúng tôi sẽ suy nghĩ về bảo mật không chỉ trong IAM mà còn các lĩnh vực khác, đồng thời xem xét những điều cần xem xét và định cấu hình bảo mật trong thực tế.

1) Tổng quan và chức năng của IAM

  1. Người dùng/Nhóm/Vai trò/Chính sách
  2. SCP, thành phần chính sách JSON
  3. Khóa điều kiện IAM và cách sử dụng

2) IMDS (Dịch vụ siêu dữ liệu sơ thẩm)

  1. Hiểu IMDS và cách thức hoạt động của nó
  2. IMDSv1 so với IMDSv2
  3. Các lỗ hổng và phản hồi của máy chủ proxy
  4. Chuyển đổi IMDSv2
  5. Định cấu hình môi trường IMDS an toàn

3) IRSA (Vai trò IAM dành cho tài khoản dịch vụ)

  1. Hiểu IRSA và cách thức hoạt động
  2. Các điều kiện có thể khiến IRSA dễ bị tổn thương
  3. Định cấu hình môi trường IRSA an toàn

4) THỬ THÁCH IAM LỚN

  1. Phân tích các chính sách yếu kém
  2. Tấn công bằng cách bỏ qua các chính sách dễ bị tổn thương

5) Lỗ hổng cấu trúc trong các cụm được quản lý

  1. Mô tả các lỗ hổng cấu trúc trong các cụm được quản lý
  2. Xem cách các lỗ hổng hoạt động

6) Lỗi khóa điều kiện toàn cầu IAM

  1. Lỗi xảy ra khi truy cập S3 từ bảng điều khiển
  2. Lỗi xảy ra khi truy cập CloudWatch Logs từ bảng điều khiển

7) dự án aws-iam-gitops

  1. GitLab CI/CD <-> Sử dụng vai trò không cần chìa khóa của AWS
  2. Thực hành DevSecOps (Shift-Left) với CI
  3. Mô tả và hiểu biết về gitops

8) Vai trò ở mọi nơi

  1. Giới thiệu về RolesAnywhere và cách hoạt động
  2. Điều kiện cấp chứng chỉ và PCA vs ECA
  3. Chiến lược, biện pháp phòng ngừa và thực hành

Rất vui được gặp bạn, tôi là Kangmin Cheon, kỹ sư đám mây 🙂

Xin chào, tôi hiện đang làm kỹ sư đám mây tại Ngân hàng Kakao. Đứng trên vai của gã khổng lồ AWS, chúng tôi đang nỗ lực xây dựng cơ chế bảo mật không cần tin cậy có tính đến đặc điểm hoạt động kinh doanh của chúng tôi. Bằng việc học hỏi và trải nghiệm kiến ​​thức ở nhiều lĩnh vực khác nhau, chúng tôi đang xây dựng một môi trường bảo mật linh hoạt nhưng rất vững mạnh. Tôi tin rằng bằng cách tích lũy những kiến ​​thức này, tôi có thể nâng cao hơn nữa điểm mạnh của mình.

Tôi hy vọng rằng qua bài giảng này, nhiều người sẽ có thể nâng cao hiểu biết về IAM và tìm hiểu về những điều cần thiết cho vấn đề bảo mật.


Hỏi đáp 💬

Câu hỏi: Tôi có thể học AWS IAM trong một khóa học ngắn như vậy không?

Điều quan trọng là sử dụng các dịch vụ khác nhau liên quan đến IAM, nhưng điều quan trọng hơn là chính sách tạo thành nền tảng cho chúng. Khi bạn hiểu các chính sách và dịch vụ thường được sử dụng (IMDS/IRSA), bạn sẽ có thể định cấu hình và hiểu các chức năng khác liên quan đến IAM mà không gặp nhiều khó khăn. Nói cách khác, bạn có thể coi nó chứa một lượng nội dung khổng lồ so với thời gian.

H. Học IAM giúp ích được gì?

Nếu bạn đang sử dụng AWS thì IAM là nền tảng của mọi thứ. Trên thực tế, một chính sách đơn giản có thể giúp mọi việc trở nên an toàn hơn nhiều và nếu bạn tìm hiểu cách tìm quyền, bạn có thể cấp quyền hiệu quả hơn nhiều. Ngoài ra, bằng cách trải nghiệm nhiều tính năng liên quan đến bảo mật do gã khổng lồ có tên AWS triển khai, bạn có thể lấy ý tưởng cho nhiều ứng dụng hoặc kiến ​​trúc khác nhau mà bạn sẽ triển khai.

H. Tôi không tham gia khóa học về bảo mật đám mây. Tôi vẫn có thể tham gia khóa học này chứ?

Bài giảng này không chỉ nhằm mục đích bảo mật đám mây. Nếu bạn sử dụng AWS thì tôi nghĩ thứ cơ bản nhất là IAM. Vì vậy, tôi tin rằng thông qua bài giảng này, bạn không chỉ có thể phát triển khả năng của bản thân mà còn cả các kỹ năng phát triển/vận hành an toàn hơn.

💾 Những lưu ý trước khi tham gia khóa học

  • Bạn có thể tham gia khóa học miễn là bạn đã thiết lập tài khoản và tổ chức AWS (tùy chọn) cũng như môi trường đủ để vận hành Python và Terraform .
  • Là người chơi, bạn phải biết cách nhập lệnh thông qua terminal . Ngoài ra, bạn nên có kinh nghiệm sử dụng các chức năng liên quan đến IAM (tạo người dùng, tạo chính sách, tạo vai trò, v.v.). Ngoài ra, chỉ cần bạn có niềm đam mê học IAM là đủ.
  • Chúng tôi cung cấp toàn bộ tài liệu trình bày bài giảng và mã nguồn được sử dụng trong lớp.

Khuyến nghị cho
những người này

Khóa học này dành cho ai?

  • Nếu bạn muốn sử dụng IMDS một cách an toàn

  • AWS IAM là gì?

  • Nếu bạn muốn sử dụng IRSA một cách an toàn

  • Bất cứ ai muốn đặt nền móng cho Zero Trust

  • Những người không muốn sử dụng thông tin đăng nhập dài hạn

Cần biết trước khi bắt đầu?

  • Python

  • địa hình

  • AWS

Xin chào
Đây là

2,346

Học viên

106

Đánh giá

40

Trả lời

4.9

Xếp hạng

5

Các khóa học

현재 카카오뱅크에서 클라우드 엔지니어(SRE)로 근무하고 있습니다. 서비스를 위한 아키텍처를 설계/제공하고, 조직에서 필요한 다양한 도구들을 만들고 제공하거나 구축하는 등의 일을 하고 있습니다.

 

문의: 7424069@gmail.com

Chương trình giảng dạy

Tất cả

66 bài giảng ∙ (7giờ 45phút)

Tài liệu khóa học:

Tài liệu bài giảng
Ngày đăng: 
Cập nhật lần cuối: 

Đánh giá

Tất cả

29 đánh giá

4.9

29 đánh giá

  • gyw85268334님의 프로필 이미지
    gyw85268334

    Đánh giá 3

    Đánh giá trung bình 5.0

    5

    30% đã tham gia

    • cylee06254782님의 프로필 이미지
      cylee06254782

      Đánh giá 4

      Đánh giá trung bình 5.0

      5

      30% đã tham gia

      • hsm12031708님의 프로필 이미지
        hsm12031708

        Đánh giá 2

        Đánh giá trung bình 4.5

        5

        30% đã tham gia

        • kkm879853님의 프로필 이미지
          kkm879853

          Đánh giá 3

          Đánh giá trung bình 5.0

          5

          30% đã tham gia

          This lecture is content-focused.

          • ygjeon7039님의 프로필 이미지
            ygjeon7039

            Đánh giá 8

            Đánh giá trung bình 4.8

            Đã chỉnh sửa

            3

            62% đã tham gia

            1.850.631 ₫

            Khóa học khác của rex

            Hãy khám phá các khóa học khác của giảng viên!

            Khóa học tương tự

            Khám phá các khóa học khác trong cùng lĩnh vực!