Mettre en œuvre IAM d'entreprise avec Automatisation

ADVANCED
150 minutes
5 tâches

Dans cet atelier, vous configurerez AWS Identity and Access Management (IAM) à l'échelle de l'entreprise. Vous concevrez et mettrez en œuvre des politiques de moindre privilège, des contrôles d'accès basés sur les rôles (RBAC) et des contrôles d'accès basés sur les attributs (ABAC) sur plusieurs projets. L'atelier vous guidera également dans l'automatisation du processus de rotation des identifiants à l'aide d'AWS Secrets Manager et l'application de l'authentification multi-facteurs (MFA) pour l'accès. Enfin, pour assurer la gouvernance et la conformité, vous configurerez AWS Organizations avec des stratégies de contrôle de service (SCP) et utiliserez CloudTrail pour l'audit et la surveillance des actions IAM.

Scénario

Une entreprise fintech connaît une croissance rapide et doit faire évoluer son architecture IAM AWS. L'équipe de sécurité souhaite s'assurer que l'accès avec les moindres privilèges est appliqué. Elle se concentre également sur l'automatisation des opérations de sécurité autant que possible pour réduire les erreurs humaines et satisfaire aux exigences d'audit. La mise en œuvre d'IAM à grande échelle impliquera l'intégration avec plusieurs services AWS et l'application des meilleures pratiques de sécurité sur plusieurs comptes.

Objectifs d'Apprentissage

  • Concevoir et mettre en œuvre des politiques IAM de moindre privilège
  • Mettre en œuvre le contrôle d'accès basé sur les rôles (RBAC) et le contrôle d'accès basé sur les attributs (ABAC)
  • Automatiser la rotation des identifiants avec AWS Secrets Manager
  • Appliquer l'authentification multi-facteurs (MFA) pour l'accès
  • Configurer et appliquer des stratégies de contrôle de service (SCP)
  • Utiliser CloudTrail pour l'audit des activités IAM

tâches (5)

tâche 1: Créer et appliquer une politique IAM avec accès de moindre privilège

30 min

tâche 2: Configurer RBAC et ABAC en utilisant des rôles et des politiques IAM

40 min

tâche 3: Automatiser la rotation des identifiants avec AWS Secrets Manager

30 min

tâche 4: Appliquer MFA pour l'accès IAM

25 min

tâche 5: Configurer l'audit en utilisant AWS CloudTrail

25 min

Prérequis

  • Compréhension de base des concepts et politiques IAM
  • Expérience avec AWS CLI et la Console de Gestion
  • Familiarité avec les meilleures pratiques de sécurité sur AWS

Compétences Testées

Concevoir et mettre en œuvre des politiques IAM de moindre privilègeMettre en œuvre le contrôle d'accès basé sur les rôles (RBAC) et le contrôle d'accès basé sur les attributs (ABAC)Automatiser la rotation des identifiants avec AWS Secrets ManagerAppliquer l'authentification multi-facteurs (MFA) pour l'accèsConfigurer et gérer CloudTrail pour l'audit des actions IAM