Mise en œuvre de contrôles de sécurité avancés avec les services AWS

ADVANCED
150 minutes
5 tâches

Cet atelier se concentre sur l'implémentation d'une stratégie de sécurité à plusieurs niveaux en utilisant les services AWS dans un environnement entreprise simulé. Les participants configureront et automatiseront des contrôles de sécurité pour protéger les données sensibles et se conformer aux normes de l'industrie. L'atelier implique l'utilisation d'IAM pour la gestion des accès, de Secrets Manager pour la rotation des identifiants et d'AWS Config et Security Hub pour la surveillance de la conformité et les alertes. Les utilisateurs travailleront sur des scénarios réels incluant le suivi de l'utilisation des services, l'application des politiques et les évaluations de sécurité automatisées, les préparant à des défis complexes axés sur la sécurité dans un environnement professionnel.

Scénario

Votre organisation, SecureEdge, fait face à des exigences accrues en matière de conformité à mesure de son expansion mondiale. En tant qu'ingénieur DevOps, vous êtes chargé de mettre en œuvre un cadre de sécurité automatisé pour gérer et protéger les informations sensibles sur plusieurs services AWS. Cela implique de garantir un stockage des données chiffré, des politiques de contrôle d'accès et des alertes automatisées pour les violations de conformité. L'objectif est de créer une posture de sécurité proactive utilisant les technologies AWS, tout en facilitant une montée en charge rapide et une gestion efficace des ressources.

Objectifs d'Apprentissage

  • Concevoir des politiques IAM de moindre privilège à travers les services AWS.
  • Automatiser la rotation des identifiants avec AWS Secrets Manager.
  • Configurer des contrôles de conformité de sécurité avec AWS Config et Security Hub.
  • Mettre en œuvre le chiffrement des données au repos et en transit avec AWS KMS et ACM.

tâches (5)

tâche 1: Créer des politiques IAM avec un accès de moindre privilège

30 min

tâche 2: Automatiser la rotation des identifiants avec Secrets Manager

30 min

tâche 3: Configurer des règles AWS Config pour la conformité de la sécurité

30 min

tâche 4: Intégrer Security Hub pour une surveillance centralisée de la sécurité

30 min

tâche 5: Chiffrer les données sensibles avec AWS KMS

30 min

Prérequis

  • Compréhension des politiques IAM d'AWS
  • Expérience de base avec AWS Secrets Manager
  • Familiarité avec AWS Config et Security Hub
  • Connaissance de AWS Key Management Service (KMS)

Compétences Testées

Mettre en œuvre IAM et la gestion des accès à grande échelleAutomatiser la rotation des identifiants avec AWS Secrets ManagerConfigurer des contrôles de conformité de sécurité avec AWS Config et Security HubChiffrer les données sensibles avec AWS KMS
    Mise en œuvre de contrôles de sécurité avancés avec les services AWS - Hands-On Lab - CertiPass