Mise en œuvre de la Sécurité Avancée avec AWS WAF et Shield

EXPERT
150 minutes
5 tâches

Dans cet atelier, les participants concevront et mettront en œuvre des contrôles de sécurité avancés pour une application web publique en utilisant AWS WAF, AWS Shield et Amazon CloudFront. Les apprenants configureront des règles AWS WAF pour atténuer les vulnérabilités web courantes identifiées par l'OWASP Top 10. De plus, ils exploiteront AWS Shield pour la protection contre les DDoS, en configurant des mesures de réponse via la console de gestion AWS. Cet atelier explorera également l'intégration d'AWS WAF avec CloudFront pour appliquer des règles de blocage géographique et basées sur le taux, renforçant la sécurité de périphérie. Les participants utiliseront Amazon CloudWatch et AWS Lambda pour automatiser la surveillance et la remédiation des menaces, assurant une performance optimale de l'application et sa résilience en matière de sécurité. Cet atelier guidera les apprenants dans la configuration d'alertes et de tableaux de bord en temps réel dans CloudWatch pour une détection et une analyse continues des menaces. À la fin de cet atelier, les apprenants auront une expérience pratique de la configuration, de la gestion et de l'optimisation des contrôles de sécurité adaptés aux environnements de production.

Scénario

Une entreprise mondiale de commerce électronique doit sécuriser sa plateforme de vente en ligne face aux menaces cybernétiques croissantes telles que l'injection SQL et les attaques DDoS. Elle souhaite s'assurer que ses services restent disponibles pendant les périodes de pointe des achats sans compromettre la sécurité des données des clients. L'entreprise a déployé son infrastructure sur AWS et souhaite renforcer la sécurité de son périmètre en utilisant les services de sécurité AWS comme WAF et Shield.

Objectifs d'Apprentissage

  • Configurer AWS WAF pour atténuer les vulnérabilités de l'OWASP Top 10.
  • Mettre en œuvre AWS Shield pour la protection DDoS et configurer les mécanismes de réponse.
  • Intégrer AWS WAF avec Amazon CloudFront et appliquer des règles de blocage géographique.
  • Automatiser la surveillance des menaces avec Amazon CloudWatch et AWS Lambda.

tâches (5)

tâche 1: Créer et configurer des règles AWS WAF

30 min

tâche 2: Configurer la Protection DDoS AWS avec AWS Shield Advanced

40 min

tâche 3: Mettre en œuvre des Règles de Blocage Géographique dans AWS WAF avec CloudFront

30 min

tâche 4: Configurer des Alarmes CloudWatch pour les Métriques de DDoS et WAF

25 min

tâche 5: Intégrer AWS Lambda pour une Réponse Automatisée aux Événements de Sécurité

45 min

Prérequis

  • Compréhension de base des services de sécurité AWS comme WAF et Shield.
  • Connaissance des configurations de distribution CloudFront.
  • Familiarité avec AWS Lambda et les architectures orientées événements.

Compétences Testées

Concevoir des stratégies de sécurité périphérique pour des cas d'utilisation courants comme les sites web publics.Configurer AWS WAF et Shield pour se protéger contre l'OWASP Top 10 et les DDoS.Mettre en œuvre des solutions de surveillance AWS pour la détection automatisée des menaces.Développer des réponses automatisées pour les événements déclenchés par WAF à l'aide de Lambda.