พื้นฐาน AWS Security Specialty

หลักสูตร AWS Security Specialty ที่มีโครงสร้างครอบคลุมการตรวจจับ Log โครงสร้างพื้นฐาน IAM ข้อมูล และการกำกับดูแล พร้อมคำถาม

ระดับ: AWS Certified Security - Specialty (SCS-C02) ความยาก: advanced 5 บทเรียน 60 นาที
ความคืบหน้าของคอร์ส 0 / 5
กลับไปคอร์ส

สิ่งที่คุณจะได้เรียนรู้

  • อธิบายการตรวจจับและการตอบสนอง
  • อธิบาย Logging และการตรวจสอบ
  • อธิบายโครงสร้างพื้นฐาน
  • อธิบาย IAM และข้อมูล
  • อธิบายการกำกับดูแล

ก่อนเริ่มเรียน

  • ความรู้ AWS พื้นฐานช่วยได้
  • แนะนำให้รู้พื้นฐานความปลอดภัย
  • ไม่จำเป็นต้องมีใบรับรองความปลอดภัยมาก่อน

บทเรียน 1 พื้นฐานความปลอดภัยและการตรวจจับภัยคุกคาม

ใบรับรอง AWS Security Specialty ตรวจสอบการปกป้อง การตรวจจับ และการตอบสนองเหตุการณ์ GuardDuty วิเคราะห์ CloudTrail Flow Logs และ DNS Security Hub รวบรวมผลลัพธ์ Inspector สแกนช่องโหว่ WAF กรองทราฟฟิก Shield ป้องกัน DDoS การตอบสนองเริ่มจากการเก็บหลักฐานและจำกัดผลกระทบ ฝึกด้วยตัวอย่าง ทบทวนข้อผิดทุกครั้ง และทบทวนหัวข้อที่อ่อนที่สุดทุกสัปดาห์เพื่อพัฒนา

ตัวอย่าง

ตัวอย่าง: GuardDuty ตรวจจับทราฟฟิกขาออกผิดปกติและ Security Hub แสดงผลพร้อมปัญหารายอื่น

บทเรียน 2 Logging และการตรวจสอบ

CloudTrail บันทึกการเรียก API และการตรวจสอบไฟล์ตรวจจับการเปลี่ยนแปลง VPC Flow Logs จับทราฟฟิกเครือข่าย CloudWatch Logs เก็บล็อก Agent เก็บจาก EC2 Metric Filter สร้างเมตริก Alarm แจ้งเตือน Logs Insights ค้นหาล็อก รวมเครื่องมือเพื่อเชื่อมโยงเหตุการณ์และตอบสนองรวดเร็ว ฝึกด้วยตัวอย่าง ทบทวนข้อผิดทุกครั้ง และทบทวนหัวข้อที่อ่อนที่สุดทุกสัปดาห์เพื่อพัฒนา

ตัวอย่าง

ตัวอย่าง: Metric Filter เฝ้าดูการเข้าสู่ระบบที่ล้มเหลวและ CloudWatch Alarm ส่ง SNS หลังล้มเหลวห้าครั้ง

บทเรียน 3 ความปลอดภัยโครงสร้างพื้นฐาน

Security Group กรอง Instance NACL กรอง Subnet Network Firewall ให้การกรองแบบจัดการ WAF ปกป้องแอป PrivateLink ให้การเชื่อมต่อส่วนตัว Transit Gateway เชื่อม VPC Site-to-Site VPN สร้างอุโมงค์เข้ารหัส Session Manager จัดการ Instance โดยไม่มีพอร์ตสาธารณะ Organizations ใช้ SCP ฝึกด้วยตัวอย่าง ทบทวนข้อผิดทุกครั้ง และทบทวนหัวข้อที่อ่อนที่สุดทุกสัปดาห์เพื่อพัฒนา

ตัวอย่าง

ตัวอย่าง: Security Group อนุญาต HTTPS และ NACL บล็อก Subnet ที่น่าสงสัยไม่ให้เข้าถึง Subnet ฐานข้อมูล

บทเรียน 4 IAM และการปกป้องข้อมูล

IAM ควบคุมว่าใครทำอะไรได้ Role ถูก Assume Policy กำหนดสิทธิ์ STS ออกข้อมูลประจำตัวชั่วคราว Trust Policy อนุญาต Assume และ Permission Boundary จำกัดสิทธิ์ MFA ปกป้องผู้ใช้ที่มีสิทธิ์ KMS จัดการคีย์ Secrets Manager หมุนความลับ ACM จัดการใบรับรอง CloudHSM ให้ HSM เฉพาะ ฝึกด้วยตัวอย่าง ทบทวนข้อผิดทุกครั้ง และทบทวนหัวข้อที่อ่อนที่สุดทุกสัปดาห์เพื่อพัฒนา

ตัวอย่าง

ตัวอย่าง: EC2 Instance Assume Role ที่มีสิทธิ์ S3 จำกัดและ Secrets Manager หมุนรหัสผ่านฐานข้อมูลอัตโนมัติ

บทเรียน 5 การกำกับดูแลและการปฏิบัติตามข้อกำหนด

Organizations จัดการบัญชีและใช้ SCP Config บันทึกการตั้งค่าและประเมินกฎ Conformance Pack รวมกรอบงาน Security Hub ให้แดชบอร์ดรวม Artifact ให้รายงาน Trusted Advisor ให้คำแนะนำ ธรรมาภิบาลรวมการเข้ารหัสขณะพักและส่งผ่าน การเข้าถึง IAM และการจัดเก็บข้อมูล ฝึกด้วยตัวอย่าง ทบทวนข้อผิดทุกครั้ง และทบทวนหัวข้อที่อ่อนที่สุดทุกสัปดาห์เพื่อพัฒนา

ตัวอย่าง

ตัวอย่าง: องค์กรใช้ Conformance Pack พิสูจน์ S3 เข้ารหัสและ SCP ป้องกันไม่ให้ปิด CloudTrail