Rumah Kewangan Peribadi AWS Security - dummies

AWS Security - dummies

Isi kandungan:

Video: AWS In 10 Minutes | AWS Tutorial For Beginners | AWS Training Video | AWS Tutorial | Simplilearn 2025

Video: AWS In 10 Minutes | AWS Tutorial For Beginners | AWS Training Video | AWS Tutorial | Simplilearn 2025
Anonim

Untuk menggunakan AWS (Amazon Web Services), anda mesti mengambil risiko keselamatan komputer anda dengan cara yang utama. Para pentadbir dan profesional keselamatan boleh dengan cepat mendorong diri mereka sendiri yang gila untuk memastikan komputer yang saling terhubung itu selamat, tetapi itu sebahagian daripada perihalan pekerjaan.

Anda mesti mengikuti amalan terbaik dalam mendapatkan sistem komputer, data yang mereka ada, rangkaian tempatan anda, dan mana-mana produk pihak ketiga yang anda gunakan. Di samping itu, anda mesti mempertimbangkan latihan pengguna dan hakikat bahawa pengguna pastinya melupakan semua yang anda berikan kepada mereka yang kedua mereka meninggalkan kelas, jadi pengawasan yang rajin diperlukan.

Paparan Amazon keselamatan

Memandangkan walaupun usaha terbaik di pihak mana-mana penjual kemungkinan akan memberikan hanya sekuriti yang sederhana, vendor harus mengekalkan sikap proaktif terhadap keselamatan. Amazon menghabiskan banyak masa untuk menjejaki dan memperbaiki masalah keselamatan yang diketahui dengan APInya, tetapi ia juga menyedari bahawa beberapa kelemahan mungkin akan melarikan diri dengan notis, yang mana anda bermain. Amazon mempunyai dasar yang menggalakkan input anda mengenai sebarang kelemahan yang anda dapati.

Pastikan anda membaca proses penilaian Amazon. Proses meninggalkan ruang bagi Amazon untuk menyalahkan masalah untuk pihak ketiga, atau tidak melakukan apa-apa. Walaupun Amazon proaktif, anda perlu menyedari bahawa anda masih boleh menemui kelemahan yang tidak dilakukan oleh Amazon. Akibatnya, keselamatan untuk AWS akan sentiasa membuktikan kurang sempurna, yang bermaksud anda juga perlu mengekalkan kedudukan keselamatan yang proaktif dan tidak bergantung pada Amazon untuk melakukan semuanya. Perkara yang paling penting yang boleh anda lakukan apabila bekerja dengan vendor perkhidmatan awan seperti Amazon adalah untuk terus memantau sistem anda sendiri untuk sebarang tanda aktiviti yang tidak dijangka.

Pandangan pakar keselamatan

Semasa anda bekerja melalui pelan anda untuk menggunakan AWS untuk menyokong keperluan IT organisasi anda, anda perlu membaca lebih banyak daripada pandangan Amazon isu-isu seperti keselamatan. Mengharapkan Amazon untuk memberitahu anda tentang setiap isu keselamatan yang berpotensi tidak munasabah - hanya Amazon yang menangani hanya isu-isu yang mempunyai bukti nyata. Untuk mendapatkan kisah keselamatan penuh, anda harus bergantung kepada pakar pihak ketiga, yang bermaksud bahawa anda perlu meluangkan masa mencari maklumat ini secara dalam talian.

Kisah baru-baru ini berfungsi untuk menggambarkan bahawa Amazon kurang daripada akan datang mengenai setiap isu keselamatan. Dalam kes ini, penggodam topi putih telah berjaya menggodam contoh EC2 pihak ketiga dari contoh lain. Selepas mendapat akses kepada contoh pihak ketiga, para penyelidik dapat mencuri kunci keselamatan untuk contoh itu.Amazon tidak mungkin memberitahu anda tentang penyelidikan semacam ini, jadi anda perlu mengetahui sendiri.

Masalah dengan banyak kisah ini adalah bahawa akhbar perdagangan cenderung sensasi mereka - menjadikan mereka kelihatan lebih buruk daripada yang sebenarnya. Anda perlu mengimbangi apa yang anda tahu mengenai persediaan organisasi anda, apa yang sebenarnya telah dilaporkan oleh Amazon mengenai isu keselamatan yang diketahui, dan apa yang diterbitkan oleh akhbar perdagangan tentang isu-isu keselamatan yang disyaki ketika menentukan risiko keselamatan menggunakan AWS sebagai penyelesaian awan anda. Sebagai sebahagian daripada proses perancangan anda, anda juga perlu mempertimbangkan vendor awan lain yang menyediakan keselamatan. Intinya ialah dengan menggunakan awan tidak akan menjadi selamat seperti mengekalkan IT anda di dalam rumah kerana lebih banyak sambungan selalu mengeja lebih banyak peluang bagi seseorang untuk menggodam persediaan anda.

Menemui realiti keselamatan Amazon

Dua bahagian sebelumnya membincangkan apa yang Amazon bersedia untuk mengakui apabila ia berkaitan dengan keselamatan dan apa yang penyelidik cuba meyakinkan anda adalah keadaan keselamatan yang sebenar untuk AWS. Dua pandangan yang bertentangan ini adalah penting untuk proses perancangan anda, tetapi anda juga perlu mempertimbangkan pengalaman dunia nyata sebagai sebahagian daripada campuran. Para penyelidik keselamatan di Worcester Polytechnic Institute mencipta keadaan di mana AWS dapat gagal. Walau bagaimanapun, ia tidak benar-benar gagal dalam cara ini di dunia nyata. Cara AWS telah benar-benar gagal adalah dengan penyelesaian sandarannya.

Kisah ini memberitahu syarikat yang tidak lagi beroperasi. Ia gagal apabila seseorang berkompromi dengan contoh EC2nya. Ini bukan percubaan yang dibuat - ia berlaku di dunia nyata, dan penggodam yang terlibat melakukan kerosakan yang sebenar, jadi inilah cerita untuk memberi kepercayaan yang lebih besar apabila anda merancang penggunaan AWS anda.

Kisah lain menceritakan betapa dump data yang tidak dijangka pada AWS dibuat maklumat pihak ketiga yang tersedia. Dalam kes ini, data termasuk maklumat peribadi yang diperoleh daripada laporan kecederaan polis, ujian dadah, nota lawatan doktor terperinci, dan nombor keselamatan sosial. Memandangkan implikasi pelanggaran data ini, pertubuhan-pertubuhan yang terlibat boleh dikenakan caj jenayah dan sivil. Apabila bekerja dengan AWS, anda harus sabar untuk keperluan untuk menjimatkan wang sekarang dengan keperluan untuk membelanjakan lebih banyak wang kemudian membela diri terhadap tuntutan mahkamah.

Menggunakan amalan terbaik keselamatan AWS

Amazon menyediakan anda satu set amalan terbaik keselamatan dan adalah idea yang baik untuk anda membaca kertas putih bersekutu sebagai sebahagian daripada proses perancangan keselamatan anda. Maklumat yang anda dapat akan membantu anda memahami cara mengkonfigurasi persediaan anda untuk memaksimumkan keselamatan dari perspektif Amazon, tetapi seperti yang ditunjukkan oleh bahagian sebelumnya, walaupun konfigurasi yang hebat mungkin tidak cukup untuk melindungi data anda. Ya, anda harus memastikan bahawa persediaan anda mengikuti amalan terbaik Amazon, tetapi anda juga perlu membuat rencana untuk pelanggaran data yang tidak dapat dielakkan. Pernyataan ini mungkin kelihatan negatif, tetapi apabila ia berkaitan dengan keselamatan, anda mesti selalu menganggap senario terburuk dan menyediakan strategi untuk mengendalikannya.

AWS Security - dummies

Pilihan Editor

Bagaimana Menghubungkan Item Menu ke Kategori di Joomla - dummies

Bagaimana Menghubungkan Item Menu ke Kategori di Joomla - dummies

Untuk artikel yang dikategorikan dalam Joomla untuk dilihat oleh pengguna laman web anda, anda perlu memautkan item menu Joomla anda ke kategori Joomla yang mengandungi artikel yang ingin anda siarkan. Dengan menyambungkan kategori ke item menu, semua artikel dalam kategori boleh didapati melalui item menu yang berkaitan. Untuk membuat ...

Cara Memasang Joomla CMS pada Server Jauh - dummies

Cara Memasang Joomla CMS pada Server Jauh - dummies

Sebaik sahaja anda telah memuatkan fail Joomla yang tidak diturunkan di pelayan jauh dan sediakan MySQL untuk Joomla, anda sudah bersedia untuk memasang Sistem Pengurusan Kandungan Joomla (CMS). Navigasi ke tapak anda di pelayan tuan rumah. Anda melihat halaman pemasangan Joomla pertama. Pilih bahasa. Klik Seterusnya. Semua item dalam pane bahagian atas ...

Cara Membiarkan Pengguna Menguruskan Akaun Sendiri di Joomla - dummies

Cara Membiarkan Pengguna Menguruskan Akaun Sendiri di Joomla - dummies

Walaupun anda boleh mengurus pengguna dari hujung belakang, Joomla menyediakan kemudahan yang baik yang membolehkan pengguna menguruskan diri mereka juga. Anda boleh membuat halaman di mana pengguna boleh mendaftar, log masuk, menetapkan semula kata laluan mereka, diingatkan kata laluan mereka, dan sebagainya. Buat laman pengurusan pengguna Untuk membuat halaman yang membolehkan pengguna mengurus sendiri, anda ...

Pilihan Editor

Pengguna dan Definisi SharePoint berbeza - dummies

Pengguna dan Definisi SharePoint berbeza - dummies

SharePoint mempunyai banyak jenis pengguna yang berbeza, dan bergantung di mana peranan anda sesuai , anda mungkin mempunyai pengalaman yang sangat berbeza dari pengguna SharePoint yang lain. Sebagai contoh, anda mungkin ditugaskan untuk membuat dan mentadbir laman web SharePoint untuk pasukan anda. Dalam kes ini, anda mungkin melihat ke hadapan fungsi yang luas SharePoint ...

Dan Microblog dalam SharePoint - dummies

Dan Microblog dalam SharePoint - dummies

Microblogging dibuat terkenal oleh Twitter. SharePoint 2013 membawa mikroblogging ke dunia korporat. Menggunakan Twitter, anda menghantar mesej ringkas kepada dunia. Anda boleh mengikuti orang lain dan menarik pengikut anda sendiri. Anda menyebut orang lain menggunakan simbol @ yang diikuti dengan nama mereka dan boleh menanda topik menggunakan # ...

Mengeksport Table Akses ke Senarai Dalam Talian SharePoint - dummies

Mengeksport Table Akses ke Senarai Dalam Talian SharePoint - dummies

Jika anda mempunyai meja dalam Akses yang ada pangkalan data yang anda ingin sediakan untuk ahli pasukan anda yang tidak mempunyai aplikasi MS Access 2010, cara terbaik untuk melakukan ini adalah untuk mengeksport jadual tersebut ke dalam senarai SharePoint. Ikuti langkah-langkah berikut: Dari pangkalan data anda, klik kanan pada jadual di ...

Pilihan Editor

Penyediaan aSVAB: Akar - patung

Penyediaan aSVAB: Akar - patung

Menjadi akrab dengan akar untuk ASVAB. Akar adalah kebalikan dari kuasa atau eksponen. Terdapat pelbagai jenis akar tak terhingga. Anda mempunyai akar kuadrat, yang bermaksud "membuang" asas kepada kuasa kedua; akar kubus, yang bermaksud "membuang" asas yang dinaikkan kepada kuasa ketiga; akar yang keempat, untuk ...

ASVAB Penyediaan: Bekerja dengan Perpuluhan - patung

ASVAB Penyediaan: Bekerja dengan Perpuluhan - patung

Anda perlu tahu bagaimana untuk bekerja dengan perpuluhan untuk ASBAB . Perpuluhan adalah kaedah menulis nombor pecahan tanpa menggunakan pengangka dan penyebut. Anda boleh menulis pecahan 7/10 sebagai perpuluhan 0. 7; anda menyebutnya "tujuh persepuluh" atau "titik nol tujuh. "Tempoh atau titik perpuluhan menunjukkan bahawa nombor itu ...

ASVAB Subtest Details - dummies

ASVAB Subtest Details - dummies

Tergantung di mana dan untuk tujuan apa yang anda ambil ujian, anda mungkin menghadapi beberapa versi ASVAB. Versi terkomputer dari ASVAB (CAT-ASVAB) mengandungi sembilan subtest masa yang berasingan. Pada CAT-ASVAB, Maklumat Auto dan Maklumat Kedai dipisahkan kepada dua ujian berbeza, sedangkan mereka digabungkan pada versi kertas. Lihatlah ...