- Überblick über AWS Cloud Security und seine wichtigsten Sicherheitsdienste zum Schutz der Cloud-Infrastruktur
- Implementierung von AWS-Sicherheitstools wie AWS Shield, AWS WAF und GuardDuty zur Erkennung und zum Schutz vor Bedrohungen
- Verständnis des Modells der gemeinsamen Verantwortung für die Sicherheit in AWS, das sowohl die Verantwortlichkeiten von AWS als auch die der Kunden abdeckt
- Fortgeschrittene AWS IAM-Konzepte: Erstellen und Verwalten von Benutzern, Rollen, Richtlinien und Gruppen
- Implementierung von Best Practices für IAM für sicheren Ressourcenzugriff in AWS Cloud-Umgebungen
- Verwendung von IAM-Rollen für sichere Service-to-Service-Kommunikation und Durchsetzung der Zugriffssteuerung mit geringsten Rechten
- Einführung in Verschlüsselungsstrategien für Daten im Ruhezustand und bei der Übertragung in der AWS Cloud
- Verwendung von AWS Key Management Service (KMS) zur Verwaltung von Verschlüsselungsschlüsseln und zur Definition von Zugriffsrichtlinien
- Implementierung von SSL/TLS-Verschlüsselung für sichere Kommunikation zwischen AWS-Diensten und externen Clients
- Implementierung von IAM-Richtlinien und -Rollen zur Gewährleistung eines sicheren Ressourcenzugriffs über AWS-Dienste hinweg
- Best Practices für IAM-Auditing und -Überwachung mit AWS CloudTrail für ein umfassendes Sicherheitsmanagement
- Durchsetzung der Multi-Faktor-Authentifizierung (MFA) für AWS-Benutzer und -Administratoren zur Erhöhung der Sicherheit
- Verwendung von AWS CloudWatch, CloudTrail und AWS Config für Echtzeitüberwachung, -prüfung und Compliance-Berichte
- Automatisierung der Erkennung potenzieller Schwachstellen und Fehlkonfigurationen mit AWS Security Hub
- Einrichtung von Protokollierung und Warnmeldungen für Sicherheitsvorfälle mit CloudWatch Logs und AWS GuardDuty
Datenverschlüsselung in der AWS Cloud umfasst die Verwendung des AWS Key Management Service (KMS) zur Verwaltung von Verschlüsselungsschlüsseln.