课程大纲

  • 服务模块概述
  • RADIUS
  • TACACS
  • Kerberos
  • LDAP Secure
  • LDAP SAML
  • 模块回顾:认证
  • 授权与访问控制回顾:识别 vs. 认证 vs. 授权
  • 识别:个人识别
  • 验证卡
  • 用户名认证
  • 令牌:通用访问
  • 卡:多因素
  • 认证:TOTP HOTP CHAP PAP
  • 单点登录:访问控制
  • 隐式拒绝
  • 可信操作系统认证因素
  • 授权
  • 职责分离
  • ACLs:强制访问控制与自主
  • 基于角色和基于规则的访问控制
  • 时间限制
  • 联盟:传递信任/认证
  • 模块回顾:账户管理
  • 安全控制模块概述:多账户用户
  • 共享账户:账户策略
  • 管理:组策略
  • 密码复杂度
  • 过期恢复
  • 禁用:锁定
  • 密码历史
  • 密码重用
  • 密码长度
  • AWS IAM基本概念
  • 什么是AWS IAM?
  • 管理用户
  • 管理组
  • 管理权限和角色
  • 自定义和报告
  • 登录与自定义
  • 获取凭证报告
  • 提高AWS IAM安全性
  • 使用AWS KMS创建密钥
  • 设置账户密码策略
  • 在账户和根用户上启用MFA
  • 使用AWS IAM的最佳实践
  • 禁止使用通用账户
  • 基于组的权限
  • 用户分配权限
  • 用户访问审查
  • 持续监控

要求

  • 无特定要求,但熟悉AWS和云平台会有所帮助。

受众

  • IT专业人士
  • 安全分析师
  • 任何希望获得身份与访问管理知识和技能的人士
 14 小时

客户评论 (4)

即将举行的公开课程

课程分类