课程大纲

  • 身份验证
  • 服务模块概述
  • RADIUS
  • TACACS
  • Kerberos
  • LDAP安全
  • LDAP SAML
  • 模块回顾:身份验证
  • 授权与访问控制回顾:识别 vs. 身份验证 vs. 授权
  • 识别:个人识别
  • 验证卡
  • 用户名身份验证
  • 令牌:通用访问
  • 卡:多因素
  • 身份验证
  • TOTP HOTP CHAP PAP
  • 单点登录:访问控制
  • 隐式拒绝
  • 受信任的操作系统身份验证因素
  • 授权
  • 职责分离
  • ACLs:强制访问控制与自主
  • 访问控制
  • 基于角色和基于规则的访问控制
  • 时间限制
  • 联邦:传递信任/身份验证
  • 模块回顾:账户管理
  • 安全控制模块概述:多账户用户
  • 共享账户:账户策略
  • 管理组策略
  • 密码复杂性
  • 过期恢复
  • 禁用与锁定
  • 密码历史记录
  • 密码重用
  • 密码长度
  • AWS IAM基础概念
  • 什么是AWS IAM?
  • 管理用户
  • 管理组
  • 管理权限和角色
  • 定制与报告
  • 登录与定制
  • 获取凭证报告
  • 提升AWS IAM安全性
  • 使用AWS KMS创建密钥
  • 设置账户密码策略
  • 在账户和根账户上启用MFA
  • 使用AWS IAM的最佳实践
  • 禁止通用账户
  • 基于组的权限
  • 用户分配权限
  • 用户访问审查
  • 持续监控

要求

  • 无特定要求,但熟悉AWS和云平台会有所帮助。

受众

  • IT专业人员
  • 安全分析师
  • 任何希望获得身份与访问管理知识和技能的人员
 14 小时

客户评论 (4)

即将举行的公开课程

课程分类