15. Безопасность облака: удостоверения, сети, IaC и мониторинг
Модель общей ответственности, управление доступом в облаке, сети, хранилища, секреты, журналирование и проверки конфигурации.
облакоIAMсетьхранилищасекретымониторинг4 уроков~30 ч
Ваш прогресс по разделузагрузка…
Проверяю сохранённый прогресс…
Чему вы научитесь
- Понимать модель общей ответственности и границы обязанностей провайдера и клиента.
- Настраивать управление доступом и сети по принципу минимальных привилегий.
- Защищать хранилища, секреты и автоматизацию.
- Обеспечивать журналирование и проверки конфигурации облачной среды.
Предпосылки: Направления 1–5, 13–14: идентификация, сети, криптография, IaC.
Практика: Для практики используйте бесплатные уровни облачных провайдеров и локальные эмуляторы; обязательно включайте оповещения о бюджете.
Уроки
1. Модель общей ответственности и карта активов в облаке
Что защищает провайдер, что обязаны защищать вы и как это учитывать в инвентаризации.
продвинутый40 мин
2. Управление доступом в облаке: роли, ключи, минимальные права
Как устроены роли и политики, где сосредоточены риски и как выстроить минимальные привилегии.
продвинутый50 мин
3. Сети, хранилища и данные в облаке
Как изолировать сети и защитить хранилища: сегменты, частные точки доступа, шифрование, резервные копии.
продвинутый50 мин
4. Мониторинг облака и проверки конфигурации
Как обнаруживать проблемы конфигурации и подозрительную активность в облачной среде.
продвинутый45 мин
Экзамен и сертификат
12 вопросов по направлению, порог сдачи 80%. Сертификат получает уникальный код и публичную страницу проверки — его можно указать в резюме.
Пройти экзамен