課程簡介

  • 服務模塊概述
  • RADIUS
  • TACACS
  • Kerberos
  • LDAP Secure
  • LDAP SAML
  • 模塊回顧:認證
  • 授權與訪問控制回顧:識別 vs. 認證 vs. 授權
  • 識別:個人識別
  • 驗證卡
  • 用戶名認證
  • 令牌:通用訪問
  • 卡:多因素
  • 認證:TOTP HOTP CHAP PAP
  • 單點登錄:訪問控制
  • 隱式拒絕
  • 可信操作系統認證因素
  • 授權
  • 職責分離
  • ACLs:強制訪問控制與自主
  • 基於角色和基於規則的訪問控制
  • 時間限制
  • 聯盟:傳遞信任/認證
  • 模塊回顧:賬戶管理
  • 安全控制模塊概述:多賬戶用戶
  • 共享賬戶:賬戶策略
  • 管理:組策略
  • 密碼複雜度
  • 過期恢復
  • 禁用:鎖定
  • 密碼歷史
  • 密碼重用
  • 密碼長度
  • AWS IAM基本概念
  • 什麼是AWS IAM?
  • 管理用戶
  • 管理組
  • 管理權限和角色
  • 自定義和報告
  • 登錄與自定義
  • 獲取憑證報告
  • 提高AWS IAM安全性
  • 使用AWS KMS創建密鑰
  • 設置賬戶密碼策略
  • 在賬戶和根用戶上啓用MFA
  • 使用AWS IAM的最佳實踐
  • 禁止使用通用賬戶
  • 基於組的權限
  • 用戶分配權限
  • 用戶訪問審查
  • 持續監控

最低要求

  • 無特定要求,但熟悉AWS和雲平臺會有所幫助。

受衆

  • IT專業人士
  • 安全分析師
  • 任何希望獲得身份與訪問管理知識和技能的人士
 14 時間:

人數


每位參與者的報價

客戶評論 (4)

即將到來的課程

課程分類