Contattataci

Struttura del corso

  • Panoramica dei moduli relativi ai servizi
  • RADIUS
  • TACACS
  • Kerberos
  • LDAP Secure
  • LDAP SAML
  • Riepilogo sul modulo di autenticazione
  • Riepilogo sull’autorizzazione e sul controllo degli accessi; distinzione tra identificazione, autenticazione e autorizzazione
  • Identificazione personale
  • Verifica tramite carta
  • Autenticazione mediante nome utente
  • Token per l’accesso comune
  • Carta multifattore
  • Tecniche di autenticazione: TOTP, HOTP, CHAP, PAP
  • Single Sign-On e controllo degli accessi
  • Principio del “negare per default”
  • Fattori di autenticazione in un sistema operativo affidabile
  • Autorizzazione
  • Separazione dei compiti
  • ACL, controllo degli accessi obbligatorio e discrezionale
  • Controllo degli accessi basato su ruoli e regole
  • Limitazioni temporali per l’accesso
  • Federazione e fiducia/autenticazione transitiva
  • Riepilogo sul modulo di gestione degli account
  • Panoramica sui controlli di sicurezza; utenti con più account
  • Policy relative agli account condivisi
  • Gestione delle policy a livello di gruppo
  • Requisiti di complessità per le password
  • Scadenza e recupero delle password
  • Disabilitazione e blocco degli account in caso di accessi non autorizzati
  • Storia delle password utilizzate
  • Evitamento della riutilizzazione delle password
  • Lunghezza minima richiesta per le password
  • Concetti di base sull’IAM di AWS
  • Cos’è l’AWS IAM?
  • Gestione degli utenti
  • Gestione dei gruppi
  • Gestione delle autorizzazioni e dei ruoli
  • Personalizzazione e generazione di report
  • Accesso al sistema e personalizzazione dell’interfaccia
  • Ottenimento dei report sulle credenziali utente
  • Miglioramenti della sicurezza nell’ambito dell’AWS IAM
  • Creazione di chiavi tramite AWS KMS
  • Impostazione delle policy per le password degli account
  • Abilitazione del MFA sia sugli account che sulle credenziali root
  • Best practice nell’utilizzo dell’AWS IAM
  • Divieto di creazione di account generici
  • Assegnazione delle autorizzazioni in base ai gruppi
  • Assegnazione delle autorizzazioni direttamente agli utenti
  • Revisione periodica degli accessi degli utenti
  • Monitoraggio continuo dei sistemi di sicurezza

Requisiti

  • Non sono previsti requisiti specifici; tuttavia, una buona conoscenza di AWS e delle piattaforme cloud risulta utile.

Destinatari

  • Professionisti IT
  • Analisti della sicurezza
  • Chiunque intenda acquisire competenze nella gestione delle identità e degli accessi
 14 ore

Numero di Partecipanti


Prezzo per partecipante

Recensioni (1)

Corsi in Arrivo

Categorie relative