Grazie per aver inviato la tua richiesta! Uno dei nostri team membri ti contatterà a breve.
Grazie per aver inviato il tuo prenotazione! Uno dei nostri team membri ti contatterà a breve.
Struttura del corso
- Panoramica dei moduli relativi ai servizi
- RADIUS
- TACACS
- Kerberos
- LDAP Secure
- LDAP SAML
- Riepilogo sul modulo di autenticazione
- Riepilogo sull’autorizzazione e sul controllo degli accessi; distinzione tra identificazione, autenticazione e autorizzazione
- Identificazione personale
- Verifica tramite carta
- Autenticazione mediante nome utente
- Token per l’accesso comune
- Carta multifattore
- Tecniche di autenticazione: TOTP, HOTP, CHAP, PAP
- Single Sign-On e controllo degli accessi
- Principio del “negare per default”
- Fattori di autenticazione in un sistema operativo affidabile
- Autorizzazione
- Separazione dei compiti
- ACL, controllo degli accessi obbligatorio e discrezionale
- Controllo degli accessi basato su ruoli e regole
- Limitazioni temporali per l’accesso
- Federazione e fiducia/autenticazione transitiva
- Riepilogo sul modulo di gestione degli account
- Panoramica sui controlli di sicurezza; utenti con più account
- Policy relative agli account condivisi
- Gestione delle policy a livello di gruppo
- Requisiti di complessità per le password
- Scadenza e recupero delle password
- Disabilitazione e blocco degli account in caso di accessi non autorizzati
- Storia delle password utilizzate
- Evitamento della riutilizzazione delle password
- Lunghezza minima richiesta per le password
- Concetti di base sull’IAM di AWS
- Cos’è l’AWS IAM?
- Gestione degli utenti
- Gestione dei gruppi
- Gestione delle autorizzazioni e dei ruoli
- Personalizzazione e generazione di report
- Accesso al sistema e personalizzazione dell’interfaccia
- Ottenimento dei report sulle credenziali utente
- Miglioramenti della sicurezza nell’ambito dell’AWS IAM
- Creazione di chiavi tramite AWS KMS
- Impostazione delle policy per le password degli account
- Abilitazione del MFA sia sugli account che sulle credenziali root
- Best practice nell’utilizzo dell’AWS IAM
- Divieto di creazione di account generici
- Assegnazione delle autorizzazioni in base ai gruppi
- Assegnazione delle autorizzazioni direttamente agli utenti
- Revisione periodica degli accessi degli utenti
- Monitoraggio continuo dei sistemi di sicurezza
Requisiti
- Non sono previsti requisiti specifici; tuttavia, una buona conoscenza di AWS e delle piattaforme cloud risulta utile.
Destinatari
- Professionisti IT
- Analisti della sicurezza
- Chiunque intenda acquisire competenze nella gestione delle identità e degli accessi
14 ore
Recensioni (1)
Le conoscenze pratiche del formatore e i suoi aneddoti coinvolgenti.
Mario Beckel - IABG mbH
Corso - Identity and Access Management (IAM)
Traduzione automatica