0Pricing
AWS Security Academy · درس

فحوصات الأمان في Trusted Advisor

اكتشف الإعدادات الخطرة وتوصيات تكلفة الأمان

فحوصات الأمان في Trusted Advisor درس مجاني في AWS Security Academy على CoddyKit. هذا هو الدرس 3 من أصل 4. يمكنك قراءة الدرس كاملاً أدناه مجاناً — ثم تمرن عليه مباشرة في المتصفح باستخدام محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7. هذا الدرس جزء من مسار التعلم في AWS Security Academy، وتقدمك يتزامن عبر الويب وتطبيق CoddyKit. تتضمن دورة AWS Security Academy 4 دروس في المجموع.

ما هو Trusted Advisor

يفحص AWS Trusted Advisor حسابكم مقابل أفضل ممارسات AWS، ويقدم توصيات مرتبة حسب الأولوية.

وهو يغطي خمس فئات: تحسين التكلفة، والأداء، والأمان، وتحمل الأعطال، وحدود الخدمة. ويركز الاختبار على فحوصات الأمان.

فحوصات فئة الأمان

تكشف فحوصات الأمان في Trusted Advisor عن الإعدادات الشائعة عالية المخاطر، مثل:

  • حاويات S3 ذات الأذونات المفتوحة.
  • مجموعات الأمان ذات المنافذ غير المقيّدة (مثل 0.0.0.0/0 على SSH).
  • استخدام IAM وما إذا كان MFA على حساب الجذر مفعّلًا.

كيفية عمل مستويات الوصول إلى الفحوصات

يعتمد عمق Trusted Advisor على خطة الدعم الخاصة بكم.

  • تحصل خطتا Basic وDeveloper على مجموعة أساسية من الفحوصات.
  • تتيح خطتا Business وEnterprise مجموعة الفحوصات الكاملة عبر جميع الفئات.

وتصبح فحوصات أمان إضافية متاحة في مستويات الدعم الأعلى.

قراءة التوصيات

تُظهر كل فحوصة حالة: أخضر (لا توجد مشكلة)، أو أصفر (يتطلب التحقق)، أو أحمر (يوصى باتخاذ إجراء).

يكشف فتح التفاصيل عن الموارد المتأثرة والإصلاح المقترح. وهذا يجعل Trusted Advisor أداة لفحص سريع للحالة، لا أداة لتحقيق معمّق.

التحديث والإشعارات

تُحدَّث الفحوصات وفق جدول زمني، ويمكنكم تحديثها يدويًا بعد إجراء تغييرات.

يمكن لـTrusted Advisor إرسال ملخصات أسبوعية عبر البريد الإلكتروني والتكامل مع EventBridge، بحيث يؤدي تغيير الحالة إلى تشغيل تنبيه أو سير عمل آلي.

فحص حساب الجذر وMFA

يتحقق فحص أمني مهم من أن MFA مفعّل للمستخدم الجذر.

يمكن لحساب الجذر تنفيذ أي إجراء، ولذلك يجب تأمينه باستخدام MFA ونادرًا ما يُستخدم. ويضع Trusted Advisor علامة على غياب MFA لحساب الجذر باعتباره نتيجة حمراء يجب إصلاحها.

الوعي بحدود الخدمة

رغم أن فحوصات حدود الخدمة ليست أمنية بالمعنى الدقيق، فإنها مهمة للمرونة.

قد يؤدي بلوغ حد ما أثناء وقوع حادث، مثل عدم القدرة على تشغيل مثيلات بديلة، إلى إطالة فترة الانقطاع. ويحذركم Trusted Advisor عند الاقتراب من الحصص، حتى تتمكنوا من طلب زيادتها مبكرًا.

Trusted Advisor في مقابل Security Hub

يسلط كلاهما الضوء على الإعدادات غير الصحيحة، لكنهما يختلفان في ما يلي:

  • يوفّر Trusted Advisor فحوصات واسعة لأفضل الممارسات على مستوى الحساب، عبر خمس فئات.
  • يطبّق Security Hub معايير أمان متعمقة، ويجمع النتائج من خدمات أمان متعددة.

يُعد Security Hub الأداة الأعمق والمتخصصة في الأمان.

عرض المؤسسة

مع خطة الدعم المناسبة، يوفّر Trusted Advisor عرضًا للمؤسسة، إذ يجمع نتائج الفحوصات عبر جميع الحسابات.

يمكن لفريق مركزي أن يرى في مكان واحد الحسابات التي تحتوي على مجموعات أمان مفتوحة أو التي تفتقر إلى المصادقة متعددة العوامل للحساب الجذر، مما يدعم الحوكمة على نطاق واسع.

فحص مفاتيح الوصول المكشوفة

يتضمن Trusted Advisor فحصًا يبحث في مستودعات التعليمات البرمجية العامة عن مفاتيح وصول IAM المكشوفة المرتبطة بحسابك.

إذا أودع أحد المطورين مفتاحًا في مستودع عام عن طريق الخطأ، فقد يرصد هذا الفحص الأمر لتتمكن من إلغاء المفتاح وتدويره قبل أن يستغله مهاجم. وهو إشارة إنذار مبكر قيّمة ضد سبب شائع جدًا للاختراقات.

متى تستخدم Trusted Advisor

استخدم Trusted Advisor لإجراء فحص سريع للسلامة وفق أفضل الممارسات، ولا سيما لاكتشاف الإعدادات الخاطئة التقليدية مثل حاويات S3 المفتوحة، ومجموعات الأمان المفتوحة على نطاق واسع، وغياب المصادقة متعددة العوامل للحساب الجذر.

وهو الخيار المعتاد عندما يتطلب السيناريو قائمة سريعة من التوصيات التي أعدّتها AWS بدلًا من تحليل متعمق.

فحص سريع

اختر الأداة المناسبة للمهمة.

مراجعة

تعلّمت كيف يفحص Trusted Advisor أفضل الممارسات.

  • ترصد فئة الأمان الحاويات المفتوحة، ومجموعات الأمان المفتوحة على نطاق واسع، وغياب المصادقة متعددة العوامل للحساب الجذر.
  • يعتمد مستوى العمق على خطة الدعم؛ إذ تتيح المستويات الأعلى جميع الفحوصات.
  • يوفّر عرضًا للمؤسسة وتنبيهات عبر EventBridge.

الأسئلة الشائعة

هل درس «فحوصات الأمان في Trusted Advisor» مجاني؟

نعم — نص درس «فحوصات الأمان في Trusted Advisor» كامل متاح مجاناً هنا على الويب. لتمرينه بشكل تفاعلي (محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7) وفتح باقي دورة AWS Security Academy، انتقل إلى CoddyKit PRO. تتضمن دورة AWS Security Academy 4 دروس في المجموع.

ماذا ستتعلم في «فحوصات الأمان في Trusted Advisor»؟

اكتشف الإعدادات الخطرة وتوصيات تكلفة الأمان تتمرن على AWS Security Academy مع أكواد عملية تشغلها مباشرة في المتصفح، ومدرس ذكاء اصطناعي متاح 24/7 يجيب على أسئلتك أثناء عملك.

هل أحتاج إلى خبرة سابقة لأبدأ AWS Security Academy؟

لا تُشترط خبرة سابقة. AWS Security Academy على CoddyKit منظم للمبتدئين حتى المتقدمين، لذا يمكنك البدء من هنا أو من البداية والتقدم بسرعتك الخاصة. هذا هو الدرس 3 من أصل 4.

كم من الوقت يستغرق درس «فحوصات الأمان في Trusted Advisor»؟

معظم دروس CoddyKit تستغرق حوالي 5–10 دقائق. كل منها موجز وتفاعلي، لذا تحرز تقدماً مستمراً وتستأنف من حيث توقفت عبر الويب والتطبيق.

هل يمكنني كتابة وتشغيل أكواد في درس AWS Security Academy هذا؟

نعم. كل درس في AWS Security Academy يتضمن محرر أكواد مدمج، لذا تكتب وتشغل أكواداً حقيقية مباشرة في متصفحك وتحصل على تعليقات فورية من الذكاء الاصطناعي — بدون إعداد محلي.

جميع الدروس في هذه الدورة

  1. مناطق الهبوط باستخدام AWS Control Tower
  2. حزم التوافق من قواعد Config
  3. فحوصات الأمان في Trusted Advisor
  4. مطابقة عناصر التحكم مع أطر الامتثال
← العودة إلى AWS Security Academy