AWS Security Academy · Lektion

Trusted Advisor-sikkerhedskontroller

Find risikable indstillinger og anbefalinger til omkostninger og sikkerhed.

Lektion 3 af 413 trin

Trusted Advisor-sikkerhedskontroller er en gratis AWS Security Academy-lektion på CoddyKit. Dette er lektion 3 af 4. Du kan læse hele lektionen gratis nedenfor — og derefter øve dig praktisk i browseren med en indbygget kodeeditor og en AI-vejleder, der er tilgængelig døgnet rundt. Den er en del af læringsforløbet i AWS Security Academy, og dine fremskridt synkroniseres på tværs af nettet og CoddyKit-appen. AWS Security Academy-kurset indeholder 4 lektioner i alt.

Hvad Trusted Advisor er

AWS Trusted Advisor undersøger din konto i forhold til AWS' bedste praksisser og giver prioriterede anbefalinger.

Det dækker fem kategorier: omkostningsoptimering, ydeevne, sikkerhed, fejltolerance og tjenestegrænser. På eksamen er sikkerhedskontrollerne i fokus.

Kontroller i sikkerhedskategorien

Trusted Advisors sikkerhedskontroller afdækker almindelige risikable indstillinger, f.eks.:

  • S3-buckets med åbne tilladelser.
  • Sikkerhedsgrupper med ubegrænsede porte (f.eks. 0.0.0.0/0 på SSH).
  • IAM-brug, og om MFA på root-kontoen er aktiveret.

Sådan fungerer adgangsniveauerne for kontroller

Omfanget af Trusted Advisor afhænger af din supportplan.

  • Basic- og Developer-planer får et grundsæt af kontroller.
  • Business- og Enterprise-planer låser op for det fulde kontrolsæt på tværs af alle kategorier.

Flere sikkerhedskontroller bliver tilgængelige på de højere supportniveauer.

Læsning af anbefalinger

Hver kontrol viser en status: grøn (intet problem), gul (undersøg), eller rød (handling anbefales).

Hvis du går i detaljer, vises de berørte ressourcer og den foreslåede løsning. Det gør Trusted Advisor til en hurtig helbredskontrol snarere end et værktøj til dybdegående undersøgelse.

Opdatering og meddelelser

Kontroller opdateres efter en tidsplan, og du kan opdatere dem manuelt efter ændringer.

Trusted Advisor kan sende ugentlige e-mailoversigter og integreres med EventBridge, så en statusændring kan udløse en automatisk alarm eller arbejdsgang.

Kontrol af root-konto og MFA

En værdifuld sikkerhedskontrol bekræfter, om MFA er aktiveret for root-brugeren.

Root-kontoen kan gøre alt og bør sikres med MFA og kun bruges sjældent. Trusted Advisor markerer manglende MFA for root som et rødt resultat, der skal løses.

Opmærksomhed på tjenestegrænser

Selvom kontrollerne ikke strengt taget handler om sikkerhed, er kontrollerne af tjenestegrænser vigtige for robustheden.

Hvis du rammer en grænse under en hændelse, f.eks. hvis du ikke kan starte erstatningsinstanser, kan det forlænge et driftsstop. Trusted Advisor advarer, når du nærmer dig kvoterne, så du kan anmode om forhøjelser i god tid.

Trusted Advisor sammenlignet med Security Hub

Begge fremhæver fejlkonfigurationer, men de er forskellige:

  • Trusted Advisor giver brede kontroller af bedste praksisser på kontoniveau på tværs af fem kategorier.
  • Security Hub kører dybdegående sikkerhedsstandarder og samler resultater fra mange sikkerhedstjenester.

Security Hub er det mere dybdegående, sikkerhedsfokuserede værktøj.

Organisationsvisning

Med den rette supportplan tilbyder Trusted Advisor en organisationsvisning, der samler kontroller på tværs af alle konti.

Et centralt team kan ét sted se, hvilke konti der har åbne sikkerhedsgrupper eller mangler MFA for root-brugeren, hvilket understøtter styring i stor skala.

Kontrol af eksponerede adgangsnøgler

Trusted Advisor har en kontrol, der scanner offentlige kodelagre for eksponerede IAM-adgangsnøgler, som er knyttet til din konto.

Hvis en udvikler ved en fejl committer en nøgle til et offentligt kodelager, kan denne kontrol markere det, så du kan tilbagekalde og rotere den, før en angriber misbruger den. Det er et værdifuldt tidligt advarselssignal mod en meget almindelig årsag til sikkerhedsbrud.

Hvornår skal du bruge Trusted Advisor

Brug Trusted Advisor til et hurtigt sundhedstjek af bedste praksis, især for klassiske fejlkonfigurationer som åbne S3-buckets, helt åbne sikkerhedsgrupper og manglende MFA for root-brugeren.

Det er det oplagte valg, når et scenarie efterspørger en hurtig, AWS-kurateret anbefalingsliste frem for en dybdegående analyse.

Hurtigt tjek

Vælg det rette værktøj til opgaven.

Opsummering

Du har lært, hvordan Trusted Advisor kontrollerer bedste praksis.

  • Dens sikkerhedskategori markerer åbne buckets, meget brede sikkerhedsgrupper og manglende MFA for root-brugeren.
  • Dybden afhænger af supportplanen; højere niveauer låser alle kontroller op.
  • Den tilbyder en organisationsvisning og alarmer via EventBridge.
Gratis at komme i gang

Lær AWS Security Academy med en AI-underviser — gratis

Skriv og kør rigtig kode i din browser, få øjeblikkelig hjælp fra en AI-underviser døgnet rundt, og fortsæt, hvor du slap, på web eller i appen.

Kurser
30
Lektioner
120

Ofte stillede spørgsmål

Er lektionen “Trusted Advisor-sikkerhedskontroller” gratis?

Ja — hele teksten til “Trusted Advisor-sikkerhedskontroller” kan læses gratis her på nettet. Hvis du vil øve dig interaktivt med en indbygget kodeeditor og en AI-vejleder døgnet rundt og få adgang til resten af AWS Security Academy-kurset, skal du opgradere til CoddyKit PRO. AWS Security Academy-kurset indeholder 4 lektioner i alt.

Hvad lærer jeg i “Trusted Advisor-sikkerhedskontroller”?

Find risikable indstillinger og anbefalinger til omkostninger og sikkerhed. Du øver dig i AWS Security Academy med praktisk kode, som du kører direkte i browseren, og en AI-vejleder døgnet rundt besvarer dine spørgsmål, mens du arbejder dig gennem lektionen.

Skal jeg have erfaring for at begynde på AWS Security Academy?

Der kræves ingen tidligere erfaring. AWS Security Academy på CoddyKit er tilrettelagt for både begyndere og øvede, så du kan starte her eller fra begyndelsen og lære i dit eget tempo. Dette er lektion 3 af 4.

Hvor lang tid tager lektionen “Trusted Advisor-sikkerhedskontroller”?

De fleste CoddyKit-lektioner tager cirka 5–10 minutter. Hver lektion er kort og interaktiv, så du gør løbende fremskridt og kan fortsætte, hvor du slap – på både web og app.

Kan jeg skrive og køre kode i denne AWS Security Academy-lektion?

Ja. Alle AWS Security Academy-lektioner har en indbygget kodeeditor, så du kan skrive og køre rigtig kode direkte i din browser og få øjeblikkelig feedback fra AI – uden lokal opsætning.

Alle lektioner i dette kursus

  1. Landing zones med AWS Control Tower
  2. Conformance Packs med Config-regler
  3. Trusted Advisor-sikkerhedskontroller
  4. Kobling af kontroller til compliance-frameworks
← Tilbage til AWS Security Academy