GuardDuty in een organisatie inschakelen
Bekijk hoe een gedelegeerde beheerder detectie voor veel accounts inschakelt.
GuardDuty in een organisatie inschakelen is een gratis Cloud & IT Cert Prep-les op CoddyKit. Dit is les 4 van 4. Je kunt de volledige les hieronder gratis lezen en daarna in de browser praktisch oefenen met een ingebouwde code-editor en een AI-begeleider die 24/7 beschikbaar is. Deze les maakt deel uit van het leertraject Cloud & IT Cert Prep. Je voortgang wordt gesynchroniseerd op het web en in de CoddyKit-app. De cursus Cloud & IT Cert Prep bevat in totaal 4 lessen.
Detectie op schaal
GuardDuty inschakelen in één account is eenvoudig, maar echte omgevingen hebben veel accounts. Detectie in al deze accounts handmatig inschakelen en beheren is foutgevoelig en laat gaten ontstaan. AWS lost dit op met het model van de gedelegeerde beheerder, gekoppeld aan AWS Organizations.
Samenvatting van AWS Organizations
Met AWS Organizations kun je meerdere accounts groeperen onder één beheeraccount, ingedeeld in organisatorische eenheden (OU's). Het vormt de basis voor governance van meerdere accounts. Veel beveiligingsservices, waaronder GuardDuty, integreren met Organizations om centraal in elk lidaccount te werken.
De gedelegeerde beheerder
In plaats van beveiliging vanuit het krachtige beheeraccount uit te voeren, wijs je voor GuardDuty een afzonderlijk account aan als gedelegeerde beheerder, meestal een speciaal beveiligingsaccount. Dit account configureert en bekijkt GuardDuty voor de hele organisatie, volgens de best practice om het beheeraccount niet voor dagelijkse werkzaamheden te gebruiken.
Waarom niet het beheeraccount
Het beheeraccount van Organizations is uiterst gevoelig. Daarom raadt AWS aan dit alleen voor facturering en accountbeheer te gebruiken. Door beveiligingsbeheer aan een afzonderlijk account te delegeren, beperk je de impact van een incident en pas je functiescheiding toe, een best practice uit het Well-Architected Framework die de voorkeur heeft in het examen.
Lidaccounts
Zodra de delegatie is ingesteld, kan de beheerder GuardDuty in elk bestaand lidaccount inschakelen en de bevindingen in één console bekijken. Leden kunnen de service niet uitschakelen als de beheerder deze beheert. Zo blijft de dekking consistent en kunnen afzonderlijke teams deze niet per ongeluk uitschakelen.
Automatisch inschakelen voor nieuwe accounts
Een belangrijke functie is automatisch inschakelen: elk nieuw account dat aan de organisatie wordt toegevoegd, krijgt GuardDuty automatisch ingeschakeld. Hiermee voorkom je de veelvoorkomende situatie waarin een pas aangemaakt account onbewaakt blijft. Het examen hecht hier waarde aan, omdat zo detectiedekking wordt gegarandeerd terwijl de organisatie groeit.
Gecentraliseerde weergave van bevindingen
De gedelegeerde beheerder ziet alle bevindingen van alle accounts in één overzicht. Deze centrale weergave is essentieel voor een organisatiebreed beveiligingsteam om triage uit te voeren en te reageren zonder zich bij tientallen accounts aan te melden. De weergave levert ook gegevens aan voor centrale aggregatie in Security Hub.
Overweging per regio
GuardDuty is regionaal, dus je moet het organisatiebreed per regio inschakelen. Een veelgemaakte fout is GuardDuty in één regio inschakelen en ervan uitgaan dat je wereldwijde dekking hebt. Voor volledige dekking schakel je het in elke regio in die je gebruikt, ook in regio's waarin je geen resources verwacht.
Vertrouwde toegang en configuratie
Om dit in te stellen moet je eerst vertrouwde toegang voor GuardDuty in Organizations inschakelen en daarna de gedelegeerde beheerder registreren. Vervolgens beheert de beheerder het lidmaatschap en de configuratie centraal. Dit is een eenmalige configuratie die zich terugbetaalt naarmate de organisatie groeit.
Bevindingen downstream centraliseren
Naast de centrale consoleweergave sturen organisaties de bevindingen van elk account vaak naar een centraal beveiligingsaccount via aggregatie in Security Hub, of door ze te exporteren naar een gedeelde S3-bucket en EventBridge-bus. Zo beschikt het beveiligingsteam over één duurzaam overzicht voor alle accounts. Het ontwerpen van deze centrale gegevensstroom is een terugkerend examenthema rond meerdere accounts.
Methode met uitnodiging versus organisatie
Vóór de integratie met Organizations werden accounts gekoppeld via een uitnodiging: een beheerder nodigde elk account uit en het lid moest die uitnodiging accepteren. Dit werkt nog steeds, maar schaalt niet mee en schakelt nieuwe accounts niet automatisch in. De methode met Organizations en een gedelegeerde beheerder heeft de voorkeur, omdat hiermee het lidmaatschap centraal wordt beheerd en nieuwe accounts automatisch worden ingeschakeld. Het examen beschouwt dit als de moderne aanbevolen werkwijze.
Korte controle
Pas detectie voor de hele organisatie toe.
Samenvatting
Schaal GuardDuty met AWS Organizations en een gedelegeerde beheerder (een speciaal beveiligingsaccount, niet het beheeraccount). De beheerder schakelt GuardDuty in voor alle ledenaccounts, gebruikt automatisch inschakelen voor nieuwe accounts en bekijkt alle bevindingen centraal. Onthoud dat GuardDuty regionaal is: schakel het daarom per regio in voor volledige dekking.
Leer Cloud & IT Cert Prep met een AI-tutor — gratis
Schrijf echte code en voer die uit in je browser, krijg direct hulp van een AI-tutor die 24/7 beschikbaar is en ga verder waar je gebleven bent op het web of in de app.
- Cursussen
- 150
- Lessen
- 600
Veelgestelde vragen
Is de les “GuardDuty in een organisatie inschakelen” gratis?
Ja — de volledige tekst van “GuardDuty in een organisatie inschakelen” kun je hier gratis op het web lezen. Als je interactief wilt oefenen met een ingebouwde code-editor en een AI-begeleider die 24/7 beschikbaar is, en de rest van de cursus Cloud & IT Cert Prep wilt ontgrendelen, kun je upgraden naar CoddyKit PRO. De cursus Cloud & IT Cert Prep bevat in totaal 4 lessen.
Wat leer ik in “GuardDuty in een organisatie inschakelen”?
Bekijk hoe een gedelegeerde beheerder detectie voor veel accounts inschakelt. Je oefent met Cloud & IT Cert Prep door code rechtstreeks in de browser uit te voeren. Een AI-begeleider die 24/7 beschikbaar is beantwoordt je vragen terwijl je de les doorwerkt.
Heb ik ervaring nodig om met Cloud & IT Cert Prep te beginnen?
Ervaring vooraf is niet nodig. Cloud & IT Cert Prep op CoddyKit is opgebouwd voor beginners tot gevorderden, zodat je hier of bij het begin kunt starten en in je eigen tempo kunt leren. Dit is les 4 van 4.
Hoe lang duurt de les “GuardDuty in een organisatie inschakelen”?
De meeste lessen van CoddyKit duren ongeveer 5–10 minuten. Elke les is kort en interactief, zodat je gestaag vooruitgaat en op het web en in de app precies verdergaat waar je was gebleven.
Kan ik code schrijven en uitvoeren in deze les over Cloud & IT Cert Prep?
Ja. Elke les over Cloud & IT Cert Prep bevat een ingebouwde code-editor, zodat je rechtstreeks in je browser echte code kunt schrijven en uitvoeren en direct feedback van AI krijgt — lokale installatie is niet nodig.
Alle lessen in deze cursus
- Wat GuardDuty detecteert en waarom
- Gegevensbronnen en findingtypen van GuardDuty
- GuardDuty-findings lezen en prioriteren
- GuardDuty in een organisatie inschakelen