Kontrole bezpieczeństwa Trusted Advisor
Wykryją Państwo ryzykowne ustawienia i zalecenia dotyczące kosztów bezpieczeństwa.
Kontrole bezpieczeństwa Trusted Advisor to bezpłatna lekcja Cloud & IT Cert Prep na CoddyKit. To lekcja 3 z 4. Możesz przeczytać całą lekcję poniżej za darmo — a potem ćwiczyć ją interaktywnie w przeglądarce z wbudowanym edytorem kodu i tutorem AI dostępnym 24/7. To część ścieżki edukacyjnej Cloud & IT Cert Prep, a Twój postęp synchronizuje się między webem a aplikacją CoddyKit. Kurs Cloud & IT Cert Prep zawiera 4 lekcji w sumie.
Czym jest Trusted Advisor
AWS Trusted Advisor sprawdza konto pod kątem najlepszych praktyk AWS i przedstawia uporządkowane według priorytetów rekomendacje.
Obejmuje pięć kategorii: optymalizację kosztów, wydajność, bezpieczeństwo, odporność na awarie i limity usług. Na egzaminie najważniejsze są kontrole bezpieczeństwa.
Kontrole w kategorii bezpieczeństwa
Kontrole bezpieczeństwa Trusted Advisor wykrywają typowe ryzykowne ustawienia, takie jak:
- Bulki S3 z otwartymi uprawnieniami.
- Grupy zabezpieczeń z nieograniczonymi portami (na przykład 0.0.0.0/0 dla SSH).
- Użycie IAM oraz informacja, czy MFA na koncie root jest włączone.
Jak działają poziomy dostępu do kontroli
Zakres kontroli Trusted Advisor zależy od planu wsparcia.
- Plany Basic i Developer obejmują podstawowy zestaw kontroli.
- Plany Business i Enterprise odblokowują pełny zestaw kontroli we wszystkich kategoriach.
Na wyższych poziomach wsparcia dostępnych jest więcej kontroli bezpieczeństwa.
Odczytywanie rekomendacji
Każda kontrola pokazuje status: zielony (brak problemu), żółty (wymaga sprawdzenia) lub czerwony (zalecane działanie).
Szczegółowy widok pokazuje dotknięte zasoby i sugerowane rozwiązanie. Dzięki temu Trusted Advisor służy do szybkiego sprawdzania stanu, a nie do dogłębnego badania.
Odświeżanie i powiadomienia
Kontrole są odświeżane zgodnie z harmonogramem, a po wprowadzeniu zmian można odświeżyć je ręcznie.
Trusted Advisor może wysyłać cotygodniowe podsumowania e-mail i integrować się z EventBridge, dzięki czemu zmiana statusu może uruchomić automatyczny alert lub przepływ pracy.
Kontrola konta root i MFA
Jedna z najważniejszych kontroli bezpieczeństwa sprawdza, czy MFA jest włączone dla użytkownika root.
Konto root ma pełne uprawnienia, dlatego należy je zabezpieczyć za pomocą MFA i używać go bardzo rzadko. Trusted Advisor oznacza brak MFA dla konta root jako czerwone ustalenie wymagające pilnego rozwiązania.
Świadomość limitów usług
Choć kontrole limitów usług nie dotyczą bezpośrednio bezpieczeństwa, mają znaczenie dla odporności.
Osiągnięcie limitu podczas awarii, na przykład brak możliwości uruchomienia instancji zastępczych, może przedłużyć przerwę w działaniu. Trusted Advisor ostrzega o zbliżaniu się do limitów, aby można było odpowiednio wcześnie poprosić o ich zwiększenie.
Trusted Advisor a Security Hub
Oba narzędzia wskazują błędne konfiguracje, ale różnią się zakresem:
- Trusted Advisor zapewnia szerokie, obejmujące całe konto kontrole najlepszych praktyk w pięciu kategoriach.
- Security Hub przeprowadza szczegółowe kontrole zgodności ze standardami bezpieczeństwa i agreguje ustalenia z wielu usług bezpieczeństwa.
Security Hub jest narzędziem bardziej szczegółowym i skoncentrowanym na bezpieczeństwie.
Widok organizacji
Dzięki odpowiedniemu planowi wsparcia Trusted Advisor oferuje widok organizacyjny, zbierając wyniki kontroli ze wszystkich kont.
Zespół centralny może w jednym miejscu sprawdzić, które konta mają otwarte grupy zabezpieczeń lub nie mają włączonego MFA dla użytkownika root, co ułatwia zarządzanie zgodnością na dużą skalę.
Kontrola ujawnionych kluczy dostępu
Trusted Advisor obejmuje kontrolę, która skanuje publiczne repozytoria kodu w poszukiwaniu ujawnionych kluczy dostępu IAM powiązanych z Państwa kontem.
Jeśli deweloper przypadkowo zatwierdzi klucz w publicznym repozytorium, kontrola może to wykryć, dzięki czemu można unieważnić klucz i wygenerować nowy, zanim wykorzysta go napastnik. To cenny sygnał wczesnego ostrzegania przed bardzo częstą przyczyną naruszeń bezpieczeństwa.
Kiedy używać Trusted Advisor
Trusted Advisor warto używać do szybkiej kontroli zgodności z najlepszymi praktykami, zwłaszcza w przypadku typowych błędnych konfiguracji, takich jak otwarte zasobniki S3, nadmiernie otwarte grupy zabezpieczeń i brak MFA dla użytkownika root.
To właściwy wybór, gdy scenariusz wymaga szybkiej listy rekomendacji przygotowanej przez AWS, a nie szczegółowej analizy.
Szybkie sprawdzenie
Wybierz narzędzie odpowiednie do zadania.
Podsumowanie
Dowiedzieli się Państwo, jak Trusted Advisor sprawdza zgodność z najlepszymi praktykami.
- Jego kategoria bezpieczeństwa wykrywa otwarte zasobniki, nadmiernie otwarte grupy zabezpieczeń i brak MFA dla użytkownika root.
- Zakres kontroli zależy od planu wsparcia; wyższe poziomy odblokowują wszystkie kontrole.
- Oferuje widok organizacyjny i alerty z EventBridge.
Często zadawane pytania
Czy lekcja „Kontrole bezpieczeństwa Trusted Advisor” jest bezpłatna?
Tak — pełny tekst „Kontrole bezpieczeństwa Trusted Advisor” jest dostępny za darmo tutaj w sieci. Aby ćwiczyć ją interaktywnie (wbudowany edytor kodu i tutor AI dostępny 24/7) i odblokować resztę kursu Cloud & IT Cert Prep, przejdź na CoddyKit PRO. Kurs Cloud & IT Cert Prep zawiera 4 lekcji w sumie.
Co nauczysz się w „Kontrole bezpieczeństwa Trusted Advisor”?
Wykryją Państwo ryzykowne ustawienia i zalecenia dotyczące kosztów bezpieczeństwa. Ćwiczysz Cloud & IT Cert Prep z praktycznym kodem, który uruchamiasz bezpośrednio w przeglądarce, a tutor AI dostępny 24/7 odpowiada na Twoje pytania podczas pracy nad lekcją.
Czy potrzebuję doświadczenia, aby zacząć Cloud & IT Cert Prep?
Nie wymagamy żadnego doświadczenia. Cloud & IT Cert Prep w CoddyKit jest strukturyzowany dla początkujących i zaawansowanych użytkowników, więc możesz zacząć tutaj lub od początku i uczyć się w swoim tempie. To lekcja 3 z 4.
Ile czasu zajmuje lekcja „Kontrole bezpieczeństwa Trusted Advisor”?
Większość lekcji CoddyKit trwa około 5–10 minut. Każda lekcja to mały, interaktywny krok, dzięki czemu robisz systematyczne postępy i zawsze wracasz dokładnie do tego samego miejsca — na webie i w aplikacji.
Czy mogę pisać i uruchamiać kod w tej lekcji Cloud & IT Cert Prep?
Tak. Każda lekcja Cloud & IT Cert Prep zawiera wbudowany edytor kodu, więc piszesz i uruchamiasz prawdziwy kod bezpośrednio w przeglądarce i od razu otrzymujesz sprzężenie zwrotne od AI — bez konfiguracji na komputerze.
Wszystkie lekcje w tym kursie
- Landing Zones z AWS Control Tower
- Pakiety zgodności z regułami Config
- Kontrole bezpieczeństwa Trusted Advisor
- Mapowanie mechanizmów kontroli na ramy zgodności