การตรวจสอบความปลอดภัยของ Trusted Advisor
ค้นหาการตั้งค่าที่มีความเสี่ยงและคำแนะนำด้านค่าใช้จ่ายกับความปลอดภัย
การตรวจสอบความปลอดภัยของ Trusted Advisor เป็นบทเรียน AWS Security Academy ฟรีบน CoddyKit นี่คือบทเรียนที่ 3 จากทั้งหมด 4 บทเรียน คุณสามารถอ่านบทเรียนทั้งหมดด้านล่างฟรี — จากนั้นลองปฏิบัติด้วยตัวคุณเองในเบราว์เซอร์พร้อมตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7 บทเรียนนี้เป็นส่วนหนึ่งของเส้นทางการเรียน AWS Security Academy และความก้าวหน้าของคุณจะซิงค์ข้ามเว็บและแอป CoddyKit คอร์ส AWS Security Academy มีบทเรียนทั้งหมด 4 บทเรียน
AWS ที่ปรึกษาที่เชื่อถือได้คืออะไร
AWS ที่ปรึกษาที่เชื่อถือได้ ตรวจสอบบัญชีของคุณเทียบกับแนวทางปฏิบัติที่ดีของ AWS และให้คำแนะนำตามลำดับความสำคัญ
ครอบคลุมห้าหมวดหมู่ ได้แก่ การเพิ่มประสิทธิภาพต้นทุน ประสิทธิภาพ ความปลอดภัย ความทนทานต่อข้อผิดพลาด และขีดจำกัดบริการ สำหรับการสอบ ให้เน้นการตรวจสอบด้านความปลอดภัย
การตรวจสอบในหมวดหมู่ความปลอดภัย
การตรวจสอบด้านความปลอดภัยของที่ปรึกษาที่เชื่อถือได้จะแสดงการตั้งค่าที่มีความเสี่ยงทั่วไป เช่น:
- บักเก็ต S3 ที่มีสิทธิ์แบบเปิด
- กลุ่มความปลอดภัย ที่มีพอร์ตเปิดโดยไม่มีข้อจำกัด (เช่น 0.0.0.0/0 บน SSH)
- การใช้งาน IAM และการตรวจสอบว่า เปิดใช้ MFA ในบัญชีรูท แล้วหรือไม่
ระดับการเข้าถึงการตรวจสอบทำงานอย่างไร
ความละเอียดของที่ปรึกษาที่เชื่อถือได้ขึ้นอยู่กับ แผนการสนับสนุน ของคุณ
- แผนพื้นฐานและแผนนักพัฒนาจะได้รับการตรวจสอบ ชุดหลัก
- แผน ธุรกิจและองค์กร จะปลดล็อก ชุดการตรวจสอบเต็มรูปแบบ ในทุกหมวดหมู่
ระดับการสนับสนุนที่สูงขึ้นจะมีการตรวจสอบด้านความปลอดภัยเพิ่มเติม
การอ่านคำแนะนำ
การตรวจสอบแต่ละรายการจะแสดง สถานะ: สีเขียว (ไม่มีปัญหา) สีเหลือง (ควรตรวจสอบ) หรือสีแดง (แนะนำให้ดำเนินการ)
เมื่อเจาะลึกลงไป คุณจะเห็นทรัพยากรที่ได้รับผลกระทบและวิธีแก้ไขที่แนะนำ ทำให้ที่ปรึกษาที่เชื่อถือได้เหมาะสำหรับการสแกนสุขภาพอย่างรวดเร็ว มากกว่าจะเป็นเครื่องมือสืบสวนเชิงลึก
การรีเฟรชและการแจ้งเตือน
การตรวจสอบจะรีเฟรชตามกำหนดเวลา และคุณสามารถรีเฟรชด้วยตนเองหลังทำการเปลี่ยนแปลง
ที่ปรึกษาที่เชื่อถือได้สามารถส่ง สรุปทางอีเมลรายสัปดาห์ และผสานรวมกับ EventBridge ได้ ดังนั้นการเปลี่ยนแปลงสถานะจึงสามารถเรียกใช้การแจ้งเตือนหรือเวิร์กโฟลว์อัตโนมัติ
การตรวจสอบบัญชีรูทและ MFA
การตรวจสอบด้านความปลอดภัยที่มีความสำคัญสูงจะยืนยันว่า เปิดใช้ MFA กับผู้ใช้รูทแล้วหรือไม่
บัญชีรูทสามารถดำเนินการใด ๆ ได้ จึงควรล็อกให้รัดกุมด้วย MFA และใช้งานให้น้อยครั้ง ที่ปรึกษาที่เชื่อถือได้จะแจ้ง MFA ของรูทที่ขาดหายเป็นผลการตรวจพบสีแดงที่ต้องแก้ไข
การตระหนักถึงขีดจำกัดบริการ
แม้จะไม่ใช่เรื่องความปลอดภัยโดยตรง แต่การตรวจสอบ ขีดจำกัดบริการ ก็สำคัญต่อความยืดหยุ่น
การชนขีดจำกัดระหว่างเหตุการณ์ เช่น ไม่สามารถเปิดใช้อินสแตนซ์ทดแทนได้ อาจทำให้ระบบหยุดให้บริการนานขึ้น ที่ปรึกษาที่เชื่อถือได้จะแจ้งเตือนเมื่อคุณเข้าใกล้าโควตา เพื่อให้คุณขอเพิ่มขีดจำกัดได้แต่เนิ่น ๆ
ที่ปรึกษาที่เชื่อถือได้เทียบกับศูนย์ความปลอดภัย
ทั้งสองอย่างช่วยชี้ให้เห็นการกำหนดค่าที่ไม่ถูกต้อง แต่มีความแตกต่างกัน:
- ที่ปรึกษาที่เชื่อถือได้ ให้การตรวจสอบแนวทางปฏิบัติที่ดีในระดับบัญชีอย่างกว้าง ๆ ครอบคลุมห้าหมวดหมู่
- ศูนย์ความปลอดภัย ตรวจสอบมาตรฐานความปลอดภัยเชิงลึกและรวมผลการตรวจพบจากบริการความปลอดภัยหลายรายการ
ศูนย์ความปลอดภัยเป็นเครื่องมือที่เจาะลึกกว่าและมุ่งเน้นด้านความปลอดภัย
มุมมองระดับองค์กร
ด้วยแผนการสนับสนุนที่เหมาะสม ที่ปรึกษาที่เชื่อถือได้จะแสดง มุมมองระดับองค์กร โดยรวบรวมผลการตรวจสอบจากทุกบัญชีไว้ด้วยกัน
ทีมส่วนกลางสามารถดูได้ในที่เดียวว่าบัญชีใดมีกลุ่มความปลอดภัยที่เปิดกว้างหรือไม่มี MFA ของรูท ซึ่งช่วยสนับสนุนการกำกับดูแลในวงกว้าง
การตรวจสอบคีย์การเข้าถึงที่เปิดเผย
ที่ปรึกษาที่เชื่อถือได้มีการตรวจสอบที่สแกนคลังโค้ดสาธารณะเพื่อค้นหา คีย์การเข้าถึง IAM ที่เปิดเผย ซึ่งเชื่อมโยงกับบัญชีของคุณ
หากนักพัฒนาเผลอส่งคีย์ไปยังคลังสาธารณะ การตรวจสอบนี้จะแจ้งเตือนเพื่อให้คุณเพิกถอนและหมุนเวียนคีย์ก่อนที่ผู้โจมตีจะนำไปใช้ นี่เป็นสัญญาณเตือนล่วงหน้าที่มีประโยชน์ในการป้องกันสาเหตุการรั่วไหลที่พบบ่อยมาก
เมื่อใดควรใช้ที่ปรึกษาที่เชื่อถือได้
ใช้ที่ปรึกษาที่เชื่อถือได้เพื่อ ตรวจสุขภาพตามแนวทางปฏิบัติที่ดีที่สุดอย่างรวดเร็ว โดยเฉพาะการกำหนดค่าผิดพลาดแบบทั่วไป เช่น บักเก็ต S3 ที่เปิดสาธารณะ กลุ่มความปลอดภัยที่เปิดกว้างเกินไป และการไม่มี MFA ของรูท
นี่คือคำตอบหลักเมื่อสถานการณ์ต้องการรายการคำแนะนำที่ AWS คัดสรรมาอย่างรวดเร็ว แทนการวิเคราะห์เชิงลึก
ตรวจสอบอย่างรวดเร็ว
เลือกเครื่องมือให้เหมาะกับงาน
สรุปทบทวน
คุณได้เรียนรู้ว่าที่ปรึกษาที่เชื่อถือได้ตรวจสอบแนวทางปฏิบัติที่ดีที่สุดอย่างไร
- หมวดหมู่ความปลอดภัยจะแจ้งเตือนเกี่ยวกับบักเก็ตที่เปิดกว้าง กลุ่มความปลอดภัยที่เปิดกว้างเกินไป และการไม่มี MFA ของรูท
- ระดับความละเอียดขึ้นอยู่กับ แผนการสนับสนุน โดยระดับที่สูงกว่าจะปลดล็อกการตรวจสอบทั้งหมด
- มีมุมมองระดับองค์กรและการแจ้งเตือนผ่าน EventBridge
คำถามที่พบบ่อย
บทเรียน “การตรวจสอบความปลอดภัยของ Trusted Advisor” ฟรีหรือไม่
ใช่ — ข้อความเต็มของ “การตรวจสอบความปลอดภัยของ Trusted Advisor” ฟรีให้อ่านที่นี่บนเว็บ เพื่อปฏิบัติแบบโต้ตอบ (ตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7) และปลดล็อคส่วนที่เหลือของคอร์ส AWS Security Academy ให้อัปเกรดเป็น CoddyKit PRO คอร์ส AWS Security Academy มีบทเรียนทั้งหมด 4 บทเรียน
คุณจะเรียนรู้อะไรในบทเรียน “การตรวจสอบความปลอดภัยของ Trusted Advisor”
ค้นหาการตั้งค่าที่มีความเสี่ยงและคำแนะนำด้านค่าใช้จ่ายกับความปลอดภัย คุณปฏิบัติ AWS Security Academy ด้วยโค้ดที่ใช้งานได้จริงที่คุณเรียกใช้โดยตรงในเบราว์เซอร์ และติวเตอร์ AI ตลอด 24/7 ตอบคำถามของคุณขณะที่คุณไปผ่านบทเรียน
คุณต้องมีประสบการณ์ก่อนที่จะเริ่มเรียน AWS Security Academy หรือไม่
ไม่จำเป็นต้องมีประสบการณ์มาก่อน AWS Security Academy บน CoddyKit ออกแบบมาสำหรับผู้เริ่มต้นไปจนถึงผู้เรียนขั้นสูง คุณสามารถเริ่มต้นที่นี่หรือเริ่มจากตัวแรกและเรียนด้วยความเร็วของคุณเอง นี่คือบทเรียนที่ 3 จากทั้งหมด 4 บทเรียน
บทเรียน “การตรวจสอบความปลอดภัยของ Trusted Advisor” ใช้เวลานานแค่ไหน
บทเรียน CoddyKit ส่วนใหญ่ใช้เวลาประมาณ 5–10 นาที แต่ละบทเรียนจึงสั้นและเป็นแบบโต้ตอบ คุณสามารถก้าวหน้าอย่างต่อเนื่องและกลับมาเรียนต่อจากตรงที่เพิ่งหยุดบนเว็บและแอปได้เลย
ฉันเขียนและรันโค้ดในบทเรียน AWS Security Academy นี้ได้ไหม
ได้ บทเรียน AWS Security Academy ทุกบทมีตัวแก้ไขโค้ดในตัว คุณจึงเขียนและรันโค้ดจริงได้เลยในเบราว์เซอร์ และได้รับข้อเสนอแนะจาก AI ในทันที — ไม่ต้องติดตั้งในเครื่องของคุณ
บทเรียนทั้งหมดในหลักสูตรนี้
- Landing Zone ด้วย AWS Control Tower
- ชุดกฎ Config เพื่อการปฏิบัติตามข้อกำหนด
- การตรวจสอบความปลอดภัยของ Trusted Advisor
- การจับคู่ตัวควบคุมกับกรอบการปฏิบัติตามข้อกำหนด