0Pricing
Cyber Security Academy · บทเรียน

การจัดการสถานะความปลอดภัยคลาวด์ (CSPM)

ใช้ AWS Security Hub, Azure Defender หรือ Prowler เพื่อตรวจสอบการกำหนดค่าคลาวด์อย่างต่อเนื่อง

การจัดการสถานะความปลอดภัยคลาวด์ (CSPM) เป็นบทเรียน Cyber Security Academy ฟรีบน CoddyKit นี่คือบทเรียนที่ 3 จากทั้งหมด 4 บทเรียน คุณสามารถอ่านบทเรียนทั้งหมดด้านล่างฟรี — จากนั้นลองปฏิบัติด้วยตัวคุณเองในเบราว์เซอร์พร้อมตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7 บทเรียนนี้เป็นส่วนหนึ่งของเส้นทางการเรียน Cyber Security Academy และความก้าวหน้าของคุณจะซิงค์ข้ามเว็บและแอป CoddyKit คอร์ส Cyber Security Academy มีบทเรียนทั้งหมด 4 บทเรียน

CSPM คืออะไร

การจัดการสถานะความปลอดภัยของระบบคลาวด์จะประเมินการกำหนดค่าโครงสร้างพื้นฐานระบบคลาวด์อย่างต่อเนื่องเทียบกับเกณฑ์มาตรฐานด้านความปลอดภัยและกรอบการปฏิบัติตามข้อกำหนด เครื่องมือ CSPM จะค้นหาทรัพยากรโดยอัตโนมัติ ตรวจหาการกำหนดค่าผิดพลาด และจัดลำดับความสำคัญของการแก้ไขในสภาพแวดล้อมระบบคลาวด์หลายระบบ

CSPM เทียบกับการสแกนแบบเดิม

เครื่องมือสแกนช่องโหว่แบบเดิมจะประเมินซอฟต์แวร์ที่ทำงานบนโฮสต์ ส่วนเครื่องมือ CSPM จะประเมินระนาบควบคุมของระบบคลาวด์ ได้แก่ นโยบาย IAM การกำหนดค่าเครือข่าย สิทธิ์พื้นที่จัดเก็บ และการตั้งค่าการบันทึก เพื่อค้นหาความเสี่ยงจากการกำหนดค่าก่อนที่จะถูกใช้ประโยชน์

ศูนย์กลางความปลอดภัย AWS

ศูนย์กลางความปลอดภัยจะรวบรวมผลการตรวจพบจากบริการ AWS เช่น GuardDuty อินสเปกเตอร์ และมาซี รวมถึงเครื่องมือจากผู้ให้บริการภายนอก โดยจับคู่ผลการตรวจพบกับเกณฑ์มาตรฐาน CIS, NIST และ PCI-DSS พร้อมแดชบอร์ดแบบรวมศูนย์ที่มีการให้คะแนนความรุนแรงและคำแนะนำในการแก้ไข

Prowler: CSPM แบบโอเพนซอร์ส

Prowler เป็นเครื่องมือ CSPM แบบโอเพนซอร์สที่ใช้งานได้ฟรีและดำเนินการตรวจสอบสภาพแวดล้อม AWS มากกว่า 400 รายการ เรียกใช้จาก CLI หรือกระบวนการผสานรวมและส่งมอบอย่างต่อเนื่อง เพื่อสร้างรายงานในรูปแบบ HTML/เจสัน/CSV เทียบกับกรอบ CIS, NIST, เอสโอซี 2 และกรอบอื่น ๆ

pip install prowler
prowler aws --compliance cis_1.4_aws
prowler aws -c s3_bucket_public_access

Microsoft Defender สำหรับระบบคลาวด์

ไมโครซอฟท์ ดีเฟนเดอร์สำหรับระบบคลาวด์ให้บริการ CSPM สำหรับสภาพแวดล้อม Azure, AWS และ GCP คะแนนความปลอดภัยใช้วัดสถานะการปฏิบัติตามข้อกำหนด คำแนะนำจะจัดลำดับตามผลกระทบ และตัวเลือกการแก้ไขอัตโนมัติช่วยลดงานด้วยตนเองสำหรับการกำหนดค่าผิดพลาดที่พบบ่อย

ศูนย์บัญชาการความปลอดภัย GCP

SCC รวมศูนย์ผลการตรวจพบด้านความปลอดภัยจากบริการต่าง ๆ ของ GCP ตัวตรวจจับในตัวจะค้นหาบัคเก็ตสาธารณะ กฎไฟร์วอลล์ที่เปิดกว้าง และช่องว่างในการบันทึกการตรวจสอบ ระดับพรีเมียมเพิ่มการตรวจจับภัยคุกคามและการประเมินช่องโหว่สำหรับเครื่องเสมือน GCE และอิมเมจคอนเทนเนอร์

กรอบเกณฑ์มาตรฐาน: CIS และ NIST

เกณฑ์มาตรฐาน CIS ให้คำแนะนำเชิงกำหนดสำหรับการเสริมความปลอดภัยของ AWS, Azure และ GCP ส่วน NIST 800-53 จับคู่กับการควบคุมระบบคลาวด์ เครื่องมือ CSPM ให้คะแนนการปฏิบัติตามข้อกำหนดเทียบกับเกณฑ์เหล่านี้ ทำให้สามารถวัดสถานะความปลอดภัยได้อย่างเป็นรูปธรรมเมื่อเวลาผ่านไป

การจัดลำดับความสำคัญของการแก้ไข

ผลการตรวจพบไม่ได้มีความสำคัญเท่ากันทั้งหมด ให้จัดลำดับตามความสำคัญของทรัพย์สิน ความง่ายในการใช้ประโยชน์ ระดับการเปิดเผย (เชื่อมต่อจากอินเทอร์เน็ตหรือภายใน) และความละเอียดอ่อนของข้อมูล บัคเก็ตเอสทรีสาธารณะที่มี PII จะได้คะแนนความเสี่ยงสูงกว่าช่องว่างในการบันทึกของบัญชีสำหรับการพัฒนาอย่างมาก

การตรวจจับความคลาดเคลื่อน

เครื่องมือ CSPM ตรวจจับความคลาดเคลื่อนของการกำหนดค่า ซึ่งเกิดขึ้นเมื่อทรัพยากรเคยปลอดภัยแต่การเปลี่ยนแปลงทำให้ไม่สอดคล้องตามข้อกำหนด การเฝ้าติดตามอย่างต่อเนื่องจะตรวจจับการเปลี่ยนแปลงการกำหนดค่าด้วยตนเองที่ข้ามกระบวนการส่งมอบโครงสร้างพื้นฐานด้วยโค้ด แจ้งเตือนเมื่อเกิดความคลาดเคลื่อนเพื่อบังคับใช้หลักการโครงสร้างพื้นฐานที่เปลี่ยนแปลงไม่ได้

CSPM ในกระบวนการส่งมอบซอฟต์แวร์

เลื่อน CSPM ไปทางซ้ายด้วยการสแกนแม่แบบ Terraform และ CloudFormation ก่อนการนำไปใช้งาน โดยใช้เครื่องมืออย่างเช็กคอฟ ทีเอฟเซค หรือซีเอฟเอ็นแน็ก การตรวจพบไวลด์การ์ดของ IAM หรือกลุ่มความปลอดภัยที่เปิดกว้างในเวลาตรวจสอบ PR จะป้องกันไม่ให้การกำหนดค่าผิดพลาดไปถึงระบบจริง

CSPM สำหรับหลายระบบคลาวด์

พริซมา คลาวด์ วิซ และออร์กา ซีเคียวริตีให้บริการ CSPM แบบรวมศูนย์สำหรับ AWS, Azure และ GCP การมองเห็นจากศูนย์กลางมีความสำคัญอย่างยิ่งสำหรับองค์กรที่ใช้ผู้ให้บริการระบบคลาวด์หลายราย เพื่อหลีกเลี่ยงจุดบอดและการบังคับใช้นโยบายที่ไม่สอดคล้องกัน

ตรวจสอบความรู้

ความแตกต่างหลักระหว่าง CSPM กับการสแกนช่องโหว่แบบเดิมคืออะไร

สรุป

เครื่องมือ CSPM ตรวจสอบโครงสร้างพื้นฐานระบบคลาวด์อย่างต่อเนื่องเทียบกับเกณฑ์มาตรฐานด้านความปลอดภัย ตรวจหาการกำหนดค่าผิดพลาดก่อนถูกใช้ประโยชน์ และให้คำแนะนำการแก้ไขที่จัดลำดับความสำคัญแล้ว เมื่อทำงานร่วมกับการสแกนตั้งแต่ระยะแรกในกระบวนการผสานรวมและส่งมอบอย่างต่อเนื่อง CSPM จะช่วยสร้างสถานะความปลอดภัยระบบคลาวด์เชิงรุก

คำถามที่พบบ่อย

บทเรียน “การจัดการสถานะความปลอดภัยคลาวด์ (CSPM)” ฟรีหรือไม่

ใช่ — ข้อความเต็มของ “การจัดการสถานะความปลอดภัยคลาวด์ (CSPM)” ฟรีให้อ่านที่นี่บนเว็บ เพื่อปฏิบัติแบบโต้ตอบ (ตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7) และปลดล็อคส่วนที่เหลือของคอร์ส Cyber Security Academy ให้อัปเกรดเป็น CoddyKit PRO คอร์ส Cyber Security Academy มีบทเรียนทั้งหมด 4 บทเรียน

คุณจะเรียนรู้อะไรในบทเรียน “การจัดการสถานะความปลอดภัยคลาวด์ (CSPM)”

ใช้ AWS Security Hub, Azure Defender หรือ Prowler เพื่อตรวจสอบการกำหนดค่าคลาวด์อย่างต่อเนื่อง คุณปฏิบัติ Cyber Security Academy ด้วยโค้ดที่ใช้งานได้จริงที่คุณเรียกใช้โดยตรงในเบราว์เซอร์ และติวเตอร์ AI ตลอด 24/7 ตอบคำถามของคุณขณะที่คุณไปผ่านบทเรียน

คุณต้องมีประสบการณ์ก่อนที่จะเริ่มเรียน Cyber Security Academy หรือไม่

ไม่จำเป็นต้องมีประสบการณ์มาก่อน Cyber Security Academy บน CoddyKit ออกแบบมาสำหรับผู้เริ่มต้นไปจนถึงผู้เรียนขั้นสูง คุณสามารถเริ่มต้นที่นี่หรือเริ่มจากตัวแรกและเรียนด้วยความเร็วของคุณเอง นี่คือบทเรียนที่ 3 จากทั้งหมด 4 บทเรียน

บทเรียน “การจัดการสถานะความปลอดภัยคลาวด์ (CSPM)” ใช้เวลานานแค่ไหน

บทเรียน CoddyKit ส่วนใหญ่ใช้เวลาประมาณ 5–10 นาที แต่ละบทเรียนจึงสั้นและเป็นแบบโต้ตอบ คุณสามารถก้าวหน้าอย่างต่อเนื่องและกลับมาเรียนต่อจากตรงที่เพิ่งหยุดบนเว็บและแอปได้เลย

ฉันเขียนและรันโค้ดในบทเรียน Cyber Security Academy นี้ได้ไหม

ได้ บทเรียน Cyber Security Academy ทุกบทมีตัวแก้ไขโค้ดในตัว คุณจึงเขียนและรันโค้ดจริงได้เลยในเบราว์เซอร์ และได้รับข้อเสนอแนะจาก AI ในทันที — ไม่ต้องติดตั้งในเครื่องของคุณ

บทเรียนทั้งหมดในหลักสูตรนี้

  1. IAM บนคลาวด์: บทบาท นโยบาย และสิทธิ์น้อยที่สุด
  2. การกำหนดค่าคลาวด์ผิดพลาดที่พบบ่อย
  3. การจัดการสถานะความปลอดภัยคลาวด์ (CSPM)
  4. ความปลอดภัยของคอนเทนเนอร์และ Kubernetes
← กลับไปที่ Cyber Security Academy