Cyber Security Academy · บทเรียน

พื้นฐาน IAM

จัดการข้อมูลประจำตัวและสิทธิ์การเข้าถึง

บทเรียน 1 จาก 413 ขั้นตอน

พื้นฐาน IAM เป็นบทเรียน Cyber Security Academy ฟรีบน CoddyKit นี่คือบทเรียนที่ 1 จากทั้งหมด 4 บทเรียน คุณสามารถอ่านบทเรียนทั้งหมดด้านล่างฟรี — จากนั้นลองปฏิบัติด้วยตัวคุณเองในเบราว์เซอร์พร้อมตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7 บทเรียนนี้เป็นส่วนหนึ่งของเส้นทางการเรียน Cyber Security Academy และความก้าวหน้าของคุณจะซิงค์ข้ามเว็บและแอป CoddyKit คอร์ส Cyber Security Academy มีบทเรียนทั้งหมด 4 บทเรียน

IAM คืออะไร

การจัดการข้อมูลประจำตัวและการเข้าถึง (IAM)คือศาสตร์ที่ทำให้มั่นใจว่าอัตลักษณ์ที่ถูกต้องมีสิทธิ์เข้าถึงทรัพยากรที่ถูกต้องในระดับที่ถูกต้องและในเวลาที่ถูกต้อง

สิ่งนี้เป็นแกนหลักของความปลอดภัยในองค์กร

การระบุอัตลักษณ์กับการยืนยันตัวตนและการอนุญาต

แนวคิดที่แตกต่างกันสามประการ:

  • การระบุอัตลักษณ์: การอ้างว่าคุณเป็นใคร (ชื่อผู้ใช้)
  • การยืนยันตัวตน: การพิสูจน์ว่าเป็นเช่นนั้นจริง (รหัสผ่านหรือคีย์)
  • การอนุญาต: การตัดสินใจว่าคุณทำอะไรได้บ้าง

อัตลักษณ์และผู้กระทำการ

อัตลักษณ์แสดงถึงเอนทิตีหนึ่งรายการ เช่น ผู้ใช้ที่เป็นมนุษย์ บัญชีบริการ หรือเครื่องจักร

ในระบบควบคุมการเข้าถึง อัตลักษณ์ที่ผ่านการยืนยันตัวตนและกำลังดำเนินการกับทรัพยากรมักเรียกว่าผู้กระทำการ

วงจรชีวิตของอัตลักษณ์

อัตลักษณ์จะเคลื่อนผ่านวงจรชีวิต:

  • ผู้เข้าร่วมใหม่: ได้รับการจัดสรรเมื่อบุคคลเข้ามา
  • ผู้เปลี่ยนบทบาท: อัปเดตสิทธิ์เข้าถึงเมื่อบทบาทเปลี่ยนแปลง
  • ผู้พ้นสภาพ: ยกเลิกการจัดสรรเมื่อบุคคลออกไป

หากไม่ยกเลิกการจัดสรร จะทำให้มีบัญชีที่ถูกทิ้งไว้และเป็นอันตราย

การยืนยันตัวตนใน IAM

IAM รวมศูนย์การยืนยันตัวตน เพื่อให้ผู้ใช้พิสูจน์อัตลักษณ์เพียงครั้งเดียวกับผู้ให้บริการข้อมูลประจำตัวที่เชื่อถือได้

วิธีนี้หลีกเลี่ยงระบบรหัสผ่านที่กระจัดกระจายและไม่สอดคล้องกันในแต่ละแอป

แบบจำลองการอนุญาต

เมื่อยืนยันตัวตนแล้ว การอนุญาตจะกำหนดสิทธิ์

แบบจำลองทั่วไป ได้แก่ RBAC (ตามบทบาท) และ ABAC (ตามคุณลักษณะ) ซึ่งจะกล่าวถึงในบทเรียนถัดไป

การบันทึกและการตรวจสอบ

A ตัวที่สามใน AAA (การยืนยันตัวตน การอนุญาต และการบันทึกกิจกรรม) คือการบันทึกว่าใครทำอะไร

บันทึกการตรวจสอบช่วยสนับสนุนการสืบสวน การปฏิบัติตามข้อกำหนด และการตรวจจับการใช้งานในทางที่ผิด

การเข้าถึงที่มีสิทธิ์สูง

บัญชีผู้ดูแลระบบและบัญชีรากเป็นเป้าหมายที่มีมูลค่าสูง การจัดการการเข้าถึงที่มีสิทธิ์สูง (PAM)จะเพิ่มมาตรการควบคุมพิเศษ:

  • การเพิ่มสิทธิ์ตามเวลาที่จำเป็น
  • การบันทึกเซสชัน
  • การเก็บข้อมูลรับรองในห้องนิรภัย

อัตลักษณ์ของบริการและเครื่องจักร

อัตลักษณ์ไม่ได้มีเฉพาะมนุษย์เท่านั้น บัญชีบริการ ไคลเอนต์ของส่วนติดต่อโปรแกรมประยุกต์ และเวิร์กโหลดก็ต้องมีอัตลักษณ์เช่นกัน

สิ่งเหล่านี้มักมีจำนวนมากกว่ามนุษย์ และต้องหมุนเวียนข้อมูลรับรองกับกำหนดขอบเขตอย่างรอบคอบ

บริการไดเรกทอรี

ไดเรกทอรีจัดเก็บอัตลักษณ์และกลุ่มไว้รวมกันจากศูนย์กลาง ตัวอย่างเช่นไดเรกทอรีที่ใช้ LDAP และไดเรกทอรีบนคลาวด์

แอปพลิเคชันจะสอบถามไดเรกทอรี แทนที่จะดูแลรายชื่อผู้ใช้ของตนเอง

ldapsearch -x -b 'dc=example,dc=com' '(uid=alice)'

เหตุใด IAM จึงสำคัญ

การละเมิดความปลอดภัยส่วนใหญ่เกี่ยวข้องกับข้อมูลรับรองที่ถูกขโมยหรือนำไปใช้ในทางที่ผิด IAM ที่แข็งแกร่งจะ:

  • ลดพื้นผิวการโจมตี
  • บังคับใช้นโยบายที่สอดคล้องกัน
  • ทำให้สามารถตรวจสอบและเพิกถอนการเข้าถึงได้

ตรวจสอบความเข้าใจ

การยืนยันตัวตนแตกต่างจากการอนุญาตอย่างไร

สรุปทบทวน

คุณได้เรียนรู้พื้นฐานของ IAM

  • แยกความแตกต่างระหว่างการระบุอัตลักษณ์ การยืนยันตัวตน และการอนุญาต
  • จัดการวงจรชีวิตผู้เข้าร่วมใหม่-ผู้เปลี่ยนบทบาท-ผู้พ้นสภาพ
  • ปกป้องอัตลักษณ์ที่มีสิทธิ์สูงและอัตลักษณ์ของเครื่องจักร พร้อมเก็บบันทึกการตรวจสอบไว้

ต่อไป เราจะเปรียบเทียบแบบจำลองการควบคุมการเข้าถึง RBAC และ ABAC

เริ่มต้นได้ฟรี

เรียนรู้ Cyber Security Academy ด้วย AI tutor — ฟรี

เขียนและเรียกใช้โค้ดจริงในเบราว์เซอร์ของคุณ รับความช่วยเหลือทันทีจาก AI tutor 24/7 และเรียนรู้ต่อจากที่คุณหยุดบนเว็บหรือในแอป

คอร์ส
76
บทเรียน
303

คำถามที่พบบ่อย

บทเรียน “พื้นฐาน IAM” ฟรีหรือไม่

ใช่ — ข้อความเต็มของ “พื้นฐาน IAM” ฟรีให้อ่านที่นี่บนเว็บ เพื่อปฏิบัติแบบโต้ตอบ (ตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7) และปลดล็อคส่วนที่เหลือของคอร์ส Cyber Security Academy ให้อัปเกรดเป็น CoddyKit PRO คอร์ส Cyber Security Academy มีบทเรียนทั้งหมด 4 บทเรียน

คุณจะเรียนรู้อะไรในบทเรียน “พื้นฐาน IAM”

จัดการข้อมูลประจำตัวและสิทธิ์การเข้าถึง คุณปฏิบัติ Cyber Security Academy ด้วยโค้ดที่ใช้งานได้จริงที่คุณเรียกใช้โดยตรงในเบราว์เซอร์ และติวเตอร์ AI ตลอด 24/7 ตอบคำถามของคุณขณะที่คุณไปผ่านบทเรียน

คุณต้องมีประสบการณ์ก่อนที่จะเริ่มเรียน Cyber Security Academy หรือไม่

ไม่จำเป็นต้องมีประสบการณ์มาก่อน Cyber Security Academy บน CoddyKit ออกแบบมาสำหรับผู้เริ่มต้นไปจนถึงผู้เรียนขั้นสูง คุณสามารถเริ่มต้นที่นี่หรือเริ่มจากตัวแรกและเรียนด้วยความเร็วของคุณเอง นี่คือบทเรียนที่ 1 จากทั้งหมด 4 บทเรียน

บทเรียน “พื้นฐาน IAM” ใช้เวลานานแค่ไหน

บทเรียน CoddyKit ส่วนใหญ่ใช้เวลาประมาณ 5–10 นาที แต่ละบทเรียนจึงสั้นและเป็นแบบโต้ตอบ คุณสามารถก้าวหน้าอย่างต่อเนื่องและกลับมาเรียนต่อจากตรงที่เพิ่งหยุดบนเว็บและแอปได้เลย

ฉันเขียนและรันโค้ดในบทเรียน Cyber Security Academy นี้ได้ไหม

ได้ บทเรียน Cyber Security Academy ทุกบทมีตัวแก้ไขโค้ดในตัว คุณจึงเขียนและรันโค้ดจริงได้เลยในเบราว์เซอร์ และได้รับข้อเสนอแนะจาก AI ในทันที — ไม่ต้องติดตั้งในเครื่องของคุณ

บทเรียนทั้งหมดในหลักสูตรนี้

  1. พื้นฐาน IAM
  2. RBAC และ ABAC
  3. SSO และสหพันธ์ข้อมูลประจำตัว
  4. สิทธิ์น้อยที่สุด
← กลับไปที่ Cyber Security Academy