Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Keamanan, identitas & kepatuhan
Topik
Akses Layanan AWS dari aplikasi ASP.NET Core menggunakan kumpulan identitas Amazon Cognito
Mengautentikasi Microsoft SQL Server di Amazon EC2 menggunakan AWS Directory Service
Secara otomatis mengaudit grup AWS keamanan yang memungkinkan akses dari alamat IP publik
Secara otomatis memulihkan instans dan klaster Amazon RDS DB yang tidak terenkripsi
Integrasi dua arah AWS Security Hub dengan perangkat lunak Jira
Buat pipeline untuk gambar kontainer yang diperkeras menggunakan EC2 Image Builder dan Terraform
Memusatkan manajemen kunci akses IAM di AWS Organizations dengan menggunakan Terraform
Periksa CloudFront distribusi Amazon untuk log akses, HTTPS, dan versi TLS
Periksa entri jaringan host tunggal dalam aturan masuknya grup keamanan untuk dan IPv4 IPv6
Pilih alur autentikasi Amazon Cognito untuk aplikasi perusahaan
Buat aturan AWS Config khusus dengan menggunakan AWS CloudFormation Guard kebijakan
Buat laporan konsolidasi temuan keamanan Prowler dari beberapa Akun AWS
Hapus volume Amazon EBS yang tidak digunakan dengan menggunakan dan AWS ConfigAWS Systems Manager
Menyebarkan dan mengelola AWS Control Tower kontrol dengan menggunakan AWS CDK dan CloudFormation
Terapkan dan kelola AWS Control Tower kontrol dengan menggunakan Terraform
Terapkan Otomatisasi Keamanan untuk AWS WAF solusi dengan menggunakan Terraform
Menerapkan pipeline yang secara bersamaan mendeteksi masalah keamanan di beberapa kiriman kode
Menyebarkan kontrol akses berbasis atribut preventif untuk subnet publik
Mendeteksi instans database Amazon RDS dan Aurora yang memiliki sertifikat CA kedaluwarsa
Buat kebijakan IAM secara dinamis dengan IAM Access Analyzer dengan menggunakan Step Functions
Aktifkan Amazon GuardDuty secara kondisional dengan menggunakan templat AWS CloudFormation
Aktifkan enkripsi data transparan di Amazon RDS for SQL Server
Pastikan penyeimbang beban AWS menggunakan protokol pendengar yang aman (HTTPS, SSL/TLS)
Pastikan enkripsi untuk data EMR Amazon saat istirahat diaktifkan saat peluncuran
Memantau dan memulihkan penghapusan kunci AWS KMS yang dijadwalkan
Identifikasi bucket Amazon S3 publik AWS Organizations dengan menggunakan Security Hub
Menyerap dan menganalisis log keamanan AWS di Microsoft Sentinel
Mengelola set AWS IAM Identity Center izin sebagai kode dengan menggunakan AWS CodePipeline
Pantau ElastiCache kluster Amazon untuk enkripsi saat istirahat
Mencegah akses internet di tingkat akun dengan menggunakan kebijakan kontrol layanan
Mengekspor laporan identitas AWS IAM Identity Center dan tugasnya dengan menggunakan PowerShell
Membatasi akses berdasarkan alamat IP atau geolokasi dengan menggunakan AWS WAF
Pindai repositori Git untuk informasi sensitif dan masalah keamanan dengan menggunakan git-secret
Amankan transfer file dengan menggunakan Transfer Family, Amazon Cognito, dan GuardDuty
Kirim atribut khusus ke Amazon Cognito dan masukkan ke dalam token
Sederhanakan manajemen sertifikat pribadi dengan menggunakan AWS Private CA dan AWS RAM
Merampingkan manajemen EC2 kepatuhan Amazon dengan agen Amazon Bedrock dan AWS Config
Matikan kontrol standar keamanan di semua akun anggota Security Hub di lingkungan multi-akun
Perbarui kredensyal AWS CLI dari AWS IAM Identity Center dengan menggunakan PowerShell
Gunakan AWS Config untuk memantau konfigurasi keamanan Amazon Redshift
Gunakan Terraform untuk mengaktifkan Amazon secara otomatis GuardDuty untuk organisasi
Verifikasi praktik terbaik operasional untuk PCI DSS 4.0 dengan menggunakan AWS Config