コース概要

  • サービスマジュールの概要
  • RADIUS
  • TACACS
  • Kerberos
  • LDAP Secure
  • LDAP SAML
  • 認証モジュールのレビュー
  • 認可とアクセス制御のレビュー:識別 vs. 認証 vs. 認可
  • 識別:個人識別
  • 検証:カード
  • ユーザーネーム認証
  • トークン:共通アクセス
  • カード:マルチファクタ
  • 認証:TOTP, HOTP, CHAP, PAP
  • シングルサインオンとアクセス制御
  • 暗黙の拒否
  • 信頼できるOS:認証要因
  • 認可
  • 権限の分離
  • ACL:強制アクセス制御、裁量的アクセス制御
  • ロールベースとルールベースのアクセス制御
  • 時間帯制限
  • フェデレーション:推移的な信頼/認証
  • アカウント管理モジュールのレビュー
  • セキュリティ制御モジュールの概要:複数アカウントを持つユーザー
  • 共有アカウントとアカウントポリシー
  • 管理グループポリシー
  • パスワードの複雑さ
  • 有効期限と復旧
  • 無効化とロックアウト
  • パスワード履歴
  • パスワードの再使用
  • パスワードの長さ
  • AWS IAMの基本概念
  • AWS IAMとは何か?
  • ユーザー管理
  • グループ管理
  • 権限とロールの管理
  • カスタマイズとレポート
  • ログインとカスタマイズ
  • 資格情報の取得とレポート
  • AWS IAMでのセキュリティ向上
  • AWS KMSを使用したキー作成
  • アカウントパスワードポリシーの設定
  • アカウントとルートにMFAを有効化する
  • AWS IAMを使用したベストプラクティス
  • 泛用アカウントの禁止
  • グループベースの特権
  • ユーザーに割り当てられた特権
  • ユーザーアクセスレビュー
  • 連続的な監視

要求

  • 特定の要件はありませんが、AWSやクラウドプラットフォームに馴染んでいると役立ちます。

対象者

  • ITプロフェッショナル
  • セキュリティアナリスト
  • アイデンティティとアクセス管理の知識やスキルを獲得したい方
 14 時間

参加者の人数


参加者1人当たりの料金

お客様の声 (4)

今後のコース

関連カテゴリー