me_edu
Cloud Security и DevSecOps: IAM, threat modeling и защита workloadsШаг 8 из 13 · 0% пройдено
Cloud security foundations

Безопасность начинается с identity

Шаг 8 из 1311 минТеория
Цель

Понять основной механизм темы «Безопасность начинается с identity» без заучивания отдельных терминов.

Как работать

Прочитайте блок один раз целиком, затем вернитесь к схеме или примеру и перескажите идею своими словами.

Критерий

Сформулированное правило, пример применения и одно ограничение метода.

STRUCTURAL BLOCK DIAGRAMCENTRAL UNITCloud IAMUsersAudit logsService rolesPolicy reviewCI/CD roleTemporarycredentialsСтруктурная схемастрелки показывают поток данных/энергиимасштаб и расположение условные
IAM-модель cloud security: доступ задается ролями, временными учетными данными и журналированием
Опорная идея

В облаке identity часто важнее периметра. Пользователь, сервис, pipeline, workload и временная роль получают права на действия. Принцип least privilege требует выдавать минимальные разрешения на минимальный срок и регулярно проверять, что права соответствуют задаче.

Опасные признаки: shared admin account, постоянные ключи в переменных окружения, отсутствие MFA, broad wildcard permissions и неразделенные production/staging аккаунты.

Назад

Обсуждение

Войдите, чтобы участвовать в обсуждении.

Пока нет сообщений.