聯繫我們

課程簡介

  • 服務模組概述
  • RADIUS
  • TACACS
  • Kerberos
  • LDAP Secure
  • LDAP SAML
  • 模組複習:驗證
  • 授權與存取控制複習:身分識別、驗證與授權之別
  • 身分識別:個人身分識別
  • 驗證憑證:卡片
  • 使用者名稱驗證
  • Token 常見存取
  • 多因素卡驗證
  • TOTP HOTP CHAP PAP 驗證
  • 單一登入存取控制
  • 隱含拒絕
  • 可信作業系統驗證因素
  • 授權
  • 職責分離
  • ACLs 強制存取控制自由裁量
  • 基於角色與基於規則的存取控制
  • 每日時間限制
  • 聯合:傳遞信任/驗證
  • 模組複習:帳戶管理
  • 安全控制模組概述:擁有多個帳戶的使用者
  • 共用帳戶與帳戶政策
  • 管理群組策略
  • 密碼複雜度
  • 過期與恢復
  • 停用與鎖定
  • 密碼歷史記錄
  • 密碼重用
  • 密碼長度
  • AWS IAM 基本概念
  • 什麼是 AWS IAM?
  • 管理使用者
  • 管理群組
  • 管理權限與角色
  • 客製化與報表
  • 登入與客製化
  • 取得憑證報表
  • 提升 AWS IAM 安全性
  • 使用 AWS KMS 建立金鑰
  • 設定帳戶密碼策略
  • 為帳戶和根帳戶啟用 MFA
  • 使用 AWS IAM 的最佳實踐
  • 禁止通用帳戶
  • 基於群組的權限
  • 指派給使用者的權限
  • 使用者存取審查
  • 持續監控

最低要求

  • 無特定要求,但熟悉 AWS 及雲端平台將大有助益。

受眾對象

  • IT 專業人員
  • 安全分析師
  • 希望獲得身分與存取管理知識與技能者
 14 小時

客戶評論 (1)

課程分類