دانلود رایگان کتاب:
SANS SEC549.1 Cloud Account Management and Identity Foundations
معرفی و دانلود کتاب:

SANS SEC549.1 Cloud Account Management and Identity Foundations

SANS SEC549.1 Cloud Account Management and Identity Foundations
نویسنده

SANS

سال انتشار

2022

تعداد صفحات

161

سطح کتاب

متوسط تا پیشترفته

زبان کتاب

انگلیسی

حجم فایل

28.2MB

باکس دانلود

مطالعه کنید

ویرایش محتوا

درباره کتاب Cloud Account Management and Identity Foundations:

کتابEnterprise Cloud Security Architecture  از SANS Institute یک منبع تخصصی و کاربردی برای طراحی معماری امنیتی در فضای ابری است. این اثر با رویکردی استراتژیک به امنیت، معماران را با الگوهای طراحی، مدل‌های تهدید و چارچوب‌های امنیتی سازگار با ابر آشنا می‌کند. محتوای آن شامل تمرین‌های عملی در محیط AWS، بررسی مدل‌های خدمات ابری و نحوه مدیریت هویت و دسترسی (IAM) است تا امکان ساخت سیستم‌های مقاوم و پایدار از ابتدا فراهم شود.

خلاصه کتاب Cloud Account Management and Identity Foundations:

کتاب با معرفی اصول پایه معماری امنیتی و تفاوت آن با معماری راهکار آغاز می‌شود و سپس نشان می‌دهد که این اصول چگونه در ساختار سازمان‌های ابری پیاده‌سازی می‌شوند. مفاهیمی مانند اصل حداقل امتیاز، طراحی باز، پیش‌فرض‌های ایمن، و سادگی به‌عنوان ستون‌های یک طراحی موفق مطرح می‌شوند. در ادامه، چارچوب‌های مطرح مانند TOGAF، SABSA، OSA و DODAF معرفی شده و کاربرد آن‌ها در سناریوهای واقعی کسب‌وکار و سازمان‌های متفاوت بررسی می‌شود. بخش‌های پیشرفته کتاب به امنیت در مدل‌های مختلف سرویس ابری (IaaS، PaaS، SaaS) می‌پردازد و اهمیت حیاتی IAM را در مدیریت تهدیدات برجسته می‌کند. نویسنده، رویکردهای مدل‌سازی تهدید مانند STRIDE، DREAD، LINDDUN و OWASP Threat Modeling Manifesto را با مثال‌ها و ابزارهای عملی توضیح می‌دهد. محتوا همچنین به شناسایی و کاهش تهدیدات خاص محیط‌های ابری، طراحی کنترل‌های امنیتی متناسب با نیاز کسب‌وکار، و ایجاد فرهنگ امنیت مستمر و به‌روزرسانی شده در سازمان تأکید دارد.  
ویرایش محتوا

فهرست مطالب کتاب Cloud Account Management and Identity Foundations:

Security Architecture in the Cloud

Threat-Modeling the Cloud

Cloud-Native Security Models

Lab 1.1: Threat Modeling S3

Federated Access / Single Sign-On

Managing Users at Scale

Lab 1.2: Centralizing User Provisioning

Creating Hierarchical Cloud Structures

Designing for Policy Inheritance

Lab 1.3: Structure an AWS Organization

Implementing an Identity Foundation

Granting Access to Cloud Resources

Lab 1.4: Transition AWS Access to Roles

موارد اخیر