دانلود رایگان کتاب:
SANS SEC549.1 Cloud Account Management and Identity Foundations

نویسنده |
SANS |
---|---|
سال انتشار |
2022 |
تعداد صفحات |
161 |
سطح کتاب |
متوسط تا پیشترفته |
زبان کتاب |
انگلیسی |
حجم فایل |
28.2MB |
مطالعه کنید
ویرایش محتوا
درباره کتاب Cloud Account Management and Identity Foundations:
کتابEnterprise Cloud Security Architecture از SANS Institute یک منبع تخصصی و کاربردی برای طراحی معماری امنیتی در فضای ابری است. این اثر با رویکردی استراتژیک به امنیت، معماران را با الگوهای طراحی، مدلهای تهدید و چارچوبهای امنیتی سازگار با ابر آشنا میکند. محتوای آن شامل تمرینهای عملی در محیط AWS، بررسی مدلهای خدمات ابری و نحوه مدیریت هویت و دسترسی (IAM) است تا امکان ساخت سیستمهای مقاوم و پایدار از ابتدا فراهم شود.خلاصه کتاب Cloud Account Management and Identity Foundations:
کتاب با معرفی اصول پایه معماری امنیتی و تفاوت آن با معماری راهکار آغاز میشود و سپس نشان میدهد که این اصول چگونه در ساختار سازمانهای ابری پیادهسازی میشوند. مفاهیمی مانند اصل حداقل امتیاز، طراحی باز، پیشفرضهای ایمن، و سادگی بهعنوان ستونهای یک طراحی موفق مطرح میشوند. در ادامه، چارچوبهای مطرح مانند TOGAF، SABSA، OSA و DODAF معرفی شده و کاربرد آنها در سناریوهای واقعی کسبوکار و سازمانهای متفاوت بررسی میشود. بخشهای پیشرفته کتاب به امنیت در مدلهای مختلف سرویس ابری (IaaS، PaaS، SaaS) میپردازد و اهمیت حیاتی IAM را در مدیریت تهدیدات برجسته میکند. نویسنده، رویکردهای مدلسازی تهدید مانند STRIDE، DREAD، LINDDUN و OWASP Threat Modeling Manifesto را با مثالها و ابزارهای عملی توضیح میدهد. محتوا همچنین به شناسایی و کاهش تهدیدات خاص محیطهای ابری، طراحی کنترلهای امنیتی متناسب با نیاز کسبوکار، و ایجاد فرهنگ امنیت مستمر و بهروزرسانی شده در سازمان تأکید دارد.
ویرایش محتوا
فهرست مطالب کتاب Cloud Account Management and Identity Foundations:
Security Architecture in the Cloud
Threat-Modeling the Cloud
Cloud-Native Security Models
Lab 1.1: Threat Modeling S3
Federated Access / Single Sign-On
Managing Users at Scale
Lab 1.2: Centralizing User Provisioning
Creating Hierarchical Cloud Structures
Designing for Policy Inheritance
Lab 1.3: Structure an AWS Organization
Implementing an Identity Foundation
Granting Access to Cloud Resources
Lab 1.4: Transition AWS Access to Roles