دانلود رایگان کتاب:
SANS SEC549.2 Implementing Zero-Trust in the Cloud

نویسنده |
SANS |
---|---|
سال انتشار |
2022 |
تعداد صفحات |
145 |
سطح کتاب |
متوسط تا پیشترفته |
زبان کتاب |
انگلیسی |
حجم فایل |
27MB |
مطالعه کنید
ویرایش محتوا
درباره کتاب Implementing Zero-Trust in the Cloud:
کتاب Enterprise Cloud Security Architecture از موسسه SANS به بررسی راهکارها و استراتژیهای امنیتی پیشرفته برای مهاجرت به ابر و پیادهسازی معماری اعتماد صفر (Zero-Trust) در محیطهای ابری میپردازد. با استفاده از مثالهای عملی، چارچوبها و الگوهای طراحی، این کتاب به معماران و مدیران امنیت کمک میکند تا سیستمهایی مقاوم، مقیاسپذیر و مطابق با نیازهای امنیتی روز را در زیرساختهای ابری ایجاد کنند.خلاصه کتاب Implementing Zero-Trust in the Cloud:
کتاب با معرفی دلایل مهاجرت سازمانها به ابر آغاز میشود؛ از کاهش هزینهها و افزایش مقیاسپذیری تا بهبود عملکرد و امنیت. سپس چالشهایی مانند قفل شدن به فروشنده، نبود استراتژی جامع، مدیریت هزینه و انطباق امنیتی بررسی میشود. در ادامه، استراتژیهای مختلف مهاجرت به ابر شامل “Rehost”، “Refactor”، “Revise”، “Rebuild” و “Replace” همراه با مزایا و محدودیتهای هر روش معرفی شده و به نقش محیطهای چندابری (Multi-Cloud) و مزایا و پیچیدگیهای آن پرداخته میشود. بخش پیشرفته کتاب به معماری امنیتی اعتماد صفر اختصاص دارد که بر اساس اصل « هرگز اعتماد نکنید، همیشه تحقیق کنید» بنا شده است. این رویکرد بدون توجه به موقعیت مکانی یا نقش کاربر، از سیاستهای پویا، احراز هویت چندمرحلهای، کنترل حداقل دسترسی و پایش مداوم وضعیت امنیتی استفاده میکند. نویسنده با تکیه بر اصول NIST، نشان میدهد که چگونه میتوان با استفاده از فناوریهای موجود و الگوهای طراحی مناسب، اصول Zero-Trust را به تدریج و مرحلهبهمرحله در زیرساختهای ابری پیادهسازی کرد.
ویرایش محتوا
فهرست مطالب کتاب Enterprise Cloud Security Architecture:
Introduction to Cloud Migrations
Drivers for Cloud Migrations
Implementing Zero-Trust Architecture
Using Cloud Services to get to ZT
Lab 2.1: Integrating Auth into Legacy Application
Establishing Perimeters for Application Access
Connecting VPC-Aware and Non-VPC Aware Services
Lab 2.2: Creating a Shared VPC Network
Establishing Perimeters for Data Access
Managing S3 Access At Scale
Lab 2.3: Access Control For Shared Data Sets