某不知名博客 某不知名博客
首页
  • 《vulcat文档》
  • Web安全

    • 《BurpSuite及官方实验室》
    • 《OSWE学习历程》
  • 云原生安全

    • 《Docker命令大全》
    • 《CKS考试学习指南》
    • 《旧-Kubernetes教程》
漏洞库
  • 《渗透工具大全》
  • 《云安全》
事件库
关于
  • 分类
  • 标签
  • 归档
GitHub (opens new window)

Carsaid

安全界的小学生
首页
  • 《vulcat文档》
  • Web安全

    • 《BurpSuite及官方实验室》
    • 《OSWE学习历程》
  • 云原生安全

    • 《Docker命令大全》
    • 《CKS考试学习指南》
    • 《旧-Kubernetes教程》
漏洞库
  • 《渗透工具大全》
  • 《云安全》
事件库
关于
  • 分类
  • 标签
  • 归档
GitHub (opens new window)
  • 工具

  • 数据库

  • 云安全

    • 云计算与云安全概念
    • AWS(亚马逊云)
    • AWS命令行界面(CLI)
    • 各大公有云厂商-元数据服务地址
    • 云上服务

      • 云IAM简介
        • 云IAM
        • IAM 八大管理维度
        • 身份和访问管理概念
        • 技术体系框架
        • 工作原理
        • 云IAM 风险案例
        • 云IAM 最佳实践
  • 容器技术

  • 应急响应

  • 安全设备及平台

  • 面试

  • Top榜单

  • 知识库
  • 云安全
  • 云上服务
clincat
2023-05-05
目录

云IAM简介

# 云IAM - 云上身份和访问管理

参考文献

  • 云IAM原理&风险以及最佳实践 (opens new window)
  • 云安全联盟大中华区-《IAM白皮书(试读本)》 (opens new window)

# 云IAM

云上身份和访问管理服务

  • 由云厂商提供的一种服务;
  • 用于帮助用户安全地控制 对云上资源的访问;
  • 用户可以使用 IAM 来控制身份验证 以及 授权,从而使用相应的资源。

# IAM 八大管理维度

  1. 角色
  2. 用户
  3. 用户组
  4. 用户凭据
  5. 访问策略
  6. 用户密码策略
  7. 多因素身份认证
  8. 用于编程访问的API密钥

# 身份和访问管理概念

  1. 配置阶段:注册和授权访问权限。
  2. 操作阶段:识别、验证和权限控制。
图2 身份和访问管理概念图

# 技术体系框架

图3 CSA GCR身份和访问管理框架

# 工作原理

图4 身份和访问管理工作原理图

# 云IAM 风险案例

可查阅本站点 “事件库 --> 云IAM安全”。

# 云IAM 最佳实践

云IAM最佳实践 ---
避免使用根用户凭据
使用角色委派权
遵循最小权限原则
使用组的形式管理账号权限
不使用同一 IAM 身份 执行多个管理任务
为 IAM 用户配置强密码策略
启用多重验证
定期轮换凭证
删除不需要的 IAM 用户数据
制定细粒度策略条件
监控 IAM 事件
在云服务器实例上使用角色,而非长期凭据
编辑 (opens new window)
各大公有云厂商-元数据服务地址
使用Docker创建和连接数据库

← 各大公有云厂商-元数据服务地址 使用Docker创建和连接数据库→

最近更新
01
API测试笔记
04-30
02
msfvenom
03-29
03
Metasploit
03-29
更多文章>
Theme by Vdoing | Copyright © 2023-2024 Carsaid | MIT License
  • 跟随系统
  • 浅色模式
  • 深色模式
  • 阅读模式