دوره آموزشی امنیت عملی AWS
4 ساعت 49 دقیقهمتوسط2026-09-08
مدرسین

Pearson
جزئیات دوره
امنیت در AWS فقط به تنظیم چند گزینه امنیتی محدود نمیشود؛ بلکه به مدیریت صحیح هویتها، مجوزها، سیاستهای دسترسی، دادهها و فعالیتهای انجامشده در محیط ابری نیاز دارد. در این دوره، با سرویسها و روشهای کلیدی امنیت AWS آشنا میشوید و یاد میگیرید چگونه زیرساخت ابری خود را بهصورت مؤثرتر ایمن و مدیریت کنید.
دوره با بررسی AWS Identity and Access Management (IAM) آغاز میشود و مفاهیمی مانند کاربران، Policyها، Roleها و Access Control را بررسی میکند. سپس با AWS CloudTrail و AWS Config آشنا میشوید و یاد میگیرید چگونه فعالیتها، تنظیمات منابع، امنیت، انطباق و وضعیت عملیاتی محیط AWS را تحت نظر داشته باشید.
در ادامه، مدیریت چند حساب AWS با استفاده از AWS Organizations بررسی میشود تا بتوانید کنترل متمرکزتر و سیاستهای امنیتی یکپارچهتری ایجاد کنید. همچنین با سرویسهای AWS Key Management Service (KMS)، AWS Secrets Manager و AWS Certificate Manager آشنا میشوید و نحوه حفاظت از کلیدها، اطلاعات محرمانه و گواهیهای دیجیتال را یاد میگیرید.
این دوره برای متخصصان IT، مدیران زیرساخت و Cloud Administratorها و فعالان حوزه امنیت طراحی شده است که میخواهند درک عمیقتری از سرویسهای امنیتی AWS به دست آورند و برای مدیریت امنیت و انطباق در محیطهای ابری پیچیده آمادهتر شوند.
اهداف یادگیری
مدیریت هویتها، کاربران و مجوزهای دسترسی با استفاده از AWS IAM
طراحی و استفاده از Policyها و Roleها برای کنترل دقیق دسترسی به منابع
پیادهسازی اصول امنیتی IAM برای کاهش دسترسیهای غیرضروری و محافظت از منابع
استفاده از AWS CloudTrail برای ثبت و بررسی فعالیتهای انجامشده در محیط AWS
استفاده از AWS Config برای بررسی تنظیمات منابع و پشتیبانی از الزامات امنیتی و انطباق
مدیریت چندین حساب AWS با استفاده از AWS Organizations و ایجاد کنترل متمرکز
استفاده از AWS KMS برای مدیریت کلیدهای رمزنگاری و حفاظت از دادهها
مدیریت اطلاعات محرمانه و Secretها با استفاده از AWS Secrets Manager
استفاده از AWS Certificate Manager برای مدیریت گواهیهای دیجیتال و ارتباطات امن
طراحی رویکردهای امنیتی و انطباق برای حفاظت از زیرساخت، دادهها و Workloadهای AWS
دوره با بررسی AWS Identity and Access Management (IAM) آغاز میشود و مفاهیمی مانند کاربران، Policyها، Roleها و Access Control را بررسی میکند. سپس با AWS CloudTrail و AWS Config آشنا میشوید و یاد میگیرید چگونه فعالیتها، تنظیمات منابع، امنیت، انطباق و وضعیت عملیاتی محیط AWS را تحت نظر داشته باشید.
در ادامه، مدیریت چند حساب AWS با استفاده از AWS Organizations بررسی میشود تا بتوانید کنترل متمرکزتر و سیاستهای امنیتی یکپارچهتری ایجاد کنید. همچنین با سرویسهای AWS Key Management Service (KMS)، AWS Secrets Manager و AWS Certificate Manager آشنا میشوید و نحوه حفاظت از کلیدها، اطلاعات محرمانه و گواهیهای دیجیتال را یاد میگیرید.
این دوره برای متخصصان IT، مدیران زیرساخت و Cloud Administratorها و فعالان حوزه امنیت طراحی شده است که میخواهند درک عمیقتری از سرویسهای امنیتی AWS به دست آورند و برای مدیریت امنیت و انطباق در محیطهای ابری پیچیده آمادهتر شوند.
اهداف یادگیری
مدیریت هویتها، کاربران و مجوزهای دسترسی با استفاده از AWS IAM
طراحی و استفاده از Policyها و Roleها برای کنترل دقیق دسترسی به منابع
پیادهسازی اصول امنیتی IAM برای کاهش دسترسیهای غیرضروری و محافظت از منابع
استفاده از AWS CloudTrail برای ثبت و بررسی فعالیتهای انجامشده در محیط AWS
استفاده از AWS Config برای بررسی تنظیمات منابع و پشتیبانی از الزامات امنیتی و انطباق
مدیریت چندین حساب AWS با استفاده از AWS Organizations و ایجاد کنترل متمرکز
استفاده از AWS KMS برای مدیریت کلیدهای رمزنگاری و حفاظت از دادهها
مدیریت اطلاعات محرمانه و Secretها با استفاده از AWS Secrets Manager
استفاده از AWS Certificate Manager برای مدیریت گواهیهای دیجیتال و ارتباطات امن
طراحی رویکردهای امنیتی و انطباق برای حفاظت از زیرساخت، دادهها و Workloadهای AWS
سرفصل ها
مقدمه
- امنیت عملی Amazon Web Services (AWS) - مقدمه
هویتها در Amazon Web Services (AWS)
- اهداف یادگیری
- بهترین شیوهها برای کاربر ریشه AWS
- دمو - محافظت از کاربر ریشه (کنسول)
- کاربران و گروههای مدیریت هویت و دسترسی (IAM)
- دمو - ایجاد مدیر IAM (کنسول)
- دمو - ایجاد کاربر قدرتمند IAM (کنسول)
- نقشهای IAM
- دمو - ایجاد نقش IAM (کنسول)
- گزینههای فدراسیون حساب
مجوزهای AWS
- اهداف یادگیری
- انواع سیاستهای AWS
- سیاستهای مبتنی بر هویت
- دمو - ایجاد سیاست IAM (کنسول)
- سیاستهای مبتنی بر منبع
- دمو - ایجاد سیاست منبع (کنسول)
دسترسی به سرویسهای AWS
- اهداف یادگیری
- گزینههای دسترسی به AWS
- رابط خط فرمان AWS (CLI)
- دمو - AWS CloudShell (کنسول)
- دمو - نصب و پیکربندی AWS CLI (ترمینال)
- SDKهای زبانهای برنامهنویسی AWS
- دمو - نصب و تست AWS Python SDK (ترمینال)
- دمو - فرض کردن یک نقش IAM (ترمینال)
- سناریوی واقعی مدیریت هویت و مجوزهای AWS
AWS CloudTrail و Config
- اهداف یادگیری
- مبانی AWS CloudTrail
- دمو - فعالسازی ویژگیهای CloudTrail (کنسول)
- مبانی AWS Config
- دمو - فعالسازی Config و ایجاد قوانین Config (کنسول)
مدیریت چند حساب کاربری
- اهداف یادگیری
- مبانی AWS Organizations
- ویژگیهای AWS Organizations
- دمو - مدیریت پیکربندی Organizations (کنسول)
- دمو - پیادهسازی خطمشی کنترل سرویس (SCP) در Organizations (کنسول)
- مرکز هویت IAM در AWS
- دمو - IAM Identity Center (کنسول)
- سرویس AWS Control Tower
- سرویس پشتیبانگیری AWS
- دمو - پیادهسازی AWS Backup (کنسول)
- سناریوی واقعی سرویسهای حاکمیتی AWS
مدیریت اسرار و کلیدها
- اهداف یادگیری
- سرویس مدیریت کلید AWS (KMS)
- دمو - ایجاد و استفاده از کلید KMS (کنسول)
- مدیر اسرار AWS
- دمو - ایجاد و استفاده از راز (کنسول و ترمینال)
- مدیر گواهی AWS
- دمو - ایجاد و استفاده از گواهی Transport Layer Security (TLS) (کنسول)
سرویسهای گزارشدهی امنیتی
- اهداف یادگیری
- سرویس Amazon GuardDuty
- دمو - ارسال یافتههای GuardDuty به Simple Notification Service (SNS) (کنسول)
- سرویس Amazon Inspector
- دمو - بررسی یافتههای Inspector (کنسول)
- مرکز امنیت AWS
- دمو - فعالسازی استانداردهای Security Hub (کنسول)
سرویسهای حفاظت لبه شبکه
- اهداف یادگیری
- فایروال برنامه وب AWS (WAF)
- دمو - ایجاد لیست کنترل دسترسی وب (ACL) در WAF (کنسول)
- دمو - اتصال WAF به سرویسهای لبه شبکه (کنسول)
- سرویس AWS Shield
- سناریوی واقعی سرویسهای امنیتی AWS
نتیجهگیری
- امنیت عملی AWS - خلاصه