دوره آموزشی امنیت عملی AWS

دوره آموزشی امنیت عملی AWS

4 ساعت 49 دقیقهمتوسط2026-09-08

مدرسین

Pearson

Pearson

جزئیات دوره

امنیت در AWS فقط به تنظیم چند گزینه امنیتی محدود نمی‌شود؛ بلکه به مدیریت صحیح هویت‌ها، مجوزها، سیاست‌های دسترسی، داده‌ها و فعالیت‌های انجام‌شده در محیط ابری نیاز دارد. در این دوره، با سرویس‌ها و روش‌های کلیدی امنیت AWS آشنا می‌شوید و یاد می‌گیرید چگونه زیرساخت ابری خود را به‌صورت مؤثرتر ایمن و مدیریت کنید.

دوره با بررسی AWS Identity and Access Management (IAM) آغاز می‌شود و مفاهیمی مانند کاربران، Policyها، Roleها و Access Control را بررسی می‌کند. سپس با AWS CloudTrail و AWS Config آشنا می‌شوید و یاد می‌گیرید چگونه فعالیت‌ها، تنظیمات منابع، امنیت، انطباق و وضعیت عملیاتی محیط AWS را تحت نظر داشته باشید.

در ادامه، مدیریت چند حساب AWS با استفاده از AWS Organizations بررسی می‌شود تا بتوانید کنترل متمرکزتر و سیاست‌های امنیتی یکپارچه‌تری ایجاد کنید. همچنین با سرویس‌های AWS Key Management Service (KMS)، AWS Secrets Manager و AWS Certificate Manager آشنا می‌شوید و نحوه حفاظت از کلیدها، اطلاعات محرمانه و گواهی‌های دیجیتال را یاد می‌گیرید.

این دوره برای متخصصان IT، مدیران زیرساخت و Cloud Administratorها و فعالان حوزه امنیت طراحی شده است که می‌خواهند درک عمیق‌تری از سرویس‌های امنیتی AWS به دست آورند و برای مدیریت امنیت و انطباق در محیط‌های ابری پیچیده آماده‌تر شوند.

اهداف یادگیری
مدیریت هویت‌ها، کاربران و مجوزهای دسترسی با استفاده از AWS IAM
طراحی و استفاده از Policyها و Roleها برای کنترل دقیق دسترسی به منابع
پیاده‌سازی اصول امنیتی IAM برای کاهش دسترسی‌های غیرضروری و محافظت از منابع
استفاده از AWS CloudTrail برای ثبت و بررسی فعالیت‌های انجام‌شده در محیط AWS
استفاده از AWS Config برای بررسی تنظیمات منابع و پشتیبانی از الزامات امنیتی و انطباق
مدیریت چندین حساب AWS با استفاده از AWS Organizations و ایجاد کنترل متمرکز
استفاده از AWS KMS برای مدیریت کلیدهای رمزنگاری و حفاظت از داده‌ها
مدیریت اطلاعات محرمانه و Secretها با استفاده از AWS Secrets Manager
استفاده از AWS Certificate Manager برای مدیریت گواهی‌های دیجیتال و ارتباطات امن
طراحی رویکردهای امنیتی و انطباق برای حفاظت از زیرساخت، داده‌ها و Workloadهای AWS

سرفصل ها

مقدمه

  • امنیت عملی Amazon Web Services (AWS) - مقدمه

هویت‌ها در Amazon Web Services (AWS)

  • اهداف یادگیری
  • بهترین شیوه‌ها برای کاربر ریشه AWS
  • دمو - محافظت از کاربر ریشه (کنسول)
  • کاربران و گروه‌های مدیریت هویت و دسترسی (IAM)
  • دمو - ایجاد مدیر IAM (کنسول)
  • دمو - ایجاد کاربر قدرتمند IAM (کنسول)
  • نقش‌های IAM
  • دمو - ایجاد نقش IAM (کنسول)
  • گزینه‌های فدراسیون حساب

مجوزهای AWS

  • اهداف یادگیری
  • انواع سیاست‌های AWS
  • سیاست‌های مبتنی بر هویت
  • دمو - ایجاد سیاست IAM (کنسول)
  • سیاست‌های مبتنی بر منبع
  • دمو - ایجاد سیاست منبع (کنسول)

دسترسی به سرویس‌های AWS

  • اهداف یادگیری
  • گزینه‌های دسترسی به AWS
  • رابط خط فرمان AWS (CLI)
  • دمو - AWS CloudShell (کنسول)
  • دمو - نصب و پیکربندی AWS CLI (ترمینال)
  • SDKهای زبان‌های برنامه‌نویسی AWS
  • دمو - نصب و تست AWS Python SDK (ترمینال)
  • دمو - فرض کردن یک نقش IAM (ترمینال)
  • سناریوی واقعی مدیریت هویت و مجوزهای AWS

AWS CloudTrail و Config

  • اهداف یادگیری
  • مبانی AWS CloudTrail
  • دمو - فعال‌سازی ویژگی‌های CloudTrail (کنسول)
  • مبانی AWS Config
  • دمو - فعال‌سازی Config و ایجاد قوانین Config (کنسول)

مدیریت چند حساب کاربری

  • اهداف یادگیری
  • مبانی AWS Organizations
  • ویژگی‌های AWS Organizations
  • دمو - مدیریت پیکربندی Organizations (کنسول)
  • دمو - پیاده‌سازی خط‌مشی کنترل سرویس (SCP) در Organizations (کنسول)
  • مرکز هویت IAM در AWS
  • دمو - IAM Identity Center (کنسول)
  • سرویس AWS Control Tower
  • سرویس پشتیبان‌گیری AWS
  • دمو - پیاده‌سازی AWS Backup (کنسول)
  • سناریوی واقعی سرویس‌های حاکمیتی AWS

مدیریت اسرار و کلیدها

  • اهداف یادگیری
  • سرویس مدیریت کلید AWS (KMS)
  • دمو - ایجاد و استفاده از کلید KMS (کنسول)
  • مدیر اسرار AWS
  • دمو - ایجاد و استفاده از راز (کنسول و ترمینال)
  • مدیر گواهی AWS
  • دمو - ایجاد و استفاده از گواهی Transport Layer Security (TLS) (کنسول)

سرویس‌های گزارش‌دهی امنیتی

  • اهداف یادگیری
  • سرویس Amazon GuardDuty
  • دمو - ارسال یافته‌های GuardDuty به Simple Notification Service (SNS) (کنسول)
  • سرویس Amazon Inspector
  • دمو - بررسی یافته‌های Inspector (کنسول)
  • مرکز امنیت AWS
  • دمو - فعال‌سازی استانداردهای Security Hub (کنسول)

سرویس‌های حفاظت لبه شبکه

  • اهداف یادگیری
  • فایروال برنامه وب AWS (WAF)
  • دمو - ایجاد لیست کنترل دسترسی وب (ACL) در WAF (کنسول)
  • دمو - اتصال WAF به سرویس‌های لبه شبکه (کنسول)
  • سرویس AWS Shield
  • سناریوی واقعی سرویس‌های امنیتی AWS

نتیجه‌گیری

  • امنیت عملی AWS - خلاصه
۱۰۰,۰۰۰ تومان