
Guide pratique de sécurité CloudX
Description
Introduction au livre
« La sécurité du cloud n’est pas une option, c’est une nécessité ! »
Guide des bonnes pratiques de sécurité pour la mise en place du DevSecOps et de la gouvernance de la sécurité dans divers environnements cloud
Le « Guide des bonnes pratiques en matière de sécurité dans le cloud » aborde la sécurité sous l'angle de la sécurité afin de traiter les problèmes de sécurité susceptibles de survenir lors de l'introduction et de la transition des systèmes cloud.
Nous allons d'abord aider les lecteurs à élargir leur compréhension de l'environnement cloud en examinant les concepts de base de la technologie cloud, les menaces de sécurité et les cas d'incidents.
Cela établit la norme en matière de renforcement de la sécurité et sensibilise à l'importance d'une conception sécurisée.
Nous examinerons ensuite en détail la conception, les modèles et les services de sécurité du cloud, et présenterons les menaces qui pèsent sur la sécurité du cloud et qui peuvent varier selon l'objectif, ainsi que les solutions correspondantes.
De plus, nous explorons comment renforcer davantage la sécurité en tirant parti de divers outils tels que ChatGPT, Python, les API, Ansible et les fonctions Lambda.
En proposant des exemples et des solutions pratiques, ce livre aidera les lecteurs à mieux comprendre la sécurité du cloud et à se sentir capables de renforcer la sécurité dans des environnements réels.
Ce guide sera essentiel pour quiconque souhaite créer un environnement sécurisé lors de l'adoption ou de la migration vers la technologie cloud.
Guide des bonnes pratiques de sécurité pour la mise en place du DevSecOps et de la gouvernance de la sécurité dans divers environnements cloud
Le « Guide des bonnes pratiques en matière de sécurité dans le cloud » aborde la sécurité sous l'angle de la sécurité afin de traiter les problèmes de sécurité susceptibles de survenir lors de l'introduction et de la transition des systèmes cloud.
Nous allons d'abord aider les lecteurs à élargir leur compréhension de l'environnement cloud en examinant les concepts de base de la technologie cloud, les menaces de sécurité et les cas d'incidents.
Cela établit la norme en matière de renforcement de la sécurité et sensibilise à l'importance d'une conception sécurisée.
Nous examinerons ensuite en détail la conception, les modèles et les services de sécurité du cloud, et présenterons les menaces qui pèsent sur la sécurité du cloud et qui peuvent varier selon l'objectif, ainsi que les solutions correspondantes.
De plus, nous explorons comment renforcer davantage la sécurité en tirant parti de divers outils tels que ChatGPT, Python, les API, Ansible et les fonctions Lambda.
En proposant des exemples et des solutions pratiques, ce livre aidera les lecteurs à mieux comprendre la sécurité du cloud et à se sentir capables de renforcer la sécurité dans des environnements réels.
Ce guide sera essentiel pour quiconque souhaite créer un environnement sécurisé lors de l'adoption ou de la migration vers la technologie cloud.
- Vous pouvez consulter un aperçu du contenu du livre.
Aperçu
indice
1. Aperçu du cloud
_1 Concept de nuage
1.1 Définition du nuage
__1.2 Fonctionnalités du cloud
_2 Type de nuage
2.1 Types de cloud selon le modèle de déploiement
2.2 Types de cloud selon le modèle de service
2.3 Avantages et inconvénients du cloud
_3 État du marché des services cloud
3.1 Situation du marché mondial
3.2 Situation sur le marché intérieur
_4 La nécessité de la sécurité du cloud
4.1 Menaces et incidents de sécurité liés au cloud
4.2 Normes et lignes directrices de gestion de la sécurité du cloud
Conception de sécurité du cloud Jang
_1 Concepts de base de la sécurité du cloud
1.1 Propriétés du cloud et spécificités de sécurité
1.2 Différences entre la sécurité générale et la sécurité du cloud
1.3 Étendue des responsabilités
__1.4 Modèle de sécurité du cloud
_2 Conception de la sécurité du cloud
__2.1 Processus de migration vers le cloud
2.2 Stratégie d'adoption du cloud
_3 Conception d'architecture de sécurité du cloud
3.1 Étape d'analyse de l'état
3.2 Introduction à l'étape de sélection de la cible
__3.3 Étapes de l'évaluation des risques liés à la sécurité du cloud
3.4 Phase de conception de l'architecture de sécurité
_4 Mesures pour la gestion de la sécurité du cloud
3 Services de sécurité cloud
_1 Services de sécurité communs
1.1 Sécurité du portail de gestion du cloud (CMP)
1.2 Journalisation et surveillance
__1.3 Environnement Or (Environnement personnalisé)
__1.4 Utilisation du marché
_2 Services de sécurité réseau
__2.1 Cloud privé virtuel (VPC)
__2.2 Sous-réseau
__2.3 Liste de contrôle d'accès (ACL)
__2.4 Pare-feu (Groupe de sécurité)
__2.5 Chiffrement de la section réseau (TLS)
__2.6 Réseau privé virtuel (VPN)
__2.7 Construction de lignes dédiées (connexion directe)
__2.8 Détection/blocage des intrusions externes (IDS/IPS)
Service de prévention des attaques DDoS __2.9
_3 Services de sécurité des ressources et du stockage informatiques (serveur)
__3.1 Serveur relais (hôte bastion)
3.2 Configuration d'une passerelle interne entre les ressources de service cloud
_4 Services de sécurité des applications
__4.1 Pare-feu d'applications Web (WAF)
__4.2 Service de protection des API
4.3 Inspecteur de sécurité
_5 Service de sécurité du contenu
__5.1 Service de gestion des clés (KMS)
__5.2 Module de sécurité de gestion des clés (HSM cloud)
__5.3 Service de recherche, de classification et de protection automatiques des informations sensibles (DLP)
__5.4 Service de gestion des variables d'environnement
_6 Services de sécurité gérés
__6.1 Courtier de sécurité d'accès au cloud (CASB)
__6.2 Service de sécurité cloud (SECaaS)
__6.3 Externalisation des opérations de sécurité (MSSP)
4. Élaboration d'une architecture de sécurité adaptée à un objectif précis
_1 Sécurité du service en tenant compte de la disponibilité
1.1 Architecture et sécurité multirégionales
1.2 Architecture et sécurité multicloud
1.3 Architecture et sécurité basées sur les conteneurs
_2 Sécurité architecturale pour des performances élevées
2.1 Architecture et sécurité de garantie de performance avec mise à l'échelle automatique verticale/horizontale
__2.2 Architecture et sécurité à performance garantie grâce à FaaS
2.3 Architecture et sécurité conçues avec des ressources dédiées et allouées, garantissant des performances optimales
2.4 Architecture et sécurité visant à améliorer les performances globales du service
_3 Une architecture de sécurité qui prend en compte la sécurité des applications et des données
3.1 Architecture et sécurité des données hybrides basées sur le cloud
3.2 Architecture et sécurité basées sur le chiffrement des applications/données
3.3 Architecture et sécurité pour la liaison des environnements locaux et cloud
_4 Architecture de sécurité axée sur la rentabilité
4.1 Architecture cloud et sécurité construites avec des services cloud à faible coût
4.2 Architecture et sécurité impliquant une flexibilité des ressources en fonction de l'environnement de service
4.3 Architecture et sécurité utilisant des ressources à prix réduit avec des modèles de consommation de ressources
4.4 Architecture et sécurité pour la sélection des niveaux de service en fonction des coûts de maintenance
_5 Architecture de sécurité axée sur l'efficacité DevOps
5.1 Architecture de sécurité avec processus de déploiement automatisé
5.2 Architecture de sécurité basée sur la construction automatique de l'infrastructure
5.3 Architecture de sécurité utilisant des formulaires de service au niveau applicatif
5 outils de gestion de la sécurité du cloud
_1 Gestion de la sécurité avec Python
__1.1 Aperçu de Python
1.2 Configuration de l'environnement Python à l'aide de l'interface de ligne de commande (CLI)
Scénario 1 - Gestion des autorisations des comptes utilisateurs IAM
Scénario 2 - Vérification des paramètres de journalisation de CloudTrail
Scénario 3 - Vérification des stratégies de groupe de sécurité
1.3 Configuration de l'environnement Python à l'aide de l'environnement de développement intégré
_2 Pratique de l'automatisation de la sécurité avec Ansible
__2.1 Présentation d'Ansible
__2.2 Installation d'Ansible
__2.3 Préréglage du serveur cible
Scénario 4 - Changement de mot de passe
Scénario 5 - Changement de port inconnu
_3 Exercices d'automatisation avec les services Lambda
3.1 Pratique de modification par lots des ressources basée sur la planification
_4 Automatisation du chiffrement des données S3 via l'interface de ligne de commande
Scénario 6 - Chiffrement des données S3 en pratique
6. Gouvernance de la sécurité du cloud
_1 Gouvernance de la sécurité lors de l'utilisation de petits clouds
1.1 Gestion des politiques de sécurité de base
1.2 Utilisation des fonctionnalités de base du cloud
1.3 Fonctionnalités de sécurité cloud améliorées
_2 Gouvernance de la sécurité pour l'utilisation du cloud à grande échelle
2.1 Utilisation du cloud, processus de résiliation
__2.2 Processus de gestion de la sécurité du cloud
2.3 Paramètres de sécurité du cloud et processus de vérification de sécurité
_3 Problèmes et solutions de sécurité du cloud sur le terrain
3.1 Analyse de la sécurité pour les projets connaissant des changements fréquents de développeurs
3.2 Cas d'application d'un outil d'inspection automatisée des vulnérabilités au cloud
3.3 Étude de cas sur l'amélioration du processus d'annulation et d'application cloud
3.4 Cas de vulnérabilité lié à l'accès au serveur via Jupyter Notebook
3.5 Cas de vulnérabilité où des informations peuvent fuiter via un accès inter-réseau
Recherche
_1 Concept de nuage
1.1 Définition du nuage
__1.2 Fonctionnalités du cloud
_2 Type de nuage
2.1 Types de cloud selon le modèle de déploiement
2.2 Types de cloud selon le modèle de service
2.3 Avantages et inconvénients du cloud
_3 État du marché des services cloud
3.1 Situation du marché mondial
3.2 Situation sur le marché intérieur
_4 La nécessité de la sécurité du cloud
4.1 Menaces et incidents de sécurité liés au cloud
4.2 Normes et lignes directrices de gestion de la sécurité du cloud
Conception de sécurité du cloud Jang
_1 Concepts de base de la sécurité du cloud
1.1 Propriétés du cloud et spécificités de sécurité
1.2 Différences entre la sécurité générale et la sécurité du cloud
1.3 Étendue des responsabilités
__1.4 Modèle de sécurité du cloud
_2 Conception de la sécurité du cloud
__2.1 Processus de migration vers le cloud
2.2 Stratégie d'adoption du cloud
_3 Conception d'architecture de sécurité du cloud
3.1 Étape d'analyse de l'état
3.2 Introduction à l'étape de sélection de la cible
__3.3 Étapes de l'évaluation des risques liés à la sécurité du cloud
3.4 Phase de conception de l'architecture de sécurité
_4 Mesures pour la gestion de la sécurité du cloud
3 Services de sécurité cloud
_1 Services de sécurité communs
1.1 Sécurité du portail de gestion du cloud (CMP)
1.2 Journalisation et surveillance
__1.3 Environnement Or (Environnement personnalisé)
__1.4 Utilisation du marché
_2 Services de sécurité réseau
__2.1 Cloud privé virtuel (VPC)
__2.2 Sous-réseau
__2.3 Liste de contrôle d'accès (ACL)
__2.4 Pare-feu (Groupe de sécurité)
__2.5 Chiffrement de la section réseau (TLS)
__2.6 Réseau privé virtuel (VPN)
__2.7 Construction de lignes dédiées (connexion directe)
__2.8 Détection/blocage des intrusions externes (IDS/IPS)
Service de prévention des attaques DDoS __2.9
_3 Services de sécurité des ressources et du stockage informatiques (serveur)
__3.1 Serveur relais (hôte bastion)
3.2 Configuration d'une passerelle interne entre les ressources de service cloud
_4 Services de sécurité des applications
__4.1 Pare-feu d'applications Web (WAF)
__4.2 Service de protection des API
4.3 Inspecteur de sécurité
_5 Service de sécurité du contenu
__5.1 Service de gestion des clés (KMS)
__5.2 Module de sécurité de gestion des clés (HSM cloud)
__5.3 Service de recherche, de classification et de protection automatiques des informations sensibles (DLP)
__5.4 Service de gestion des variables d'environnement
_6 Services de sécurité gérés
__6.1 Courtier de sécurité d'accès au cloud (CASB)
__6.2 Service de sécurité cloud (SECaaS)
__6.3 Externalisation des opérations de sécurité (MSSP)
4. Élaboration d'une architecture de sécurité adaptée à un objectif précis
_1 Sécurité du service en tenant compte de la disponibilité
1.1 Architecture et sécurité multirégionales
1.2 Architecture et sécurité multicloud
1.3 Architecture et sécurité basées sur les conteneurs
_2 Sécurité architecturale pour des performances élevées
2.1 Architecture et sécurité de garantie de performance avec mise à l'échelle automatique verticale/horizontale
__2.2 Architecture et sécurité à performance garantie grâce à FaaS
2.3 Architecture et sécurité conçues avec des ressources dédiées et allouées, garantissant des performances optimales
2.4 Architecture et sécurité visant à améliorer les performances globales du service
_3 Une architecture de sécurité qui prend en compte la sécurité des applications et des données
3.1 Architecture et sécurité des données hybrides basées sur le cloud
3.2 Architecture et sécurité basées sur le chiffrement des applications/données
3.3 Architecture et sécurité pour la liaison des environnements locaux et cloud
_4 Architecture de sécurité axée sur la rentabilité
4.1 Architecture cloud et sécurité construites avec des services cloud à faible coût
4.2 Architecture et sécurité impliquant une flexibilité des ressources en fonction de l'environnement de service
4.3 Architecture et sécurité utilisant des ressources à prix réduit avec des modèles de consommation de ressources
4.4 Architecture et sécurité pour la sélection des niveaux de service en fonction des coûts de maintenance
_5 Architecture de sécurité axée sur l'efficacité DevOps
5.1 Architecture de sécurité avec processus de déploiement automatisé
5.2 Architecture de sécurité basée sur la construction automatique de l'infrastructure
5.3 Architecture de sécurité utilisant des formulaires de service au niveau applicatif
5 outils de gestion de la sécurité du cloud
_1 Gestion de la sécurité avec Python
__1.1 Aperçu de Python
1.2 Configuration de l'environnement Python à l'aide de l'interface de ligne de commande (CLI)
Scénario 1 - Gestion des autorisations des comptes utilisateurs IAM
Scénario 2 - Vérification des paramètres de journalisation de CloudTrail
Scénario 3 - Vérification des stratégies de groupe de sécurité
1.3 Configuration de l'environnement Python à l'aide de l'environnement de développement intégré
_2 Pratique de l'automatisation de la sécurité avec Ansible
__2.1 Présentation d'Ansible
__2.2 Installation d'Ansible
__2.3 Préréglage du serveur cible
Scénario 4 - Changement de mot de passe
Scénario 5 - Changement de port inconnu
_3 Exercices d'automatisation avec les services Lambda
3.1 Pratique de modification par lots des ressources basée sur la planification
_4 Automatisation du chiffrement des données S3 via l'interface de ligne de commande
Scénario 6 - Chiffrement des données S3 en pratique
6. Gouvernance de la sécurité du cloud
_1 Gouvernance de la sécurité lors de l'utilisation de petits clouds
1.1 Gestion des politiques de sécurité de base
1.2 Utilisation des fonctionnalités de base du cloud
1.3 Fonctionnalités de sécurité cloud améliorées
_2 Gouvernance de la sécurité pour l'utilisation du cloud à grande échelle
2.1 Utilisation du cloud, processus de résiliation
__2.2 Processus de gestion de la sécurité du cloud
2.3 Paramètres de sécurité du cloud et processus de vérification de sécurité
_3 Problèmes et solutions de sécurité du cloud sur le terrain
3.1 Analyse de la sécurité pour les projets connaissant des changements fréquents de développeurs
3.2 Cas d'application d'un outil d'inspection automatisée des vulnérabilités au cloud
3.3 Étude de cas sur l'amélioration du processus d'annulation et d'application cloud
3.4 Cas de vulnérabilité lié à l'accès au serveur via Jupyter Notebook
3.5 Cas de vulnérabilité où des informations peuvent fuiter via un accès inter-réseau
Recherche
Image détaillée

Avis de l'éditeur
Beaucoup de gens sont versés dans la sécurité, mais pourquoi pas dans la sécurité du cloud ?
La sécurité du cloud est difficile à aborder sans comprendre les différences entre les environnements de services sur site et dans le cloud.
Étant donné que les objectifs et les orientations de l'adoption du cloud diffèrent d'une entreprise à l'autre, les technologies appliquées diffèrent également.
service approprié
Pour l'utiliser, vous devez connaître l'environnement de sécurité de vos utilisateurs ainsi que les types de services et le champ d'application des différentes plateformes.
Mettre en œuvre une sécurité optimale pour le cloud que vous utilisez nécessite beaucoup d'apprentissage et d'expérience, et outre les aspects techniques, il existe également des aspects juridiques.
Nous devons également prendre en compte l'étendue des responsabilités, y compris les pièces et les politiques.
Rendons les concepts et les principes faciles à comprendre grâce à des images et des exemples pratiques pour les rendre utiles dans la pratique.
Les concepts et principes de base des nuages inhabituels sont expliqués en images pour une compréhension facile.
En outre, les menaces à la sécurité et les cas d'accidents
En commençant par une vue d'ensemble, nous aborderons la conception de la sécurité du cloud, les modèles de sécurité, les services de sécurité, etc., et de la sécurité des espaces communs aux réseaux.
Des services de sécurité utilisables dans tous les domaines, y compris les serveurs, les applications et les données, et des cas pratiques immédiatement applicables.
Il est présenté sous une forme pratique.
Apprenez à mettre en place une architecture de sécurité et à faire face aux différentes menaces pesant sur la sécurité du cloud à des fins diverses.
En utilisant des outils de gestion de la sécurité tels que Python, les API, Ansible et les fonctions Lambda, vous pouvez mettre en place une sécurité plus efficace.
C'est.
De nombreuses entreprises souhaitent construire leurs systèmes en utilisant le cloud computing pour des raisons telles que les économies de coûts, l'agilité commerciale, la résolution des problèmes de sécurité et la fourniture d'infrastructures.
Cependant, la sécurité du cloud ne résout pas tout à elle seule.
De plus, les problèmes de sécurité du cloud freinent son adoption.
Ce livre aidera les responsables de la sécurité des entreprises utilisant des services cloud à comprendre les priorités en matière de sécurité, à expliquer les différences entre les environnements sur site et cloud, et à dissiper l'idée fausse selon laquelle les fournisseurs de services cloud résoudront tous les problèmes de sécurité.
Le nuage n'est certainement pas un tapis volant.
L'utilisation du cloud nécessite beaucoup d'apprentissage et d'expérience.
Il est pratiquement impossible de donner une réponse définitive concernant la sécurité du cloud pour chaque entreprise.
Par conséquent, le « Guide pratique de sécurité du cloud » est un ouvrage qui vous sert de boussole et vous indique comment et dans quelle direction aborder la sécurité du cloud.
J'espère que ce livre constituera un guide utile pour les utilisateurs qui envisagent leur première adoption du cloud.
La sécurité du cloud est difficile à aborder sans comprendre les différences entre les environnements de services sur site et dans le cloud.
Étant donné que les objectifs et les orientations de l'adoption du cloud diffèrent d'une entreprise à l'autre, les technologies appliquées diffèrent également.
service approprié
Pour l'utiliser, vous devez connaître l'environnement de sécurité de vos utilisateurs ainsi que les types de services et le champ d'application des différentes plateformes.
Mettre en œuvre une sécurité optimale pour le cloud que vous utilisez nécessite beaucoup d'apprentissage et d'expérience, et outre les aspects techniques, il existe également des aspects juridiques.
Nous devons également prendre en compte l'étendue des responsabilités, y compris les pièces et les politiques.
Rendons les concepts et les principes faciles à comprendre grâce à des images et des exemples pratiques pour les rendre utiles dans la pratique.
Les concepts et principes de base des nuages inhabituels sont expliqués en images pour une compréhension facile.
En outre, les menaces à la sécurité et les cas d'accidents
En commençant par une vue d'ensemble, nous aborderons la conception de la sécurité du cloud, les modèles de sécurité, les services de sécurité, etc., et de la sécurité des espaces communs aux réseaux.
Des services de sécurité utilisables dans tous les domaines, y compris les serveurs, les applications et les données, et des cas pratiques immédiatement applicables.
Il est présenté sous une forme pratique.
Apprenez à mettre en place une architecture de sécurité et à faire face aux différentes menaces pesant sur la sécurité du cloud à des fins diverses.
En utilisant des outils de gestion de la sécurité tels que Python, les API, Ansible et les fonctions Lambda, vous pouvez mettre en place une sécurité plus efficace.
C'est.
De nombreuses entreprises souhaitent construire leurs systèmes en utilisant le cloud computing pour des raisons telles que les économies de coûts, l'agilité commerciale, la résolution des problèmes de sécurité et la fourniture d'infrastructures.
Cependant, la sécurité du cloud ne résout pas tout à elle seule.
De plus, les problèmes de sécurité du cloud freinent son adoption.
Ce livre aidera les responsables de la sécurité des entreprises utilisant des services cloud à comprendre les priorités en matière de sécurité, à expliquer les différences entre les environnements sur site et cloud, et à dissiper l'idée fausse selon laquelle les fournisseurs de services cloud résoudront tous les problèmes de sécurité.
Le nuage n'est certainement pas un tapis volant.
L'utilisation du cloud nécessite beaucoup d'apprentissage et d'expérience.
Il est pratiquement impossible de donner une réponse définitive concernant la sécurité du cloud pour chaque entreprise.
Par conséquent, le « Guide pratique de sécurité du cloud » est un ouvrage qui vous sert de boussole et vous indique comment et dans quelle direction aborder la sécurité du cloud.
J'espère que ce livre constituera un guide utile pour les utilisateurs qui envisagent leur première adoption du cloud.
SPÉCIFICATIONS DES PRODUITS
- Date d'émission : 28 mars 2024
- Nombre de pages, poids, dimensions : 472 pages | 182 × 232 × 30 mm
- ISBN13 : 9788965403845
- ISBN 10 : 8965403847
Vous aimerez peut-être aussi
카테고리
Langue coréenne
Langue coréenne