Bewertung:

Das „AWS Security Cookbook“ von Heartin Kanikathottu wird für seine praktische Anleitung und Unterstützung bei der Vorbereitung auf die AWS Certified Security - Specialty-Zertifizierung hoch gelobt. Es wird für seinen umfassenden Inhalt, die praktischen Beispiele und das einzigartige Support-Programm anerkannt, bei dem die Leser direkt mit dem Autor interagieren können. Es gibt jedoch einige Bedenken hinsichtlich des Preises der physischen Kopie und gelegentlicher Formatierungsprobleme in der Kindle-Ausgabe. Einige Benutzer bemängelten auch die fehlende Abdeckung bestimmter AWS-Services wie SQS.
Vorteile:Exzellente Ressource für die Vorbereitung auf die AWS Certified Security - Specialty-Zertifizierung.
Nachteile:Umfassender und praktischer Ansatz für AWS-Sicherheitsdienste.
(basierend auf 8 Leserbewertungen)
AWS Security Cookbook
Sichern Sie Ihre Amazon Web Services (AWS)-Infrastruktur mit Berechtigungsrichtlinien, Schlüsselverwaltung und Netzwerksicherheit und befolgen Sie bewährte Cloud-Sicherheitspraktiken Hauptmerkmale Entdecken Sie nützliche Rezepte für die Implementierung robuster Cloud-Sicherheitslösungen auf AWS Überwachen Sie Ihre AWS-Infrastruktur und Arbeitslasten mit CloudWatch, CloudTrail, config, GuardDuty und Macie Bereiten Sie sich auf die AWS Certified Security-Specialty-Prüfung vor, indem Sie verschiedene Sicherheitsmodelle und Compliance-Angebote untersuchen Buchbeschreibung
Als Sicherheitsberater ist es von entscheidender Bedeutung, Ihre Infrastruktur durch die Implementierung von Richtlinien und die Einhaltung von Best Practices zu sichern. In diesem Kochbuch werden praktische Lösungen für die häufigsten Probleme im Zusammenhang mit dem Schutz der Infrastruktur erörtert. Dabei werden Services und Funktionen in AWS behandelt, die Sie bei der Implementierung von Sicherheitsmodellen wie der CIA-Triade (Vertraulichkeit, Integrität und Verfügbarkeit) und der AAA-Triade (Authentifizierung, Autorisierung und Verfügbarkeit) sowie der Nichtabstreitbarkeit unterstützen.
Das Buch beginnt mit IAM- und S3-Richtlinien und bringt Sie später mit Datensicherheit, Anwendungssicherheit, Überwachung und Compliance auf den neuesten Stand. Dies umfasst alles von der Verwendung von Firewalls und Load Balancern zur Sicherung von Endpunkten bis hin zur Nutzung von Cognito für die Verwaltung von Benutzern und Authentifizierung. Im Laufe dieses Buches lernen Sie, AWS-Sicherheitsservices wie Config für die Überwachung zu nutzen und die Compliance mit GuardDuty, Macie und Inspector zu gewährleisten. Schließlich behandelt das Buch bewährte Verfahren für die Cloud-Sicherheit und zeigt, wie Sie zusätzliche Sicherheitsservices wie Glacier Vault Lock und Security Hub integrieren können, um Ihre Infrastruktur weiter zu stärken.
Am Ende dieses Buches sind Sie mit den Techniken vertraut, die für die Sicherung von AWS-Bereitstellungen erforderlich sind, und verfügen über das Wissen zur Vorbereitung auf die Zertifizierung AWS Certified Security - Specialty. Was Sie lernen werden Erstellen und Verwalten von Benutzern, Gruppen, Rollen und Richtlinien über Konten hinweg Verwenden von AWS Managed Services für die Protokollierung, Überwachung und Prüfung Überprüfen der Konformität mit AWS Managed Services, die maschinelles Lernen verwenden Bereitstellen von Sicherheit und Verfügbarkeit für EC2-Instances und -Anwendungen Sichern von Daten mit symmetrischer und asymmetrischer Verschlüsselung Verwalten von Benutzerpools und Identitätspools mit föderierter Anmeldung Für wen dieses Buch gedacht ist
Wenn Sie als IT-Sicherheitsexperte, Cloud-Sicherheitsarchitekt oder Entwickler von Cloud-Anwendungen sicherheitsrelevante Aufgaben wahrnehmen und an der Nutzung der AWS-Infrastruktur für sichere Anwendungsbereitstellungen interessiert sind, dann ist dieses Buch über Amazon Web Services genau das Richtige für Sie. Sie werden dieses Buch auch nützlich finden, wenn Sie eine AWS-Zertifizierung anstreben. Vorkenntnisse über AWS und Cloud Computing sind erforderlich, um den größtmöglichen Nutzen aus diesem Buch zu ziehen. Inhaltsverzeichnis Verwalten von AWS-Konten mit IAM und Organisationen Sichern von Daten auf S3 mit Richtlinien und Techniken Benutzerpools und Identitätspools mit Cognito Schlüsselverwaltung mit KMS und CloudHSM Netzwerksicherheit mit VPC Arbeiten mit EC2-Instanzen Websicherheit mit ELBs, CloudFront und WAF Überwachung mit CloudWatch, CloudTrail und Config Compliance mit GuardDuty, Macie und Inspector Zusätzliche Dienste und Praktiken für AWS-Sicherheit