你是某金融機構的雲端安全經理,必須遵循嚴格的法規標準。你的組織使用 AWS 在多個帳戶中託管關鍵應用程式。你最近啟用了 AWS Security Hub 以協助管理與監控安全合規性。你需要確保你的環境符合「NIST Special Publication 800-53 Revision 5」。
為了讓 AWS Security Hub 能檢查你的環境是否符合這個特定的產業標準,你需要採取什麼具體行動?
本練習屬於課程
將理論付諸實踐,立即體驗我們的互動練習
深入了解 AWS 安全與合規的核心原則。分辨 AWS 合規與治理的差異,並學習如何將安全與合規自動化。
當前練習
在本章中,你將探討 AWS 的安全最佳實務,包括最小權限原則與透過 AWS IAM 進行身分識別管理。你會學到如何使用 VPC、NACL 與防火牆來保護網路,並以安全性群組與加密來保護你的運算資源。
探索 AWS 提供的各種定價模式,並學習如何管理預算與成本。了解可用於成本分攤、帳單與支援的 AWS 工具,並透過案例研究討論一些成本最佳化策略。