Workshop iX: AWS Güvenliği: Saldırıları Tespit Edin ve Savunma Yapın

bencede

New member
Yanlış yapılandırmalar genellikle saldırganların AWS dahil bulut ortamlarına erişmesini kolaylaştırır. Geliştirme hataları, yetersiz güvenlik ve güvenlikten çok işlevselliğe odaklanan varsayılan ayarlar, saldırganların bireysel uygulamaları, varlıkları ve kimlikleri tehlikeye atması riskini artırır.


Duyuru



Saldırganlardan ders alıyoruz


Amazon Web Services (AWS) Saldırıları ve Güvenlik atölyesinde saldırgan tekniklerini öğrenecek ve AWS hizmetlerinizi ve bulut kimliklerinizi daha iyi korumak ve böylece olası aşama saldırılarını erken tespit edip püskürtmek için hangi güvenlik önlemlerini kullanabileceğinizi keşfedeceksiniz.

Çeşitli saldırı senaryolarını ve güvenlik stratejilerini ele alacaksınız. Yetkisiz bilgi toplama, AWS kimliklerinin ilk kez ele geçirilmesi ve ayrıcalık yükseltme gibi temel yöntemlerle tanışacaksınız. Ayrıca şirket içi ortamlar ile AWS Cloud arasındaki saldırı yollarını anlamanın önemini de öğreneceksiniz. Yanlış yapılandırmaları belirledikçe bunları nasıl düzelteceğinizi ve güvenlik özelliklerini nasıl etkinleştireceğinizi öğreneceksiniz. Frank Ully, AWS ortamınıza yönelik saldırıları nasıl tespit edeceğinizi ve güvenlik günlüklerini analiz etmek ve güvenlik olaylarına yanıt vermek için CloudTrail, CloudWatch ve GuardDuty'yi nasıl yapılandırıp kullanacağınızı gösteriyor.

Atölye 5 ve 6 Ağustos 2024'te gerçekleşecek ve Amazon Web Services'e (AWS) yönelik saldırıları ve korunmasını daha yoğun bir şekilde ele almak isteyen yöneticilere, BT güvenlik yöneticilerine ve güvenlik profesyonellerine yöneliktir.

İki günlük çalıştayın konuşmacısı, Münih'teki Oneconsult Deutschland AG'de deneyimli kalem test uzmanı ve araştırma başkanı Frank Ully'dir.

Daha fazla bilgi ve kayıt





(adam)
 
Üst