الموضوع

خدمات وموارد الأمان

جولة في خدمات AWS التي تحمي وتكشف وترشد: حماية الشبكة مثل Shield و WAF، وكشف التهديدات مثل GuardDuty و Inspector، والموارد الرسمية لإرشاد الأمان.

خدمات وموارد الأمان هو الموضوع الأخير في مجال الأمان والامتثال، وأكثرها امتلاءً بالخدمات. الموضوعات السابقة أعطتك النموذج: من يتحمّل أي مسؤولية، وكيف يعمل الامتثال والحوكمة، وكيف يتحكّم IAM في الوصول. أما هنا فنغطّي خدمات AWS الفعلية التي تشغّلها لحماية تطبيقاتك، ورصد التهديدات، والحصول على إرشاد موثوق.

يضمّ الموضوع ثلاثة دروس. يغطّي الأول الخدمات التي تحرس محيط الشبكة، ويغطّي الثاني الخدمات التي تكشف التهديدات وتجد نقاط الضعف داخل بيئتك، ويغطّي الثالث موارد AWS الرسمية التي تراجع بها إعدادك وتبقى على اطّلاع.

ما الذي يغطيه هذا الموضوع

  • حماية الشبكة عبر AWS Shield (هجمات DDoS) و AWS WAF (ثغرات الويب) و AWS Network Firewall و AWS Firewall Manager
  • الفرق بين Shield Standard (مجاني وتلقائي) و Shield Advanced (مدفوع)
  • كشف التهديدات عبر Amazon GuardDuty وفحص الثغرات عبر Amazon Inspector
  • اكتشاف البيانات الحسّاسة في Amazon S3 عبر Amazon Macie
  • كيف يجمّع AWS Security Hub النتائج ويحقّق Amazon Detective في السبب الجذري
  • إرشاد الأمان من AWS Trusted Advisor وأداة AWS Well-Architected Tool و AWS Artifact
  • أين تبقى على اطّلاع: AWS Security Bulletins والتوثيق ودعم الشركاء

لماذا هذا مهم

يتوقّع الاختبار أن تطابق حاجة أمان معيّنة بالخدمة الصحيحة. نادراً ما يسأل كيف تعمل الخدمة في العمق، بل يصف مشكلة، مثل سيل DDoS أو حاوية S3 عامة أو خادم به ثغرة، ويسأل أي خدمة AWS تعالجها. وحين ترتّب هذه الخدمات بحسب مهمّتها، تجيب عن هذه العائلة كاملة من الأسئلة بسرعة.

ويكمّل هذا الموضوع بقية المجال. النموذج يقول لك ما الذي عليك تأمينه، وهذه الخدمات هي الأدوات التي تمنحك AWS إيّاها لتفعل ذلك فعلاً.

دروس هذا الموضوع

  1. 1خدمات حماية الشبكة في AWSمجاني
  2. 2خدمات كشف التهديدات والمراقبة في AWS
  3. 3موارد الأمان والمعلومات في AWS