Gambaran umum lab
Mengamankan infrastruktur tentu dapat menjadi tantangan bagi perusahaan mana pun. Perusahaan menggunakan banyak alat untuk mengaudit jaringan dan menemukan kerentanan dalam sistem dan aplikasi - sebuah proses yang membutuhkan waktu dan upaya signifikan.
Anda dapat menggunakan Amazon Inspector untuk secara otomatis mengevaluasi lingkungan operasi dan aplikasi yang telah Anda di-deploy di AWS untuk menemukan kerentanan keamanan yang umum dan yang muncul. Selain itu, paket aturan Jangkauan Jaringan yang baru menganalisis konfigurasi jaringan Amazon Virtual Private Cloud (Amazon VPC) Anda untuk menentukan apakah instans Amazon EC2 Anda dapat dijangkau dari jaringan eksternal seperti Internet, gateway privat virtual, AWS Direct Connect (DX), atau dari VPC yang dihubungkan.
Di lab ini, Anda menggunakan Amazon Inspector untuk menjalankan penilaian keamanan instans EC2 Anda. Anda melakukan audit jaringan dan host. Dengan audit jaringan, Anda menemukan semua port yang dapat dijangkau dari luar VPC dan proses yang dapat dijangkau pada port dalam instans EC2. Dengan audit host, Anda menemukan informasi tingkat patch dan kerentanan terkini dengan menjalankan paket penilaian CVE (Kerentanan dan Pemaparan Umum), paket penilaian Tolok Ukur CIS (Pusat Keamanan Internet), dan paket penilaian Praktik Terbaik Keamanan AWS.
Semua komponen backend, seperti Amazon EC2, peran IAM, dan beberapa layanan AWS, telah dibangun di lab Anda. Lab berisi petunjuk untuk meninjau kode, mengonfigurasi variabel yang diperlukan, dan menjalankan skrip, sehingga Anda dapat menyiapkan komponen tersebut bila diperlukan.
Topik yang dibahas
Di akhir lab ini, Anda akan mampu:
- Jalankan audit jaringan tanpa agen.
- Instal agen Amazon Inspector pada host target untuk meningkatkan pemindaian jaringan dan host.
- Menginvestigasi hasil pemindaian Amazon Inspector.
- Otomatisasi pengiriman temuan Amazon Inspector dengan topik AWS Lambda dan Amazon Simple Notification Service (Amazon SNS).
Prasyarat
Untuk berhasil menyelesaikan lab ini, Anda harus terbiasa dengan navigasi dasar Konsol Manajemen AWS dan merasa nyaman memodifikasi skrip menggunakan editor teks.
Kunci ikon
Berbagai ikon digunakan di seluruh lab ini untuk menarik perhatian terhadap aspek-aspek tertentu dari panduan ini. Daftar berikut menjelaskan tujuannya masing-masing:
- Menunjukkan perintah yang harus Anda jalankan.
- Memverifikasi output dari perintah atau file yang diedit.
- Menentukan petunjuk, tips, panduan, atau saran penting.
- Menentukan lokasi untuk informasi selengkapnya.
- Memerhatikan informasi yang memuat minat atau kepentingan khusus. Kegagalan membaca catatan tidak mengakibatkan kerusakan fisik pada peralatan atau data, tetapi dapat mengakibatkan perlunya mengulangi langkah-langkah tertentu.
- Kesempatan untuk memeriksa pengetahuan Anda dan menguji apa yang telah Anda pelajari.