课程目录
1-1 [云计算安全基础] 信息安全基础 (20:42) 1-2 [云计算安全基础] 主要风险类型 (09:23) 1-3 [云计算安全基础] AWS云采用框架 (09:03) 1-4 [云计算安全基础] AWS架构完善的框架 (08:27) 1-5 [云计算安全基础] NIST网络安全框架、风险评估与管理 (11:49) 1-6 [云计算安全基础] 责任共担模型 (08:11) 2-1 [身份和访问管理] AWS身份和访问管理基础 (08:33) 2-2 [身份和访问管理] AWS账户中的根用户和IAM用户 (14:35) 2-3 [身份和访问管理] 实验:考察AWS凭证文件 (03:04) 2-4 [身份和访问管理] 实验:AWS IAM用户与组的管理 (10:39) 2-5 [身份和访问管理] 实验:配置多因素认证 (MFA) (10:54) 2-6 [身份和访问管理] 用于AWS CLI和API的MFA (06:49) 2-7 [身份和访问管理] 联合身份验证的原理 (16:17) 2-8 [身份和访问管理] 实验:AWS 联合身份验证与微软AD FS(1) (24:02) 2-9 [身份和访问管理] 实验:AWS 联合身份验证与微软AD FS(2) (16:37) 2-10 [身份和访问管理] AWS Microsoft AD服务 (10:56) 2-11 [身份和访问管理] AWS Organizations服务的原理(1) (11:32) 2-12 [身份和访问管理] AWS Organizations服务的原理(2) (09:56) 2-13 [身份和访问管理] 实验:AWS Organizations的服务控制策略 (10:23) 2-14 [身份和访问管理] 策略与权限管理原理(1) (17:47) 2-15 [身份和访问管理] 策略与权限管理原理(2) (14:32) 2-16 [身份和访问管理] 实验:故障排除-IAM访问 (12:48) 2-17 [身份和访问管理] 策略的评估流程(1) (10:01) 2-18 [身份和访问管理] 策略的评估流程(2) (08:18) 2-19 [身份和访问管理] 实验:设置IAM用户的权限边界 (07:50) 2-20 [身份和访问管理] 使用用户组简化权限管理 (04:21) 2-21 [身份和访问管理] 策略的评估流程(3) (08:22) 2-22 [身份和访问管理] 使用角色简化权限管理 (11:25) 2-23 [身份和访问管理] 角色使用案例 (10:09) 2-24 [身份和访问管理] 实验:角色扮演 (20:20) 2-25 [身份和访问管理] IAM访问分析器(1) (11:58) 2-26 [身份和访问管理] IAM访问分析器(2) (12:07) 3-1 [计算安全管理] 使用IAM控制访问权限 (08:13) 3-2 [计算安全管理] SSH和RDP连接 (11:31) 3-3 [计算安全管理] 实验:管理SSH的访问 (15:57) 3-4 [计算安全管理] Session Manager基础 (12:38) 3-5 [计算安全管理] 实验:Session Manager的基本配置 (20:02) 3-6 [计算安全管理] 实验:使用会话管理器连接到无互联网链路的实例 (18:06) 3-7 [计算安全管理] 实验:使用Fleet Manager连接实例 (10:51) 3-8 [计算安全管理] 实验:使用端口转发连接实例 (08:45) 3-9 [计算安全管理] EC2 Instance Connect原理 (10:18) 3-10 [计算安全管理] 实验:EC2 Instance Connect连接实例(1) (16:46) 3-11 [计算安全管理] 实验:EC2 Instance Connect连接实例(2) (09:26) 3-12 [计算安全管理] 实验:EC2 串行控制台 (11:04) 3-13 [计算安全管理] EC2密钥对原理 (09:35) 3-14 [计算安全管理] 实验:EC2密钥对 (23:55) 3-15 [计算安全管理] 实验:SSH密钥及管理员密码丢失的解决方案 (22:41) 3-16 [计算安全管理] EC2密钥对生成过程剖析 (12:55) 3-17 [计算安全管理] Windows实例初始密码解密过程剖析 (12:51) 3-18 [计算安全管理] AMI与计算安全 (15:58) 3-19 [计算安全管理] 实验:自定义AMI (07:12) 3-20 [计算安全管理] AWS Systems Manager原理 (17:39) 3-21 [计算安全管理] 实验:使用AWS Systems Manager补丁管理器 (21:13) 3-22 [计算安全管理] Amazon Inspector原理 (16:33) 3-23 [计算安全管理] 实验:使用Amazon Inspector进行安全漏洞测试 (24:28) 3-24 [计算安全管理] EC2实例安全管理Best实践 (18:44) 3-25 [计算安全管理] AWS容器服务简介 (11:40) 3-26 [计算安全管理] AWS容器服务安全管理 (10:32) 3-27 [计算安全管理] 加餐:AWS云环境故障排查与IMDSv2安全实践 (19:00) 4-1 [网络安全管理] AWS VPC基础 (16:42) 4-2 [网络安全管理] 互联网网关与NAT (18:20) 4-3 [网络安全管理] 网络访问控制列表 (13:47) 4-4 [网络安全管理] 弹性负载均衡器原理 (14:28) 4-5 [网络安全管理] 实验:网络负载均衡器 (15:53) 4-6 [网络安全管理] 实验:应用负载均衡器 (09:48) 4-7 [网络安全管理] VPC对等连接原理 (08:58) 4-8 [网络安全管理] 实验:VPC对称连接 (28:17) 4-9 [网络安全管理] 中转网关原理 (09:43) 4-10 [网络安全管理] 实验:中转网关 (47:19) 4-11 [网络安全管理] 网关终端网关原理 (14:29) 4-12 [网络安全管理] 实验:网关终端节点 (15:57) 4-13 [网络安全管理] 接口终端节点原理 (11:42) 4-14 [网络安全管理] 实验:接口终端节点 (16:10) 4-15 [网络安全管理] 网关负载均衡器终端节点 (08:42) 4-16 [网络安全管理] VPC流量镜像原理 (10:36) 4-17 [网络安全管理] 实验:VPC流量镜像 (17:18) 4-18 [网络安全管理] 实验:安全组与NACL (20:56) 4-19 [网络安全管理] 实验:VPC Network Access Analyzer (35:26) 4-20 [网络安全管理] 使用虚拟PN构建混合云架构 (11:27) 4-21 [网络安全管理] Route53原理 (07:24) 4-22 [网络安全管理] 实验:Route53的私有托管区域与端点配置 (22:48) 4-23 [网络安全管理] DNSSec和DNS防火墙原理 (10:02) 4-24 [网络安全管理] 实验:Route53解析器DNS防火墙 (09:32) 4-25 [网络安全管理] CloudFront原理 (07:48) 4-26 [网络安全管理] 实验:CloudFront (06:30)





