open atlas

security-cloud

Безопасность облака и инфраструктуры

Защита современной инфраструктуры: модель разделённой ответственности облака, IAM, безопасность контейнеров и Kubernetes, infrastructure-as-code и управление облачной защищённостью.

5 юнитов·18 уроков·~5 ч

Начать трек
00

Начни отсюда

Как облако меняет модель угроз и где проходит граница разделённой ответственности.
01

Облачный IAM

Идентичность — периметр облака: модель идентичности, политики наименьших привилегий, assume-role и IAM-мисконфиг.
02

Безопасность контейнеров и Kubernetes

Защитить жизненный цикл контейнера и оркестратор: образы, рантайм, RBAC, сетевые политики и секреты.
03

Безопасность IaC и цепочки поставок

Сдвинуть облачную безопасность влево: сканировать IaC и образы, доказывать происхождение SLSA/SBOM, укреплять пайплайн.
04

Облачный детект и защищённость

Видеть и чинить облачный риск непрерывно: CSPM, облачные логи/трейлы, детект мисконфигов и защита данных.

Проекты по этому треку

Guided-проекты, которые закрепляют изученное здесь.

◆ Проекты

Лаборатория харденинга облака

Возьми облачный аккаунт, которым владеешь сам, и проведи его от состояния «работает» к состоянию «защищаемо». Ты измеришь реальную текущую posture, ужмёшь IAM до least privilege, не сломав приложение, закроешь сеть и секреты и докажешь каждое изменение диффом «до/после». Это и есть суть работы по облачной безопасности: не добавлять фичи, а убирать постоянный доступ и тихие мисконфигурации, которыми воспользовался бы атакующий.

◆ Проекты

Трёхзвенное приложение на AWS через IaC

Подними настоящую трёхзвенную систему на AWS — балансировщик спереди, вычислительный слой посередине, управляемый Postgres за ним и S3 для объектов — целиком из кода, который можно прогнать заново. Суть не в том, чтобы один раз прокликать консоль; суть в том, чтобы описать всю топологию, её IAM и сетевые границы как Terraform (или CDK), который можно передать коллеге, снести и пересоздать байт в байт. Это тот проект, где «инфраструктура» перестаёт быть кучей консолей и становится артефактом, который можно ревьюить.

Следующий трек

Командная строка

Начни, умея только кликать мышью. Закончи, умея навигировать, искать и автоматизировать систему из голой командной строки.