security-cloud
Безопасность облака и инфраструктуры
Защита современной инфраструктуры: модель разделённой ответственности облака, IAM, безопасность контейнеров и Kubernetes, infrastructure-as-code и управление облачной защищённостью.
Начать трек →Начни отсюда
Как облако меняет модель угроз и где проходит граница разделённой ответственности.Облачный IAM
Идентичность — периметр облака: модель идентичности, политики наименьших привилегий, assume-role и IAM-мисконфиг.Безопасность контейнеров и Kubernetes
Защитить жизненный цикл контейнера и оркестратор: образы, рантайм, RBAC, сетевые политики и секреты.Безопасность IaC и цепочки поставок
Сдвинуть облачную безопасность влево: сканировать IaC и образы, доказывать происхождение SLSA/SBOM, укреплять пайплайн.Облачный детект и защищённость
Видеть и чинить облачный риск непрерывно: CSPM, облачные логи/трейлы, детект мисконфигов и защита данных.Проекты по этому треку
Guided-проекты, которые закрепляют изученное здесь.
Лаборатория харденинга облака
Возьми облачный аккаунт, которым владеешь сам, и проведи его от состояния «работает» к состоянию «защищаемо». Ты измеришь реальную текущую posture, ужмёшь IAM до least privilege, не сломав приложение, закроешь сеть и секреты и докажешь каждое изменение диффом «до/после». Это и есть суть работы по облачной безопасности: не добавлять фичи, а убирать постоянный доступ и тихие мисконфигурации, которыми воспользовался бы атакующий.
Трёхзвенное приложение на AWS через IaC
Подними настоящую трёхзвенную систему на AWS — балансировщик спереди, вычислительный слой посередине, управляемый Postgres за ним и S3 для объектов — целиком из кода, который можно прогнать заново. Суть не в том, чтобы один раз прокликать консоль; суть в том, чтобы описать всю топологию, её IAM и сетевые границы как Terraform (или CDK), который можно передать коллеге, снести и пересоздать байт в байт. Это тот проект, где «инфраструктура» перестаёт быть кучей консолей и становится артефактом, который можно ревьюить.
Командная строка
Начни, умея только кликать мышью. Закончи, умея навигировать, искать и автоматизировать систему из голой командной строки.