Table des matières

Security/Compliance


Identity & Access Management (IAM)

Service global qui couvre toutes les régions

Composants

Users

Groups

Roles

Policy Permissions

Access Control Mechanisms

Security Status

5 bonnes pratiques vérifiés par AWS sur le compte :

IAM Policies

Managed Policies

Inline Policies

Multi-Factor Authentication (MFA)

Identity Federation

Cross-Account Access


Haut de page

KMS

Fonctionne au sein d'une région

Cryptographie

symmetric encryption

asymmetric cryptography

Composants

Customer Master Keys (CMK)

Data Encryption Keys (DEK)

Key Policies

Grants

Accès

Via Key Policies

Via Key Policies avec IAM

Via Key Policies avec Grants

Management

Rotation

Importation

Suppression


Haut de page

CloudHSM


Secret Manager

Secret Manager

Parameter Store


Haut de page

AWS Organizations


Haut de page

Firewall

Web Application Firewall (WAF)

Conditions

Rules

ACLs

Association d'une action à chaque règle

Intégration avec CloudWatch

Intégration avec CloudFront

AWS Firewall Manager

Permet de gérer WAF dans un environnement de plusieurs compte au travers des Organizations.

Prérequis

Composants

Coût : 100$ / mois par policy et par région.

AWS Shield

Prévention contre les attaques DDoS (Distributed Denial of Service) qui peuvent être de différents types :

AWS Shield Standard

AWS Shield Advanced


AWS Single-Sign On (SSO)

Permet un accès à plusieurs account AWS avec un un accès SSO.


Haut de page

Cognito

Authentication and user management service

User pool

Identity pool


Haut de page