owned this note changed 3 years ago
Linked with GitHub

Cloud Native 資安,避免別人踩過的坑 - 陳芳志(Eric)

歡迎來到 DevOpsDay Taipei 2022 共筆 :mega:
共筆入口:https://hackmd.io/@DevOpsDay/2022
手機版請點選上方 按鈕展開議程列表。

各家講者出來分享自己的經驗多少都有些公司內規和公關要求的限制,有些不方便分享的地方(例如:不要張貼簡報截圖)還請大家多多包涵喔(不然就更多人不敢出來分享了)
DevOpsDays Taipei 2022

從這開始

tags: DevOpsDays Taipei 2022

Credential

  • AWS: 以 IAM Role 取代 AKSK
  • Azure: 以 Managed Identity 取代 Secret
  • GCP: 以 Application Default Credentials 取代 Service Account Key

Security by Design

  • 最少揭露
  • 安全檢核
  • 最適權限
  • 監控

安全稽核工具

AWS | AWS trusted Advisor
Azure | Azure Advisor
GCP | GCP Recommender

駭客視角-駭客工具

Select a repo