Wszystkie ścieżki

Chmura

Amazon AWS — fundamenty

IAM, VPC, EC2/S3, Boto3, dobre praktyki kosztowe i bezpieczeństwa.

  1. 01
    Konta, Organizations i IAMintro

    Jak ułożona jest hierarchia AWS — konta, Organizations, OU — oraz podstawy IAM: użytkownicy, role, polityki i zasada najmniejszych uprawnień.

    12 min
  2. 02
    Sieci: VPC, podsieci, security groupscore

    Podstawy sieci w AWS: Virtual Private Cloud, podsieci publiczne i prywatne, security groups vs NACL oraz dostęp do internetu.

    13 min
  3. 03
    Compute i storage: EC2, S3, RDScore

    Trzy fundamentalne usługi AWS: maszyny wirtualne EC2, storage obiektowy S3 i zarządzane bazy RDS — wraz z kontrolami bezpieczeństwa.

    12 min
  4. 04
    Automatyzacja z Boto3 (Python)core

    Boto3 — oficjalny SDK AWS dla Pythona: klienci vs zasoby, sesje, paginatory i obsługa credentiali — z przykładami inwentaryzacji.

    13 min
  5. 05
    Bezpieczeństwo: GuardDuty, Security Hub, IAM Access Analyzeradvanced

    Trzy natywne usługi bezpieczeństwa AWS: GuardDuty (wykrywanie zagrożeń), Security Hub (agregacja) i Access Analyzer (nadmiarowy dostęp).

    12 min
  6. 06
    Kontrola kosztów i tagowaniecore

    Jak utrzymać koszty AWS pod kontrolą: tagowanie, Cost Explorer, budżety i alokacja kosztów — oraz dlaczego tagi mają znaczenie dla bezpieczeństwa.

    11 min
  7. 07
    Jak ZEUS czyta AWS (IAM role / access key, Boto3, GuardDuty, Security Hub)advanced

    Pełna anatomia konektora ZEUS do AWS: tożsamość read-only (rola cross-account lub access key), Boto3 i integracja z natywnymi usługami bezpieczeństwa.

    14 min

Sprawdź wiedzę — quiz

5 pytań · zaliczenie od 80%. Wynik zapisuje się lokalnie.

1.Czym w AWS jest podstawowa granica izolacji i rozliczeń?

2.Który mechanizm Organizations ogranicza, co konta w OU mogą robić, niezależnie od ich własnych uprawnień IAM?

3.Jaki jest najczęstszy krytyczny finding dotyczący security group, który flaguje ZEUS?

4.Dlaczego konektor ZEUS przyjmuje rolę cross-account przez assume_role zamiast używać access key?

5.Po co w trust policy roli cross-account ZEUS wymaga warunku ExternalId?