Pour cloturer notre temps fort dédié à la Sécurité, ce dernier meetup du mois de juin est organisé en partenariat avec l'AWS User Group.
---
Au programme :
00:00 Gérer plus efficacement les accès sur AWS en comprenant son IAM - Teddy Ferdinand, Cloud Builder chez WeScale
l'IAM (Identity and Access Management) d'AWS est très vaste. Il peut passer d'un outil surpuissant à une passoire permettant à un attaquant de prendre le contrôle de vos contenus.
Pendant ce meetup, nous allons creuser un peu le fonctionnement de l'IAM pour comprendre les différentes couches et solutions proposée par AWS pour sécuriser plus efficacement les accès.
---
52:02 AWS et les profiles - Benoit Oyez, Cloud Builder chez WeScale
Besoin de me connecter à AWS? Facile de pousser mes clés AK/SK en environnement... Je dois faire un assume role, pas de problème, j'ai mon script fait main pour assumer et écraser les AK/SK de l'environnement. Mais j'ai aussi un autre rôle à assumer ailleurs, j'ai besoin de me connecter avec mon SSO d'entreprise, j'ai envie d'utiliser un outil type aws-vault pour stocker mes credentials, j'ai besoin de chaîner des assume roles, ah et puis on m'a configuré un accès AWS SSO...
Si ces cas vous parlent, ce slot est fait pour vous! En réalité, tout peut se gérer nativement par la configuration AWS standard de profiles. Expliquons tout ce qu'il est possible de faire avec cette configuration, c'est fini l'ère des scripts custom! Encore plus sympa, c'est compatible avec tous les SDKs (selon les versions) AWS, je vous l'ai dit, c'est standard!
---
Au programme :
00:00 Gérer plus efficacement les accès sur AWS en comprenant son IAM - Teddy Ferdinand, Cloud Builder chez WeScale
l'IAM (Identity and Access Management) d'AWS est très vaste. Il peut passer d'un outil surpuissant à une passoire permettant à un attaquant de prendre le contrôle de vos contenus.
Pendant ce meetup, nous allons creuser un peu le fonctionnement de l'IAM pour comprendre les différentes couches et solutions proposée par AWS pour sécuriser plus efficacement les accès.
---
52:02 AWS et les profiles - Benoit Oyez, Cloud Builder chez WeScale
Besoin de me connecter à AWS? Facile de pousser mes clés AK/SK en environnement... Je dois faire un assume role, pas de problème, j'ai mon script fait main pour assumer et écraser les AK/SK de l'environnement. Mais j'ai aussi un autre rôle à assumer ailleurs, j'ai besoin de me connecter avec mon SSO d'entreprise, j'ai envie d'utiliser un outil type aws-vault pour stocker mes credentials, j'ai besoin de chaîner des assume roles, ah et puis on m'a configuré un accès AWS SSO...
Si ces cas vous parlent, ce slot est fait pour vous! En réalité, tout peut se gérer nativement par la configuration AWS standard de profiles. Expliquons tout ce qu'il est possible de faire avec cette configuration, c'est fini l'ère des scripts custom! Encore plus sympa, c'est compatible avec tous les SDKs (selon les versions) AWS, je vous l'ai dit, c'est standard!
- Catégories
- Cours de Chant
Commentaires