Amazon Web ServicesCơ bảnTuần 3: Bảo mật, Giám sát & Quản lýBài 16 / 30

Ngày 16: Dịch vụ bảo mật chuyên dụng

Thời lượng: 45 phút
🎯Mục tiêu: 2 nhiệm vụ chính
Bài giảng hôm nay

Học hiểu, rồi mới thực hành

Phân biệt DDoS protection, web filtering, threat detection và vulnerability assessment.

Bắt đầu đọc bài giảng

📋 Nhiệm vụ bài học hôm nay

  • Tìm hiểu AWS Shield, WAF, GuardDuty, Inspector
  • Ghi chú mục đích sử dụng từng dịch vụ

Mục tiêu bài học

Phân biệt DDoS protection, web filtering, threat detection và vulnerability assessment.

Khái niệm cốt lõi

Shield bảo vệ DDoS; WAF lọc HTTP/HTTPS theo web ACL, managed rule và rate rule; GuardDuty phát hiện hoạt động đáng ngờ; Inspector đánh giá lỗ hổng/phơi nhiễm trong workload được hỗ trợ. Mỗi dịch vụ giải quyết một lớp, không có dịch vụ “bảo mật toàn bộ”.

Thực hành có kiểm soát

Viết bốn ticket: traffic DDoS, SQL injection, access key dùng ở Region lạ và package có CVE. Ghép Shield, WAF, GuardDuty, Inspector và ghi điều dịch vụ đó không làm.

Bẫy đề thi và cách tự kiểm tra

WAF không thay IAM; GuardDuty phát hiện không phải firewall; Inspector không phải SIEM; Shield không phải secret manager. Hãy đọc mục tiêu protect hay detect trước khi chọn.

Checkpoint · 3 phút

Kiểm tra nhanh

Câu hỏi: Rule chặn SQL injection trong HTTP request thuộc dịch vụ nào?

Kết thúc bài

Checklist trước khi sang Ngày 2