Memvisualisasikan Konsep Multi Cloud IAM

Nov 28 2022
Versi singkat: gulir ke bawah dan nikmati diagram yang saya gambar untuk memahami konsep dan terminologi AWS, Azure, dan GCP IAM Pembaruan 1: Memperbaiki tautan pdf GCP Kata Pengantar Orang-orang keamanan yang terhormat, Insinyur cloud yang terhormat, karena beberapa dari Anda mungkin tahu beberapa tahun terakhir area fokus saya adalah operasi keamanan dan pada dasarnya melakukan segalanya untuk mempertahankan perusahaan tempat saya bekerja melawan aktor ancaman. Ini berarti segala sesuatu seputar I&R, SIEM, EDR, Threat Hunting, mengelola berbagai solusi keamanan, dan implementasi kontrol keamanan seputar deteksi, pencegahan & respons.

Versi singkat : gulir ke bawah dan nikmati diagram yang saya gambar untuk memahami konsep dan terminologi utama AWS, Azure, dan GCP IAM

Pembaruan 1: Memperbaiki tautan pdf GCP

Kata pengantar

Orang-orang keamanan yang terhormat, Insinyur cloud yang terhormat,

karena beberapa dari Anda mungkin tahu beberapa tahun terakhir area fokus saya adalah operasi keamanan dan pada dasarnya melakukan segalanya untuk mempertahankan perusahaan tempat saya bekerja melawan aktor ancaman.

Ini berarti segala sesuatu seputar I&R, SIEM, EDR, Threat Hunting, mengelola berbagai solusi keamanan, dan implementasi kontrol keamanan seputar deteksi, pencegahan & respons. Ini adalah pengaturan perusahaan skala besar tradisional yang berarti mencegah skenario kasus yang lebih buruk yang terutama adalah:

“mari kita cegah orang jahat membicarakan domain windows kita / mencuri semua data kita”

dan dimulai pada fase akses awal per Mitre ATT&CK.

Namun,

karena banyak dari Anda yang tahu bahwa perjalanan ke cloud publik sedang berjalan lancar dan saya serta tim (mantan) saya selama 3 tahun terakhir juga memiliki fokus dan bekerja pada keamanan cloud.

Sebagian besar Azure dan GCP.

Saya baru saja berganti pekerjaan dan fokus saya sekarang murni keamanan cloud dengan semua domain keamanannya. Secara rinci ini berarti tiga hyperscaler utama dan keamanan DI cloud (yang menjadi tanggung jawab kami) dan bukan DARI vendor/penyedia.

Memvisualisasikan IAM untuk semua 3 Awan

Karena IAM adalah domain keamanan yang paling penting untuk 'benar' di cloud, saya mempelajari ulang, menguji (meretas/melanggar/menggabungkan laboratorium yang rentan) dan mempelajari (AWS baru bagi saya) IAM untuk ketiga cloud.

Saya agak kesulitan dengan perbedaan terminologi yang digunakan di tiga awan dan kurangnya visualisasi (terutama dalam dokumentasi GCP) dan memutuskan untuk 'menggambar' sesuatu sehingga 'mengklik' di kepala saya bersama dengan beberapa catatan terminologi yang digunakan oleh penyedia awan.

Sejujurnya itu sedikit "Krisis Identitas" karena saya bertanya-tanya mengapa saya memilih untuk melakukan keamanan cloud dengan pengetahuan penuh mengetahui bahwa saya perlu melindungi 'semua 3 cloud'….

Satu hal biarkan yang lain dan hasilnya di bawah…

Terima kasih dan sejujurnya saya berharap Anda merasa berguna dan ini membantu Anda dengan studi Anda.

PS: Jika Anda menghargai ini, Anda dapat membelikan saya kopi (atau membayar biaya penyimpanan)https://www.buymeacoffee.com/julianwieg

Catatan / Peringatan

Gambar/peta pikiran berkembang secara alami dan ya sedikit berbeda untuk setiap cloud. Saya mencoba untuk tetap konsisten tetapi saya juga tidak menghabiskan 6 bulan ke depan untuk menggambar ulang dan menyempurnakan ini (saya menghabiskan banyak waktu pribadi untuk ini dan keluarga saya mengeluh :))

Umumnya ini sama sekali bukan gambaran lengkap dari semua bagian IAM di setiap awan

Topik federasi atau layanan spesifik yang memiliki implementasi/tantangan IAM uniknya sendiri tidak semuanya ditampilkan, misalnya sebagian besar database PaaS memiliki 'admin database' sendiri atau semua solusi penyimpanan cloud menawarkan 'akses' di luar layanan IAM utama (mhh kecuali GCP…)

Saya tidak 100% yakin bahwa di bawah ini akurat tentang apa yang ditampilkan, dari teks dan kotak gelembung hingga aliran/tautan… tetapi seharusnya sangat akurat

Saya menggunakan terminologi penyedia cloud

Ping saya di twitter / mastodon / linkedin jika Anda melihat kesalahan kunci atau komentar di bawah jika kesalahan identitas Anda atau menganggap "risiko keamanan utama" di bawah tidak disorot (saya mudah ditemukan)

Diagram/pdf paling baik dicetak dalam ukuran A3 bukan A4 (atau huruf AS)

Ini digambar di Mirohttps://miro.com/sebagai 'biarkan saya menggambar ini dengan cepat' tumbuh dari waktu ke waktu jika ada yang bertanya-tanya

Ya WS itu rumit (tetapi juga luar biasa kuat / granular)

Baca dokumentasi penyedia cloud dan coba/uji hal-hal di setiap cloud… ini bukan materi belajar atau 'lulus ujian' (tetapi dapat membantu?)

AWS

Versi: 26 November 2022

https://storage.googleapis.com/multicloudiam/Multi%20Cloud%20IAM%20-%20AWS.jpg

Grafik Vektor PDF:https://storage.googleapis.com/multicloudiam/Multi%20Cloud%20IAM%20-%20AWS.pdf

(Sedang memampatkan kualitas gambar menjadi tidak dapat digunakan)

Biru langit

Versi: 26 November 2022

https://storage.googleapis.com/multicloudiam/Multi%20Cloud%20IAM%20-%20Azure.jpg

Grafik Vektor PDF:https://storage.googleapis.com/multicloudiam/Multi%20Cloud%20IAM%20-%20Azure.pdf

(Sedang memampatkan kualitas gambar menjadi tidak dapat digunakan)

GCP

Versi: 26 November 2022

https://storage.googleapis.com/multicloudiam/Multi%20Cloud%20IAM%20-%20GCP.jpg

Grafik Vektor PDF:https://storage.googleapis.com/multicloudiam/Multi%20Cloud%20IAM%20-%20GCP.pdf

(Sedang memampatkan kualitas gambar menjadi tidak dapat digunakan)