┌ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ┐ │ S E C U R I T Y S E R V I C E S │ │ │ │ D E T E C T I O N : │ │ ├ ─ ─ G u a r d D u t y ( T h r e a t d e t e c t i o n ) │ │ ├ ─ ─ S e c u r i t y H u b ( A g g r e g a t e d f i n d i n g s ) │ │ ├ ─ ─ I n s p e c t o r ( V u l n e r a b i l i t y s c a n n i n g ) │ │ ├ ─ ─ M a c i e ( S e n s i t i v e d a t a d i s c o v e r y ) │ │ └ ─ ─ D e t e c t i v e ( S e c u r i t y i n v e s t i g a t i o n ) │ │ │ │ P R O T E C T I O N : │ │ ├ ─ ─ W A F ( W e b A p p l i c a t i o n F i r e w a l l ) │ │ ├ ─ ─ S h i e l d ( D D o S p r o t e c t i o n ) │ │ ├ ─ ─ F i r e w a l l M a n a g e r ( C e n t r a l i z e d r u l e s ) │ │ └ ─ ─ N e t w o r k F i r e w a l l ( V P C - l e v e l f i r e w a l l ) │ │ │ │ I D E N T I T Y : │ │ ├ ─ ─ I A M ( U s e r s , R o l e s , P o l i c i e s ) │ │ ├ ─ ─ I A M I d e n t i t y C e n t e r ( S S O ) │ │ ├ ─ ─ C o g n i t o ( A p p a u t h e n t i c a t i o n ) │ │ └ ─ ─ D i r e c t o r y S e r v i c e ( A D ) │ │ │ │ D A T A P R O T E C T I O N : │ │ ├ ─ ─ K M S ( K e y M a n a g e m e n t ) │ │ ├ ─ ─ C l o u d H S M ( H a r d w a r e S e c u r i t y ) │ │ ├ ─ ─ S e c r e t s M a n a g e r ( S e c r e t s r o t a t i o n ) │ │ └ ─ ─ C e r t i f i c a t e M a n a g e r ( S S L / T L S ) │ └ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ┘
┌ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ┐ │ A W S K M S │ │ │ │ K e y T y p e s : │ │ ├ ─ ─ A W S M a n a g e d K e y s ( a w s / s e r v i c e - n a m e ) │ │ │ └ ─ ─ A u t o m a t i c r o t a t i o n y e a r l y │ │ ├ ─ ─ C u s t o m e r M a n a g e d K e y s ( C M K ) │ │ │ └ ─ ─ O p t i o n a l r o t a t i o n ( y e a r l y ) │ │ └ ─ ─ A W S O w n e d K e y s │ │ └ ─ ─ U s e d i n t e r n a l l y b y A W S │ │ │ │ K e y M a t e r i a l O r i g i n : │ │ ├ ─ ─ A W S _ K M S ( g e n e r a t e d i n K M S ) │ │ ├ ─ ─ E X T E R N A L ( i m p o r t y o u r o w n ) │ │ └ ─ ─ A W S _ C L O U D H S M ( C l o u d H S M c l u s t e r ) │ │ │ │ M u l t i - R e g i o n K e y s : │ │ - S a m e k e y m a t e r i a l i n m u l t i p l e r e g i o n s │ │ - S i m p l i f i e s c r o s s - r e g i o n e n c r y p t i o n │ │ - P r i m a r y + R e p l i c a k e y s │ └ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ┘
┌ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ┐ │ D E F E N S E I N D E P T H │ │ │ │ L a y e r 1 : E d g e │ │ ├ ─ ─ C l o u d F r o n t + W A F │ │ └ ─ ─ S h i e l d ( D D o S ) │ │ │ │ L a y e r 2 : V P C P e r i m e t e r │ │ ├ ─ ─ N e t w o r k F i r e w a l l │ │ └ ─ ─ N A T G a t e w a y │ │ │ │ L a y e r 3 : S u b n e t │ │ └ ─ ─ N A C L ( s t a t e l e s s ) │ │ │ │ L a y e r 4 : I n s t a n c e │ │ └ ─ ─ S e c u r i t y G r o u p s ( s t a t e f u l ) │ │ │ │ L a y e r 5 : A p p l i c a t i o n │ │ ├ ─ ─ I A M R o l e s │ │ └ ─ ─ E n c r y p t i o n │ └ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ┘
┌ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ┐ │ A W S N E T W O R K F I R E W A L L │ │ │ │ F e a t u r e s : │ │ - S t a t e f u l i n s p e c t i o n │ │ - I n t r u s i o n P r e v e n t i o n ( I P S ) │ │ - W e b f i l t e r i n g │ │ - P r o t o c o l d e t e c t i o n │ │ │ │ I n t e g r a t i o n : │ │ ┌ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ┐ │ │ │ I n t e r n e t │ │ │ │ │ │ │ │ │ ▼ │ │ │ │ ┌ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ┐ │ │ │ │ │ N e t w o r k F i r e w a l l │ │ │ │ │ │ ( F i r e w a l l S u b n e t ) │ │ │ │ │ └ ─ ─ ─ ─ ─ ─ ─ ─ ┬ ─ ─ ─ ─ ─ ─ ─ ─ ─ ┘ │ │ │ │ ▼ │ │ │ │ ┌ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ┐ │ │ │ │ │ N A T G a t e w a y │ │ │ │ │ └ ─ ─ ─ ─ ─ ─ ─ ─ ┬ ─ ─ ─ ─ ─ ─ ─ ┘ │ │ │ │ ▼ │ │ │ │ ┌ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ┐ │ │ │ │ │ P r i v a t e S u b n e t s │ │ │ │ │ └ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ┘ │ │ │ └ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ┘ │ └ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ┘
1. Enable CloudTrail in all regions
2. Enable Config rules
3. Enable GuardDuty
4. Use Security Hub for aggregation
5. Encrypt everything (at rest and in transit)
6. Use IAM roles (not users) for applications
7. Enable MFA everywhere
8. Regular security assessments
9. Implement least privilege
10. Monitor and alert on security events
Ngày tiếp theo : Encryption và Compliance