07 - Auth Flashcards
Welche Aufgaben übernimmt der IAM-Service in der AWS-Cloud?
IAM verwaltet den Zugriff auf AWS-Ressourcen. Es bietet Authentifizierung und Autorisierung. Benutzer, Gruppen und Rollen werden definiert und mit Policies gesteuert. Best Practices: Least Privilege, MFA, regelmäßige Überprüfung der Zugriffsrechte.
Worin unterscheidet sich der IAM-Service in AWS vom IAM-Service in Azure?
AWS IAM: IAM-Benutzer sind accountgebunden, unterstützt ABAC & RBAC, nutzt AWS Directory Services.
Azure IAM: Benutzer sind einem Directory angehängt, primär RBAC mit Scopes, nutzt Azure AD.
Was ist ABAC und welche Vorteile entstehen dadurch?
ABAC gewährt Zugriff basierend auf Attributen. Vorteile: Skaliert besser als RBAC, weniger Regeln nötig, flexibles und dynamisches Zugriffsmanagement.
Was ist der Unterschied zwischen ABAC und RBAC?
RBAC gewährt Zugriff basierend auf vordefinierten Rollen. ABAC gewährt Zugriff basierend auf Attributen. RBAC ist statisch, ABAC ist flexibler.
Aus welchen Komponenten besteht ein IAM-System?
- User
- Groups
- Roles
- Policies
Erklären Sie den Unterschied zwischen einer Rolle und einer Gruppe?
Gruppe: Enthält Benutzer und vererbt Berechtigungen. Rolle: Ist eine Identität mit spezifischen Berechtigungen, die temporär zugewiesen werden kann.
Nennen Sie Grundsätze für die Sicherheit bei der Einrichtung eines AWS-Accounts.
- MFA für alle User aktivieren
- Root-User nicht für tägliche Aufgaben nutzen
- Least Privilege-Prinzip befolgen
- Regelmäßige Rotation von Access Keys
- IAM-Rollen statt feste IAM-User für Services nutzen
Welche Möglichkeiten bietet die AWS-Cloud zur Verbindung des eigenen Active Directory mit der Cloud?
- AWS Directory Service zur Integration von Microsoft Active Directory
- SAML 2.0-Föderation für SSO-Zugriff
- Identity Broker Application für nicht SAML-kompatible Verzeichnisse
- Verwendung von OIDC-Providern für Internet-Identitäten
Was ist Federated Authentication?
Federated Authentication ermöglicht Zugriff auf AWS ohne separate IAM-Konten. Beispiel: Azure AD für Benutzerverwaltung nutzt SAML 2.0 für Zugriff auf AWS.
Was beschreibt der Begriff Blast Radius?
Blast Radius beschreibt den potenziellen Schaden bei einer Sicherheitsverletzung oder Fehlkonfiguration.
Welche Rolle spielt der Blast Radius bei der Verwendung von IaC?
Rollen in IaC: Mehrere Accounts nutzen, feingranulare Berechtigungen setzen, Terraform & Governance-Strukturen nutzen.