AWS Summit Paris - Track 1 - Session 2 - Designez vos architectures pour plus de sécurité

58
Architectures AWS pour plus de Sécurité Sébastien Stormacq, EMEA Training Manager

Transcript of AWS Summit Paris - Track 1 - Session 2 - Designez vos architectures pour plus de sécurité

Page 1: AWS Summit Paris - Track 1 - Session 2 - Designez vos architectures pour plus de sécurité

Architectures  AWSpour plus  de  SécuritéSébastien  Stormacq,  EMEA  Training  Manager

Page 2: AWS Summit Paris - Track 1 - Session 2 - Designez vos architectures pour plus de sécurité

5  x  Pourquoi ?

Page 3: AWS Summit Paris - Track 1 - Session 2 - Designez vos architectures pour plus de sécurité

1.  Pourquoi la  sécurité est la  prioritédes  entreprises qui  adoptent AWS  ?

Un  nouveau  monde DifficilePriorité d’AWS aussi

Page 4: AWS Summit Paris - Track 1 - Session 2 - Designez vos architectures pour plus de sécurité

2.  Pourquoi est-­ce difficile ?

Contrôler les  changementsAnticipation  des  régulations

Page 5: AWS Summit Paris - Track 1 - Session 2 - Designez vos architectures pour plus de sécurité

3.  Pourquoi est-­ce si long  ?

Beaucoup  de  processus Beaucoup  de  dépendancesPlusieurs équipes

Page 6: AWS Summit Paris - Track 1 - Session 2 - Designez vos architectures pour plus de sécurité

Détecter les  changements

Réduire les  risquesd’erreurs

Visibilité et  contrôle

4.  Pourquoi tant de  processus ?

Page 7: AWS Summit Paris - Track 1 - Session 2 - Designez vos architectures pour plus de sécurité

Pas  de  cycledéclencheur /  réponse

Peu d’automatisationManque de  visibilité

5.  Pourquoi détecter les  changementsest difficile ?

Page 8: AWS Summit Paris - Track 1 - Session 2 - Designez vos architectures pour plus de sécurité

Comment  AWS  peut vous aider  ?

Processus plus  rapides Permet l’innovationen  restant protégé  

Page 9: AWS Summit Paris - Track 1 - Session 2 - Designez vos architectures pour plus de sécurité

Principe  du  moindre privilègeConfiner  les  autorisationsau  strict  nécéssaire

Page 10: AWS Summit Paris - Track 1 - Session 2 - Designez vos architectures pour plus de sécurité

AWS  IAMIdentity  &  Access  Management.

Contrôler QUI peut faire  QUOI dansvotre compte et  définir des  politiques d’accès.

Page 11: AWS Summit Paris - Track 1 - Session 2 - Designez vos architectures pour plus de sécurité
Page 12: AWS Summit Paris - Track 1 - Session 2 - Designez vos architectures pour plus de sécurité
Page 13: AWS Summit Paris - Track 1 - Session 2 - Designez vos architectures pour plus de sécurité
Page 14: AWS Summit Paris - Track 1 - Session 2 - Designez vos architectures pour plus de sécurité
Page 15: AWS Summit Paris - Track 1 - Session 2 - Designez vos architectures pour plus de sécurité

Principe  du  moindre privilègeRestreindre les  accès réseauxaux  noeuds qui  en  ont besoin

Page 16: AWS Summit Paris - Track 1 - Session 2 - Designez vos architectures pour plus de sécurité
Page 17: AWS Summit Paris - Track 1 - Session 2 - Designez vos architectures pour plus de sécurité
Page 18: AWS Summit Paris - Track 1 - Session 2 - Designez vos architectures pour plus de sécurité
Page 19: AWS Summit Paris - Track 1 - Session 2 - Designez vos architectures pour plus de sécurité
Page 20: AWS Summit Paris - Track 1 - Session 2 - Designez vos architectures pour plus de sécurité
Page 21: AWS Summit Paris - Track 1 - Session 2 - Designez vos architectures pour plus de sécurité
Page 22: AWS Summit Paris - Track 1 - Session 2 - Designez vos architectures pour plus de sécurité
Page 23: AWS Summit Paris - Track 1 - Session 2 - Designez vos architectures pour plus de sécurité
Page 24: AWS Summit Paris - Track 1 - Session 2 - Designez vos architectures pour plus de sécurité
Page 25: AWS Summit Paris - Track 1 - Session 2 - Designez vos architectures pour plus de sécurité
Page 26: AWS Summit Paris - Track 1 - Session 2 - Designez vos architectures pour plus de sécurité

Principe  de  protection  des  donnéesProtégez vos données en  transit  et  au  repos

Page 27: AWS Summit Paris - Track 1 - Session 2 - Designez vos architectures pour plus de sécurité

Chiffrez vos données

AMAZON  EMRAMAZON  S3

AMAZON  GLACIERAMAZON  REDSHIFTAMAZON  RDS

Page 28: AWS Summit Paris - Track 1 - Session 2 - Designez vos architectures pour plus de sécurité

Choisissez un  modèle adaptéAutomatique – AWS  se  charge  du  chiffrement

Activé– vous utilisez les  outils AWS  pour  le  chiffrementCôté Client  -­ vous utilisez vos propres outils et  procédures

Page 29: AWS Summit Paris - Track 1 - Session 2 - Designez vos architectures pour plus de sécurité

Gestion des  clés privées sur AWS

AWS  CloudHSMService  HSM  dédiéGèré par  AWS

mais vous gèrez les  clés

Plus  de  performance  pour  l’accès aux  clés et  le  chiffrement

Conforme à des  règles strictesadoptées par  l’industrie

EC2  InstanceAWS  CloudHSM

Page 30: AWS Summit Paris - Track 1 - Session 2 - Designez vos architectures pour plus de sécurité

Principe  de  visibilitéVous ne  protégez pas  ce que vous ignorez

Page 31: AWS Summit Paris - Track 1 - Session 2 - Designez vos architectures pour plus de sécurité
Page 32: AWS Summit Paris - Track 1 - Session 2 - Designez vos architectures pour plus de sécurité
Page 33: AWS Summit Paris - Track 1 - Session 2 - Designez vos architectures pour plus de sécurité

Journaux d’auditAcquérir,  Analyser et  Archiver

Page 34: AWS Summit Paris - Track 1 - Session 2 - Designez vos architectures pour plus de sécurité
Page 35: AWS Summit Paris - Track 1 - Session 2 - Designez vos architectures pour plus de sécurité
Page 36: AWS Summit Paris - Track 1 - Session 2 - Designez vos architectures pour plus de sécurité

AWS  CloudWatch Logs

Page 37: AWS Summit Paris - Track 1 - Session 2 - Designez vos architectures pour plus de sécurité

Vos appelsd’API

Sur  de  nombreuxservices  dans

plusieurs régions

Sontenregistrés

continuellementpar  CloudTrail

Et  mis à voredisposition  dans des  

journaux d’audit

AWS  CloudTrail

Page 38: AWS Summit Paris - Track 1 - Session 2 - Designez vos architectures pour plus de sécurité
Page 39: AWS Summit Paris - Track 1 - Session 2 - Designez vos architectures pour plus de sécurité

Protégez vos journaux avec  IAM

Archivez vos journaux

Page 40: AWS Summit Paris - Track 1 - Session 2 - Designez vos architectures pour plus de sécurité
Page 41: AWS Summit Paris - Track 1 - Session 2 - Designez vos architectures pour plus de sécurité
Page 42: AWS Summit Paris - Track 1 - Session 2 - Designez vos architectures pour plus de sécurité

AWS  ConfigTracez les  changements de  votre configuration

Page 43: AWS Summit Paris - Track 1 - Session 2 - Designez vos architectures pour plus de sécurité

Flux de changementsEnregistrementChangements

AWS ConfigHistorique

Flux

Photo (23 juin 2015)AWS Config

Page 44: AWS Summit Paris - Track 1 - Session 2 - Designez vos architectures pour plus de sécurité
Page 45: AWS Summit Paris - Track 1 - Session 2 - Designez vos architectures pour plus de sécurité
Page 46: AWS Summit Paris - Track 1 - Session 2 - Designez vos architectures pour plus de sécurité
Page 47: AWS Summit Paris - Track 1 - Session 2 - Designez vos architectures pour plus de sécurité
Page 48: AWS Summit Paris - Track 1 - Session 2 - Designez vos architectures pour plus de sécurité

Votre configuration  de  sécuritédevient un  déclencheurAnalyse de  journaux avec  AWS  Lambda.Terminez les  resources  non-­conformes.

Validez les  changements.Retour  en  arrière automatique si non-­conforme.

Page 49: AWS Summit Paris - Track 1 - Session 2 - Designez vos architectures pour plus de sécurité
Page 50: AWS Summit Paris - Track 1 - Session 2 - Designez vos architectures pour plus de sécurité
Page 51: AWS Summit Paris - Track 1 - Session 2 - Designez vos architectures pour plus de sécurité

Déployez en  permanenceLes  déploiements continu améliorent la  sécurité.

Interdisez “SSH”  en  production.Amenez vos patchs de  sécurité en  production  rapidement.

Utilisez AWS  CodeDeploy.

Page 52: AWS Summit Paris - Track 1 - Session 2 - Designez vos architectures pour plus de sécurité

AWS  Compliance  &  Certification

aws.amazon.com /  compliance

Page 53: AWS Summit Paris - Track 1 - Session 2 - Designez vos architectures pour plus de sécurité

“…  We’ll  also  see  organizations  adopt  cloud  services  for  the  improved  security  protections  and  compliance  controls  that  they  otherwise  could  not  provide  as  efficiently  or  effectively  

themselves.”

Security’s  Cloud  Revolution  is  Upon  Us  Forrester  Research,  Inc.,  August  2,  2013  

Page 54: AWS Summit Paris - Track 1 - Session 2 - Designez vos architectures pour plus de sécurité

“Based  on  our  experience,I  believe  that  we  can  be  even  more  secure  in  the  AWS  cloud  than  in  our  own  data  centers”

Tom  Soderstrom – CTO  – NASA  JPL

Page 55: AWS Summit Paris - Track 1 - Session 2 - Designez vos architectures pour plus de sécurité

Meilleur AuditMeilleure Visibilité

Meilleur Contrôle

Page 56: AWS Summit Paris - Track 1 - Session 2 - Designez vos architectures pour plus de sécurité

aws.amazon.com/security

Page 57: AWS Summit Paris - Track 1 - Session 2 - Designez vos architectures pour plus de sécurité

Please  rate  this  session  &  provide  your  feedback

Download  the  AWS  Summit  App

AWS  Summit  2015

#AWSSummit@AWS_UKI

Page 58: AWS Summit Paris - Track 1 - Session 2 - Designez vos architectures pour plus de sécurité

PARIS