<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>GuardDuty Archives - Sunny Cloud | AWS Billing và giải pháp AWS toàn diện</title>
	<atom:link href="https://sunnycloudvn.com/tag/guardduty/feed/" rel="self" type="application/rss+xml" />
	<link>https://sunnycloudvn.com/tag/guardduty/</link>
	<description>AWS Professional Services</description>
	<lastBuildDate>Wed, 10 Jul 2024 14:50:08 +0000</lastBuildDate>
	<language>vi</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.1</generator>

<image>
	<url>https://sunnycloudvn.com/wp-content/uploads/2023/06/V-SC-FB-iconW320H320-1.png</url>
	<title>GuardDuty Archives - Sunny Cloud | AWS Billing và giải pháp AWS toàn diện</title>
	<link>https://sunnycloudvn.com/tag/guardduty/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Công bố tính năng block &#8211; S3 GuardDuty Malware Protection</title>
		<link>https://sunnycloudvn.com/cong-bo-tinh-nang-block-s3-guardduty-malware-protection/</link>
					<comments>https://sunnycloudvn.com/cong-bo-tinh-nang-block-s3-guardduty-malware-protection/#respond</comments>
		
		<dc:creator><![CDATA[Sunny Cloud]]></dc:creator>
		<pubDate>Thu, 27 Jun 2024 01:47:00 +0000</pubDate>
				<category><![CDATA[Tin Tức/ Tài Liệu]]></category>
		<category><![CDATA[AWS services]]></category>
		<category><![CDATA[Cloud Computing]]></category>
		<category><![CDATA[Cloud Services]]></category>
		<category><![CDATA[Dịch vụ đám mây]]></category>
		<category><![CDATA[GuardDuty]]></category>
		<category><![CDATA[Khám phá AWS]]></category>
		<category><![CDATA[Tin tức AWS]]></category>
		<guid isPermaLink="false">https://sunnycloudvn.com/?p=2474</guid>

					<description><![CDATA[<p>Amazon GuardDuty Malware Protection có thể phát hiện ra phần mềm độc hại và bảo vệ dữ liệu từ S3. GuardDuty Malware Protection đã có từ trước, nhưng tính năng block chưa được công bố.</p>
<p>The post <a href="https://sunnycloudvn.com/cong-bo-tinh-nang-block-s3-guardduty-malware-protection/">Công bố tính năng block &#8211; S3 GuardDuty Malware Protection</a> appeared first on <a href="https://sunnycloudvn.com">Sunny Cloud | AWS Billing và giải pháp AWS toàn diện</a>.</p>
]]></description>
										<content:encoded><![CDATA[<h2 class="simpletoc-title">Mục lục bài viết</h2>
<ul class="simpletoc-list">
<li><a href="#noi-dung-cap-nhat">Nội dung cập nhật</a>
</li></ul>

<h2 class="wp-block-heading" id="noi-dung-cap-nhat"><strong>Nội dung cập nhật</strong></h2>


<p class="wp-block-paragraph">Amazon GuardDuty Malware Protection có thể phát hiện ra phần mềm độc hại và bảo vệ dữ liệu từ <a href="https://sunnycloudvn.com/amazon-s3-giai-thich-don-gian-ve-dich-vu-luu-tru-dam-may/">S3</a>. GuardDuty Malware Protection đã có từ trước, nhưng tính năng block chưa được công bố.</p>



<p class="wp-block-paragraph">Với cập nhật mới được công bố hôm nay, bạn có thể quét các đối tượng mới tải lên Amazon S3 buckets để tìm ra phần mềm độc hại, virus và nội dung đáng ngờ khác, và tách biệt nội dung đáng ngờ đó trước khi đưa vào quy trình tiếp theo.</p>



<p class="wp-block-paragraph">Tính năng bảo vệ khỏi malware của S3 không được kích hoạt theo mặc định khi kích hoạt GuardDuty, nhưng có thể kích hoạt riêng biệt. Bạn có thể thiết lập thông qua “New S3 Malware Protection” trong &#8220;Protection Plan&#8221;.</p>



<figure class="wp-block-image size-full"><img fetchpriority="high" decoding="async" width="1848" height="547" src="https://sunnycloudvn.com/wp-content/uploads/2024/07/111-1.png" alt="" class="wp-image-2607"/></figure>



<p class="wp-block-paragraph">Bạn có thể triển khai bảo vệ khỏi malware S3 theo yêu cầu của ứng dụng. Trước đây chỉ có thể phát hiện, không thể block, và đây là một cập nhật tuyệt vời mang đến sự cải tiến về cấp độ bảo mật từ quan điểm phòng vệ.</p>



<p class="wp-block-paragraph">Các Eligible Regions làm việc với GuardDuty có thể sử dụng trên tất cả các khu vực AWS. Ngoài ra, bảo vệ khỏi malware S3 cũng có thể sử dụng miễn phí trong một thời gian.</p>
<p>The post <a href="https://sunnycloudvn.com/cong-bo-tinh-nang-block-s3-guardduty-malware-protection/">Công bố tính năng block &#8211; S3 GuardDuty Malware Protection</a> appeared first on <a href="https://sunnycloudvn.com">Sunny Cloud | AWS Billing và giải pháp AWS toàn diện</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://sunnycloudvn.com/cong-bo-tinh-nang-block-s3-guardduty-malware-protection/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Việc cần làm ngay sau khi đăng ký: Cài đặt bảo mật tài khoản AWS</title>
		<link>https://sunnycloudvn.com/viec-can-lam-ngay-sau-khi-dang-ky-cai-dat-bao-mat-tai-khoan-aws/</link>
					<comments>https://sunnycloudvn.com/viec-can-lam-ngay-sau-khi-dang-ky-cai-dat-bao-mat-tai-khoan-aws/#respond</comments>
		
		<dc:creator><![CDATA[Sunny Cloud]]></dc:creator>
		<pubDate>Tue, 16 Apr 2024 01:56:59 +0000</pubDate>
				<category><![CDATA[Tin Tức/ Tài Liệu]]></category>
		<category><![CDATA[AWS]]></category>
		<category><![CDATA[AWS services]]></category>
		<category><![CDATA[Cloud Computing]]></category>
		<category><![CDATA[Cloud Services]]></category>
		<category><![CDATA[Dịch vụ đám mây]]></category>
		<category><![CDATA[GuardDuty]]></category>
		<category><![CDATA[IAM]]></category>
		<category><![CDATA[Khám phá AWS]]></category>
		<category><![CDATA[MFA]]></category>
		<category><![CDATA[Tin tức AWS]]></category>
		<guid isPermaLink="false">https://sunnycloudvn.com/?p=1849</guid>

					<description><![CDATA[<p>Việc đầu tiên cần phải làm ngay sau khi tạo một tài khoản AWS là cài đặt bảo mật: kích hoạt MFA, GuardDuty, IAM và các tính năng bảo mật khác</p>
<p>The post <a href="https://sunnycloudvn.com/viec-can-lam-ngay-sau-khi-dang-ky-cai-dat-bao-mat-tai-khoan-aws/">Việc cần làm ngay sau khi đăng ký: Cài đặt bảo mật tài khoản AWS</a> appeared first on <a href="https://sunnycloudvn.com">Sunny Cloud | AWS Billing và giải pháp AWS toàn diện</a>.</p>
]]></description>
										<content:encoded><![CDATA[<h2 class="simpletoc-title">Mục lục bài viết</h2>
<ul class="simpletoc-list">
<li><a href="#cai-dat-mfa-cho-tai-khoan-goc">Cài đặt MFA cho tài khoản gốc</a>

</li>
<li><a href="#tao-tai-khoan-iam-de-truy-cap-vao-tai-khoan-aws">Tạo tài khoản IAM để truy cập vào tài khoản AWS</a>

</li>
<li><a href="#cai-dat-chinh-sach-mat-khau">Cài đặt chính sách mật khẩu</a>

</li>
<li><a href="#kich-hoat-guardduty-de-bao-mat-tai-khoan-aws">Kích hoạt GuardDuty để bảo mật tài khoản AWS</a>

</li>
<li><a href="#kich-hoat-flow-logs-vpc-va-xoa-vpc-mac-dinh">Kích hoạt Flow Logs VPC và xóa VPC mặc định</a>
</li></ul>


<p class="wp-block-paragraph">Để tạo một tài khoản AWS, bạn cần có một địa chỉ email cho tài khoản gốc và tên tài khoản AWS là các ký tự số và chữ.&nbsp;Sau khi tạo xong, việc cần làm ngay chính là bảo mật tài khoản AWS.</p>



<p class="wp-block-paragraph">AWS sẽ gửi thông báo dịch vụ và cập nhật thường xuyên liên quan đến các hoạt động được lên kế hoạch thông qua email cho chủ sở hữu tài khoản gốc hoặc liên hệ vận hành, an ninh và thanh toán.</p>


<h2 class="wp-block-heading" id="cai-dat-mfa-cho-tai-khoan-goc"><strong>Cài đặt MFA cho tài khoản gốc</strong></h2>


<p class="wp-block-paragraph">Nếu bạn sử dụng <a href="https://www.linkedin.com/feed/update/urn:li:activity:7184567785023270912">IAM Identity Center</a> và thêm tài khoản AWS mới từ <a href="https://sunnycloudvn.com/organizational-unit-cua-aws-control-tower-hien-co-the-duoc-van-hanh-bang-api/">Organizations</a>, tốt nhất là sử dụng mà không cần đặt mật khẩu cho tài khoản gốc, nhưng bạn có thể đặt mật khẩu từ &#8220;quên mật khẩu&#8221; nếu cần.</p>



<figure class="wp-block-image size-full"><img decoding="async" width="629" height="525" src="https://sunnycloudvn.com/wp-content/uploads/2024/04/111-1.png" alt="" class="wp-image-1919"/></figure>



<p class="wp-block-paragraph">Sau khi đăng nhập, điều đầu tiên cần làm là cài đặt MFA. Chọn [Security credentials]&nbsp; từ &#8220;tên tài khoản&#8221;. Có thể tham khảo cách thực hiện <a href="https://docs.aws.amazon.com/ja_jp/IAM/latest/UserGuide/enable-virt-mfa-for-root.html">tại đây</a>. Nên xóa bỏ tất cả access keys.</p>



<figure class="wp-block-image size-full"><img decoding="async" width="1224" height="183" src="https://sunnycloudvn.com/wp-content/uploads/2024/04/222-1.png" alt="" class="wp-image-1920"/></figure>



<p class="wp-block-paragraph">Trước đây tài khoản gốc AWS có thể được dùng để thay đổi các kế hoạch hỗ trợ, nhưng với cập nhật mới, IAM cũng có thể hỗ trợ điều này. Ngoài các tài khoản AWS đặc trưng như tài khoản quản lý của Organizations hoặc các tài khoản AWS có hợp đồng bán lại, sẽ không xảy ra vấn đề nếu bạn không sử dụng các tài khoản khác, ngoại trừ việc sử dụng để huỷ bỏ dịch vụ.</p>


<h2 class="wp-block-heading" id="tao-tai-khoan-iam-de-truy-cap-vao-tai-khoan-aws"><strong>Tạo tài khoản IAM để truy cập vào tài khoản AWS</strong></h2>


<p class="wp-block-paragraph">Để truy cập vào tài khoản AWS, bạn không nên sử dụng tài khoản gốc hàng ngày, nên tạo người dùng IAM (Identity and Access Management). Việc tạo người dùng IAM đầu tiên sẽ được thực hiện thông qua tài khoản gốc.&nbsp;</p>



<p class="wp-block-paragraph">Thay vì định nghĩa quyền truy cập cho từng người dùng IAM, bạn nên tạo các nhóm người dùng phù hợp với vai trò của họ (ví dụ: quản trị viên, nhà phát triển, v.v.) và sau đó định nghĩa quyền truy cập liên quan cho từng nhóm. Cuối cùng, gán người dùng IAM vào các nhóm này.</p>



<p class="wp-block-paragraph">Đầu tiên, hãy tạo một người dùng IAM với quyền quản trị viên. Trong giao diện quản lý IAM, tạo một nhóm người dùng mới với tên là “admin” (hoặc tên tuỳ chọn khác) rồi đặt chính sách “AdministratorAccess” làm quyền truy cập của nhóm.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="740" height="617" src="https://sunnycloudvn.com/wp-content/uploads/2024/04/333-1.png" alt="" class="wp-image-1922"/></figure>



<p class="wp-block-paragraph">Lần này không cài đặt trong môi trường Organizations sử dụng SCP, mà dựa vào cài đặt đơn lẻ của tài khoản AWS.</p>


<h2 class="wp-block-heading" id="cai-dat-chinh-sach-mat-khau"><strong>Cài đặt chính sách mật khẩu</strong></h2>


<p class="wp-block-paragraph">Cài đặt chính sách mật khẩu trong IAM. Chính sách mật khẩu mặc định được định nghĩa như sau:</p>



<p class="wp-block-paragraph">&#8211; Giới hạn số lượng ký tự mật khẩu: từ 8 đến 128 ký tự</p>



<p class="wp-block-paragraph">&#8211; Sử dụng ít nhất 3 loại ký tự trong số các loại: ký tự hoa, ký tự thường, số, và ký tự đặc biệt (! @ # $ % ^ &amp; * ( ) _ + &#8211; = [ ] { } |&#8217;).</p>



<p class="wp-block-paragraph">&#8211; Mật khẩu không trùng với tên tài khoản AWS hoặc địa chỉ email</p>



<p class="wp-block-paragraph">&#8211; Mật khẩu không hết hạn</p>



<p class="wp-block-paragraph">Cài đặt từ cài đặt tài khoản IAM. Nếu công ty hoặc dự án của bạn có chính sách riêng, hãy tuân theo chính sách đó.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="1516" height="508" src="https://sunnycloudvn.com/wp-content/uploads/2024/04/444-1.png" alt="" class="wp-image-1923"/></figure>


<h2 class="wp-block-heading" id="kich-hoat-guardduty-de-bao-mat-tai-khoan-aws"><strong>Kích hoạt GuardDuty</strong> để bảo mật tài khoản AWS</h2>


<p class="wp-block-paragraph">Đây là dịch vụ giúp phát hiện những bất thường liên quan đến bảo mật trong tài khoản AWS. Nên kích hoạt ngay từ đầu. Ngoài ra, nếu bạn đăng kí list IP nguy hại từ danh sách cài đặt, và nếu có các IP tương ứng sẽ tăng cường độ chính xác phát hiện.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="1680" height="646" src="https://sunnycloudvn.com/wp-content/uploads/2024/04/555-1.png" alt="" class="wp-image-1924"/></figure>



<p class="wp-block-paragraph">Đối với việc quét được cung cấp dưới dạng &#8220;Kế hoạch bảo vệ&#8221;, hãy cài đặt sau khi khởi động các tài nguyên.</p>


<h2 class="wp-block-heading" id="kich-hoat-flow-logs-vpc-va-xoa-vpc-mac-dinh"><strong>Kích hoạt Flow Logs VPC và xóa VPC mặc định</strong></h2>


<p class="wp-block-paragraph">Cần kích hoạt Flow Logs cho VPC. Kích hoạt từ &#8220;Tạo Flow Logs&#8221; cho VPC đã tạo.&nbsp;</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="1590" height="390" src="https://sunnycloudvn.com/wp-content/uploads/2024/04/666-1.png" alt="" class="wp-image-1925"/></figure>



<p class="wp-block-paragraph">Trong lần cài đặt đầu tiên, bạn nên gửi tất cả các log đến S3. Ngoài ra, vì mỗi khu vực AWS đều tạo một VPC mặc định, nên xóa chúng đi. Xóa VPC mặc định sẽ giúp cải thiện điểm số trong các quy tắc của Security Hub được cài đặt riêng.</p>
<p>The post <a href="https://sunnycloudvn.com/viec-can-lam-ngay-sau-khi-dang-ky-cai-dat-bao-mat-tai-khoan-aws/">Việc cần làm ngay sau khi đăng ký: Cài đặt bảo mật tài khoản AWS</a> appeared first on <a href="https://sunnycloudvn.com">Sunny Cloud | AWS Billing và giải pháp AWS toàn diện</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://sunnycloudvn.com/viec-can-lam-ngay-sau-khi-dang-ky-cai-dat-bao-mat-tai-khoan-aws/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
