Cloud Auditing Best Practices: Perform Security and IT Audits across AWS, Azure, and GCP by building effective cloud auditing plans

دانلود کتاب Cloud Auditing Best Practices: Perform Security and IT Audits across AWS, Azure, and GCP by building effective cloud auditing plans

45000 تومان موجود

کتاب بهترین روش‌های حسابرسی ابری: انجام ممیزی‌های امنیتی و فناوری اطلاعات در سراسر AWS، Azure و GCP با ایجاد برنامه‌های حسابرسی ابری موثر نسخه زبان اصلی

دانلود کتاب بهترین روش‌های حسابرسی ابری: انجام ممیزی‌های امنیتی و فناوری اطلاعات در سراسر AWS، Azure و GCP با ایجاد برنامه‌های حسابرسی ابری موثر بعد از پرداخت مقدور خواهد بود
توضیحات کتاب در بخش جزئیات آمده است و می توانید موارد را مشاهده فرمایید


این کتاب نسخه اصلی می باشد و به زبان فارسی نیست.


امتیاز شما به این کتاب (حداقل 1 و حداکثر 5):

امتیاز کاربران به این کتاب:        تعداد رای دهنده ها: 3


توضیحاتی در مورد کتاب Cloud Auditing Best Practices: Perform Security and IT Audits across AWS, Azure, and GCP by building effective cloud auditing plans

نام کتاب : Cloud Auditing Best Practices: Perform Security and IT Audits across AWS, Azure, and GCP by building effective cloud auditing plans
عنوان ترجمه شده به فارسی : بهترین روش‌های حسابرسی ابری: انجام ممیزی‌های امنیتی و فناوری اطلاعات در سراسر AWS، Azure و GCP با ایجاد برنامه‌های حسابرسی ابری موثر
سری :
نویسندگان : ,
ناشر : Packt Publishing
سال نشر : 2023
تعداد صفحات : 268
ISBN (شابک) : 1803243775 , 9781803243771
زبان کتاب : English
فرمت کتاب : pdf
حجم کتاب : 25 Mb



بعد از تکمیل فرایند پرداخت لینک دانلود کتاب ارائه خواهد شد. درصورت ثبت نام و ورود به حساب کاربری خود قادر خواهید بود لیست کتاب های خریداری شده را مشاهده فرمایید.

توضیحاتی در مورد کتاب :




برای به حداقل رساندن خطرات امنیتی، از انطباق بین بازیکنان برتر ابری با فرو رفتن در ممیزی ابری AWS، Azure و GCP اطمینان حاصل کنید.

ویژگی‌های کلیدی
  • از بهترین شیوه‌ها و فناوری‌های نوظهور برای ممیزی موثر محیط ابری استفاده کنید
  • بهتر شوید ممیزی و باز کردن فرصت های شغلی در ممیزی های ابری و انطباق
  • کاوش در ارزیابی های متعدد از ویژگی های مختلف در یک محیط ابری برای مشاهده نحوه انجام آن

شرح کتاب

از آنجایی که شرکت‌های بیشتری به سمت محیط‌های ابری و چند ابری حرکت می‌کنند، توانایی ارزیابی انطباق این محیط ها به درستی اهمیت بیشتری پیدا می کند. اما در این دامنه سریع، دریافت به‌روزترین اطلاعات یک چالش است—بنابراین به کجا مراجعه می‌کنید؟ نیاز خواهد داشت. این کتاب با توضیح مفاهیم اساسی و بررسی های عملی سه بازیکن بزرگ ابر، شما را قبل از اینکه متوجه شوید، با ممیزی ابری آشنا می کند.

پس از معرفی سریع معماری ابر و درک اهمیت انجام ارزیابی‌های کنترل ابری، به سرعت با محیط‌های ابری AWS، Azure و GCP آشنا خواهید شد. همانطور که نقش حیاتی یک حسابرس فناوری اطلاعات در شبکه هر شرکتی را بررسی می کنید، یاد خواهید گرفت که چگونه برنامه های حسابرسی فناوری اطلاعات ابری را با موفقیت بسازید، از جمله با استفاده از ابزارهای استاندارد مانند Terraform، Azure Automation، AWS Policy Sentry و بسیاری دیگر.

همچنین نکات و ترفندهای زیادی برای تهیه یک ممیزی موثر و پیشرفته و درک نحوه نظارت و ارزیابی محیط های ابری با استفاده از ابزارهای استاندارد دریافت خواهید کرد.

< p>در پایان این کتاب، می‌توانید با اطمینان کنترل‌های امنیتی AWS، Azure و GCP را اعمال و ارزیابی کنید و به شما این امکان را می‌دهد تا به طور مستقل و مؤثر انطباق در فضای ابری را تأیید کنید.

آنچه یاد خواهید گرفت

  • درک مسئولیت مشترک ابری و نقش یک حسابرس فناوری اطلاعات
  • کاوش مدیریت تغییر و ادغام آن با فرآیندهای DevSecOps
  • درک ارزش انجام کنترل ابری ارزیابی ها
  • نکات و ترفندهایی را برای اجرای یک برنامه حسابرسی پیشرفته و موثر بیاموزید
  • افزایش دید با نظارت و ارزیابی محیط‌های ابری
  • کنترل‌های IAM، شبکه، زیرساخت و گزارش‌گیری را بررسی کنید
  • < li>از اتوماسیون خط مشی و انطباق با ابزارهایی مانند Terraform استفاده کنید

این کتاب برای چه کسانی است< /h4>

این کتاب برای حسابرسان فناوری اطلاعات است که به دنبال کسب اطلاعات بیشتر در مورد ارزیابی محیط‌های ابری برای انطباق هستند، و همچنین کسانی که به دنبال نکات عملی در مورد نحوه ممیزی آن‌ها و کنترل‌های امنیتی موجود برای نگاشت به کلیات فناوری اطلاعات هستند. کنترل های محاسباتی سایر متخصصان فناوری اطلاعات که کارشان شامل ارزیابی انطباق است، مانند تیم‌های DevSecOps، تحلیلگران مدیریت هویت و دسترسی، مهندسان ابر و معماران امنیت ابری نیز اطلاعات مفید زیادی را در این کتاب خواهند یافت. قبل از شروع، به درک اولیه سیستم های فناوری اطلاعات و درک کاملی از اصول اولیه امنیت سایبری نیاز دارید.

فهرست محتوا

  1. معماری و ناوبری ابر
  2. تکنیک‌های موثر برای آماده‌سازی برای حسابرسی محیط‌های ابری
  3. کنترل های مدیریت هویت و دسترسی
  4. شبکه، زیرساخت و کنترل های امنیتی
  5. کنترل‌های مدیریت تغییر و منابع مالی
  6. نکات و تکنیک‌های پیشرفته حسابرسی
  7. ابزارهایی برای نظارت و ارزیابی
  8. Walk- از طریق – ارزیابی کنترل‌های IAM
  9. پیاده‌روی – ارزیابی تنظیمات خط‌مشی و کنترل‌های منابع
  10. تحرک - ارزیابی سیاست‌های مدیریت تغییر، ثبت‌نام و نظارت

فهرست مطالب :


Cover Title Page Copyright and Credits Contributors About the reviewers Table of Contents Preface Part 1:The Basics of Cloud Architecture and Navigating – Understanding Enterprise Cloud Auditing Essentials Chapter 1: Cloud Architecture and Navigation Understanding cloud auditing Shared responsibility of IT cloud controls Role of an IT auditor Cloud architecture and service models Cloud architecture Cloud services Navigating cloud provider environments Navigating Amazon AWS EC2 Navigating the Microsoft Azure portal Navigating GCP Summary Chapter 2: Effective Techniques for Preparing to Audit Cloud Environments Preparing to perform a cloud assessment Effective techniques for aligning IT controls to cloud environments Auditing frameworks and governance Basic cloud auditing tools and frameworks Native tools for auditing Amazon AWS Native tools for auditing Microsoft’s Azure portal Native tools for auditing Google Cloud Platform Open-source tools Native tools versus open-source tools Leveraging policy and compliance automation Summary Part 2:Cloud Security and IT Controls Chapter 3: Identity and Access Management Controls User authentication and authorization Example IAM controls Amazon AWS IAM Microsoft Azure GCP Permissions, roles, and groups Key privileged access, roles, and policies Device management Reviewing activity logs AWS Azure GCP Summary Chapter 4: Network, Infrastructure, and Security Controls Security control centers Amazon Virtual Private Cloud Azure Virtual Network Google Cloud Platform Virtual Private Cloud Network controls Amazon Virtual Private Cloud Azure Virtual Network Google Cloud Platform Virtual Private Cloud Security policies Amazon Virtual Private Cloud Azure Virtual Network Google Cloud Platform Virtual Private Cloud Data security Summary Chapter 5: Financial Resource and Change Management Controls Example resource management controls Center for Internet Security (CIS) benchmark controls CSA Cloud Controls Matrix Policies for resource management Performing changes Change management integration and workflows Change history Financial billing and cost controls Financial resource ownership Summary Part 3:Executing an Effective Enterprise Cloud Audit Plan Chapter 6: Tips and Techniques for Advanced Auditing Common pitfalls Inability to forecast resource usage and costs The impact of shadow IT Avoiding automation Misconfiguration The inadvertent exposure of credentials Overly permissive access Tips, tricks, and techniques AWS Azure GCP Preparing for more advanced auditing Other clouds Oracle Cloud Infrastructure IBM Cloud Alibaba Cloud Summary Chapter 7: Tools for Monitoring and Assessing Basic cloud auditing tools within AWS Amazon CloudWatch Amazon Inspector Azure Azure Monitor Azure Network Watcher GCP Google Cloud Monitoring Network Intelligence Center Summary Chapter 8: Walk-Through – Assessing IAM Controls Preparing to assess cloud IAM controls Assessing authentication and authorization AWS IAM Microsoft Azure Assessing access assignment controls Microsoft Azure GCP Assessing privileged access controls AWS IAM Microsoft Azure Assessing device controls AWS IAM Microsoft Azure Summary Chapter 9: Walk-Through – Assessing Policy Settings and Resource Controls Preparing to assess network, infrastructure, and resource controls Assessing network and firewall settings Microsoft Azure Assessing resource management policies Microsoft Azure GCP Assessing data security policies AWS Microsoft Azure Summary Chapter 10: Walk-Through – Assessing Change Management, Logging, and Monitoring Policies Preparing to assess change management controls Assessing audit and logging configurations AWS Microsoft Azure GCP Assessing change management and configuration policies Azure Automation Terraform Policy Sentry Assessing monitoring and alerting policies AWS Azure GCP Summary Index Other Books You May Enjoy

توضیحاتی در مورد کتاب به زبان اصلی :


Ensure compliance across the top cloud players by diving into AWS, Azure, and GCP cloud auditing to minimize security risks

Key Features

  • Leverage best practices and emerging technologies to effectively audit a cloud environment
  • Get better at auditing and unlock career opportunities in cloud audits and compliance
  • Explore multiple assessments of various features in a cloud environment to see how it's done

Book Description

As more and more companies are moving to cloud and multi-cloud environments, being able to assess the compliance of these environments properly is becoming more important. But in this fast-moving domain, getting the most up-to-date information is a challenge―so where do you turn?

Cloud Auditing Best Practices has all the information you'll need. With an explanation of the fundamental concepts and hands-on walk-throughs of the three big cloud players, this book will get you up to speed with cloud auditing before you know it.

After a quick introduction to cloud architecture and an understanding of the importance of performing cloud control assessments, you'll quickly get to grips with navigating AWS, Azure, and GCP cloud environments. As you explore the vital role an IT auditor plays in any company's network, you'll learn how to successfully build cloud IT auditing programs, including using standard tools such as Terraform, Azure Automation, AWS Policy Sentry, and many more.

You'll also get plenty of tips and tricks for preparing an effective and advanced audit and understanding how to monitor and assess cloud environments using standard tools.

By the end of this book, you will be able to confidently apply and assess security controls for AWS, Azure, and GCP, allowing you to independently and effectively confirm compliance in the cloud.

What you will learn

  • Understand the cloud shared responsibility and role of an IT auditor
  • Explore change management and integrate it with DevSecOps processes
  • Understand the value of performing cloud control assessments
  • Learn tips and tricks to perform an advanced and effective auditing program
  • Enhance visibility by monitoring and assessing cloud environments
  • Examine IAM, network, infrastructure, and logging controls
  • Use policy and compliance automation with tools such as Terraform

Who this book is for

This book is for IT auditors looking to learn more about assessing cloud environments for compliance, as well as those looking for practical tips on how to audit them and what security controls are available to map to IT general computing controls. Other IT professionals whose job includes assessing compliance, such as DevSecOps teams, identity, and access management analysts, cloud engineers, and cloud security architects, will also find plenty of useful information in this book. Before you get started, you'll need a basic understanding of IT systems and a solid grasp of cybersecurity basics.

Table of Contents

  1. Cloud Architecture and Navigation
  2. Effective Techniques for Preparing to Audit Cloud Environments
  3. Identity and Access Management Controls
  4. Network, Infrastructure, and Security Controls
  5. Financial Resource and Change Management Controls
  6. Tips and Techniques for Advanced Auditing
  7. Tools for Monitoring and Assessing
  8. Walk-Through – Assessing IAM Controls
  9. Walk-Through – Assessing Policy Settings and Resource Controls
  10. Walk-Through – Assessing Change Management, Logging, and Monitoring Policies



پست ها تصادفی