Security Mindset în Practică
Nu despre servicii. Despre mentalitate.
Prezentare generală
Acest lab este diferit. Nu este despre adăugarea de noi servicii — este despre a schimba felul în care gândești serviciile pe care deja le cunoști. Veți crea intenționat configurații nesigure, veți observa consecințele, apoi le veți repara.
Scopul este ca data viitoare când vezi aceeași configurație proastă în producție, să știi instinctiv ce e greșit și de ce. Lab-ul combină exerciții practice cu reflecție scrisă.
Ce vei învăța
Cerințe prealabile
Exercițiile din acest lab creează temporar resurse marcate drept 'risc ridicat' de orice scanner automat de securitate. E intenționat și educațional — dar este și ceea ce ți-ar atrage o acțiune disciplinară într-un mediu corporate real. Nu rula aceste exerciții pe un tenant de muncă.
Acest lab nu te învață să fii security engineer (aceea e o specializare care cere ani de zile). Te învață minimumul de literație de securitate pe care orice cloud engineer, architect sau developer trebuie să o aibă din prima zi de muncă.
Instrumente necesare
Cuprinsul ghidului
Obiectiv și mentalitate
Reflecție de început
Prerechizite și reguli de bază
Exerciții practice
- Exercițiul 1 — Least Privilege cu RBAC
- Exercițiul 2 — Default-ul periculos de NSG
- Exercițiul 3 — Public vs Private: momentul GDPR
- Exercițiul 4 — Verificare MFA
- Exercițiul 5 — Igienă de credențiale și Git secrets
- Exercițiul 6 — Verificarea backup-urilor
- Exercițiul 7 — Tur Defender for Cloud
Cele cinci scenarii — judecata ta profesională
Curățenie
Temă scrisă (Reflecție finală)
Descarcă ghidul complet
Ghidul PDF conține instrucțiuni detaliate pas cu pas, capturi de ecran, secțiuni de troubleshooting și anexe cu cod și comenzi CLI.
Descarcă PDF — Lab 4