1.6 KiB
1.6 KiB
Zadania do przedmiotu Bezpieczeństwo w Chmurze:
Wprowadzenie
-
Zapoznaj się z bazą podatności Common Vulnerabilities and Exposures oraz NIST National Vulnerability Database
-
Zapoznaj się z opisem CVE od firmy Red Hat
-
Zapoznaj się z Modelami Wspólnej Odpowiedzialności:
-
Przygotuj dostęp do Laboratorium AWS
Aplikacja w Chmurze
-
Zapoznaj się z konsolą AWS;
-
Przygotuj maszynę wirtualną EC2:
- region: eu-central-1;
- rodzaj obrazu: Ubuntu Server 24.04 LTS;
- rodzaj instancja: t2.micro;
- typ sieci: domyślne VPC;
- przygotuj nową parę kluczy ssh;
- zezwól na ruch SSH z dowolnego adresu IP;
- zezwól na ruch HTTP z dowolnego adresu IP;
- wykorzystaj skrypt instalacyjny w sekcji User Data;
- zaloguj się na maszynę za pomocą kluczy ssh i przejrzyj logi dostępowe:
tail -f /var/log/apache2/access.log /var/log/auth.log
-
Zapoznaj się z ofertą AWS Free Tier
-
Po zakończeniu ćwiczeń, usuń maszynę wirtualną EC2.
OWASP
- Zapoznaj się z projektami OWASP