Como muitos dispositivos da Internet das Coisas (IoT) são restritos a recursos, eles se tornam alvos comuns para usuários e eventos não autorizados.
Neste curso, você aprenderá a usar o AWS IoT Device Defender para monitorar o comportamento da frota e saber quando seus dispositivos não estão em conformidade. Você criará um tópico de notificação para que seja alertado quando ocorrer um comportamento não compatÃvel e implantará agentes para ajudar a retornar seus dispositivos a um estado compatÃvel. Por fim, você explorará estratégias de solução de problemas para garantir que o AWS IoT Device Defender funcione conforme projetado.
Objetivos do curso
Este curso foi elaborado para ensinar você a:
- Descrever o objetivo e a funcionalidade principais do AWS IoT Device Defender
- Usar o AWS IoT Device Defender para executar configurações e polÃticas da conta de auditoria
- Aplicar estratégias de solução de problemas para ajudar a corrigir problemas de auditoria do AWS IoT Device Defender
- Usar o AWS IoT Device Defender para resolver problemas levantados por meio de resultados de verificação de auditoria
- Usar o AWS IoT Device Defender para monitorar as atividades do dispositivo
- Usar o Amazon Simple Notification Service (Amazon SNS) para enviar notificações sobre violações de auditoria e comportamento anormal do dispositivo
Público-alvo
Este curso é destinado a:
- Arquitetos de segurança
- Gerenciadores de frotas
- Engenheiros de segurança
- Engenheiros de dispositivos
Pré-requisitos
Recomendamos que os participantes deste curso tenham:
- IoT Foundation: Telemetry
- Fundamentos de IoT: introdução à segurança da IoT
- Introdução ao AWS IoT Device Defender 
Descrição do curso
Módulo 1: Introdução
- Segurança do AWS IoT
- O modelo de responsabilidade compartilhada
- Visão geral do AWS IoT Device Defender
- Práticas recomendadas para o AWS IoT Device Defender
Módulo 2: Configurações e polÃticas de auditoria
- Introdução
- Visão geral de auditorias do AWS IoT Device Defender
- Preparação para auditoria
- Demonstração: Preparar para auditoria
- Programação de verificações de auditoria
- Verificações da auditoria
- Comandos de auditoria
- Demonstração: Habilitar verificações de auditoria
- Demonstração: Programar verificações de auditoria
- Informar aos usuários
- Introdução à informação aos usuários
- Coletar informações por meio do Amazon CloudWatch
- Enviar atualizações pelo Amazon Simple Notification Service
- Demonstração: Habilitar um tópico do Amazon SNS e inscrever-se nele
- Visualizar resultados
- Resultados da verificação de auditoria
- Demonstração: Ver os resultados da verificação de auditoria
- Solução de problemas de verificações de auditoria
- Práticas recomendadas para auditorias
Módulo 3: Resposta gerenciada
- Introdução
- Visão geral das ações de mitigação
- Preparar para ações de mitigação
- Resposta gerenciada
- Ações de mitigação
- Comandos de ação de mitigação
- Demonstração: Configurar e aplicar uma resposta gerenciada
- Práticas recomendadas para resposta gerenciada
Módulo 4: Detectar anomalias
- Introdução
- Visão geral de detecção de anomalias
- Preparar-se para detectar anomalias
- Demonstração: Preparar o IAM para detectar anomalias
- Métricas, monitoramento e detecção
- Perfis de segurança
- Comandos de detecção
- O agente do dispositivo
- Demonstração: Coletar e analisar métricas de detecção
- Práticas recomendadas para detectar anomalias