Skip to content

Latest commit

 

History

History
100 lines (69 loc) · 4.98 KB

README.md

File metadata and controls

100 lines (69 loc) · 4.98 KB

m04-SegGov

IGTI - MBA Cloud: criação de ambiente no Azure com usuários, permissões, políticas, segurança e alguns recursos

Criação de usuários no Azure AD

image

Definição de permissões para os usuário no Azure AD

Grupo "Administradores" com permissão total no Azure AD "Global administrator"

image

image

Grupo "Admin Redes" com permissão de apenas consulta aos recursos do Azure AD "Global reader"

image

image

Habilitação de MFA para usuários administradores

Ativação do MFA image

Ativação do Alerta de Fraude e bloqueio de conta por reporte de fraude image

IAM: definição de permissões no Azure RBAC (Role Based Access Control)

Atribuição de Funções (IAM - roles) a um determinado Grupo de Recursos:

  • User1 -> "Contributor": permissão total aos recursos, exceto atribuições no Azure RBAC
  • User2 -> "Reader": apenas permissão de leitura aos recursos
  • User3 -> "Owner": permissão total aos recursos, incluindo atribuições no Azure RBAC

image

Definição de políticas (Azure Policy)

Delimitação da criação de recursos em regiões específicas

  • Azure Policy delimitando criação de recursos apenas nas Regiões "Brasil-South" e "East-US"

image

  • Negação na criação de um recurso (VNet) fora da conformidade definida na política

image

Criação de Rede Virtual (VNet) e Sub-redes (Subnet)

image image

Provisionamento de Máquinas Virtuais (VMs)

- Máquina 01

  • Nome: VM-01-MODULO4
  • Tamanho: B1S
  • LOCAL: East-US
  • Sistema Operacional: Windows 10
  • Rede: SUBNET-01

image

- Máquina 02

  • Nome: VM-02-MODULO4
  • Tamanho: B1S
  • LOCAL: East-US
  • Sistema Operacional: Windows 10
  • Rede: SUBNET-02

image

Definições de Segurança - NSG (Network Security Group)

  • criação de um ASG (Application Security Group) para conexão RDP image

  • configuração do ASG nas VMs image image

  • NSG (inbound rules): regras de liberação para conexão nas VMs (com ASG) por RDP (porta 3389) image image

Criação de Key Vault para armazenar as senhas das VMs em Secrets

  • criação de Key Vault image

  • criação dos Secrets para armazenar as senhas de login das VMs image

Criptografia dos discos das VMs utilizando DES (Disk Encryption Set) no padrão RSA 3072

  • criação da chave de criptografia no padrão RSA 3072 image

  • criação de um DES (Disk Encryption Set) associando a Key criada acima image

  • configuração do DES para criptografia no disco da VM image

André Carlucci