You signed in with another tab or window. Reload to refresh your session.You signed out in another tab or window. Reload to refresh your session.You switched accounts on another tab or window. Reload to refresh your session.Dismiss alert
| 1 | - Study the **Shared Responsibility Model** in depth <br> - Understand security boundaries: AWS security **of** the cloud vs your security **in** the cloud <br> - Review real-world consequences of misconfigurations || 10/06/2025 |
24
+
| 2 | - Learn core **IAM concepts**: Users, Groups, Roles, Policies <br> - Practice writing IAM policies using JSON <br> - Explore permission boundaries, least privilege, and policy evaluation logic || 10/07/2025 |
25
+
| 3 | - Introduction to **Amazon Cognito** <br> - Understand User Pools vs Identity Pools <br> - Implement basic app authentication workflow (signup, login, tokens) || 10/08/2025 |
26
+
| 4 | - Learn **AWS Organizations**: multi-account structure, OU design, SCPs <br> - Explore **AWS Identity Center** for centralized access and SSO || 10/09/2025 |
27
+
| 5 | - Deep dive into **AWS KMS** <br> - Learn about CMKs, key policies, encryption context <br> - Practice encrypting/decrypting data and understanding envelope encryption || 10/10/2025 |
28
+
| 6 | - Combine all concepts: build a secure, multi-account governance model <br> - Create IAM roles for app access, enforce SCPs, and encrypt resources with KMS || 10/11/2025 |
29
+
30
+
---
31
+
32
+
## Week 5 Achievements
17
33
18
-
### Tasks to be carried out this week:
19
-
| Day | Task | Start Date | Completion Date | Reference Material |
| 1 | - Nghiên cứu sâu về **Mô hình Trách nhiệm Chia sẻ** <br> - Hiểu về ranh giới bảo mật: bảo mật **của** AWS trên cloud vs bảo mật **trong** cloud của bạn <br> - Xem xét hậu quả thực tế của việc cấu hình sai || 10/06/2025 |
24
+
| 2 | - Học các khái niệm cốt lõi của **IAM**: Người dùng, Nhóm, Vai trò, Chính sách <br> - Thực hành viết chính sách IAM bằng JSON <br> - Khám phá ranh giới quyền hạn, đặc quyền tối thiểu và logic đánh giá chính sách || 10/07/2025 |
25
+
| 3 | - Giới thiệu về **Amazon Cognito** <br> - Hiểu về User Pools vs Identity Pools <br> - Triển khai quy trình xác thực ứng dụng cơ bản (đăng ký, đăng nhập, token) || 10/08/2025 |
26
+
| 4 | - Học **AWS Organizations**: cấu trúc đa tài khoản, thiết kế OU, SCPs <br> - Khám phá **AWS Identity Center** cho truy cập tập trung và SSO || 10/09/2025 |
27
+
| 5 | - Tìm hiểu sâu về **AWS KMS** <br> - Học về CMKs, chính sách khóa, ngữ cảnh mã hóa <br> - Thực hành mã hóa/giải mã dữ liệu và hiểu về mã hóa envelope || 10/10/2025 |
28
+
| 6 | - Kết hợp tất cả khái niệm: xây dựng mô hình quản trị đa tài khoản bảo mật <br> - Tạo vai trò IAM cho truy cập ứng dụng, thực thi SCPs và mã hóa tài nguyên với KMS || 10/11/2025 |
29
+
30
+
---
26
31
32
+
## Thành tựu Tuần 5
27
33
28
-
### Kết quả đạt được tuần 5:
34
+
-**Hiểu được Mô hình Trách nhiệm Chia sẻ**:
29
35
30
-
* Hiểu AWS là gì và nắm được các nhóm dịch vụ cơ bản:
31
-
* Compute
32
-
* Storage
33
-
* Networking
34
-
* Database
35
-
* ...
36
+
- Phân tích chính xác ranh giới bảo mật giữa AWS và khách hàng.
37
+
- Xác định các điểm lỗi thông thường do hiểu sai về những ranh giới này.
38
+
- Học được tại sao việc cấu hình sai thường quan trọng hơn lỗi cơ sở hạ tầng.
36
39
37
-
* Đã tạo và cấu hình AWS Free Tier account thành công.
40
+
-**Thành thạo nền tảng IAM**:
38
41
39
-
* Làm quen với AWS Management Console và biết cách tìm, truy cập, sử dụng dịch vụ từ giao diện web.
42
+
- Viết chính sách IAM và debug việc từ chối truy cập bằng logic đánh giá chính sách.
43
+
- Học khi nào sử dụng vai trò thay vì thông tin xác thực tồn tại lâu dài.
44
+
- Áp dụng nguyên tắc đặc quyền tối thiểu trên các môi trường test.
40
45
41
-
* Cài đặt và cấu hình AWS CLI trên máy tính bao gồm:
42
-
* Access Key
43
-
* Secret Key
44
-
* Region mặc định
45
-
* ...
46
+
-**Triển khai xác thực hiện đại với Cognito**:
46
47
47
-
* Sử dụng AWS CLI để thực hiện các thao tác cơ bản như:
48
+
- Học cách Cognito xử lý danh tính người dùng, luồng OAuth và phát hành token.
49
+
- Nghiên cứu các mẫu tích hợp cho ứng dụng web và mobile.
50
+
- Hiểu được các lỗ hổng bảo mật khi tự triển khai xác thực.
0 commit comments