Durch handlungsorientiertes Netzwerken innerhalb und außerhalb des Unternehmens werden Probleme effizient gelöst. Einzelne Mitarbeiter aus allen hierarchiefremden Abteilungen und eventuell Kunden arbeiten gemeinsam mit anderen an ihren Projekten. Die Auswirkungen auf die Gesamtorganisation sind mehr Effizienz, mehr Vertrauen untereinander, mehr Sicherheit im Tun und eine neue Orientierung. Die Komplexität der Aufgaben wird reduziert und die Führungskraft hat wieder die Macht als treibende Kraft zu agieren. Zukunftsweisende Themen werden miteinander verbunden und das Zusammenführen unterschiedlichster Kompetenzen und Disziplinen sorgt für mehr Freiraum. Durch die Veränderung der Zusammenarbeit kann auch die Unternehmenskultur und -struktur verändert werden, um zukunftsfähig aufgestellt zu sein.
Autorentext
Die in Wien lebende Eva-Maria Kraus ist Inhaberin von NEWVIEW und dort als Trainerin, Konzeptionistin und Transfer-Designerin tätig. Seit 2005 ist sie selbständige Wirtschaftstrainerin und bringt als Sparringspartnerin und Konzeptionistin das Neue und Theoretische in die praktische Umsetzung. Sie arbeitete unter anderem in Österreichs führender Werbeagentur als Kundenberaterin und Etat-Direktorin und bei einem führenden Kommunikationsanbieter als Trainerin mit den Schwerpunkten Führungskräfte- und Personalentwicklung, Train the Trainer sowie als Projektleiterin für Personalentwicklungsmaßnahmen. Seit Mai 2018 ist sie im Vorstand der Vereinigung Business Trainer/innen Österreich. Mit NEWVIEW engagiert sich Eva-Maria Kraus auch für soziale Projekte, z. B. im Integrationsprojekt IGOR. Eva-Maria Kraus ist Gold-Preisträgerin des Europäischen Preises für Training, Beratung & Coaching 2018/2019 sowie 2019/2020 und erhielt den Sonderpreis für gesellschaftliche und volkswirtschaftliche Relevanz ihres Themas.
Inhalt
Introduction xxiii
Assessment Test xxviii
Chapter 1 Security Fundamentals 1
Introduction 2
Understanding Security 2
Basic Security Concepts 6
Vulnerability, Threat, and Security Risk 6
Security Countermeasures and Enforcement 6
Confidentiality, Integrity, and Availability 7
Accountability and Nonrepudiation 7
Authentication, Authorization, and Accounting 8
Visibility and Context 8
Foundational Networking Concepts 9
The OSI Reference Model 9
The TCP/IP Protocol Stack 11
Main Classes of Attacks 14
Reconnaissance 15
Password Attacks 15
Eavesdropping Attacks 15
IP Spoofing Attacks 16
Man-in-the-Middle Attacks 16
Denial-of-Service Attacks 16
Malware Attacks 17
Phishing Attacks 18
Risk Management 18
Important Security Solutions and Services 18
Well-Known Security Frameworks and Models 27
Sample Practical Models for Guiding Security Design and Operations 28
The Security Wheel 28
The Attack Continuum Model 29
The Zero-Trust Model 32
Summary 33
Exam Essentials 33
Review Questions 36
Chapter 2 Cloud Security Principles and Frameworks 39
Introduction 40
Cloud Security Principles Overview 40
The Shared Responsibility Model 41
Different Powers, Different Responsibilities 44
AWS Compliance Programs 47
AWS Artifact Portal 50
AWS Well-Architected Framework 54
Using the AWS Well-Architected Tool 55
AWS Marketplace 58
Summary 59
Exam Essentials 60
Review Questions 61
Chapter 3 Identity and Access Management 65
Introduction 66
IAM Overview 66
How AWS IAM Works 67
Principals 67
IAM Roles 73
AWS Security Token Services 74
Access Management with Policies and Permissions 77
Access Management in Amazon S3 82
Policy Conflicts 86
Secure Data Transport in Amazon S3 86
Cross-Region Replication in Amazon S3 89
Amazon S3 Pre-signed URLs 90
Identity Federation 91
Amazon Cognito 92
Multi-Account Management with AWS Organizations 94
Service Control Policies 96
AWS Single Sign-On 97
Microsoft AD Federation with AWS 97
Protecting Credentials with AWS Secrets Manager 98
Secrets Permission Management 99
Automatic Secrets Rotation 99
Choosing between AWS Secrets Manager and AWS Systems Manager Parameter Store 100
Summary 100
Exam Essentials 101
Review Questions 104
Chapter 4 Detective Controls 107
Introduction 108
Stage 1: Resources State 110
AWS Config 111
AWS Systems Manager 117
Stage 2: Events Collection 118
AWS CloudTrail 118
Amazon CloudWatch Logs 126
Amazon CloudWatch 130
AWS Health 132
Stage 3: Events Analysis 132
AWS Config Rules 133
Amazon Inspector 135
Amazon GuardDuty 136
AWS Security Hub 139
AWS Systems Manager: State Manager, Patch Manager, and Compliance 142
AWS Trusted Advisor 143
Stage 4: Action 144
AWS Systems Manager: Automation 144
AWS Config Rules: Remediation 144
Amazon EventBridge 146
Summary 151
Exam Essentials 152
Review Questions 155
Chapter 5 Infrastructure Protection 159
Introduction 160
AWS Networking Constructs 160
Network Address Translation 172
Security Groups 178
Network Access Control Lists 184
&l...