Cloud Hardening
13 hoofdstukken over cloud security — van AWS en Azure tot Kubernetes en secrets management.
Cloud providers
- Cloud Reconnaissance Voorkomen — Aanvalsoppervlak in de cloud minimaliseren
- AWS Hardening — IAM, S3, VPC en CloudTrail beveiligen
- Azure & Entra ID Hardening — Azure AD, Conditional Access en resource-beveiliging
- GCP Hardening — IAM, VPC en Cloud Audit Logs configureren
- Container Hardening — Docker-images, runtime-beveiliging en registries
Moderne verdediging
- CI/CD Pipeline Hardening — Build-pipelines beveiligen tegen supply chain-aanvallen
- Serverless Hardening — Lambda, Functions en Cloud Run beveiligen
- Cloud Laterale Beweging Stoppen — Cross-account en cross-service pivoting blokkeren
- Cloud Persistentie Voorkomen — Backdoor-accounts en -rollen detecteren
- Cloud Detectie & Logging — CloudTrail, Azure Monitor en centraal loggen
- Kubernetes Hardening — RBAC, network policies en pod security
- Infrastructure as Code Security — Terraform, CloudFormation en policy-as-code
- Secrets Management — Vault, KMS en veilig omgaan met credentials