Wszystko HTTPS
Korzystanie z połączeń szyfrowanych za pomocą protokołu SSL w dowolnym połączeniu publicznym jest prawdopodobnie najłatwiejszym środkiem bezpieczeństwa, który jest egzekwowany na całej platformie, przy użyciu standardowych algorytmów dostępnych przez AWS.
Prywatne sieci
Cała komunikacja między systemami wewnętrznymi odbywa się w prywatnym VPC wewnątrz AWS, a tylko publiczne punkty końcowe są dostępne na zewnątrz.
Bazy danych, buforowanie lub usługi prywatne są niedostępne z Internetu w celu zwiększenia bezpieczeństwa.
AWS Ograniczone role IAM
Połączenia i uprawnienia między usługami są zarządzane przez niezawodną usługę AWS do zarządzania tożsamością (IAM), dzięki czemu każdy komponent ma dostęp tylko do zasobów, do których jest to konieczne, z minimalnymi potrzebnymi uprawnieniami.
AWS WAF & AWS Shield DDoS
Zapora aplikacji sieci Web (WAF) pozwala nam wykrywać i blokować wszelkie próby włamań i ograniczać ataki typu odmowa usługi.
CloudFront jest jedną z wiodących sieci CDN i wraz z AWS Shield oferuje solidną ochronę DDoS.
Szyfrowanie
Cała komunikacja jest szyfrowana za pomocą protokołu SSL, co zapewnia pełne bezpieczeństwo przekazywania danych, podczas gdy wszystkie bazy danych i pliki są szyfrowane w spoczynku, aby zapewnić maksymalne bezpieczeństwo i zgodność z przepisami.
Szyfrowanie dotyczy również codziennych kopii zapasowych i wszystkich innych automatycznych kopii systemu.
Bezpieczeństwo oprogramowania
Oprócz solidnego bezpieczeństwa infrastruktury wszystkie podskładniki są kontrolowane pod kątem znanych luk i aktualizowane lub łatane, gdy tylko łatka będzie dostępna.
Automatyczne i ręczne testy penetracyjne są regularnie przeprowadzane przy wdrożeniach piaskownicy, aby upewnić się, że nasza aplikacja i infrastruktura są odpowiednio zabezpieczone.
