恭喜各位弓箭手村的冒險者,我們成功走完了這趟為期 30 天的雲端身分管理修練之旅。
這一個月來,我們從最基礎的名詞解析開始,親手架設地端 AD 伺服器、設定目錄同步、打通雲端大門,最後成功建立起一套符合現代零信任 (Zero Trust) 精神的混合雲防禦體系,今天我們不打怪、不動手做 Lab,就來好好盤點這 30 天下來,大家累積的戰力與心血!
統一的身分控制中心 (Identity as the Control Plane)
落實最小權限原則 (Principle of Least Privilege)
永遠驗證的動態防禦 (Verify Explicitly)
當然,你也可以把這 30 天練成的技能,繼續延伸到自己的工作崗位上:
自動化與資安協同 (SOAR)
Day 26 我們提到了 Microsoft Graph API,你的下一步可以學習如何使用 PowerShell 或 Python 寫腳本,讓日常維運全自動化。例如:當 ID Protection 偵測到高風險登入時,讓腳本自動去防火牆封鎖 IP,並發送警告到 Microsoft Teams 的警報群組。
設備與端點的防護 (MDM / EDR)
我們這 30 天主要專注在「人(身分)」的保護,接下來你可以開始研究如何將「設備」也納入防禦圈。確保只有「公會配發且有安裝防毒軟體」的乾淨設備,才能存取機密資料。
這 30 天的完賽,意味著你已經成功拿到了雲端身分管理的「轉職證明」,但技術的浪潮永不停歇,30 天的結束不代表冒險的終點,而是下一個挑戰的開始。