Top Banner
31

Estelle Auberix - La securité dans Azure - Global Azure Bootcamp 2016 Paris

Jan 06, 2017

Download

AZUG FR
Welcome message from author
This document is posted to help you gain knowledge. Please leave a comment to let me know what you think about it! Share it to your friends and learn new things together.
Transcript
Page 1: Estelle Auberix - La securité dans Azure - Global Azure Bootcamp 2016 Paris
Page 2: Estelle Auberix - La securité dans Azure - Global Azure Bootcamp 2016 Paris

2

Page 3: Estelle Auberix - La securité dans Azure - Global Azure Bootcamp 2016 Paris

3

2015 Global Sponsors

Page 4: Estelle Auberix - La securité dans Azure - Global Azure Bootcamp 2016 Paris

4

Page 5: Estelle Auberix - La securité dans Azure - Global Azure Bootcamp 2016 Paris

Le Triangle C.I.A.

4

DATA

Availability

Page 6: Estelle Auberix - La securité dans Azure - Global Azure Bootcamp 2016 Paris

4

o Droits d’Accès

o Politique de ‘deny all’

o Système de validation

o Système de sauvegardes

o Redondances

o Sauvegardes

Confidentialité Intégrité Disponibilité

Page 7: Estelle Auberix - La securité dans Azure - Global Azure Bootcamp 2016 Paris

Et la Sécurité dans Azure ?

• Microsoft gère l’Infrastructure d’Azure

Page 8: Estelle Auberix - La securité dans Azure - Global Azure Bootcamp 2016 Paris

Le Cloud Azure

Un Environnement partagé

VMPAASSAAS

Page 9: Estelle Auberix - La securité dans Azure - Global Azure Bootcamp 2016 Paris

Contrôle d’Accès basé sur les Rôles

Page 10: Estelle Auberix - La securité dans Azure - Global Azure Bootcamp 2016 Paris

Personnalisation des Rôles

• RBAC• Role-Based Access Control

Page 11: Estelle Auberix - La securité dans Azure - Global Azure Bootcamp 2016 Paris
Page 12: Estelle Auberix - La securité dans Azure - Global Azure Bootcamp 2016 Paris
Page 13: Estelle Auberix - La securité dans Azure - Global Azure Bootcamp 2016 Paris
Page 14: Estelle Auberix - La securité dans Azure - Global Azure Bootcamp 2016 Paris

Les Outils pour la Gestion d’Accès

Portail Azure Azure PowerShell Azure Command-Line Interface API REST

Page 15: Estelle Auberix - La securité dans Azure - Global Azure Bootcamp 2016 Paris

Authentification multi-facteurs

Sécurisation du dossier des comptes utilisateurs

Fonctionnalités ‘embarquées’ dans Azure AD- Authentification des apps (toutes les plateformes mobiles)- Appel automatique- SMS automatique(-> Session AD dispensée par Maxime Rastello)

Page 16: Estelle Auberix - La securité dans Azure - Global Azure Bootcamp 2016 Paris

Bonnes pratiques dans le PAAS

Sites Web Services Cloud Stockage Bases SQL Services Bus Cache

Page 17: Estelle Auberix - La securité dans Azure - Global Azure Bootcamp 2016 Paris

Hébergement de code via Kudu

Sites Web et Services Cloud

Projet Kuduhttps://github.com/projectkudu/kudu

Page 18: Estelle Auberix - La securité dans Azure - Global Azure Bootcamp 2016 Paris
Page 19: Estelle Auberix - La securité dans Azure - Global Azure Bootcamp 2016 Paris

Services CloudLe 1er service d’Azure (2009)

Ecrire l’application L’encapsuler dans un ‘Artifact’ nommé ‘Cloud Service’ Packager le code et la configuration avec ‘Specific Tools’ Uploader dans Azure et laisser le créer l’environnement pour

lancer l’application

Page 20: Estelle Auberix - La securité dans Azure - Global Azure Bootcamp 2016 Paris

Points de sécurité du Service Cloud

Endpoint distant (Remote Endpoint) Accès Bureau Distant (Remote Desktop) Tâches de Démarrage Antimalware Microsoft Communication Réseau

Page 21: Estelle Auberix - La securité dans Azure - Global Azure Bootcamp 2016 Paris

Vérification du statut de l’antimalware Dans PowerShell connecté à votre souscription Utiliser le cmdlet Select-AzureSubscription "[subscription]" pour

intervenir sur la souscription choisie Taper Get-AzureServiceAntimalwareConfig "[cloudService]" pour

obtenir la configuration d’extensionUse the Add-AzureAccount cmdlets to link your subscription to the session

Page 22: Estelle Auberix - La securité dans Azure - Global Azure Bootcamp 2016 Paris

Points de sécurité d’un site Web

Identifiants Modes de connection Paramétrages et ‘connection strings’ Sauvegardes Extensions

Page 23: Estelle Auberix - La securité dans Azure - Global Azure Bootcamp 2016 Paris

Stockage de Données

Clés de Compte

Signatures d’Accès partagés

Page 24: Estelle Auberix - La securité dans Azure - Global Azure Bootcamp 2016 Paris

Bases de Données SQL Paramétrer les règles du firewall (permettre

l’accès depuis Azure Service) Paramétrer les utilisateurs et les rôles Paramétrer les connexions (permettre un accès

à une rangée spécifique d’IP pour tout le serveuret à une autre rangée pour une BDD spécifique)

Page 25: Estelle Auberix - La securité dans Azure - Global Azure Bootcamp 2016 Paris

Azure Managed Cache et Redis Cache Mettre en cache une copie des données fréquemment utilisées Paramétrer le Cache en stockage primaire avec une éventuelle

persistence Créer une instance de Azure Managed Cache (uniquement via

PowerShell)- Nom du Cache (choisi pendant la création)- Clés d’Accès primaire et secondaire- Endpoint du Cache pour connecter le service

[cacheName].cache.windows.net

Page 26: Estelle Auberix - La securité dans Azure - Global Azure Bootcamp 2016 Paris

Azure Managed Cache et Redis Cache

Par défaut, la communication entre le Client et le Cache n’estpas encryptée !

Configuration fichier : app/web.config

Page 27: Estelle Auberix - La securité dans Azure - Global Azure Bootcamp 2016 Paris

Services Bus Utiliser les ‘Queues’ pour optimiser le système et assurer une

communication asynchrone entre les Producteurs et les Clients Les Rubriques et Abonnements permettent d’optimiser les envois

de messages à une rubrique ou en provenance d’un abonnement Les concentrateurs d’Evènements intègrent des informations de

télémétrie très appréciées en Big Data notamment Les concentrateurs de notifications pour des ‘Push notifications’

(très gros volumes supportés + cross-plateformes) Services Relay pour créer des applications hybrides qui s’exécutent à

la fois dans un centre de données Azure et dans votre propre environnement d’entreprise local.

Page 28: Estelle Auberix - La securité dans Azure - Global Azure Bootcamp 2016 Paris

Bonnes pratiques dans le IAAS

Machines Virtuelles Azure

Réseaux Virtuels Azure

Page 29: Estelle Auberix - La securité dans Azure - Global Azure Bootcamp 2016 Paris

Pour les VM, la règle est ‘simple’

La Gestion des Sécurités Externess’effectue directement à partir du Portaild’Azure ou via PowerShell

La Gestion des Sécurités Internes esttotalement à la charge du Client

Page 30: Estelle Auberix - La securité dans Azure - Global Azure Bootcamp 2016 Paris

Pour les Vnets (Virtual Networks)

Importance d’appliquer les bonnes règlesde sécurité ainsi que les ‘modèles’ d’isolationvia la creation de Groupes de sécurité par exemple

Opportunités d’optimisation de réseauxhybrids par implementation de scénariicomplexes (cross-premises disaster)

Page 31: Estelle Auberix - La securité dans Azure - Global Azure Bootcamp 2016 Paris

Pour finir

N’oubliez pas vos SAUVEGARDES pour preserver l’Intégrité et la Disponibilitéde vos Données

Cloud Backup d’Azure+ Prix du stockage en baisse= Service gagnant !