Workshop tập trung vào Security Pillar của AWS Well-Architected Framework, cung cấp một lộ trình toàn diện về 5 lĩnh vực bảo mật quan trọng:
Sự kiện cũng giới thiệu về AWS Cloud Clubs và các hoạt động cộng đồng hỗ trợ người học cloud tại các trường đại học.
Lê Vũ Xuân An - AWS Cloud Club Captain HCMUTE
Trần Đức Anh - AWS Cloud Club Captain SGU
Trần Đoàn Công Lý - AWS Cloud Club Captain PTIT
Danh Hoàng Hiếu Nghị - AWS Cloud Club Captain HUFLIT
Huỳnh Hoàng Long - AWS Community Builders
Đinh Lê Hoàng Anh - AWS Community Builders
Nguyễn Tuấn Thịnh - Cloud Engineer Trainee
Nguyễn Đỗ Thành Đạt - Cloud Engineer Trainee
Văn Hoàng Kha - Cloud Security Engineer, AWS Community Builder
Thịnh Lâm - FCJ Member
Việt Nguyễn - FCJ Member
Mendel Grabski (Long) - Ex-Head of Security & DevOps, Cloud Security Solution Architect
Trịnh Trương - Platform Engineer tại TymeX, AWS Community Builder
Sự kiện mở đầu bằng phần giới thiệu về sáng kiến AWS Cloud Club:
Thông điệp chính: Cloud Clubs giúp sinh viên phát triển kỹ năng, nghề nghiệp và các mối quan hệ chuyên môn.
IAM là một chủ đề trọng tâm của workshop. Các điểm chính:
Hai phương thức MFA – TOTP và FIDO2 – được so sánh chi tiết về tính bảo mật và khả năng phục hồi.
Secrets Manager và quy trình xoay vòng credential (create → set → test → finalize) cũng được nhấn mạnh như một best practice quan trọng.
Phần này trình bày cách AWS xây dựng khả năng quan sát đa lớp:
EventBridge được nói đến nhiều trong việc cảnh báo và tự động hóa — đặc biệt khả năng định tuyến sự kiện liên tài khoản để tạo nên security workflow tập trung.
Khái niệm “Detection-as-Code” được trình bày thông qua CloudTrail Lake và triển khai IaC cho detection logic.
GuardDuty được giới thiệu là dịch vụ phát hiện mối đe dọa liên tục, dựa trên phân tích:
Giúp xác định hành vi như tắt logging, lưu lượng bất thường hoặc truy vấn tên miền độc hại.
Các tính năng nâng cao: quét malware S3, giám sát audit log EKS, phát hiện bất thường RDS, phân tích network của Lambda, và runtime protection qua GuardDuty Agent.
GuardDuty được liên hệ với các framework như AWS Foundational Security Best Practices và CIS Benchmarks.
Phần bảo vệ hạ tầng bao gồm:
Các điểm chính về mã hóa và quản lý credential:
Best Practices phòng ngừa:
Quy trình IR 5 bước:
Chuẩn bị → Phát hiện & Phân tích → Cô lập → Xóa bỏ & Khôi phục → Rút kinh nghiệm.
Các khái niệm bảo mật từ workshop áp dụng trực tiếp vào dự án AI Chatbot của nhóm. IAM giúp kiểm soát truy cập tốt hơn cho backend và admin tool. Logging, monitoring và bảo vệ hạ tầng giúp chúng tôi xây dựng pipeline giám sát rõ ràng, tránh cấu hình sai. Quy trình ứng phó sự cố giúp nhóm phản ứng nhanh và nhất quán hơn. Tất cả góp phần xây dựng nền tảng chatbot ổn định và an toàn hơn.


