大æã§ãã æè¡æ¸å ¸17ï¼ãªãã©ã¤ã³éå¬ï¼2024/11/03ããªã³ã©ã¤ã³éå¬ï¼2024/11/02ï½2024/11/17ï¼ã§çºè¡¨ããããAWSã®èãæ¬ã®åæ¬Vol.01ãã«å ±èã¨ãã¦åå ãã¾ããã 第 2 ç« ã®ãSecurity Hub ãæ大éæ´»ç¨ããããã®ãã¤ã³ãããæ¸ãã¾ããã ä»åç§ãæ å½ããç®æã®ç´¹ä»ããã¦ããã¾ãã
AWSã®èãæ¬ã®åæ¬Vol.01ã®ç« æ§æ
- 第1ç« S3 ãå®å ¨ã«ä½¿ãããã® 10 ã®ç´æ(å·ç:ä½ã æ¨æé)
- 第2ç« Security Hub ãæ大éæ´»ç¨ããããã®ãã¤ã³ã(å·ç:大æåªæ)
- 第3ç« IAM ãã¹ããã©ã¯ãã£ã¹ã¨ CDK ã«ããå¹çåã¬ã¤ã(å·ç:å¿æ°´åè¼)
- 第4ç« CloudFormation StackSets ã§ãã«ãã¢ã«ã¦ã³ãçµ±å¶(å·ç:西å æ¸å¤ª)
- 第5ç« 1 ã³ã³ããã§è¤æ°ããã»ã¹ãèµ·åãæ£å¸¸çµäºããã(å·ç:æµ®ç°åæ®)
- 第6ç« ãã«ãã¹ãã¼ã¸ãã«ãã§å¦ã¶ Docker ã®ã¤ã¡ã¼ã¸è»½éå(å·ç:å°å±±ã¡ã²ã)
- 第7ç« ã¯ã¤ãºã§å¦ã¶ AWS ã®æ©è½ã¨æ´å²:å³é¸ãæ©æ¢°å¦ç¿ãç·¨(å·ç:å°è¥¿ç§å)
大æãæ å½ãããã¼ãã®ç®æ¬¡
æ å½ãããã¼ãã®ç®æ¬¡ã¯ãä¸è¨ã®éãã§ãã
2.1 AWS ã¢ã«ã¦ã³ããå®ãããã«æãã¦ããããèãæ¹ 2.1.1 äºé²çã¬ã¼ãã¬ã¼ã«ã¨ã¯ 2.1.2 çºè¦çã¬ã¼ãã¬ã¼ã«ã¨ã¯ 2.2 Security Hub ã®åºæ¬ç¥è 2.2.1 Security Hub ã¯ä½ãã§ããã®ã 2.2.2 ã»ãã¥ãªãã£åºæºã¨æ¤åºçµæã®è¦æ¹ 2.3 Security Hub ãå°å ¥ããéã®ãã¤ã³ã 2.3.1 ã©ã®ããã«çµ±å¶ãå¹ããã¦ããã®ã 2.3.2 Security Hub ãå°å ¥ããå ´åã«ãããçµç¹æ§æã®ãã¹ããã©ã¯ãã£ã¹ 2.4 Security Hub ãéç¨ããéã®ãã¤ã³ã 2.4.1 æ¤ç¥å¾ã®ã¢ã¯ã·ã§ã³ã«ç¹ãããã¤ã³ã 2.4.2 éè¦ãªæ¤ç¥ãåãããªãããã« 2.4.3 ã±ã¼ã¹ã«å¿ããæ¤ç¥ã®å¤æ´ã¨ç®¡ç- ãªã¼ãã¡ã¼ã·ã§ã³ã«ã¼ã« 2.4.4 ã±ã¼ã¹ã«å¿ããæ¤ç¥ã®å¤æ´ã¨ç®¡ç- ä¸å¤®è¨å® 2.4.5 ç¶ç¶çãªæ¹åã«ç¹ããããã®ãã¤ã³ã 2.5 ã¾ã¨ã
ç§ãæ
å½ãããSecurity Hubãæ大éæ´»ç¨ããããã®ãã¤ã³ããã§ã¯ãAWSã¢ã«ã¦ã³ãã®ã»ãã¥ãªãã£ã¨ã³ã³ãã©ã¤ã¢ã³ã¹ã確ä¿ããããã®èãæ¹ãæ´çãã¦ãã¾ããååã§ã¯ãAWS Security Hubãæ´»ç¨ããäºé²çã¬ã¼ãã¬ã¼ã«ãçºè¦çã¬ã¼ãã¬ã¼ã«ã®éç¨æ¹æ³ããçµç¹æ§æã®ãã¹ããã©ã¯ãã£ã¹ã説æãã¦ãã¾ããå¾åã§ã¯ãAWSã¢ã«ã¦ã³ãã®éç¨ãå¹çåããæ¹æ³ããçæAIãæ´»ç¨ããå¹ççãªAWSã¢ã«ã¦ã³ãã®éç¨æ¹æ³ãç´¹ä»ãã¦ãã¾ãã
ã»ãã¥ãªãã£éç¥ãç¶ç¶çã«æ¹åãããã¨ããã¨ããªãã®éç¨è² è·ãçºçããã¨æãã¾ãããããªæéã«ãªããã¡ãªAWSã¢ã«ã¦ã³ãã®éç¨ãå¹çåãããã³ãã«ãªãã°å¹¸ãã§ãã
èè ã®ç´¹ä»ããã°
ä»ã®èè ãæ å½ãããã¼ãã®ç´¹ä»ããã°ãæ¸ãã¦ãã¾ãã Amazon S3ãAWS IAMã¨CDKãã³ã³ãããæ©æ¢°å¦ç¿ãªã©ãããããã®èè ã®å°éåéã«ã¤ãã¦æ·±ãæãä¸ããå 容ã§ãã
ãããã«
åãã¦æè¡å人èªã®å·çã«ææ¦ãã¾ãããæ®æ®µããããã°å·çãåå¼·ä¼ã§ã®ã¢ã¦ããããã楽ããã§ãã¾ãããæ¬ãæ¸ããã¨ã§æ°ããªæ¥½ãããçºè¦ãã¾ãããæè¡å人èªã®å·çãããã°ã®å ¬éãåå¼·ä¼ã®éå¬ã¯ãå¤ãã®æ¹ã ã®ãååãã£ã¦ããæãç«ã¤ãã®ã ã¨å®æãã¦ãã¾ãããããããæ¯ãã¦ãã ããæ¹ã ã¸ã®æè¬ãå¿ãããããã«ã¢ã¦ãããããéãã¦ããããã¨æãã¾ãã