SlideShare ist ein Scribd-Unternehmen logo
1 von 60
Downloaden Sie, um offline zu lesen
© 2019, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Amazon Confidential and Trademark© 2019, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Amazon Confidential and Trademark
Solutions Architect ⼤松 宏之
2019/09/19
よくご相談いただくセキュリティの
質問と考え⽅
© 2019, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Amazon Confidential and Trademark
⾃⼰紹介
⼤松 宏之(おおまつ ひろゆき)
所属︓Solution Architect
経歴︓情報システム部⾨でインフラ(Network, Mail, Web)を担当する傍ら、
某ネットワーク系イベントのチームメンバーを経験、その後AWSへ
好きなAWSサービス︓Amazon GuardDuty, AWS Transit Gateway
© 2019, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Amazon Confidential and Trademark
本セッションの⽬的
よくご相談いただく実際のセキュリティの質問を通して、
取り組み⽅を理解していただくこと
© 2019, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Amazon Confidential and Trademark
良い機会なのでおさらい
© 2019, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Amazon Confidential and Trademark
責任共有モデル
© 2019, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Amazon Confidential and Trademark
ホワイトペーパー
AWSセキュリティベストプラクティス
https://d1.awsstatic.com/whitepapers/ja_JP/Security/AWS_Security_Best_Practices.pdf
© 2019, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Amazon Confidential and Trademark
Trusted Advisor
AWS環境を⾃動監視し推薦設定をお知らせする
コスト最適化、パフォーマンス、セキュリティ、耐障害性、サービス制限に関
するアドバイス
• 不要リソースやアイドル状態のリソースを検出
• リザーブドインスタンスの利⽤状況を可視化
• セキュリティー脆弱性の通知
• AZ間のリソースのバランスの最適化
• サービス制限の閾値超え通知
https://aws.amazon.com/jp/premiumsupport/trustedadvisor/best-practices/
© 2019, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Amazon Confidential and Trademark
よくいただく質問
© 2019, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Amazon Confidential and Trademark
Q. セキュリティ対策なにをすべきですか︖
Q. なにか起きた時どう対応すれば良いでしょうか︖
© 2019, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Amazon Confidential and Trademark
Q. セキュリティ対策なにをすべきですか︖
Q. なにか起きた時どう対応すれば良いでしょうか︖
© 2019, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Amazon Confidential and Trademark
継続的セキュリティをやる意義
環境変化適応 スピード コスト最適
セキュリティ対策
は実施した瞬間
から危殆化する
セキュリティ
侵害は攻撃側
の⽅が速い
リスクベース
のアプローチ
で考える
© 2019, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Amazon Confidential and Trademark
セキュリティリスクの⽅程式
脅威 脆弱性 情報資産
Threats Vulnerabilities Assets
標的型攻撃
マルウェア
サイバー攻撃
セキュリティホール
設定ミス
⼼理的要素
機密情報
個⼈情報
知的財産
© 2019, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Amazon Confidential and Trademark
リスクの分析と可視化
リスク分析
情報資産分析脆弱性分析脅威分析
✓異常検知
✓脅威インテリジェンス
✓脆弱性診断
✓ベンチマーク評価
✓ユーザー振る舞い分析
✓情報漏洩防⽌
© 2019, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Amazon Confidential and Trademark
リスクの分析と可視化
リスク分析
情報資産分析脆弱性分析脅威分析
✓異常検知
✓脅威インテリジェンス
✓脆弱性診断
✓ベンチマーク評価
✓ユーザー振る舞い分析
✓情報漏洩防⽌
Amazon GuardDuty Amazon Inspector Amazon Macie
© 2019, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Amazon Confidential and Trademark
継続的監視と脅威検知 – Amazon GuardDuty
悪意のあるスキャン
インスタンスへの脅威
アカウントへの脅威
HIG
H
MEDIU
M
LOW
検出結果データソース脅威の種類
・ポートスキャン
・総当たり攻撃
・C&Cサーバーとの通信
・アウトバウンドDDoS
・不正なAPIの呼び出し
・予期しないリソースアクセス
機械学習を⽤いたクラウドネイティブな脅威検知サービス
VPC Flow logs
(ネットワークログ)
DNS Logs
(DNSクエリログ)
AWS CloudTrail
(API操作ログ)
Amazon GuardDuty
© 2019, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Amazon Confidential and Trademark
プラットフォーム脆弱性分析 – Amazon Inspector
CVEルールに基づいた脆弱性診断結果画⾯
• ホスト型脆弱性診断サービス
• CVE(共通脆弱性識別⼦)やCIS業界ベンチマークに
基づいたリスク評価
• エグゼクティブサマリー含めた評価レポート
BUILD
CO
DE
TEST
CO
NFIGURE
M
O
NITO
R
PLAN
DEPLO
Y
API連携によって開発運⽤プロセスにリスク評価を統合
Amazon Inspector
© 2019, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Amazon Confidential and Trademark
Amazon Inspector のルールパッケージ
• ホスト評価のルール
• CVEに基づく⼀般的な脆弱性
• CIS Operating System Security Configuration Benchmarks
• セキュリティのベストプラクティス
• 実⾏時の動作の分析
• ネットワーク到達可能性のルール
© 2019, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Amazon Confidential and Trademark
事業価値のあるデータを保護 – Amazon Macie
• 継続的監視によりデータ漏えいや不正
アクセスを検知
• 個⼈特定情報 (PII)、個⼈医療情報
(PHI)、知的財産 (IP)、ソースコード、
認証情報などの機密データを識別
• ユーザー振る舞い分析により、リスク
の⾼い不審なアクティビティを特定
S3に保存データの分類と可視化
CloudTrailイベントの時系列表⽰
情報漏えい防⽌(DLP) + ユーザー振る舞い分析(UEBA)
© 2019, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Amazon Confidential and Trademark
リスクの分析と可視化
リスク分析
情報資産分析脆弱性分析脅威分析
✓異常検知
✓脅威インテリジェンス
✓脆弱性診断
✓ベンチマーク評価
✓ユーザー振る舞い分析
✓情報漏洩防⽌
Amazon GuardDuty Amazon Inspector Amazon Macie
AWS Security Hub
© 2019, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Amazon Confidential and Trademark
リスク分析ダッシュボード – AWS Security Hub
AWS環境のセキュリティ・コンプライアンス状態を可視化
AWS Security Hub 管理コンソール画
⾯
Amazon
Macie
Amazon
Inspector
Amazon
GuardDuty
Compliance
Check
© 2019, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Amazon Confidential and Trademark
リスクベースアプローチによる優先順位づけ
Amazon
Macie
Amazon
Inspector
Amazon
GuardDuty
セキュリティリスク
リスクベースアプローチ
AWS Security Hub
現時点のリスクの偏在を監視
© 2019, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Amazon Confidential and Trademark
ベースラインアプローチによる補完
Amazon
Macie
Amazon
Inspector
Amazon
GuardDuty
セキュリティリスク
リスクベースアプローチ
AWS Security Hub
企業の守らなければいけないルールからの逸脱を評価
AWS Config
コンプライアンスルール
Compliance
Check
ベースラインアプローチ
© 2019, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Amazon Confidential and Trademark
AWS Config による構成変更の記録
© 2019, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Amazon Confidential and Trademark
マルチアカウント環境での統制
セキュリティ管理者アカウントで組織全体を監視
ガバナンス
AWS Organizations
Amazon
Macie
Amazon
Inspector
Amazon
GuardDuty
セキュリティリスク
AWS Config
コンプライアンスルール
Compliance
Check
© 2019, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Amazon Confidential and Trademark
マルチアカウント戦略
AWS Organizationsで以下のアカウントを作成・管理
• マスターアカウント
• 共有サービスアカウント
• ログ管理⽤アカウント
• セキュリティアカウント
• セキュリティ管理者への通知
• Security Hub上でメンバーアカウントを監視
• Security HubでFindingsを集約
© 2019, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Amazon Confidential and Trademark
Q. セキュリティ対策なにをすべきですか︖
Q. なにか起きた時どう対応すれば良いでしょうか︖
© 2019, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Amazon Confidential and Trademark
Answer
リスクを把握
- GuardDuty を全リージョンで有効化
- InspectorでEC2インスタンスを評価
- MacieでS3にある重要データの棚卸し
- Security Hub でデータ集約して可視化
企業ルールとのギャップを認識
- Configで全リソースの設定変更記録
- Security HubでComplaiance Standardsを有効化
セキュリティ管理者アカウントで組織全体の監視
- セキュリティアカウントを作成
- Security Hub上で監視対象のメンバーアカウントを追加
- Security HubでFindingsを集約通知
© 2019, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Amazon Confidential and Trademark
Q. セキュリティ対策なにをすべきですか︖
Q. なにか起きた時どう対応すれば良いでしょうか︖
© 2019, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Amazon Confidential and Trademark
インシデントレスポンス
- AWS環境内のセキュリティインシデント対応の基本概念の理解
- セキュリティイベントを処理する前に、クラウドインシデント対応には経
験と教育が不可⽋
- クラウドにおけるインシデント対応の成功の秘訣は、教育、準備、訓練、
および反復
© 2019, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Amazon Confidential and Trademark
教育 準備(⼈と技術) 訓練 反復
© 2019, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Amazon Confidential and Trademark
教育 準備(⼈と技術) 訓練 反復
© 2019, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Amazon Confidential and Trademark
責任共有モデル
© 2019, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Amazon Confidential and Trademark
インシデント対応 – 設計⽬標
- 対応⽬標の設定
- クラウドを利⽤した対応
- 持っているものと必要なものを知る
- 再構築メカニズムの利⽤
- 可能な限り⾃動化
- スケーラブルなソリューションの選択
- プロセスの学習と改善
© 2019, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Amazon Confidential and Trademark
セキュリティインシデント - 区分
サービス インフラストラクチャ アプリケーション
© 2019, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Amazon Confidential and Trademark
セキュリティイベントの指標
ログとモニタリング 請求データ 脅威インテリジェンス パトナーツール AWSからの連絡 連絡先
インシデントとして検知もれしてしまう可能性のあるセキュリティイベントへの対応
いくつかの⽅法を検討して、 AWSクラウド環境でセキュリティ関連のイベントを検出
© 2019, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Amazon Confidential and Trademark
教育 準備(⼈と技術) シミュレート 反復
© 2019, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Amazon Confidential and Trademark
準備(⼈と技術)
役割と責任の定義
組織内の⼈間の責任と役割の確認
- 第三者が関与する必要があるかどうかの検討
- 信頼できるパートナー
- 影響を受けるアプリケーション・リソースの所有者
依存関係を減らし、応答時間を短縮するためのトレーニングの提供
- AWS認定トレーニング https://aws.amazon.com/jp/training/
© 2019, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Amazon Confidential and Trademark
準備(⼈と技術)
対応メカニズムの定義
- 関係者と関連する連絡先を特定
- 適切なアクセス権があることを確認
- システム構成が理解できるドキュメントの準備
- インシデントを調査および修正する⼿順を定義
受け⼊れやすく適応性のあるセキュリティ⽂化を作成
予期しないセキュリティイベントの対応
- 信頼できるセキュリティパートナーと協⼒
© 2019, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Amazon Confidential and Trademark
未知なるものへの対応
セキュアである状態の定義
- 確実な状態を認識しておけば、その逆が不明なもの
教育、コミュニケーション、研究
攻撃対象範囲の削減
- 対象を減らし、未知の攻撃に対する時間を増やす
アラート
- 使⽤しない地域またはサービスで発⽣するアクティビティ
機械学習
© 2019, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Amazon Confidential and Trademark
教育 準備(⼈と技術) シミュレート 反復
© 2019, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Amazon Confidential and Trademark
アカウントへのアクセス準備
インシデントに関係する環境とリソースへのアクセス
- フェデレーション
- クロスアカウント
- 認証
© 2019, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Amazon Confidential and Trademark
アカウントへのアクセス準備
想定されるアクセスパターン
間接アクセス
- 専⾨家やインシデント対応チームからの指⽰を受けて対応を実⾏
直接アクセス
- インシデント対応者が直接アクセス
代替アクセス
- インシデントがIDや通信に影響している場合、別のアカウントで対応
⾃動アクセス
- 対応を⾃動化する場合、EC2やLambda⽤に専⽤のロールを作成
© 2019, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Amazon Confidential and Trademark
プロセスの準備
調査と修復に必要な関連プロセスを定義および準備
- 調査と修復の流れと、その中での⽅針決定のやり⽅を明確化
- 代替アカウント
- View or Copy Data
- EBS スナップショットの共有
- CloudWatch Logs の共有
- 書き換え出来ないストレージ の利⽤
- イベントの近くでのリソースの利⽤
- リソースの分離
- フォレンジックワークステーションの起動
© 2019, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Amazon Confidential and Trademark
サポート
AWS Support
- サポートプラン - リソースに影響を与える問題のサポート
- Abuse チーム - Amazon EC2の不正使⽤を報告
- https://support.aws.amazon.com/#/contacts/report-abuse
DDoS 対策
- AWS Shield Standard/Advanced
AWS Shield
© 2019, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Amazon Confidential and Trademark
教育 準備(⼈と技術) 訓練 反復
© 2019, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Amazon Confidential and Trademark
シミュレーションの価値
- 検証
- シミュレーションとトレーニングスタッフから学ぶ
- コンプライアンスまたは契約上の義務に従う
- コンプライアンスのための成果物の⽣成
- アジャイル
- ⾼速化と改善
- コミュニケーションとエスカレーションの改善
- まれに予想外の良い⽅法を発⾒できる
© 2019, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Amazon Confidential and Trademark
シミュレーションベースの訓練
1.重要な問題を想定
2.熟練したセキュリティエンジニアを特定
3.現実的なモデルシステムの構築
4.シナリオ要素の構築とテスト
5.他のセキュリティ担当者と組織横断的な参加者を招待
6.シミュレーションを実⾏
7.振り返り、測定、改善、その繰り返し
© 2019, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Amazon Confidential and Trademark
シミュレーションの例
- ネットワーク構成またはリソースへの不正な変更
- 開発者の設定ミスにより誤って公開された資格情報
- 開発者の設定ミスにより誤って公開された機密コンテンツ
- 疑わしい悪意のあるIPアドレスと通信しているWebサーバーの分離
https://scaling-threat-detection.awssecworkshops.jp/
© 2019, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Amazon Confidential and Trademark
教育 準備(⼈と技術) 訓練 反復
© 2019, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Amazon Confidential and Trademark
Runbooks
- 事前に計画を⽴て、独⾃のセキュリティ対応⼿順を定義
- 繰り返し可能なすべてのタスクは⾃動化を推奨
Runbook の作成
- まずは現在存在するアラートに集中
- 実⾏するプロセスの⼿動対応を定義
- プロセスをテストし、反復処理して、コアロジックを改善
Getting Started
- Trusted Advisor, AWS Config, GuardDuty, Macie によって⽣成されたイベン
トに焦点
© 2019, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Amazon Confidential and Trademark
⾃動化
侵害発⽣から修復まで
検出に2〜7⽇ 21%
修復に2〜7⽇ 29%
Incident Response survey by SANS in 2016
https://www.sans.org/reading-room/whitepapers/incident/paper/37047
© 2019, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Amazon Confidential and Trademark
イベント駆動対応の例
https://aws.amazon.com/jp/blogs/mt/monitor-changes-and-auto-enable-logging-in-aws-cloudtrail/
Lambda SNSCloudWath
Event
CloudTrailIAM User
1.
disable logging
2.
Change event detected
3.
Triggers the function
4.
Publish message
5.
send email
6.
re-enable logging
© 2019, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Amazon Confidential and Trademark
インシデント対応例
© 2019, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Amazon Confidential and Trademark
インシデント対応例 – サービス
例えば、CloudTrail のログの無効化や、意図しない設定変更が発⽣した場合
- アイデンティティ
- AWS CloudTrail、AWS Config、AWS Trusted Advisor、AWS
CloudWatch Eventsなど、AWS CloudTrailロギングが無効になった
ことを識別する複数の検出コントロール
- リソース
- ツールとサービスを使⽤して、セキュリティの誤設定の特定
- Trusted Advisor
- AWS Partner Competency Program
- Configuration and Vulnerability Analysis
© 2019, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Amazon Confidential and Trademark
インシデント対応例 - インフラストラクチャ
例えば、EC2インスタンスに異常を検知した場合
1. EC2インスタンスのメタデータ取得
2. インスタンスの削除保護を有効にして、インスタ
ンスを偶発的な終了から保護
3. インスタンスのIPアドレスへのネットワークトラ
フィックを明⽰的に拒否
4. Auto Scalingグループからデタッチ
5. 関連するElastic Load Balancingサービスから
Amazon EC2インスタンスを登録解除
6. EBSデータボリュームのスナップショットを作成
7. 調査のために検疫済みとしてAmazon EC2インス
タンスにタグを付け、調査に関連するトラブルチ
ケットなどの関連するメタデータを追加
© 2019, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Amazon Confidential and Trademark
インシデント対応例 - インフラストラクチャ
検討のポイント
- オンライン or オフライン調査の決定
- 揮発性データのキャプチャ
- Systems Manager の活⽤
- キャプチャの⾃動化
© 2019, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Amazon Confidential and Trademark
Q. セキュリティ対策なにをすべきですか︖
Q. なにか起きた時どう対応すれば良いでしょうか︖
© 2019, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Amazon Confidential and Trademark
Answer
- 基本的なセキュリティインシデント対応の概念を考慮することが重要
- 使⽤可能なコントロール、クラウド機能、および修復オプションを組み合
わせて、クラウド環境のセキュリティを向上
- ⼩規模から始めて応答速度を向上させる⾃動化機能を採⽤しながら繰り返
す
© 2019, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Amazon Confidential and Trademark
その他の参考資料
AWS Security Workshop
AWSアカウントをお持ちの⽅であれば、読みながら実施出来る実地ハンズオンのコンテンツ
- https://awssecworkshops.jp
- https://awssecworkshops.com
AWS WAF セキュリティオートメーション
- https://aws.amazon.com/jp/solutions/aws-waf-security-automations/
[AWS Summit Tokyo 2018] AWS によるセキュリティ・オートメーションの実践
- 動画 https://www.youtube.com/watch?v=qRkLV4qoXAY
- 資料 https://d1.awsstatic.com/events/jp/2018/summit/tokyo/aws/38.pdf
[AWS Summit Tokyo 2018] DevSecOps時代のクラウドセキュリティ
- https://d1.awsstatic.com/events/jp/2018/summit/tokyo/partner/15-2.pdf
© 2019, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Amazon Confidential and Trademark© 2019, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Amazon Confidential and Trademark
Thank You !

Weitere ähnliche Inhalte

Was ist angesagt?

20210309 AWS Black Belt Online Seminar AWS Audit Manager
20210309 AWS Black Belt Online Seminar AWS Audit Manager20210309 AWS Black Belt Online Seminar AWS Audit Manager
20210309 AWS Black Belt Online Seminar AWS Audit ManagerAmazon Web Services Japan
 
DeNA の AWS アカウント管理とセキュリティ監査自動化
DeNA の AWS アカウント管理とセキュリティ監査自動化DeNA の AWS アカウント管理とセキュリティ監査自動化
DeNA の AWS アカウント管理とセキュリティ監査自動化DeNA
 
20190814 AWS Black Belt Online Seminar AWS Serverless Application Model
20190814 AWS Black Belt Online Seminar AWS Serverless Application Model  20190814 AWS Black Belt Online Seminar AWS Serverless Application Model
20190814 AWS Black Belt Online Seminar AWS Serverless Application Model Amazon Web Services Japan
 
20190129 AWS Black Belt Online Seminar AWS Identity and Access Management (AW...
20190129 AWS Black Belt Online Seminar AWS Identity and Access Management (AW...20190129 AWS Black Belt Online Seminar AWS Identity and Access Management (AW...
20190129 AWS Black Belt Online Seminar AWS Identity and Access Management (AW...Amazon Web Services Japan
 
20191029 AWS Black Belt Online Seminar Elastic Load Balancing (ELB)
20191029 AWS Black Belt Online Seminar Elastic Load Balancing (ELB)20191029 AWS Black Belt Online Seminar Elastic Load Balancing (ELB)
20191029 AWS Black Belt Online Seminar Elastic Load Balancing (ELB)Amazon Web Services Japan
 
20190320 AWS Black Belt Online Seminar Amazon EBS
20190320 AWS Black Belt Online Seminar Amazon EBS20190320 AWS Black Belt Online Seminar Amazon EBS
20190320 AWS Black Belt Online Seminar Amazon EBSAmazon Web Services Japan
 
20190220 AWS Black Belt Online Seminar Amazon S3 / Glacier
20190220 AWS Black Belt Online Seminar Amazon S3 / Glacier20190220 AWS Black Belt Online Seminar Amazon S3 / Glacier
20190220 AWS Black Belt Online Seminar Amazon S3 / GlacierAmazon Web Services Japan
 
AWS Black Belt Online Seminar 2017 AWS Storage Gateway
AWS Black Belt Online Seminar 2017 AWS Storage GatewayAWS Black Belt Online Seminar 2017 AWS Storage Gateway
AWS Black Belt Online Seminar 2017 AWS Storage GatewayAmazon Web Services Japan
 
20210119 AWS Black Belt Online Seminar AWS CloudTrail
20210119 AWS Black Belt Online Seminar AWS CloudTrail20210119 AWS Black Belt Online Seminar AWS CloudTrail
20210119 AWS Black Belt Online Seminar AWS CloudTrailAmazon Web Services Japan
 
20200812 AWS Black Belt Online Seminar Amazon Macie
20200812 AWS Black Belt Online Seminar Amazon Macie20200812 AWS Black Belt Online Seminar Amazon Macie
20200812 AWS Black Belt Online Seminar Amazon MacieAmazon Web Services Japan
 
AWS Black Belt Online Seminar 2017 AWS Elastic Beanstalk
AWS Black Belt Online Seminar 2017 AWS Elastic BeanstalkAWS Black Belt Online Seminar 2017 AWS Elastic Beanstalk
AWS Black Belt Online Seminar 2017 AWS Elastic BeanstalkAmazon Web Services Japan
 
AWS Well-Architected Security とベストプラクティス
AWS Well-Architected Security とベストプラクティスAWS Well-Architected Security とベストプラクティス
AWS Well-Architected Security とベストプラクティスAmazon Web Services Japan
 
AWS Black Belt Online Seminar 2017 AWS OpsWorks
AWS Black Belt Online Seminar 2017 AWS OpsWorksAWS Black Belt Online Seminar 2017 AWS OpsWorks
AWS Black Belt Online Seminar 2017 AWS OpsWorksAmazon Web Services Japan
 
Cognitoハンズオン
CognitoハンズオンCognitoハンズオン
CognitoハンズオンShinji Miyazato
 
20180509 AWS Black Belt Online Seminar Amazon GuardDuty
20180509 AWS Black Belt Online Seminar Amazon GuardDuty20180509 AWS Black Belt Online Seminar Amazon GuardDuty
20180509 AWS Black Belt Online Seminar Amazon GuardDutyAmazon Web Services Japan
 
20190424 AWS Black Belt Online Seminar Amazon Aurora MySQL
20190424 AWS Black Belt Online Seminar Amazon Aurora MySQL20190424 AWS Black Belt Online Seminar Amazon Aurora MySQL
20190424 AWS Black Belt Online Seminar Amazon Aurora MySQLAmazon Web Services Japan
 
20190226 AWS Black Belt Online Seminar Amazon WorkSpaces
20190226 AWS Black Belt Online Seminar Amazon WorkSpaces20190226 AWS Black Belt Online Seminar Amazon WorkSpaces
20190226 AWS Black Belt Online Seminar Amazon WorkSpacesAmazon Web Services Japan
 
20200212 AWS Black Belt Online Seminar AWS Systems Manager
20200212 AWS Black Belt Online Seminar AWS Systems Manager20200212 AWS Black Belt Online Seminar AWS Systems Manager
20200212 AWS Black Belt Online Seminar AWS Systems ManagerAmazon Web Services Japan
 

Was ist angesagt? (20)

20210309 AWS Black Belt Online Seminar AWS Audit Manager
20210309 AWS Black Belt Online Seminar AWS Audit Manager20210309 AWS Black Belt Online Seminar AWS Audit Manager
20210309 AWS Black Belt Online Seminar AWS Audit Manager
 
DeNA の AWS アカウント管理とセキュリティ監査自動化
DeNA の AWS アカウント管理とセキュリティ監査自動化DeNA の AWS アカウント管理とセキュリティ監査自動化
DeNA の AWS アカウント管理とセキュリティ監査自動化
 
20190814 AWS Black Belt Online Seminar AWS Serverless Application Model
20190814 AWS Black Belt Online Seminar AWS Serverless Application Model  20190814 AWS Black Belt Online Seminar AWS Serverless Application Model
20190814 AWS Black Belt Online Seminar AWS Serverless Application Model
 
20190129 AWS Black Belt Online Seminar AWS Identity and Access Management (AW...
20190129 AWS Black Belt Online Seminar AWS Identity and Access Management (AW...20190129 AWS Black Belt Online Seminar AWS Identity and Access Management (AW...
20190129 AWS Black Belt Online Seminar AWS Identity and Access Management (AW...
 
20191029 AWS Black Belt Online Seminar Elastic Load Balancing (ELB)
20191029 AWS Black Belt Online Seminar Elastic Load Balancing (ELB)20191029 AWS Black Belt Online Seminar Elastic Load Balancing (ELB)
20191029 AWS Black Belt Online Seminar Elastic Load Balancing (ELB)
 
20190320 AWS Black Belt Online Seminar Amazon EBS
20190320 AWS Black Belt Online Seminar Amazon EBS20190320 AWS Black Belt Online Seminar Amazon EBS
20190320 AWS Black Belt Online Seminar Amazon EBS
 
20190220 AWS Black Belt Online Seminar Amazon S3 / Glacier
20190220 AWS Black Belt Online Seminar Amazon S3 / Glacier20190220 AWS Black Belt Online Seminar Amazon S3 / Glacier
20190220 AWS Black Belt Online Seminar Amazon S3 / Glacier
 
AWS Black Belt Online Seminar 2017 AWS Storage Gateway
AWS Black Belt Online Seminar 2017 AWS Storage GatewayAWS Black Belt Online Seminar 2017 AWS Storage Gateway
AWS Black Belt Online Seminar 2017 AWS Storage Gateway
 
20210119 AWS Black Belt Online Seminar AWS CloudTrail
20210119 AWS Black Belt Online Seminar AWS CloudTrail20210119 AWS Black Belt Online Seminar AWS CloudTrail
20210119 AWS Black Belt Online Seminar AWS CloudTrail
 
20200812 AWS Black Belt Online Seminar Amazon Macie
20200812 AWS Black Belt Online Seminar Amazon Macie20200812 AWS Black Belt Online Seminar Amazon Macie
20200812 AWS Black Belt Online Seminar Amazon Macie
 
AWS Black Belt Online Seminar 2017 AWS Elastic Beanstalk
AWS Black Belt Online Seminar 2017 AWS Elastic BeanstalkAWS Black Belt Online Seminar 2017 AWS Elastic Beanstalk
AWS Black Belt Online Seminar 2017 AWS Elastic Beanstalk
 
AWS Well-Architected Security とベストプラクティス
AWS Well-Architected Security とベストプラクティスAWS Well-Architected Security とベストプラクティス
AWS Well-Architected Security とベストプラクティス
 
AWS Black Belt Online Seminar 2017 AWS OpsWorks
AWS Black Belt Online Seminar 2017 AWS OpsWorksAWS Black Belt Online Seminar 2017 AWS OpsWorks
AWS Black Belt Online Seminar 2017 AWS OpsWorks
 
Cognitoハンズオン
CognitoハンズオンCognitoハンズオン
Cognitoハンズオン
 
20180509 AWS Black Belt Online Seminar Amazon GuardDuty
20180509 AWS Black Belt Online Seminar Amazon GuardDuty20180509 AWS Black Belt Online Seminar Amazon GuardDuty
20180509 AWS Black Belt Online Seminar Amazon GuardDuty
 
20190424 AWS Black Belt Online Seminar Amazon Aurora MySQL
20190424 AWS Black Belt Online Seminar Amazon Aurora MySQL20190424 AWS Black Belt Online Seminar Amazon Aurora MySQL
20190424 AWS Black Belt Online Seminar Amazon Aurora MySQL
 
20190226 AWS Black Belt Online Seminar Amazon WorkSpaces
20190226 AWS Black Belt Online Seminar Amazon WorkSpaces20190226 AWS Black Belt Online Seminar Amazon WorkSpaces
20190226 AWS Black Belt Online Seminar Amazon WorkSpaces
 
ここから始めるAWSセキュリティ
ここから始めるAWSセキュリティここから始めるAWSセキュリティ
ここから始めるAWSセキュリティ
 
AWS Black Belt Online Seminar 2017 AWS WAF
AWS Black Belt Online Seminar 2017 AWS WAFAWS Black Belt Online Seminar 2017 AWS WAF
AWS Black Belt Online Seminar 2017 AWS WAF
 
20200212 AWS Black Belt Online Seminar AWS Systems Manager
20200212 AWS Black Belt Online Seminar AWS Systems Manager20200212 AWS Black Belt Online Seminar AWS Systems Manager
20200212 AWS Black Belt Online Seminar AWS Systems Manager
 

Ähnlich wie 20190919 よくご相談いただくセキュリティの質問と考え方

AWS Black Belt Online Seminar 2018 ReInvent recap security other
AWS Black Belt Online Seminar 2018 ReInvent recap security otherAWS Black Belt Online Seminar 2018 ReInvent recap security other
AWS Black Belt Online Seminar 2018 ReInvent recap security otherAmazon Web Services Japan
 
[CTO Night & Day 2019] CTO のためのセキュリティ for Seed ~ Mid Stage #ctonight
[CTO Night & Day 2019] CTO のためのセキュリティ for Seed ~ Mid Stage #ctonight[CTO Night & Day 2019] CTO のためのセキュリティ for Seed ~ Mid Stage #ctonight
[CTO Night & Day 2019] CTO のためのセキュリティ for Seed ~ Mid Stage #ctonightAmazon Web Services Japan
 
AWS Black Belt Online Seminar 2018 Amazon Sumerian
AWS Black Belt Online Seminar 2018 Amazon SumerianAWS Black Belt Online Seminar 2018 Amazon Sumerian
AWS Black Belt Online Seminar 2018 Amazon SumerianAmazon Web Services Japan
 
20190130 AWS Well-Architectedの活用方法とレビューの進め方をお伝えしていきたい
20190130 AWS Well-Architectedの活用方法とレビューの進め方をお伝えしていきたい20190130 AWS Well-Architectedの活用方法とレビューの進め方をお伝えしていきたい
20190130 AWS Well-Architectedの活用方法とレビューの進め方をお伝えしていきたいAmazon Web Services Japan
 
AWS Black Belt Online Seminar 2018 AWS Well-Architected Framework
AWS Black Belt Online Seminar 2018 AWS Well-Architected FrameworkAWS Black Belt Online Seminar 2018 AWS Well-Architected Framework
AWS Black Belt Online Seminar 2018 AWS Well-Architected FrameworkAmazon Web Services Japan
 
AlexaのSmart HomeをAWSで作る方法
AlexaのSmart HomeをAWSで作る方法AlexaのSmart HomeをAWSで作る方法
AlexaのSmart HomeをAWSで作る方法Jun Ichikawa
 
AWSの様々なアーキテクチャ
AWSの様々なアーキテクチャAWSの様々なアーキテクチャ
AWSの様々なアーキテクチャKameda Harunobu
 
Management & Governance on AWS こんなこともできます
Management & Governance on AWS こんなこともできますManagement & Governance on AWS こんなこともできます
Management & Governance on AWS こんなこともできますAmazon Web Services Japan
 
AWS におけるモニタリングとセキュリティの基本について - "毎日のAWSのための監視、運用、セキュリティ最適化セミナー" -
AWS におけるモニタリングとセキュリティの基本について - "毎日のAWSのための監視、運用、セキュリティ最適化セミナー" -AWS におけるモニタリングとセキュリティの基本について - "毎日のAWSのための監視、運用、セキュリティ最適化セミナー" -
AWS におけるモニタリングとセキュリティの基本について - "毎日のAWSのための監視、運用、セキュリティ最適化セミナー" -Takanori Ohba
 
IVS CTO Night And Day 2018 Winter - AWS Well-Architected Framework
IVS CTO Night And Day 2018 Winter - AWS Well-Architected Framework IVS CTO Night And Day 2018 Winter - AWS Well-Architected Framework
IVS CTO Night And Day 2018 Winter - AWS Well-Architected Framework Amazon Web Services Japan
 
20190326 AWS Black Belt Online Seminar Amazon CloudWatch
20190326 AWS Black Belt Online Seminar Amazon CloudWatch20190326 AWS Black Belt Online Seminar Amazon CloudWatch
20190326 AWS Black Belt Online Seminar Amazon CloudWatchAmazon Web Services Japan
 
JAWS DAYS 2018 Community-based Security
JAWS DAYS 2018 Community-based Security JAWS DAYS 2018 Community-based Security
JAWS DAYS 2018 Community-based Security Hayato Kiriyama
 
AWS_reInforce_2022_reCap_Ja.pdf
AWS_reInforce_2022_reCap_Ja.pdfAWS_reInforce_2022_reCap_Ja.pdf
AWS_reInforce_2022_reCap_Ja.pdfHayato Kiriyama
 
20180516 AWS Black Belt Online Seminar Amazon Connect
20180516 AWS Black Belt Online Seminar Amazon Connect20180516 AWS Black Belt Online Seminar Amazon Connect
20180516 AWS Black Belt Online Seminar Amazon ConnectAmazon Web Services Japan
 
[JAWS Days 2020] AWS Well-Architected フレームワークのご紹介
[JAWS Days 2020] AWS Well-Architected フレームワークのご紹介[JAWS Days 2020] AWS Well-Architected フレームワークのご紹介
[JAWS Days 2020] AWS Well-Architected フレームワークのご紹介Takanori Ohba
 
[CTO Night & Day 2019] AWS Database Overview -データベースの選択指針- #ctonight
[CTO Night & Day 2019] AWS Database Overview -データベースの選択指針- #ctonight[CTO Night & Day 2019] AWS Database Overview -データベースの選択指針- #ctonight
[CTO Night & Day 2019] AWS Database Overview -データベースの選択指針- #ctonightAmazon Web Services Japan
 

Ähnlich wie 20190919 よくご相談いただくセキュリティの質問と考え方 (20)

AWS Black Belt Online Seminar 2018 ReInvent recap security other
AWS Black Belt Online Seminar 2018 ReInvent recap security otherAWS Black Belt Online Seminar 2018 ReInvent recap security other
AWS Black Belt Online Seminar 2018 ReInvent recap security other
 
[CTO Night & Day 2019] CTO のためのセキュリティ for Seed ~ Mid Stage #ctonight
[CTO Night & Day 2019] CTO のためのセキュリティ for Seed ~ Mid Stage #ctonight[CTO Night & Day 2019] CTO のためのセキュリティ for Seed ~ Mid Stage #ctonight
[CTO Night & Day 2019] CTO のためのセキュリティ for Seed ~ Mid Stage #ctonight
 
AWS and PCI DSS
AWS and PCI DSSAWS and PCI DSS
AWS and PCI DSS
 
Serverless Application Security on AWS
Serverless Application Security on AWSServerless Application Security on AWS
Serverless Application Security on AWS
 
AWS Black Belt Online Seminar 2018 Amazon Sumerian
AWS Black Belt Online Seminar 2018 Amazon SumerianAWS Black Belt Online Seminar 2018 Amazon Sumerian
AWS Black Belt Online Seminar 2018 Amazon Sumerian
 
20190130 AWS Well-Architectedの活用方法とレビューの進め方をお伝えしていきたい
20190130 AWS Well-Architectedの活用方法とレビューの進め方をお伝えしていきたい20190130 AWS Well-Architectedの活用方法とレビューの進め方をお伝えしていきたい
20190130 AWS Well-Architectedの活用方法とレビューの進め方をお伝えしていきたい
 
AWS Black Belt Online Seminar 2018 AWS Well-Architected Framework
AWS Black Belt Online Seminar 2018 AWS Well-Architected FrameworkAWS Black Belt Online Seminar 2018 AWS Well-Architected Framework
AWS Black Belt Online Seminar 2018 AWS Well-Architected Framework
 
AlexaのSmart HomeをAWSで作る方法
AlexaのSmart HomeをAWSで作る方法AlexaのSmart HomeをAWSで作る方法
AlexaのSmart HomeをAWSで作る方法
 
AWSの様々なアーキテクチャ
AWSの様々なアーキテクチャAWSの様々なアーキテクチャ
AWSの様々なアーキテクチャ
 
Management & Governance on AWS こんなこともできます
Management & Governance on AWS こんなこともできますManagement & Governance on AWS こんなこともできます
Management & Governance on AWS こんなこともできます
 
AWS におけるモニタリングとセキュリティの基本について - "毎日のAWSのための監視、運用、セキュリティ最適化セミナー" -
AWS におけるモニタリングとセキュリティの基本について - "毎日のAWSのための監視、運用、セキュリティ最適化セミナー" -AWS におけるモニタリングとセキュリティの基本について - "毎日のAWSのための監視、運用、セキュリティ最適化セミナー" -
AWS におけるモニタリングとセキュリティの基本について - "毎日のAWSのための監視、運用、セキュリティ最適化セミナー" -
 
IVS CTO Night And Day 2018 Winter - AWS Well-Architected Framework
IVS CTO Night And Day 2018 Winter - AWS Well-Architected Framework IVS CTO Night And Day 2018 Winter - AWS Well-Architected Framework
IVS CTO Night And Day 2018 Winter - AWS Well-Architected Framework
 
20190326 AWS Black Belt Online Seminar Amazon CloudWatch
20190326 AWS Black Belt Online Seminar Amazon CloudWatch20190326 AWS Black Belt Online Seminar Amazon CloudWatch
20190326 AWS Black Belt Online Seminar Amazon CloudWatch
 
JAWS Festa 2019 keynote
JAWS Festa 2019 keynoteJAWS Festa 2019 keynote
JAWS Festa 2019 keynote
 
JAWS DAYS 2018 Community-based Security
JAWS DAYS 2018 Community-based Security JAWS DAYS 2018 Community-based Security
JAWS DAYS 2018 Community-based Security
 
AWS_reInforce_2022_reCap_Ja.pdf
AWS_reInforce_2022_reCap_Ja.pdfAWS_reInforce_2022_reCap_Ja.pdf
AWS_reInforce_2022_reCap_Ja.pdf
 
20180516 AWS Black Belt Online Seminar Amazon Connect
20180516 AWS Black Belt Online Seminar Amazon Connect20180516 AWS Black Belt Online Seminar Amazon Connect
20180516 AWS Black Belt Online Seminar Amazon Connect
 
20200219-iot@loft#8_security_of_smarthome
20200219-iot@loft#8_security_of_smarthome20200219-iot@loft#8_security_of_smarthome
20200219-iot@loft#8_security_of_smarthome
 
[JAWS Days 2020] AWS Well-Architected フレームワークのご紹介
[JAWS Days 2020] AWS Well-Architected フレームワークのご紹介[JAWS Days 2020] AWS Well-Architected フレームワークのご紹介
[JAWS Days 2020] AWS Well-Architected フレームワークのご紹介
 
[CTO Night & Day 2019] AWS Database Overview -データベースの選択指針- #ctonight
[CTO Night & Day 2019] AWS Database Overview -データベースの選択指針- #ctonight[CTO Night & Day 2019] AWS Database Overview -データベースの選択指針- #ctonight
[CTO Night & Day 2019] AWS Database Overview -データベースの選択指針- #ctonight
 

Mehr von Amazon Web Services Japan

202205 AWS Black Belt Online Seminar Amazon FSx for OpenZFS
202205 AWS Black Belt Online Seminar Amazon FSx for OpenZFS202205 AWS Black Belt Online Seminar Amazon FSx for OpenZFS
202205 AWS Black Belt Online Seminar Amazon FSx for OpenZFSAmazon Web Services Japan
 
202204 AWS Black Belt Online Seminar AWS IoT Device Defender
202204 AWS Black Belt Online Seminar AWS IoT Device Defender202204 AWS Black Belt Online Seminar AWS IoT Device Defender
202204 AWS Black Belt Online Seminar AWS IoT Device DefenderAmazon Web Services Japan
 
202204 AWS Black Belt Online Seminar Amazon Connect を活用したオンコール対応の実現
202204 AWS Black Belt Online Seminar Amazon Connect を活用したオンコール対応の実現202204 AWS Black Belt Online Seminar Amazon Connect を活用したオンコール対応の実現
202204 AWS Black Belt Online Seminar Amazon Connect を活用したオンコール対応の実現Amazon Web Services Japan
 
202204 AWS Black Belt Online Seminar Amazon Connect Salesforce連携(第1回 CTI Adap...
202204 AWS Black Belt Online Seminar Amazon Connect Salesforce連携(第1回 CTI Adap...202204 AWS Black Belt Online Seminar Amazon Connect Salesforce連携(第1回 CTI Adap...
202204 AWS Black Belt Online Seminar Amazon Connect Salesforce連携(第1回 CTI Adap...Amazon Web Services Japan
 
Amazon Game Tech Night #25 ゲーム業界向け機械学習最新状況アップデート
Amazon Game Tech Night #25 ゲーム業界向け機械学習最新状況アップデートAmazon Game Tech Night #25 ゲーム業界向け機械学習最新状況アップデート
Amazon Game Tech Night #25 ゲーム業界向け機械学習最新状況アップデートAmazon Web Services Japan
 
20220409 AWS BLEA 開発にあたって検討したこと
20220409 AWS BLEA 開発にあたって検討したこと20220409 AWS BLEA 開発にあたって検討したこと
20220409 AWS BLEA 開発にあたって検討したことAmazon Web Services Japan
 
202202 AWS Black Belt Online Seminar AWS Managed Rules for AWS WAF の活用
202202 AWS Black Belt Online Seminar AWS Managed Rules for AWS WAF の活用202202 AWS Black Belt Online Seminar AWS Managed Rules for AWS WAF の活用
202202 AWS Black Belt Online Seminar AWS Managed Rules for AWS WAF の活用Amazon Web Services Japan
 
202203 AWS Black Belt Online Seminar Amazon Connect Tasks.pdf
202203 AWS Black Belt Online Seminar Amazon Connect Tasks.pdf202203 AWS Black Belt Online Seminar Amazon Connect Tasks.pdf
202203 AWS Black Belt Online Seminar Amazon Connect Tasks.pdfAmazon Web Services Japan
 
SaaS テナント毎のコストを把握するための「AWS Application Cost Profiler」のご紹介
SaaS テナント毎のコストを把握するための「AWS Application Cost Profiler」のご紹介SaaS テナント毎のコストを把握するための「AWS Application Cost Profiler」のご紹介
SaaS テナント毎のコストを把握するための「AWS Application Cost Profiler」のご紹介Amazon Web Services Japan
 
Amazon QuickSight の組み込み方法をちょっぴりDD
Amazon QuickSight の組み込み方法をちょっぴりDDAmazon QuickSight の組み込み方法をちょっぴりDD
Amazon QuickSight の組み込み方法をちょっぴりDDAmazon Web Services Japan
 
マルチテナント化で知っておきたいデータベースのこと
マルチテナント化で知っておきたいデータベースのことマルチテナント化で知っておきたいデータベースのこと
マルチテナント化で知っておきたいデータベースのことAmazon Web Services Japan
 
機密データとSaaSは共存しうるのか!?セキュリティー重視のユーザー層を取り込む為のネットワーク通信のアプローチ
機密データとSaaSは共存しうるのか!?セキュリティー重視のユーザー層を取り込む為のネットワーク通信のアプローチ機密データとSaaSは共存しうるのか!?セキュリティー重視のユーザー層を取り込む為のネットワーク通信のアプローチ
機密データとSaaSは共存しうるのか!?セキュリティー重視のユーザー層を取り込む為のネットワーク通信のアプローチAmazon Web Services Japan
 
パッケージソフトウェアを簡単にSaaS化!?既存の資産を使ったSaaS化手法のご紹介
パッケージソフトウェアを簡単にSaaS化!?既存の資産を使ったSaaS化手法のご紹介パッケージソフトウェアを簡単にSaaS化!?既存の資産を使ったSaaS化手法のご紹介
パッケージソフトウェアを簡単にSaaS化!?既存の資産を使ったSaaS化手法のご紹介Amazon Web Services Japan
 
202202 AWS Black Belt Online Seminar Amazon Connect Customer Profiles
202202 AWS Black Belt Online Seminar Amazon Connect Customer Profiles202202 AWS Black Belt Online Seminar Amazon Connect Customer Profiles
202202 AWS Black Belt Online Seminar Amazon Connect Customer ProfilesAmazon Web Services Japan
 
Amazon Game Tech Night #24 KPIダッシュボードを最速で用意するために
Amazon Game Tech Night #24 KPIダッシュボードを最速で用意するためにAmazon Game Tech Night #24 KPIダッシュボードを最速で用意するために
Amazon Game Tech Night #24 KPIダッシュボードを最速で用意するためにAmazon Web Services Japan
 
202202 AWS Black Belt Online Seminar AWS SaaS Boost で始めるSaaS開発⼊⾨
202202 AWS Black Belt Online Seminar AWS SaaS Boost で始めるSaaS開発⼊⾨202202 AWS Black Belt Online Seminar AWS SaaS Boost で始めるSaaS開発⼊⾨
202202 AWS Black Belt Online Seminar AWS SaaS Boost で始めるSaaS開発⼊⾨Amazon Web Services Japan
 
[20220126] JAWS-UG 2022初頭までに葬ったAWSアンチパターン大紹介
[20220126] JAWS-UG 2022初頭までに葬ったAWSアンチパターン大紹介[20220126] JAWS-UG 2022初頭までに葬ったAWSアンチパターン大紹介
[20220126] JAWS-UG 2022初頭までに葬ったAWSアンチパターン大紹介Amazon Web Services Japan
 
202111 AWS Black Belt Online Seminar AWSで構築するSmart Mirrorのご紹介
202111 AWS Black Belt Online Seminar AWSで構築するSmart Mirrorのご紹介202111 AWS Black Belt Online Seminar AWSで構築するSmart Mirrorのご紹介
202111 AWS Black Belt Online Seminar AWSで構築するSmart Mirrorのご紹介Amazon Web Services Japan
 
202201 AWS Black Belt Online Seminar Apache Spark Performnace Tuning for AWS ...
202201 AWS Black Belt Online Seminar Apache Spark Performnace Tuning for AWS ...202201 AWS Black Belt Online Seminar Apache Spark Performnace Tuning for AWS ...
202201 AWS Black Belt Online Seminar Apache Spark Performnace Tuning for AWS ...Amazon Web Services Japan
 

Mehr von Amazon Web Services Japan (20)

202205 AWS Black Belt Online Seminar Amazon FSx for OpenZFS
202205 AWS Black Belt Online Seminar Amazon FSx for OpenZFS202205 AWS Black Belt Online Seminar Amazon FSx for OpenZFS
202205 AWS Black Belt Online Seminar Amazon FSx for OpenZFS
 
202204 AWS Black Belt Online Seminar AWS IoT Device Defender
202204 AWS Black Belt Online Seminar AWS IoT Device Defender202204 AWS Black Belt Online Seminar AWS IoT Device Defender
202204 AWS Black Belt Online Seminar AWS IoT Device Defender
 
Infrastructure as Code (IaC) 談義 2022
Infrastructure as Code (IaC) 談義 2022Infrastructure as Code (IaC) 談義 2022
Infrastructure as Code (IaC) 談義 2022
 
202204 AWS Black Belt Online Seminar Amazon Connect を活用したオンコール対応の実現
202204 AWS Black Belt Online Seminar Amazon Connect を活用したオンコール対応の実現202204 AWS Black Belt Online Seminar Amazon Connect を活用したオンコール対応の実現
202204 AWS Black Belt Online Seminar Amazon Connect を活用したオンコール対応の実現
 
202204 AWS Black Belt Online Seminar Amazon Connect Salesforce連携(第1回 CTI Adap...
202204 AWS Black Belt Online Seminar Amazon Connect Salesforce連携(第1回 CTI Adap...202204 AWS Black Belt Online Seminar Amazon Connect Salesforce連携(第1回 CTI Adap...
202204 AWS Black Belt Online Seminar Amazon Connect Salesforce連携(第1回 CTI Adap...
 
Amazon Game Tech Night #25 ゲーム業界向け機械学習最新状況アップデート
Amazon Game Tech Night #25 ゲーム業界向け機械学習最新状況アップデートAmazon Game Tech Night #25 ゲーム業界向け機械学習最新状況アップデート
Amazon Game Tech Night #25 ゲーム業界向け機械学習最新状況アップデート
 
20220409 AWS BLEA 開発にあたって検討したこと
20220409 AWS BLEA 開発にあたって検討したこと20220409 AWS BLEA 開発にあたって検討したこと
20220409 AWS BLEA 開発にあたって検討したこと
 
202202 AWS Black Belt Online Seminar AWS Managed Rules for AWS WAF の活用
202202 AWS Black Belt Online Seminar AWS Managed Rules for AWS WAF の活用202202 AWS Black Belt Online Seminar AWS Managed Rules for AWS WAF の活用
202202 AWS Black Belt Online Seminar AWS Managed Rules for AWS WAF の活用
 
202203 AWS Black Belt Online Seminar Amazon Connect Tasks.pdf
202203 AWS Black Belt Online Seminar Amazon Connect Tasks.pdf202203 AWS Black Belt Online Seminar Amazon Connect Tasks.pdf
202203 AWS Black Belt Online Seminar Amazon Connect Tasks.pdf
 
SaaS テナント毎のコストを把握するための「AWS Application Cost Profiler」のご紹介
SaaS テナント毎のコストを把握するための「AWS Application Cost Profiler」のご紹介SaaS テナント毎のコストを把握するための「AWS Application Cost Profiler」のご紹介
SaaS テナント毎のコストを把握するための「AWS Application Cost Profiler」のご紹介
 
Amazon QuickSight の組み込み方法をちょっぴりDD
Amazon QuickSight の組み込み方法をちょっぴりDDAmazon QuickSight の組み込み方法をちょっぴりDD
Amazon QuickSight の組み込み方法をちょっぴりDD
 
マルチテナント化で知っておきたいデータベースのこと
マルチテナント化で知っておきたいデータベースのことマルチテナント化で知っておきたいデータベースのこと
マルチテナント化で知っておきたいデータベースのこと
 
機密データとSaaSは共存しうるのか!?セキュリティー重視のユーザー層を取り込む為のネットワーク通信のアプローチ
機密データとSaaSは共存しうるのか!?セキュリティー重視のユーザー層を取り込む為のネットワーク通信のアプローチ機密データとSaaSは共存しうるのか!?セキュリティー重視のユーザー層を取り込む為のネットワーク通信のアプローチ
機密データとSaaSは共存しうるのか!?セキュリティー重視のユーザー層を取り込む為のネットワーク通信のアプローチ
 
パッケージソフトウェアを簡単にSaaS化!?既存の資産を使ったSaaS化手法のご紹介
パッケージソフトウェアを簡単にSaaS化!?既存の資産を使ったSaaS化手法のご紹介パッケージソフトウェアを簡単にSaaS化!?既存の資産を使ったSaaS化手法のご紹介
パッケージソフトウェアを簡単にSaaS化!?既存の資産を使ったSaaS化手法のご紹介
 
202202 AWS Black Belt Online Seminar Amazon Connect Customer Profiles
202202 AWS Black Belt Online Seminar Amazon Connect Customer Profiles202202 AWS Black Belt Online Seminar Amazon Connect Customer Profiles
202202 AWS Black Belt Online Seminar Amazon Connect Customer Profiles
 
Amazon Game Tech Night #24 KPIダッシュボードを最速で用意するために
Amazon Game Tech Night #24 KPIダッシュボードを最速で用意するためにAmazon Game Tech Night #24 KPIダッシュボードを最速で用意するために
Amazon Game Tech Night #24 KPIダッシュボードを最速で用意するために
 
202202 AWS Black Belt Online Seminar AWS SaaS Boost で始めるSaaS開発⼊⾨
202202 AWS Black Belt Online Seminar AWS SaaS Boost で始めるSaaS開発⼊⾨202202 AWS Black Belt Online Seminar AWS SaaS Boost で始めるSaaS開発⼊⾨
202202 AWS Black Belt Online Seminar AWS SaaS Boost で始めるSaaS開発⼊⾨
 
[20220126] JAWS-UG 2022初頭までに葬ったAWSアンチパターン大紹介
[20220126] JAWS-UG 2022初頭までに葬ったAWSアンチパターン大紹介[20220126] JAWS-UG 2022初頭までに葬ったAWSアンチパターン大紹介
[20220126] JAWS-UG 2022初頭までに葬ったAWSアンチパターン大紹介
 
202111 AWS Black Belt Online Seminar AWSで構築するSmart Mirrorのご紹介
202111 AWS Black Belt Online Seminar AWSで構築するSmart Mirrorのご紹介202111 AWS Black Belt Online Seminar AWSで構築するSmart Mirrorのご紹介
202111 AWS Black Belt Online Seminar AWSで構築するSmart Mirrorのご紹介
 
202201 AWS Black Belt Online Seminar Apache Spark Performnace Tuning for AWS ...
202201 AWS Black Belt Online Seminar Apache Spark Performnace Tuning for AWS ...202201 AWS Black Belt Online Seminar Apache Spark Performnace Tuning for AWS ...
202201 AWS Black Belt Online Seminar Apache Spark Performnace Tuning for AWS ...
 

Kürzlich hochgeladen

Amazon SES を勉強してみる その32024/04/26の勉強会で発表されたものです。
Amazon SES を勉強してみる その32024/04/26の勉強会で発表されたものです。Amazon SES を勉強してみる その32024/04/26の勉強会で発表されたものです。
Amazon SES を勉強してみる その32024/04/26の勉強会で発表されたものです。iPride Co., Ltd.
 
Amazon SES を勉強してみる その22024/04/26の勉強会で発表されたものです。
Amazon SES を勉強してみる その22024/04/26の勉強会で発表されたものです。Amazon SES を勉強してみる その22024/04/26の勉強会で発表されたものです。
Amazon SES を勉強してみる その22024/04/26の勉強会で発表されたものです。iPride Co., Ltd.
 
新人研修 後半 2024/04/26の勉強会で発表されたものです。
新人研修 後半        2024/04/26の勉強会で発表されたものです。新人研修 後半        2024/04/26の勉強会で発表されたものです。
新人研修 後半 2024/04/26の勉強会で発表されたものです。iPride Co., Ltd.
 
業務で生成AIを活用したい人のための生成AI入門講座(社外公開版:キンドリルジャパン社内勉強会:2024年4月発表)
業務で生成AIを活用したい人のための生成AI入門講座(社外公開版:キンドリルジャパン社内勉強会:2024年4月発表)業務で生成AIを活用したい人のための生成AI入門講座(社外公開版:キンドリルジャパン社内勉強会:2024年4月発表)
業務で生成AIを活用したい人のための生成AI入門講座(社外公開版:キンドリルジャパン社内勉強会:2024年4月発表)Hiroshi Tomioka
 
NewSQLの可用性構成パターン(OCHaCafe Season 8 #4 発表資料)
NewSQLの可用性構成パターン(OCHaCafe Season 8 #4 発表資料)NewSQLの可用性構成パターン(OCHaCafe Season 8 #4 発表資料)
NewSQLの可用性構成パターン(OCHaCafe Season 8 #4 発表資料)NTT DATA Technology & Innovation
 
LoRaWANスマート距離検出センサー DS20L カタログ LiDARデバイス
LoRaWANスマート距離検出センサー  DS20L  カタログ  LiDARデバイスLoRaWANスマート距離検出センサー  DS20L  カタログ  LiDARデバイス
LoRaWANスマート距離検出センサー DS20L カタログ LiDARデバイスCRI Japan, Inc.
 
LoRaWAN スマート距離検出デバイスDS20L日本語マニュアル
LoRaWAN スマート距離検出デバイスDS20L日本語マニュアルLoRaWAN スマート距離検出デバイスDS20L日本語マニュアル
LoRaWAN スマート距離検出デバイスDS20L日本語マニュアルCRI Japan, Inc.
 

Kürzlich hochgeladen (7)

Amazon SES を勉強してみる その32024/04/26の勉強会で発表されたものです。
Amazon SES を勉強してみる その32024/04/26の勉強会で発表されたものです。Amazon SES を勉強してみる その32024/04/26の勉強会で発表されたものです。
Amazon SES を勉強してみる その32024/04/26の勉強会で発表されたものです。
 
Amazon SES を勉強してみる その22024/04/26の勉強会で発表されたものです。
Amazon SES を勉強してみる その22024/04/26の勉強会で発表されたものです。Amazon SES を勉強してみる その22024/04/26の勉強会で発表されたものです。
Amazon SES を勉強してみる その22024/04/26の勉強会で発表されたものです。
 
新人研修 後半 2024/04/26の勉強会で発表されたものです。
新人研修 後半        2024/04/26の勉強会で発表されたものです。新人研修 後半        2024/04/26の勉強会で発表されたものです。
新人研修 後半 2024/04/26の勉強会で発表されたものです。
 
業務で生成AIを活用したい人のための生成AI入門講座(社外公開版:キンドリルジャパン社内勉強会:2024年4月発表)
業務で生成AIを活用したい人のための生成AI入門講座(社外公開版:キンドリルジャパン社内勉強会:2024年4月発表)業務で生成AIを活用したい人のための生成AI入門講座(社外公開版:キンドリルジャパン社内勉強会:2024年4月発表)
業務で生成AIを活用したい人のための生成AI入門講座(社外公開版:キンドリルジャパン社内勉強会:2024年4月発表)
 
NewSQLの可用性構成パターン(OCHaCafe Season 8 #4 発表資料)
NewSQLの可用性構成パターン(OCHaCafe Season 8 #4 発表資料)NewSQLの可用性構成パターン(OCHaCafe Season 8 #4 発表資料)
NewSQLの可用性構成パターン(OCHaCafe Season 8 #4 発表資料)
 
LoRaWANスマート距離検出センサー DS20L カタログ LiDARデバイス
LoRaWANスマート距離検出センサー  DS20L  カタログ  LiDARデバイスLoRaWANスマート距離検出センサー  DS20L  カタログ  LiDARデバイス
LoRaWANスマート距離検出センサー DS20L カタログ LiDARデバイス
 
LoRaWAN スマート距離検出デバイスDS20L日本語マニュアル
LoRaWAN スマート距離検出デバイスDS20L日本語マニュアルLoRaWAN スマート距離検出デバイスDS20L日本語マニュアル
LoRaWAN スマート距離検出デバイスDS20L日本語マニュアル
 

20190919 よくご相談いただくセキュリティの質問と考え方

  • 1. © 2019, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Amazon Confidential and Trademark© 2019, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Amazon Confidential and Trademark Solutions Architect ⼤松 宏之 2019/09/19 よくご相談いただくセキュリティの 質問と考え⽅
  • 2. © 2019, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Amazon Confidential and Trademark ⾃⼰紹介 ⼤松 宏之(おおまつ ひろゆき) 所属︓Solution Architect 経歴︓情報システム部⾨でインフラ(Network, Mail, Web)を担当する傍ら、 某ネットワーク系イベントのチームメンバーを経験、その後AWSへ 好きなAWSサービス︓Amazon GuardDuty, AWS Transit Gateway
  • 3. © 2019, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Amazon Confidential and Trademark 本セッションの⽬的 よくご相談いただく実際のセキュリティの質問を通して、 取り組み⽅を理解していただくこと
  • 4. © 2019, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Amazon Confidential and Trademark 良い機会なのでおさらい
  • 5. © 2019, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Amazon Confidential and Trademark 責任共有モデル
  • 6. © 2019, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Amazon Confidential and Trademark ホワイトペーパー AWSセキュリティベストプラクティス https://d1.awsstatic.com/whitepapers/ja_JP/Security/AWS_Security_Best_Practices.pdf
  • 7. © 2019, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Amazon Confidential and Trademark Trusted Advisor AWS環境を⾃動監視し推薦設定をお知らせする コスト最適化、パフォーマンス、セキュリティ、耐障害性、サービス制限に関 するアドバイス • 不要リソースやアイドル状態のリソースを検出 • リザーブドインスタンスの利⽤状況を可視化 • セキュリティー脆弱性の通知 • AZ間のリソースのバランスの最適化 • サービス制限の閾値超え通知 https://aws.amazon.com/jp/premiumsupport/trustedadvisor/best-practices/
  • 8. © 2019, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Amazon Confidential and Trademark よくいただく質問
  • 9. © 2019, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Amazon Confidential and Trademark Q. セキュリティ対策なにをすべきですか︖ Q. なにか起きた時どう対応すれば良いでしょうか︖
  • 10. © 2019, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Amazon Confidential and Trademark Q. セキュリティ対策なにをすべきですか︖ Q. なにか起きた時どう対応すれば良いでしょうか︖
  • 11. © 2019, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Amazon Confidential and Trademark 継続的セキュリティをやる意義 環境変化適応 スピード コスト最適 セキュリティ対策 は実施した瞬間 から危殆化する セキュリティ 侵害は攻撃側 の⽅が速い リスクベース のアプローチ で考える
  • 12. © 2019, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Amazon Confidential and Trademark セキュリティリスクの⽅程式 脅威 脆弱性 情報資産 Threats Vulnerabilities Assets 標的型攻撃 マルウェア サイバー攻撃 セキュリティホール 設定ミス ⼼理的要素 機密情報 個⼈情報 知的財産
  • 13. © 2019, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Amazon Confidential and Trademark リスクの分析と可視化 リスク分析 情報資産分析脆弱性分析脅威分析 ✓異常検知 ✓脅威インテリジェンス ✓脆弱性診断 ✓ベンチマーク評価 ✓ユーザー振る舞い分析 ✓情報漏洩防⽌
  • 14. © 2019, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Amazon Confidential and Trademark リスクの分析と可視化 リスク分析 情報資産分析脆弱性分析脅威分析 ✓異常検知 ✓脅威インテリジェンス ✓脆弱性診断 ✓ベンチマーク評価 ✓ユーザー振る舞い分析 ✓情報漏洩防⽌ Amazon GuardDuty Amazon Inspector Amazon Macie
  • 15. © 2019, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Amazon Confidential and Trademark 継続的監視と脅威検知 – Amazon GuardDuty 悪意のあるスキャン インスタンスへの脅威 アカウントへの脅威 HIG H MEDIU M LOW 検出結果データソース脅威の種類 ・ポートスキャン ・総当たり攻撃 ・C&Cサーバーとの通信 ・アウトバウンドDDoS ・不正なAPIの呼び出し ・予期しないリソースアクセス 機械学習を⽤いたクラウドネイティブな脅威検知サービス VPC Flow logs (ネットワークログ) DNS Logs (DNSクエリログ) AWS CloudTrail (API操作ログ) Amazon GuardDuty
  • 16. © 2019, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Amazon Confidential and Trademark プラットフォーム脆弱性分析 – Amazon Inspector CVEルールに基づいた脆弱性診断結果画⾯ • ホスト型脆弱性診断サービス • CVE(共通脆弱性識別⼦)やCIS業界ベンチマークに 基づいたリスク評価 • エグゼクティブサマリー含めた評価レポート BUILD CO DE TEST CO NFIGURE M O NITO R PLAN DEPLO Y API連携によって開発運⽤プロセスにリスク評価を統合 Amazon Inspector
  • 17. © 2019, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Amazon Confidential and Trademark Amazon Inspector のルールパッケージ • ホスト評価のルール • CVEに基づく⼀般的な脆弱性 • CIS Operating System Security Configuration Benchmarks • セキュリティのベストプラクティス • 実⾏時の動作の分析 • ネットワーク到達可能性のルール
  • 18. © 2019, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Amazon Confidential and Trademark 事業価値のあるデータを保護 – Amazon Macie • 継続的監視によりデータ漏えいや不正 アクセスを検知 • 個⼈特定情報 (PII)、個⼈医療情報 (PHI)、知的財産 (IP)、ソースコード、 認証情報などの機密データを識別 • ユーザー振る舞い分析により、リスク の⾼い不審なアクティビティを特定 S3に保存データの分類と可視化 CloudTrailイベントの時系列表⽰ 情報漏えい防⽌(DLP) + ユーザー振る舞い分析(UEBA)
  • 19. © 2019, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Amazon Confidential and Trademark リスクの分析と可視化 リスク分析 情報資産分析脆弱性分析脅威分析 ✓異常検知 ✓脅威インテリジェンス ✓脆弱性診断 ✓ベンチマーク評価 ✓ユーザー振る舞い分析 ✓情報漏洩防⽌ Amazon GuardDuty Amazon Inspector Amazon Macie AWS Security Hub
  • 20. © 2019, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Amazon Confidential and Trademark リスク分析ダッシュボード – AWS Security Hub AWS環境のセキュリティ・コンプライアンス状態を可視化 AWS Security Hub 管理コンソール画 ⾯ Amazon Macie Amazon Inspector Amazon GuardDuty Compliance Check
  • 21. © 2019, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Amazon Confidential and Trademark リスクベースアプローチによる優先順位づけ Amazon Macie Amazon Inspector Amazon GuardDuty セキュリティリスク リスクベースアプローチ AWS Security Hub 現時点のリスクの偏在を監視
  • 22. © 2019, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Amazon Confidential and Trademark ベースラインアプローチによる補完 Amazon Macie Amazon Inspector Amazon GuardDuty セキュリティリスク リスクベースアプローチ AWS Security Hub 企業の守らなければいけないルールからの逸脱を評価 AWS Config コンプライアンスルール Compliance Check ベースラインアプローチ
  • 23. © 2019, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Amazon Confidential and Trademark AWS Config による構成変更の記録
  • 24. © 2019, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Amazon Confidential and Trademark マルチアカウント環境での統制 セキュリティ管理者アカウントで組織全体を監視 ガバナンス AWS Organizations Amazon Macie Amazon Inspector Amazon GuardDuty セキュリティリスク AWS Config コンプライアンスルール Compliance Check
  • 25. © 2019, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Amazon Confidential and Trademark マルチアカウント戦略 AWS Organizationsで以下のアカウントを作成・管理 • マスターアカウント • 共有サービスアカウント • ログ管理⽤アカウント • セキュリティアカウント • セキュリティ管理者への通知 • Security Hub上でメンバーアカウントを監視 • Security HubでFindingsを集約
  • 26. © 2019, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Amazon Confidential and Trademark Q. セキュリティ対策なにをすべきですか︖ Q. なにか起きた時どう対応すれば良いでしょうか︖
  • 27. © 2019, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Amazon Confidential and Trademark Answer リスクを把握 - GuardDuty を全リージョンで有効化 - InspectorでEC2インスタンスを評価 - MacieでS3にある重要データの棚卸し - Security Hub でデータ集約して可視化 企業ルールとのギャップを認識 - Configで全リソースの設定変更記録 - Security HubでComplaiance Standardsを有効化 セキュリティ管理者アカウントで組織全体の監視 - セキュリティアカウントを作成 - Security Hub上で監視対象のメンバーアカウントを追加 - Security HubでFindingsを集約通知
  • 28. © 2019, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Amazon Confidential and Trademark Q. セキュリティ対策なにをすべきですか︖ Q. なにか起きた時どう対応すれば良いでしょうか︖
  • 29. © 2019, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Amazon Confidential and Trademark インシデントレスポンス - AWS環境内のセキュリティインシデント対応の基本概念の理解 - セキュリティイベントを処理する前に、クラウドインシデント対応には経 験と教育が不可⽋ - クラウドにおけるインシデント対応の成功の秘訣は、教育、準備、訓練、 および反復
  • 30. © 2019, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Amazon Confidential and Trademark 教育 準備(⼈と技術) 訓練 反復
  • 31. © 2019, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Amazon Confidential and Trademark 教育 準備(⼈と技術) 訓練 反復
  • 32. © 2019, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Amazon Confidential and Trademark 責任共有モデル
  • 33. © 2019, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Amazon Confidential and Trademark インシデント対応 – 設計⽬標 - 対応⽬標の設定 - クラウドを利⽤した対応 - 持っているものと必要なものを知る - 再構築メカニズムの利⽤ - 可能な限り⾃動化 - スケーラブルなソリューションの選択 - プロセスの学習と改善
  • 34. © 2019, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Amazon Confidential and Trademark セキュリティインシデント - 区分 サービス インフラストラクチャ アプリケーション
  • 35. © 2019, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Amazon Confidential and Trademark セキュリティイベントの指標 ログとモニタリング 請求データ 脅威インテリジェンス パトナーツール AWSからの連絡 連絡先 インシデントとして検知もれしてしまう可能性のあるセキュリティイベントへの対応 いくつかの⽅法を検討して、 AWSクラウド環境でセキュリティ関連のイベントを検出
  • 36. © 2019, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Amazon Confidential and Trademark 教育 準備(⼈と技術) シミュレート 反復
  • 37. © 2019, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Amazon Confidential and Trademark 準備(⼈と技術) 役割と責任の定義 組織内の⼈間の責任と役割の確認 - 第三者が関与する必要があるかどうかの検討 - 信頼できるパートナー - 影響を受けるアプリケーション・リソースの所有者 依存関係を減らし、応答時間を短縮するためのトレーニングの提供 - AWS認定トレーニング https://aws.amazon.com/jp/training/
  • 38. © 2019, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Amazon Confidential and Trademark 準備(⼈と技術) 対応メカニズムの定義 - 関係者と関連する連絡先を特定 - 適切なアクセス権があることを確認 - システム構成が理解できるドキュメントの準備 - インシデントを調査および修正する⼿順を定義 受け⼊れやすく適応性のあるセキュリティ⽂化を作成 予期しないセキュリティイベントの対応 - 信頼できるセキュリティパートナーと協⼒
  • 39. © 2019, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Amazon Confidential and Trademark 未知なるものへの対応 セキュアである状態の定義 - 確実な状態を認識しておけば、その逆が不明なもの 教育、コミュニケーション、研究 攻撃対象範囲の削減 - 対象を減らし、未知の攻撃に対する時間を増やす アラート - 使⽤しない地域またはサービスで発⽣するアクティビティ 機械学習
  • 40. © 2019, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Amazon Confidential and Trademark 教育 準備(⼈と技術) シミュレート 反復
  • 41. © 2019, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Amazon Confidential and Trademark アカウントへのアクセス準備 インシデントに関係する環境とリソースへのアクセス - フェデレーション - クロスアカウント - 認証
  • 42. © 2019, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Amazon Confidential and Trademark アカウントへのアクセス準備 想定されるアクセスパターン 間接アクセス - 専⾨家やインシデント対応チームからの指⽰を受けて対応を実⾏ 直接アクセス - インシデント対応者が直接アクセス 代替アクセス - インシデントがIDや通信に影響している場合、別のアカウントで対応 ⾃動アクセス - 対応を⾃動化する場合、EC2やLambda⽤に専⽤のロールを作成
  • 43. © 2019, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Amazon Confidential and Trademark プロセスの準備 調査と修復に必要な関連プロセスを定義および準備 - 調査と修復の流れと、その中での⽅針決定のやり⽅を明確化 - 代替アカウント - View or Copy Data - EBS スナップショットの共有 - CloudWatch Logs の共有 - 書き換え出来ないストレージ の利⽤ - イベントの近くでのリソースの利⽤ - リソースの分離 - フォレンジックワークステーションの起動
  • 44. © 2019, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Amazon Confidential and Trademark サポート AWS Support - サポートプラン - リソースに影響を与える問題のサポート - Abuse チーム - Amazon EC2の不正使⽤を報告 - https://support.aws.amazon.com/#/contacts/report-abuse DDoS 対策 - AWS Shield Standard/Advanced AWS Shield
  • 45. © 2019, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Amazon Confidential and Trademark 教育 準備(⼈と技術) 訓練 反復
  • 46. © 2019, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Amazon Confidential and Trademark シミュレーションの価値 - 検証 - シミュレーションとトレーニングスタッフから学ぶ - コンプライアンスまたは契約上の義務に従う - コンプライアンスのための成果物の⽣成 - アジャイル - ⾼速化と改善 - コミュニケーションとエスカレーションの改善 - まれに予想外の良い⽅法を発⾒できる
  • 47. © 2019, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Amazon Confidential and Trademark シミュレーションベースの訓練 1.重要な問題を想定 2.熟練したセキュリティエンジニアを特定 3.現実的なモデルシステムの構築 4.シナリオ要素の構築とテスト 5.他のセキュリティ担当者と組織横断的な参加者を招待 6.シミュレーションを実⾏ 7.振り返り、測定、改善、その繰り返し
  • 48. © 2019, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Amazon Confidential and Trademark シミュレーションの例 - ネットワーク構成またはリソースへの不正な変更 - 開発者の設定ミスにより誤って公開された資格情報 - 開発者の設定ミスにより誤って公開された機密コンテンツ - 疑わしい悪意のあるIPアドレスと通信しているWebサーバーの分離 https://scaling-threat-detection.awssecworkshops.jp/
  • 49. © 2019, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Amazon Confidential and Trademark 教育 準備(⼈と技術) 訓練 反復
  • 50. © 2019, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Amazon Confidential and Trademark Runbooks - 事前に計画を⽴て、独⾃のセキュリティ対応⼿順を定義 - 繰り返し可能なすべてのタスクは⾃動化を推奨 Runbook の作成 - まずは現在存在するアラートに集中 - 実⾏するプロセスの⼿動対応を定義 - プロセスをテストし、反復処理して、コアロジックを改善 Getting Started - Trusted Advisor, AWS Config, GuardDuty, Macie によって⽣成されたイベン トに焦点
  • 51. © 2019, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Amazon Confidential and Trademark ⾃動化 侵害発⽣から修復まで 検出に2〜7⽇ 21% 修復に2〜7⽇ 29% Incident Response survey by SANS in 2016 https://www.sans.org/reading-room/whitepapers/incident/paper/37047
  • 52. © 2019, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Amazon Confidential and Trademark イベント駆動対応の例 https://aws.amazon.com/jp/blogs/mt/monitor-changes-and-auto-enable-logging-in-aws-cloudtrail/ Lambda SNSCloudWath Event CloudTrailIAM User 1. disable logging 2. Change event detected 3. Triggers the function 4. Publish message 5. send email 6. re-enable logging
  • 53. © 2019, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Amazon Confidential and Trademark インシデント対応例
  • 54. © 2019, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Amazon Confidential and Trademark インシデント対応例 – サービス 例えば、CloudTrail のログの無効化や、意図しない設定変更が発⽣した場合 - アイデンティティ - AWS CloudTrail、AWS Config、AWS Trusted Advisor、AWS CloudWatch Eventsなど、AWS CloudTrailロギングが無効になった ことを識別する複数の検出コントロール - リソース - ツールとサービスを使⽤して、セキュリティの誤設定の特定 - Trusted Advisor - AWS Partner Competency Program - Configuration and Vulnerability Analysis
  • 55. © 2019, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Amazon Confidential and Trademark インシデント対応例 - インフラストラクチャ 例えば、EC2インスタンスに異常を検知した場合 1. EC2インスタンスのメタデータ取得 2. インスタンスの削除保護を有効にして、インスタ ンスを偶発的な終了から保護 3. インスタンスのIPアドレスへのネットワークトラ フィックを明⽰的に拒否 4. Auto Scalingグループからデタッチ 5. 関連するElastic Load Balancingサービスから Amazon EC2インスタンスを登録解除 6. EBSデータボリュームのスナップショットを作成 7. 調査のために検疫済みとしてAmazon EC2インス タンスにタグを付け、調査に関連するトラブルチ ケットなどの関連するメタデータを追加
  • 56. © 2019, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Amazon Confidential and Trademark インシデント対応例 - インフラストラクチャ 検討のポイント - オンライン or オフライン調査の決定 - 揮発性データのキャプチャ - Systems Manager の活⽤ - キャプチャの⾃動化
  • 57. © 2019, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Amazon Confidential and Trademark Q. セキュリティ対策なにをすべきですか︖ Q. なにか起きた時どう対応すれば良いでしょうか︖
  • 58. © 2019, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Amazon Confidential and Trademark Answer - 基本的なセキュリティインシデント対応の概念を考慮することが重要 - 使⽤可能なコントロール、クラウド機能、および修復オプションを組み合 わせて、クラウド環境のセキュリティを向上 - ⼩規模から始めて応答速度を向上させる⾃動化機能を採⽤しながら繰り返 す
  • 59. © 2019, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Amazon Confidential and Trademark その他の参考資料 AWS Security Workshop AWSアカウントをお持ちの⽅であれば、読みながら実施出来る実地ハンズオンのコンテンツ - https://awssecworkshops.jp - https://awssecworkshops.com AWS WAF セキュリティオートメーション - https://aws.amazon.com/jp/solutions/aws-waf-security-automations/ [AWS Summit Tokyo 2018] AWS によるセキュリティ・オートメーションの実践 - 動画 https://www.youtube.com/watch?v=qRkLV4qoXAY - 資料 https://d1.awsstatic.com/events/jp/2018/summit/tokyo/aws/38.pdf [AWS Summit Tokyo 2018] DevSecOps時代のクラウドセキュリティ - https://d1.awsstatic.com/events/jp/2018/summit/tokyo/partner/15-2.pdf
  • 60. © 2019, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Amazon Confidential and Trademark© 2019, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Amazon Confidential and Trademark Thank You !