Upgrade to Pro — share decks privately, control downloads, hide ads and more …

AWSから届く通知 「Abuse Report」の対応 JAWS-UG福岡 #14

AWSから届く通知 「Abuse Report」の対応 JAWS-UG福岡 #14

AWS 環境利用における、無視してはいけない通知「Abuse Report」の概要と対応をまとめました。

・参考文献
AWSではじめるクラウドセキュリティ 巻末「これからの学習のために」P.297https://www.amazon.co.jp/dp/4910313036
AWS 利用規約https://aws.amazon.com/jp/aup/
AWSより「Abuse Report」といった件名の通知が届いたとき、対応すべきこと | DevelopersIO https://dev.classmethod.jp/articles/tsnote-abuse-notice-001/
AWS の不正使用の報告を確認して対応する | AWS re:Post https://repost.aws/ja/knowledge-center/aws-abuse-report

もっさん

August 02, 2023
Tweet

More Decks by もっさん

Other Decks in Technology

Transcript

  1. 2 自己紹介 もっさん(@_mossann_t) / Yuuki Iyotani クラスメソッド株式会社 AWS事業本部 カスタマーソリューション部 ITサービスマネージャー改め

    AWSインストラクター(見習い) コミュニティ AKIBA.AWS ONLINE 運営 / 2023 Japan AWS All Certifications Engineers / 書籍「AWSの知識地図」第3章 執筆担当 好きなもの : 読書、土日朝の特撮ヒーローたち
  2. 14 慌てないために レポートが必要な状況を発生させない、 リスクを早期に検知することが大事 • Security Hub • Trusted Advisor

    • GuardDuty • Inspector 「AWSではじめるクラウドセキュリティ」にハンズオンの手順があります!
  3. 15 本日のまとめ • Abuse Report は、 対応が必要な脆弱性や不正利用の通知 • Abuse Report

    が届いたら、早急に以下を実施 • ただちに中身を確認・返信 • 早急な暫定対応 • なるべく早期に恒久対応を完了 • 対応完了を AWS へ連絡
  4. 16 参考資料 • AWSではじめるクラウドセキュリティ 巻末「これからの学習のために」P.297 https://www.amazon.co.jp/dp/4910313036 • AWS 利用規約 https://aws.amazon.com/jp/aup/

    • AWSより「Abuse Report」といった件名の通知が届いたとき、 対応すべきこと | DevelopersIO https://dev.classmethod.jp/articles/tsnote-abuse-notice-001/ • AWS の不正使用の報告を確認して対応する | AWS re:Post https://repost.aws/ja/knowledge-center/aws-abuse-report