Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
AWSセキュリティに入門した話
Search
Sponsored
·
Your Podcast. Everywhere. Effortlessly.
Share. Educate. Inspire. Entertain. You do you. We'll handle the rest.
→
auoie
June 09, 2025
240
3
Share
Embed
Copy iframe code
Copy JS code
Copy link
Start on current slide
AWSセキュリティに入門した話
2025/06/10 JAWS-UG朝会 #70
auoie
June 09, 2025
More Decks by auoie
See All by auoie
re:Invent 2024 と re:Inforce 2025 の現地参加報告
auoie
0
13
会社と若手を強くするコミュニティの活用法
auoie
1
270
TransitGatewayをクロスアカウント・クロスリージョンで接続してみた
auoie
2
190
DevSecOps入門しました
auoie
0
210
AWS3年目、TypeScript初心者がCDK を使いこなせるのか?第一歩で感じたハードルとメリット
auoie
1
2.1k
Featured
See All Featured
実際に使うSQLの書き方 徹底解説 / pgcon21j-tutorial
soudai
PRO
201
75k
Have SEOs Ruined the Internet? - User Awareness of SEO in 2025
akashhashmi
0
370
Fantastic passwords and where to find them - at NoRuKo
philnash
52
3.7k
Believing is Seeing
oripsolob
1
150
Accessibility Awareness
sabderemane
1
140
Documentation Writing (for coders)
carmenintech
77
5.4k
Why Our Code Smells
bkeepers
PRO
340
58k
Max Prin - Stacking Signals: How International SEO Comes Together (And Falls Apart)
techseoconnect
PRO
0
180
Mozcon NYC 2025: Stop Losing SEO Traffic
samtorres
1
260
Marketing Yourself as an Engineer | Alaka | Gurzu
gurzu
0
240
WCS-LA-2024
lcolladotor
0
640
Mind Mapping
helmedeiros
PRO
1
250
Transcript
AWSセキュリティに 入門した話 2025/06/10 JAWS-UG 朝会 Mayuko Ide/@mayuko_auoie
自己紹介 • 井出 真悠子/@mayuko_auoie • 株式会社サーバーワークス所属 • 業務 • 2022/03~2025/03
• SREチームで構築や運用に従事 • 2025/03~ • セキュリティ部門
AWSのセキュリティ 何から始めますか?
AWSのセキュリティ • ランサムウェア • DDoS攻撃 • 脆弱性 • 情報漏洩 など…
脅威
AWSのセキュリティ • ランサムウェア • DDoS攻撃 • 脆弱性 • 情報漏洩 など…
脅威 サービス • AWS Identity and Access Management (IAM) • AWS Config • AWS CloudTrail • AWS Security Hub • Amazon GuardDuty • AWS WAF など… 現在 30 以上のサービスがある
AWSのセキュリティ AWS の正解を調べてみた いろいろなドキュメントがある! 何から手をつければいいか分からない
ドキュメント • Well-Architected Framework – セキュリティの柱 • https://docs.aws.amazon.com/ja_jp/wellarchitected/latest/security-pillar/welcome.html • セキュリティインシデント対応ガイド
• https://docs.aws.amazon.com/ja_jp/whitepapers/latest/aws-security-incident-response-guide/welcome.html • AWS Security Incident Response テクニカルガイド • https://docs.aws.amazon.com/ja_jp/security-ir/latest/userguide/security-incident-response-guide.html • DDoSレジリエンスのベストプラクティス • https://docs.aws.amazon.com/ja_jp/whitepapers/latest/aws-best-practices-ddos-resiliency/aws-best-practices-ddos-resiliency.html
何からやる?
AWS Security Hub
AWS Security Hub とは • AWSアカウント全体のセキュリティ状態を可視化 • セキュリティ業界標準やAWSのベストプラクティスに基づいた 評価
AWS Security Hub とは
AWS Security Hub とは [EC2.6] VPC flow logging should be
enabled in all VPCs
AWS Security Hub から 始めるメリット
AWS Security Hub から始めるメリット • 自分の環境のセキュリティ状態が見える • 修復手順がドキュメントにあり、対応の要点が分かる • セキュリティのポイントが網羅的につかめる
AWS Security Hub から始めるメリット • AWSアカウント全体のセキュリティ状態が見える • セキュリティのポイントが網羅的につかめる • 修復手順がドキュメントにあり、対応の要点が分かる
改善対応を進めると 何が優先でどう対応するかが分かってくる
まとめ
まとめ • まずは AWS Security Hub から始めるのがおすすめ • AWS 公式ドキュメントも活用する
ご清聴ありがとうございました