Upgrade to Pro — share decks privately, control downloads, hide ads and more …

10分で完全に理解するGuardDutyのS3マルウェア保護

 10分で完全に理解するGuardDutyのS3マルウェア保護

AWS re:Inforce 2024のre:capイベントである「JAWS-UG千葉支部#37(オンライン) 世界最速 re:Inforce re:capイベント」で登壇した資料です。
詳しくはこちら
https://dev.classmethod.jp/articles/s3-malware-protection-jawsug-chiba/

cm-usuda-keisuke

June 13, 2024
Tweet

More Decks by cm-usuda-keisuke

Other Decks in Technology

Transcript

  1. 3 ⾃⼰紹介 ⾅⽥佳祐(うすだけいすけ) ・クラスメソッド株式会社 / AWS事業本部 シニアソリューションアーキテクト セキュリティチームリーダー 2021 APN

    Ambassador 2023 APN AWS Top Engineers (Security) AWS Security Hero (2023~) ・CISSP ・Security-JAWS運営 ・好きなサービス: Amazon GuardDuty AWS Security Hub Amazon Detective みんなのAWS (技術評論社) Amazon GuardDuty AWS Security Hub Amazon Detective
  2. 12 ブロック⽅法 TBAC(ABAC)で⽌める バケットポリシーを設定 する GuardDutyMalware ScanStatus: NO_THREATS_FOUND 以外を⽌めるようにする S3

    のマルウェア対策でタグベースのアクセス制御 (TBAC) を使用する - Amazon GuardDuty https://docs.aws.amazon.com/guardduty/latest/ug/tag-based-access-s3-malware-protection.html
  3. 15 料⾦体系 従量課⾦ ファイル数とファイルサイズ • Per GB / month $0.79

    per GB • Objects evaluated / month $0.282 per 1k objects EBSの参考値 • Per GB / month $0.05 per GB
  4. 23