Upgrade to Pro — share decks privately, control downloads, hide ads and more …

600アカウントのセキュリティを見る

gassara-kys
November 08, 2021

 600アカウントのセキュリティを見る

AWS SecurityRoadshow2021で登壇しました。弊社でのクラウドセキュリティ(特にAWS関連)の運用についての話になります。

資料中に登場するRISKENというツールは今後OSSとして公開予定しています。登壇時点ではコンテナイメージとドキュメントを公開しています(ソースコードの公開は後日予定しています)

RISKENのデモ動画やリポジトリは以下になります。

RISKEN: https://github.com/ca-risken/doc
デモ動画: https://youtu.be/3HbIpBDmSRw
AWS Security Roadshow 2021: https://aws.amazon.com/jp/about-aws/events/2021/securityroadshow/

gassara-kys

November 08, 2021
Tweet

More Decks by gassara-kys

Other Decks in Technology

Transcript

  1. こんにちは 小笠原 清志 画像 2017年度 CyberAgent ジョイン System Security 推進

    Group @gassara-kys 娘とフォートナイト(ゲーム)にハマってます @gassara5
  2. AWS のモニタリング データソース 区分 概要 Amazon GuardDuty AWS AWS が提供するマネージド型の脅威検知サービスです。

    有料ですが非常にコスパがよくオススメです。 AWS IAM AccessAnalyzer AWS AWS が提供するセキュリティサービスです。Amazon Simple Storage Service (Amazon S3) や Amazon Simple Queue Service (Amazon SQS) などのリソースが外部NWからアクセス可能かを 解析してくれます AdminChecker 独自 リスクの高い IAM ユーザや IAM ロールを解析してくれる独自サービスです CloudSploit OSS aqua securityさんのCloudSploitというオープンソースです。AWS 全体を網羅的に見てくれる CSPMツールです。 Portscan 独自 nmapを用いたポートスキャンをベースにNW境界の問題点を解析するサービスです Activity 独自 AWS ConfigとCloudTrailからリソースの構成変更の履歴やアクティビティのタイムラインを表示 してくれるサービスです
  3. 他にもいろいろやってます 識別 Identity 防御 Protect 検知 Detect 対応 Respond 復旧

    Recover いいラーニング EDR 脆弱性診断 SIEM on Amazon OpenSearch Service NIST Cyber Security Framework(AWSのホワイトペーパー) IdP (SSO)
  4. まとめ • 確認作業がツライ 😢 • 増え続けるクラウド ☁ • 属人化 💪

    • お金かかりすぎ 💸 自動化 ✅ 横展開するだけの状態☀ モデル化してツールに組み 込んだ 🤖 数億円/年→200万円/年 📉