Upgrade to Pro — share decks privately, control downloads, hide ads and more …

クラウドセキュリティとの付き合い方 / wakate.org 2022

gassara-kys
September 23, 2022

クラウドセキュリティとの付き合い方 / wakate.org 2022

第55回情報科学若手の会(2022-09-24)での発表資料です。

クラウドセキュリティに関してMITRE ATT&CKマトリックスの抽象的なモデルと具体的な脅威シナリオを通してケーススタディしていくようなコンテンツです。

gassara-kys

September 23, 2022
Tweet

More Decks by gassara-kys

Other Decks in Technology

Transcript

  1. こんにちは 小笠原 清志 画像 2017年度 CyberAgent ジョイン System Security 推進

    Group @gassara-kys FortniteやSplatoon3の修行をしています @gassara5
  2. cloud-accountの漏洩(どう対処する?) • 漏洩する恐れのあるIAMキーに着目する • そもそもキーの発行自体を可能な限りなくす • IAMに管理者権限などがついてないかを見る • 管理権限がある場合にはMFAを有効にする ◦

    Uberのsecurity updateではそれすら突破されたという事例も • キーの保存場所は安全かを確認する(例えばpublicなソースコードリ ポジトリに存在しないか、など)