Upgrade to Pro — share decks privately, control downloads, hide ads and more …

スタートアップが AWS FTR を取得するべき理由

izzii
May 27, 2024

スタートアップが AWS FTR を取得するべき理由

izzii

May 27, 2024
Tweet

More Decks by izzii

Other Decks in Technology

Transcript

  1. 本日のテイクノート
 スタートアップが AWS FTR を取得するべき理由は
 
 セキュリティ知識がなくても
 かなり具体的な ToDo を通して


    価値あるコンプライアンス型セキュリティを
 進める事ができるから!
 そして後でやるより今やったほうが高コスパ!

  2. AWS FTR とは?
 AWS Fundamental Technical Review の略称で、
 AWS からのレビューを受けて認定をもらう仕組みです。


    パートナーステージを Validated に上げるために必要です。
 パートナーであれば無料で受けられます!!
 対象はソフトウェアベンダーだけではありません!!
 参考:https://aws.amazon.com/jp/blogs/psa/what-is-aws-ftr/ 

  3. AWS FTR のレビュー内容
 - Partner Hosted 
 - サポートレベル
 -

    アーキテクチャレビュー 
 - AWS ルートアカウント 
 - AWS からの連絡 
 - AWS CloudTrail 
 - アイデンティティおよびアクセス管理 
 - 運用セキュリティ 
 - ネットワークセキュリティ 
 - バックアップと復元 
 - レジリエンス
 - Amazon S3 バケットアクセス 
 - クロスアカウントアクセス 
 - 機密データ
 - 規則遵守の検証プロセス 
 (注意)最新や詳細の情報は
 AWS から直接得てください!

  4. (余談)個人的にはツール系も好きです
 
 
 
 
 
 
 
 過剰気味に脆弱性を教えてくれるので、
 意味があるものを判断して対処するとよい。


    (注意)発表者はコンプライアンスを広義解 釈している嫌いがあります笑 
 文脈によって使い分けてください! 

  5. AWS FTR 振り返り
 なセキュリティコンプライアンス
 AWS を使ったサービスの
 セキュア化の 1st ステップにおすすめ
 -

    認定がもらえる
 - 取得と維持が無料
 - 必要最低限に絞られている印象(どの会社でもマッチするのでは?)
 - ToDo が具体的
 - プロダクトセキュリティに特化

  6. SECOPS-001 脆弱性管理を実施する
 テックタッチでは
 Github dependabot
 AWS Inspector
 AWS Lambda
 Looker

    Studio
 Slack
 の組み合わせで実施しています。
 脆弱性の即時対応と、定期的な脆弱性の削減が運用に載ると 安心感が爆上げです。
 ダッシュボードのスクショを
 載せるわけにもいかず🥺

  7. 本日のテイクノート
 スタートアップが AWS FTR を取得するべき理由は
 
 セキュリティ知識がなくても
 かなり具体的な ToDo を通して


    価値あるコンプライアンス型セキュリティを
 進める事ができるから!
 そして後でやるより今やったほうが高コスパ!