Upgrade to Pro — share decks privately, control downloads, hide ads and more …

Google Cloud Next '20 Recap Security Section

Taisei Ito
September 12, 2020

Google Cloud Next '20 Recap Security Section

Taisei Ito

September 12, 2020
Tweet

More Decks by Taisei Ito

Other Decks in Technology

Transcript

  1. 自己紹介 • 伊藤 太斉(Taisei Ito) ◦ @kaedemalu(Twitter, Github) ◦ フューチャー株式会社

    ▪ Technology Innovation Group / DX Unit ◦ コンサルタント&インフラエンジニア ◦ #GCP #Terraform • Community ◦ GCPUG Shonan Staff ◦ CloudNative Days Tokyo Committee
  2. Security Command Center • Security Command Centerで検知できるもの ◦ Standard Tier

    ▪ 脆弱性 ◦ Premium Tier (有料) ▪ 脅威 ▪ コンテナ ▪ コンプライアンス ▪ Webアプリスキャン
  3. 脆弱性の検知例 • NON_ORG_IAM_MEMBER ◦ Orgの管理外のドメインのユーザーがIAMにいる ▪ ex.) [email protected] • OPEN_FIREWALL

    ◦ ファイアウォールが一般的なアクセスを受ける ▪ ex.) Inbound 0.0.0.0/0 Port 22 攻撃を受けやすい箇所を示してくれる
  4. 料金 • Standard Tier • Premium Tier 無料 ✨ 以下のどちらか大きい方の5%

    • 契約したGCP の年間費用 • 現在の実際のGCPの年間費用 年間最小費用が$25,000
  5. Next で何を見ればいい? • Week 4がセキュリティの週 ◦ 40ちょっとのセッション(ユニークではない) ◦ 日本語のセッション ▪

    「Cloud Security Command Centerによるセキュリティ管理」 • Cloud OnAir のRecap Vol. 2でセキュリティを扱っている ◦ Security Overview ◦ IAM ◦ BeyondCorp