Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
セキュリティ運用の可能性を感じた AWS Well-Architected Security ...
Search
平木佳介
January 19, 2026
1
170
セキュリティ運用の可能性を感じた AWS Well-Architected Security Assessment Tool MCP Server をご紹介します
JAWS-UG朝会 #77のLTスライド資料です。
平木佳介
January 19, 2026
Tweet
Share
More Decks by 平木佳介
See All by 平木佳介
ブログ用スライド- Gemini版Slide
khiraki
0
650
ブログ用スライド- ChatGPT版Slide
khiraki
0
650
AWS Organizationsの組織ポリシー 使ってますか?~ Toranomon Tech Hub 第5回 ~
khiraki
0
150
AWSにおける OWASP Non-Human Identities (NHI) Top10 対策を考える
khiraki
0
110
AWS Community Buildersを布教したい件について
khiraki
0
26
IAMアクセスキー漏洩について
khiraki
0
47
Organizations のポリシー使いこなしてますか? ~最新の Security Hub ポリシーを添えて~
khiraki
0
22
クラウド食堂 #2 ~AWSネタでLT会~ 登壇ネタのためにAWSの運用で地味に使えそうな ブラウザ拡張機能を作ってみた
khiraki
0
690
踏み台の運用が変わる? VPC上で起動できるようになったCloudShellを語る
khiraki
1
5.1k
Featured
See All Featured
Conquering PDFs: document understanding beyond plain text
inesmontani
PRO
4
2.4k
My Coaching Mixtape
mlcsv
0
63
The Psychology of Web Performance [Beyond Tellerrand 2023]
tammyeverts
49
3.3k
Product Roadmaps are Hard
iamctodd
PRO
55
12k
The SEO Collaboration Effect
kristinabergwall1
0
380
Writing Fast Ruby
sferik
630
63k
The #1 spot is gone: here's how to win anyway
tamaranovitovic
2
980
The Web Performance Landscape in 2024 [PerfNow 2024]
tammyeverts
12
1.1k
YesSQL, Process and Tooling at Scale
rocio
174
15k
[RailsConf 2023 Opening Keynote] The Magic of Rails
eileencodes
31
10k
Noah Learner - AI + Me: how we built a GSC Bulk Export data pipeline
techseoconnect
PRO
0
130
Why Your Marketing Sucks and What You Can Do About It - Sophie Logan
marketingsoph
0
99
Transcript
JAWS-UG朝会 #77 セキュリティ運用の可能性を感じた AWS Well-Architected Security Assessment Tool
MCP Server をご紹介します 株式会社サイバーセキュリティクラウド 平木 佳介
© Cyber Security Cloud, Inc. 2 自己紹介 ~$ whoami
平木 佳介(Hiraki Keisuke) ~$ ~$ jobs [3]+ 実行中 (株)サイバーセキュリティクラウド ~$ ~$ groups テクニカルアカウントマネージャー/TAMグループ マネ ジャー AWS Community Builder ~$ ~$ cat 平木佳介.conf | grep 趣味 趣味: 旅行(温泉)、音楽、ドライブ ~$ ~$ ~$ cat 平木佳介.conf | grep 好きなAWSサービス 好きなAWSサービス : AWS Security Hub ~$
大変だよね… © Cyber Security Cloud, Inc. 3 AWSのセキュリティ運用
できていますか?
有効化まではできてるけど © Cyber Security Cloud, Inc. 4 AWS
Security Hub CSPM Amazon GuardDuty IAM Access Analyzer InitialAccess:IAMUser/AnomalousB ehavior High: 3件 Medium: 11件... [EC2.7] EBS default encryption should be enabled Critical: 10件 High: 53件 Medium: 111件... AwsS3Bucket/arn:aws:s3:::sample -bucket/ allows cross-account access Low: 1,200件 アラート通知の自動化はできても 結局調査は人だから放置気味にな る せっかくだからセキュリティ サービスの結果に対応したい けど、何から始めるべきか分 からない
こうなったらやっぱり © Cyber Security Cloud, Inc. 5 セキュリティ運用にAIを活用して
少し楽しませんか?
AWS Well-Architected Security Assessment Tool MCP Server © Cyber
Security Cloud, Inc. 6
AWS Well-Architected Security Assessment Tool MCP Server とは ©
Cyber Security Cloud, Inc. 7 • AWS提供のMCPサーバの1つ • AWS Well-Architected Framework の「セキュリティの柱」 に基づき、 AIがAWS環境を監視・評価するのを支援 • MCPサーバを介してセキュリティサービスの検知結果(Findings)や有効化状況などの情報収集 が可能 AWS Security Hub Amazon GuardDuty IAM Access Analyzer AWS Well-Architected Security Assessment Tool MCP
設定値の勘所を伝授 © Cyber Security Cloud, Inc. 8 各AIエージェントのmcp.jsonなどに以下を追記
{ "mcpServers": { "well-architected-security-mcp-server": { "command": "uvx", "args": [ "--from", "awslabs.well-architected-security-mcp-server", "well-architected-security-mcp-server" ], "env": { "AWS_PROFILE": "your-aws-profile", //参照したい AWS 環境へのプロファイル "AWS_REGION": "your-aws-region", //任意のリージョン ID "FASTMCP_LOG_LEVEL": "ERROR" } } } } MCPで参照させる際の プロファイルの権限は、 SecurityAudit という AWS管理ポリシーを付与するの がおすすめ
アウトプットイメージは? © Cyber Security Cloud, Inc. 9 AWS
Well-Architected Security Assessment Tool MCP AWS Security Hub Amazon GuardDuty IAM Access Analyzer 各セキュリティサービスの Findingsを取得 Q. 最優先で取り組むべきセ キュリティ対策を調査して A. 最優先で取り組むべき対策 1. 緊急対応が必要 GuardDutyの異常検出への対応 ・問題:~ ・詳細:~ ・対策:~ 2. セキュリティ機能の強化 a. Inspectorの有効化 ・問題:~ ・対策:~ b. GuardDutyランタイムモニタリ ングの有効化 ・問題:~ ・対策:~ 3. ネットワークセキュリティの改善 etc…
プロンプトのテンプレートが公式にあるので使えそう © Cyber Security Cloud, Inc. 10 •
AWS LabsのGitHubにサンプルとして使用可能なプロンプトのテンプレートもあるので、使いどころなどはこちらも 参考になります https://github.com/awslabs/mcp/blob/main/src/well-architected-security-mcp-se rver/PROMPT_TEMPLATE.md
AWS Well-Architected Security Assessment Tool MCP Server とは ©
Cyber Security Cloud, Inc. 11 • 具体的なアウトプットや、MCP内にどんなツールがあるかをブログにまとめています https://zenn.dev/cscloud_blog/articles/1b7c41e620f306
まとめ © Cyber Security Cloud, Inc. 12
ご清聴いただきありがとうございました! © Cyber Security Cloud, Inc. 13 •
AWS Well-Architected Security Assessment Tool MCPを活用す ることで、セキュリティサービスの有効活用 が捗る • 自社で対応するべきセキュリティ対策がわからないをAIを用いて 解決する支援をしてくれる • 日々のセキュリティサービスの運用の負荷を軽減 してくれる サイバーセキュリティクラウド 公式キャラクターWAF(ワフ)くん
世界中の人々が安心安全に使える サイバー空間を創造する