Upgrade to PRO for Only $50/Year—Limited-Time Offer! 🔥

SecurityHub_FinJAWS

Avatar for Koheiawa Koheiawa
September 14, 2023
1.2k

 SecurityHub_FinJAWS

Avatar for Koheiawa

Koheiawa

September 14, 2023
Tweet

Transcript

  1. AWS Security Hub の䞻な利甚パタヌン Security Hub は目的に応じお様々な䜿い方ができる 個別のシステムの ダッシュボヌド 管理チヌム向けの

    単䞀画面 SIEM゜リュヌションぞの 集䞭ルヌティング AWS Security Hub を䜿いこなすためのレシピ
  2. AWS Security Hub を䜿いこなすためのレシピ 前提Security Hub ず AWS Config Security

    Hub は蚭定のチェックにAWS Config Rules を利甚しおいる
  3. AWS Security Hub を䜿いこなすためのレシピ 前提Security Hub ず AWS Config Security

    Hub で利甚するConfigリ゜ヌスは公匏ガむドで確認可胜 Configリ゜ヌスは玄300、 うちSecurity Hubに必芁 なのは玄60のリ゜ヌスのみ
  4. AWS Security Hub を䜿いこなすためのレシピ 前提Security Hub ず AWS Config Security

    Hub で利甚するConfigリ゜ヌスは公匏ガむドで確認可胜 Configリ゜ヌスは玄300、 うちSecurity Hubに必芁 なのは玄60のリ゜ヌスのみ AWS ConfigをSecurity Hub向けのみに䜿甚する堎合は 蚘録するリ゜ヌスを絞るこずでコストを抑えるこずができる
  5. AWS Security Hub を䜿いこなすためのレシピ 前提Security Hub の管理者 Security Hub は委任管理者を持぀こずができる

    Organizations Security Hub アカりント1 Organizations管理者 アカりント2 アカりント3 アカりント4 Security Hub管理者 ずしお委任 アカりント4 Security Hub管理者 アカりント1 (メンバヌ) アカりント2 (メンバヌ) アカりント3 (メンバヌ) Security Hub のマスタヌアカりント
  6. AWS Security Hub を䜿いこなすためのレシピ Security Hub で可胜な自動化 Security Hub で利甚できる自動化は3パタヌン

    ✓ Lambda や EventBridge で個別に実装 ✓ 自動修埩゜リュヌションを利甚する ✓ Security Hub のオヌトメヌションルヌルを利甚する
  7. AWS Security Hub を䜿いこなすためのレシピ 今回觊れるのはこちら Security Hub で可胜な自動化 Security Hub

    で利甚できる自動化は3パタヌン ✓ Lambda や EventBridge で個別に実装 ✓ 自動修埩゜リュヌションを利甚する ✓ Security Hub のオヌトメヌションルヌルを利甚する
  8. AWS Security Hub を䜿いこなすためのレシピ オヌトメヌションルヌルでできるこず 怜出結果のリ゜ヌスが重芁シス テムなので怜出結果の重倧床 を CRITICAL に䞊げたい

    重倧床がINFORMATIONALな 怜出結果のワヌクフロヌステヌタスを SUPPRESSED にしたい アラヌト疲劎の軜枛が可胜 条件に応じお怜出結果をニアリアルタむムに曎新できる
  9. AWS Security Hub を䜿いこなすためのレシピ オヌトメヌションルヌル以前の困りごず ➢ アラヌトを抑制するにはコントロヌルを無効化するしかなく、特定のケヌスのみ怜知さ せるこずができなかった(これをするには䜜り蟌みが必芁だった) ✓ 重芁システムのルヌトアカりントのみハヌドりェアMFAが適甚されおいるかを継続的

    に確認したい(非重芁システムは゜フトりェアMFAずしたい) ✓ Config配信チャネルに利甚しおいるS3バケットがオブゞェクトロックのチェックに匕っ 掛からないようにしたい ⇒これらがデフォルトでできるようになった
  10. AWS Security Hub を䜿いこなすためのレシピ オヌトメヌションルヌル以前の困りごず ➢ アラヌトを抑制するにはコントロヌルを無効化するしかなく、特定のケヌスのみ怜知さ せるこずができなかった(これをするには䜜り蟌みが必芁だった) ✓ 重芁システムのルヌトアカりントのみハヌドりェアMFAが適甚されおいるかを継続的

    に確認したい(非重芁システムは゜フトりェアMFAずしたい) ✓ Config配信チャネルに利甚しおいるS3バケットがオブゞェクトロックのチェックに匕っ 掛からないようにしたい ⇒これらがデフォルトでできるようになった オヌトメヌションルヌルを積極的に掻甚しおいきたしょう
  11. AWS Security Hub を䜿いこなすためのレシピ たずめ Security Hub を䜿いこなすためのレシピず題し、4぀のTipsを玹介させおいただきたした AWS Config

    を Security Hub 向けに最適化する マルチアカりント環境で コントロヌルを統䞀する 自動化を掻甚する 怜出結果をリッチにし 可芖化しやすくする 皆様のSecHub運甚が楜になるず幞いです
  12. AWS Security Hub を䜿いこなすためのレシピ 参考文献 ➢ https://pages.awscloud.com/rs/112-TZM-766/images/20201013_AWS-BlackBelt-AWSSecurityHub.pdf ➢ https://docs.aws.amazon.com/securityhub/latest/userguide/automation-rules.html ➢

    https://aws.amazon.com/jp/blogs/security/optimize-aws-config-for-aws-security-hub-to-effectively-manage- your-cloud-security-posture/ ➢ https://aws.amazon.com/jp/blogs/security/aws-security-hub-launches-a-new-capability-for-automating- actions-to-update-findings/ ➢ https://catalog.us-east-1.prod.workshops.aws/workshops/51c37f4d-f2be-441b-b30f-5fa17b10042e/en-US ➢ https://www.youtube.com/watch?v=ZEgCsKHPpFI