Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
セキュリティ系アップデートの全体像とSecurity Hub深掘り #AWSreInvent ...
Search
Sponsored
·
Ship Features Fearlessly
Turn features on and off without deploys. Used by thousands of Ruby developers.
→
MasahiroKawahara
December 11, 2023
Technology
2.1k
0
Share
Embed
Copy iframe code
Copy JS code
Copy link
Start on current slide
セキュリティ系アップデートの全体像とSecurity Hub深掘り #AWSreInvent #cmregrowth
MasahiroKawahara
December 11, 2023
More Decks by MasahiroKawahara
See All by MasahiroKawahara
Claude Code で使える DuckDB Skills を試してみた / DuckDB Skills and Claude Code
masahirokawahara
2
2.5k
Claude Code を安全に使おう勉強会 / Claude Code Security Basics
masahirokawahara
19
46k
Claude Code Skills 勉強会 (DevelersIO向けに調整済み) / claude code skills for devio
masahirokawahara
1
32k
新 Security HubがついにGA!仕組みや料金を深堀り #AWSreInvent #regrowth / AWS Security Hub Advanced GA
masahirokawahara
1
3.9k
AWS環境のリソース調査を Claude Code で効率化 / aws investigate with cc devio2025
masahirokawahara
2
2.1k
ここ一年のCCoEとしてのAWSコスト最適化を振り返る / CCoE AWS Cost Optimization devio2025
masahirokawahara
1
2.5k
生まれ変わった AWS Security Hub (Preview) を紹介 #reInforce_osaka / reInforce New Security Hub
masahirokawahara
0
1.6k
Amazon DevOps Guru のベースラインを整備して1ヶ月ほど運用してみた #jawsug_asa / Amazon DevOps Guru trial
masahirokawahara
3
840
DuckDB MCPサーバーを使ってAWSコストを分析させてみた / AWS cost analysis with DuckDB MCP server
masahirokawahara
0
2.9k
Other Decks in Technology
See All in Technology
タクシーアプリ『GO』の実践的データ活用
mot_techtalk
3
190
Disciplined Vibes: Scaling AI-Assisted Engineering
sheharyar
0
140
2026TECHFRESH畢業分享會 - Lightning Talk - 資料也要 CI/CD? 用 Airbyte 自動化資料同步
line_developers_tw
PRO
0
860
就職⽀援サービスにおけるキャリアアドバイザーのシフトスケジューリング
recruitengineers
PRO
1
140
非定型業務をAI slackbotで自動化する ~ 社内要望を自動壁打ちするbotを作った ~/automating-ad-hoc-work-with-ai-slackbot
shibayu36
0
620
機械学習を「社会実装」するということ 2026年夏版 / Social Implementation of Machine Learning June 2026 Version
moepy_stats
5
1.7k
DevOps Agentで始めるAWS運用 〜フロンティアエージェントが変える運用の現場〜
nyankotaro
1
390
Claude Code×Terraform IaC テンプレート駆動開発
itouhi
1
500
2026.06.13_AI時代に事業会社が「SIer出身エンジニア」を求める理由 / Why Businesses Seek Engineers with a System Integrator Background in the AI Era
jumtech
0
1.1k
小さく始める AI 活用推進 ― 日経電子版 Web チームの事例/nikkei-tech-talk47
nikkei_engineer_recruiting
0
230
やさしいA2A入門
minorun365
PRO
12
1.8k
AI駆動開発を通して感じた、 AI時代のデザイナーの役割変化
whisaiyo
1
1.1k
Featured
See All Featured
Done Done
chrislema
186
16k
svc-hook: hooking system calls on ARM64 by binary rewriting
retrage
2
290
職位にかかわらず全員がリーダーシップを発揮するチーム作り / Building a team where everyone can demonstrate leadership regardless of position
madoxten
62
54k
The Hidden Cost of Media on the Web [PixelPalooza 2025]
tammyeverts
2
330
Paper Plane
katiecoart
PRO
1
51k
Collaborative Software Design: How to facilitate domain modelling decisions
baasie
1
250
Noah Learner - AI + Me: how we built a GSC Bulk Export data pipeline
techseoconnect
PRO
0
200
Making Projects Easy
brettharned
120
6.7k
Cheating the UX When There Is Nothing More to Optimize - PixelPioneers
stephaniewalter
287
14k
Navigating Algorithm Shifts & AI Overviews - #SMXNext
aleyda
1
1.3k
The Illustrated Guide to Node.js - THAT Conference 2024
reverentgeek
1
380
Un-Boring Meetings
codingconduct
0
310
Transcript
ηΩϡϦςΟܥΞοϓσʔτͷશମ૾ͱ 4FDVSJUZ)VCਂ۷Γ
ࣗݾհ ݪେ LBXBIBSBNBTBIJSP ˔ Ϋϥεϝιου ˔ "84ࣄۀຊ෦ίϯαϧςΟϯά෦ॴଐ ˔ "1/"845PQ&OHJOFFST 4FSWJDF
˔ +BQBO"845PQ&OHJOFFST 4FDVSJUZ ˔ ͖ͳ"84αʔϏε*". $-* ˔ SF*OWFOUόʔνϟϧࢀՃ https://dev.classmethod.jp/author/kawahara-masahiro/
ΞδΣϯμ ˔ <NJO> ͡Ίʹ ࠓ͜͜ ˔ <NJO> ηΩϡϦςΟαʔϏε৽ػೳͷ͓͞Β͍ ˔ <NJO>
4FDVSJUZ)VCਂ۷Γ ˔ <NJO> ͓ΘΓʹ
ηΩϡϦςΟαʔϏε৽ػೳͷ ͓͞Β͍
ηΩϡϦςΟαʔϏε l৽ػೳͷ݅z ϥϯΩϯά ˔ ݅4FDVSJUZ)VC %FUFDUJWF ˔ ݅*OTQFDUPS ˔ ݅(VBSE%VUZ
*"."DDFTT"OBMZ[FS $POGJH $POUSPM5PXFS ˔ ݅*".*EFOUJUZ$FOUFS $MPVE5SBJM 4FDSFUT.BOBHFS
৽ػೳҰཡ ൃදͰׂѪ 4FDVSJUZ)VC "844FDVSJUZ)VCͷ৽͍͠ൃݟͷڧԽΛൃද IUUQTBXTBNB[PODPNBCPVUBXTXIBUT OFXOFXGJOEJOHFOSJDINFOUBXTTFDVSJUZ IVC "844FDVSJUZ)VCͷओཁͳμογϡϘʔυͷػೳڧԽΛൃ දIUUQTBXTBNB[PODPNBCPVUBXTXIBUT
OFXEBTICPBSEFOIBODFNFOUTBXTTFDVSJUZ IVC "844FDVSJUZ)VCͷ৽͍͠தԝઃఆػೳͷൃද IUUQTBXTBNB[PODPNBCPVUBXTXIBUT OFXBXTTFDVSJUZIVCDFOUSBMDPOGJHVSBUJPO "844FDVSJUZ)VCͰηΩϡϦςΟ੍ޚΛΧελϚΠζͰ͖ ΔΑ͏ʹͳΓ·ͨ͠IUUQTBXTBNB[PODPNBCPVU BXTXIBUTOFXDVTUPNJ[FTFDVSJUZDPOUSPMT BXTTFDVSJUZIVC %FUFDUJWF "NB[PO%FUFDUJWF͕ *".ͷௐࠪΛൃද IUUQTBXTBNB[PODPNBCPVUBXTXIBUT OFXBNB[POEFUFDUJWFJOWFTUJHBUJPOTJBN "NB[PO%FUFDUJWFɺ"NB[PO(VBSE%VUZ&$4ϥϯλΠϜࢹ ͷηΩϡϦςΟௐࠪΛαϙʔτ͠·͢ IUUQTBXTBNB[PODPNBCPVUBXTXIBUT OFXBNB[POEFUFDUJWFTFDVSJUZHVBSEEVUZFDT NPOJUPSJOH "NB[PO%FUFDUJWF͕ɺੜ "*Λ༻ͨ͠άϧʔϓͷ֓ཁͷݕࡧ ΛಋೖIUUQTBXTBNB[PODPNBCPVUBXTXIBUT OFXBNB[POEFUFDUJWFHSPVQTVNNBSJFT HFOFSBUJWFBJ "NB[PO%FUFDUJWF͕ "NB[PO4FDVSJUZ-BLF͔ΒͷϩάऔಘΛα ϙʔτ͢ΔΑ͏ʹͳΓ·ͨ͠IUUQTBXTBNB[PODPNBCPVU BXTXIBUTOFXBNB[POEFUFDUJWFMPHSFUSJFWBM TFDVSJUZMBLF
৽ػೳҰཡ ൃදͰׂѪ *OTQFDUPS "NB[PO*OTQFDUPS։ൃऀπʔϧͱ౷߹͢Δ͜ͱͰίϯςφΠϝ ʔδͷηΩϡϦςΟΛڧԽ͠·͢ IUUQTBXTBNB[PODPNBCPVUBXTXIBUT OFXBNB[POJOTQFDUPSJNBHFTFDVSJUZEFWFMPQFS UPPMT "NB[PO*OTQFDUPSͷ
"NB[PO&$͚ΤʔδΣϯτϨε੬ऑੑ ධՁ͕ϓϨϏϡʔதIUUQTBXTBNB[PODPNBCPVU BXTXIBUTOFXBNB[POJOTQFDUPSBHFOUMFTT BTTFTTNFOUTFDQSFWJFX "NB[PO*OTQFDUPSɺੜ "*Λར༻ͨ͠म෮ʹΑΓ "84 -BNCEBίʔυεΩϟϯΛ֦ு͠·͢ IUUQTBXTBNB[PODPNBCPVUBXTXIBUT OFXBNB[POJOTQFDUPSBXTMBNCEBDPEF TDBOOJOH (VBSE%VUZ "84'BSHBUFΛؚΉ "NB[PO(VBSE%VUZ&$4ϥϯλΠϜϞχλϦϯάͷ հIUUQTBXTBNB[PODPNBCPVUBXTXIBUT OFXBNB[POHVBSEEVUZFDTSVOUJNFNPOJUPSJOHGBSHBUF "NB[PO(VBSE%VUZ͕ "NB[PO&$ͷϥϯλΠϜࢹΛαϙʔτ͢ΔΑ ͏ʹͳΓ·ͨ͠ ϓϨϏϡʔ IUUQTBXTBNB[PODPNBCPVU BXTXIBUTOFXBNB[POHVBSEEVUZSVOUJNFNPOJUPSJOH BNB[POFDQSFWJFX *"."DDFTT"OBMZ[FS *"."DDFTT"OBMZ[FSɺࣗಈԽ͞ΕͨਪΛར༻ͨ͠ΧελϜ ϙϦγʔ νΣοΫΛಋೖ͠·͢IUUQTBXTBNB[PODPNBCPVUBXTXIBUT OFXJBNBDDFTTBOBMZ[FSDVTUPNQPMJDZDIFDL *"."DDFTT"OBMZ[FSɺະ༻ͷΞΫηεͷݕࠪΛ؆ૉԽ͠ɺ࠷খݶͷಛ ݖʹಋ͘Α͏ʹͳΓ·ͨ͠IUUQTBXTBNB[PODPNBCPVUBXTXIBUT OFXJBNBDDFTTBOBMZ[FSJOTQFDUJOHVOVTFEBDDFTT
৽ػೳҰཡ ൃදͰׂѪ $POGJH "84$POGJH͕ఆظతͳهΛαϙʔτ͢ΔΑ͏ʹͳΓ·ͨ͠ IUUQTBXTBNB[PODPNBCPVUBXTXIBUTOFXBXTDPOGJH QFSJPEJDSFDPSEJOH "84$POGJH͕ "*Λ׆༻ͨ͠ੜతͳࣗવݴޠΫΤϦΛ։࢝ ϓϨϏϡʔ
IUUQTBXTBNB[PODPNBCPVUBXTXIBUTOFXBXTDPOGJH HFOFSBUJWFBJQPXFSFEOBUVSBMMBOHVBHFRVFSZJOHQSFWJFX $POUSPM5PXFS "84$POUSPM5PXFS͕σδλϧओݖཁ݅Λຬͨͨ͢Ίͷ ͷίϯτϩʔ ϧΛൃදIUUQTBXTBNB[PODPNBCPVUBXTXIBUT OFXBXTDPOUSPMUPXFSDPOUSPMTEJHJUBMTPWFSFJHOUZ SFRVJSFNFOUT "1*Λ༻ͯ͠ "84$POUSPM5PXFSϥϯσΟϯά κʔϯͷૢ࡞ΛࣗಈԽ ͢ΔIUUQTBXTBNB[PODPNBCPVUBXTXIBUT OFXBVUPNBUFBXTDPOUSPMUPXFS[POFPQFSBUJPOTBQJT *".*EFOUJUZ$FOUFS "84"OBMZUJDTɺ*".*EFOUJUZ$FOUFSΛ༻ͯ͠αʔϏεؒͰͷϢʔβ ʔͷσʔλ ΞΫηεΛ؆ૉԽ͠·͢IUUQTBXTBNB[PODPNBCPVU BXTXIBUTOFXBXTBOBMZUJDTVTFSTEBUBBDDFTTJBN JEFOUJUZDFOUFS $MPVE5SBJM "84$MPVE5SBJM-BLFσʔλ͕ "NB[PO"UIFOBͰͷθϩ &5-ੳʹར༻ ՄೳʹIUUQTBXTBNB[PODPNBCPVUBXTXIBUT OFXBXTDMPVEUSBJMMBLF[FSPFUMBOMZTJTBUIFOB 4FDSFUT.BOBHFS "844FDSFUT.BOBHFS͕γʔΫϨοτͷόονऔಘΛαϙʔτ͢ΔΑ͏ʹ ͳΓ·ͨ͠IUUQTBXTBNB[PODPNBCPVUBXTXIBUT OFXBXTTFDSFUTNBOBHFSCBUDISFUSJFWBMTFDSFUT
ࢥͬͨ͜ͱͭ ˔ ηΩϡϦςΟ º ੜ"* ͕Ξπ͍ ˓ ΫΤϦΛੜ"*Ͱ࡞ $POGJH ɺ-BNCEBίʔυमਖ਼Λੜ"*ͰΞγετ
*OTQFDUPS ͳͲ ˔ (VBSE%VUZ *OTQFDUPS৽ػೳ͋ͨΓఆ൪ ˓ (VBSE%VUZ&$4 'BSHBUF &$ϥϯλΠϜϞχλϦϯά ˞&$ϥϯλΠϜϞχλϦϯάϓϨϏϡʔ ˓ *OTQFDUPS&$ΤʔδΣϯτϨεஅ ϓϨϏϡʔ ɺ$*$%ύΠϓϥΠϯΈࠐΈ ˔ ΞΫηεཧ *".*EFOUJUZ$FOUFSਪ͠ ˓ ੳܥαʔϏε4ͷΞΫηεΛ *".*EFOUJUZ$FOUFSͰཧ ˓ SF*OWFOU༧બམͪΞοϓσʔτ͕ଟ͔ͬͨ
4FDVSJUZ)VCਂ۷Γ
ͦͷલʹ͓ܰ͘͞Β͍ "844FDVSJUZ)VC ͭͷػೳΛఏڙ͢ΔαʔϏε ˔ ֤छηΩϡϦςΟαʔϏεͷ lϋϒz ˔ $41. $MPVE4FDVSJUZ1PTUVSF.BOBHFNFOU
֤छηΩϡϦςΟαʔϏεͷ lϋϒz 📌 ౷Ұ͞ΕͨϑΥʔϚοτͰηΩϡϦςΟΠϕϯτΛूதཧ
$41. $MPVE4FDVSJUZ1PTUVSF.BOBHFNFOU 📌ʮηΩϡϦςΟϦεΫͷ͋Δઃఆʯ͕ແ͍͔νΣοΫ
4FDVSJUZ)VCͷ৽ػೳͨͪ ݕग़݁Ռͷ৽ϑΟʔϧυ μογϡϘʔυͷػೳڧԽ ίϯτϩʔϧͷΧελϚΠζ ৽͍͠தԝઃఆػೳ
ݕग़݁Ռͷ৽ϑΟʔϧυ ˔ ʮ͜ͷϦιʔε*%ΞΧϯτ*%ɺͲΕ͚ͩͬʯ͕ແ͘ͳΓ·͢ ˔ ΞΧϯτ໊ϦιʔελάΛݕग़݁Ռ͔Β֬ೝͰ͖·͢ [アップデート]AWS Security Hubの検出結果に新たな項目が増えました #AWSreinvent |
DevelopersIO ώϡʔϚϯϑϨϯυϦʔ˒˒˒˒˒
μογϡϘʔυͷػೳڧԽ ˔ ͍ΖΜͳΟδΣοτΛஔͰ͖ΔΑ͏ʹͳΓ·ͨ͠ ˔ ϑΟϧλʔͰ͖·͢ ௐ͕ࠪḿΔ˒˒˒˒˒ [アップデート]AWS Security Hubのサマリダッシュボード上でウィジェットのカスタマイズや フィルタリング機能が実装されました
#AWSreInvent | DevelopersIO
ίϯτϩʔϧͷΧελϚΠζ ˔ ίϯτϩʔϧͷύϥϝʔλΛνϡʔχϯάͰ͖·͢ ͔Ώ͍ͱ͜Ζʹख͕ಧ͘˒˒˒˒˒ [アップデート]AWS Security Hubでコントロールのパラメータをカスタマイズ できるようになりました #AWSreinvent |
DevelopersIO
৽͍͠தԝઃఆػೳ ˔ ϚϧνΞΧϯτڥͷ 4FDVSJUZ)VC౷੍͕ઈڧԽ͞Ε·ͨ͠ ˓ ίϯτϩʔϧແޮԽͷूதཧ ˓ ΦϓτΠϯܗࣜͰίϯτϩʔϧ༗ޮԽ ˓ 06୯Ґͷίϯτϩʔϧ੍ޚ
ຊʹཉ͔ͬͨ͠ͷ˒˒˒˒˒˒˒˒˒˒˒˒˒ [アップデート]AWS Security Hubの組織への展開がセキュリティ標準やコントロールなどを カスタマイズして設定できるようになりました! #AWSreInvent | DevelopersIO
͓ΘΓʹ ײͨ͜͡ͱ
ײͨ͜͡ͱ ˔ ෳΞΧϯτͷཧऀ͕େت͢ΔΑ͏ͳΞοϓσʔτ ˓ ΞΧϯτͰௐ͕ࠪḿΔ৽ػೳ͕དྷͨͷͰɺ։ൃऀʹͱͬͯخ͍͠ ˔ ϑΟʔυόοΫΛண࣮ʹөͯ͘͠Ε͍ͯΔײ ˓ ݄౷߹ίϯτϩʔϧ ˓
݄"VUPNBUJPO3VMFT ˓ ݄ ࠓճͷ৽ػೳͨͪ ˓ ͨ͘͞Μ৽نίϯτϩʔϧՃ ˔ ͲΜͲΜ׆༻ɺͲΜͲΜϑΟʔυόοΫ͍͖ͯ͠·͠ΐ͏ʂ
None