Slide 12
Slide 12 text
セキュリティ用AWSサービス
29
ファイルがアップロードされてしまった原因
1.プログラム、フレームワークに脆弱性があった
2.ミドルウェアに脆弱性があった (CVE:2017-12617、CVE-2024-50379など)
(サイトにファイルアップロードの機能がなくても、ファイルをアップロードができることがあります。)
Amazon Inspector
外部への通信が成功してしまった原因
1.ポート制限をきちんとしていなかった
2.ネットワークの検査をしていなかった
Amazon GuardDuty
Security group
NACL
FW
これで対策できます!
Amazon Fraud Detector Amazon CloudWatch