Slide 19
Slide 19 text
© 2023, Amazon Web Services, Inc. or its affiliates. All rights reserved.
© 2023, Amazon Web Services, Inc. or its affiliates. All rights reserved.
必要な技術︓③セキュリティ
1. 責任共有モデル
2. ISMAP, NIST SP800-53に関する理解
3. AWSが提供するリファレンスアーキテクチャの理解
4. ゼロトラスト
5. 予防的統制と、発⾒的統制
6. セキュリティ対策の⾃動化
7. サーバレスアーキテクチャの理解
8. IaCテンプレートの適⽤とセキュリティ対策のデフォルト化
9. AWS GuardDuty, AWS Security Hubなどの理解
10. パッチ、アップデートに柔軟なシステム運⽤
11. クラウドに適した監査
© 2023, Amazon Web Services, Inc. or its affiliates. All rights reserved.
第1段階 第2段階
アプリケーションの変更を最⼩限に、
マネージドサービスを活⽤
インフラとアプリケーションを刷新してクラウドサービスをフル活⽤
ガバメントクラウドへの移⾏パターン
Network
運⽤/Security
Storage
DB
AP
Network
運⽤/Security
Storage
DB
AP
マイクロ
サービス
マイクロ
サービス
マイクロ
サービス
• 単純なリホストによる移⾏ではなく、インフラとアプリケーションの同時刷新
を検討する
• 同時刷新が困難な場合、第1段階の状態を経由する2段階移⾏の計画を⽴てる
出展︓デジタル庁「政府情報システムにおけるクラウドサービスの適切な利⽤に係る基本⽅針」
https://www.digital.go.jp/assets/contents/node/basic_page/field_ref_resources/e2a06143-ed29-4f1d-9c31-
0f06fca67afc/17ef852e/20221228_resources_standard_guidelines_guideline_01.pdf
© 2023, Amazon Web Services, Inc. or its affiliates. All rights reserved.
スタディログの可視化・分析
政府・⾃治体におけるクラウド利⽤とセキュリティ
AWS-50 政府が求めるクラウドを適切(スマート)に利⽤するための設計原則
AWS-51 ⾃治体がガバメントクラウド利⽤に向けておさえておきたい 10 のこと
AWS-52 教育データ利活⽤と教育ダッシュボードの構築
AWS-53 国の DX を⽀えるデジタル⼈材の育成
19
© 2023, Amazon Web Services, Inc. or its affiliates. All rights reserved.
15
どういった仕組みなのか︖
AWS CloudTrail AWS Config
・AWSアカウント作成
・SSO User作成
・操作ログ改竄防⽌
・予防的統制(SCP)
・発⾒的統制(Config Rule)
・不正アクセス脅威検出
・セキュリティ⾃動チェック
デジタル庁がAWS Control Towerで
AWSアカウントを⾃治体へ払い出す。
⾃治体利⽤に必要な機能が事前設定
Amazon GuardDuty AWS Security Hub
テンプレート
通知への対応
設定されているサービス
※代表的なもの
利⽤開始時からセキュリティ基準が⾼い
AWSアカウ
ント
1
AWS Trusted Advisor AWS Budgets
⾃治体
デジタル庁が設定