Slide 66
Slide 66 text
フェーズ3の項⽬ 66
CAF カテゴリ 項目
セキュリティガバナンス 脅威モデリング
セキュリティ保証 コンプライアンス用レポートを作成する(PCI-DSS等)
(※オプション)
アイデンティティとアクセス管理
タグ付け戦略
顧客のIAM: 顧客のセキュリティ
最小権限
脅威検出
VPCフローログ分析
SIEM/SOARとの統合
(※オプション)
脆弱性管理
インフラストラクチャの脆弱性を管理し、ペネトレーションテストを実施
アプリケーションの脆弱性を管理
AWSリソースインベントリの収集
インフラ保護
ゴールデンイメージ生成用の継続的パイプラインの構築
Serverlessを使用する
マルウェア対策やEDRの実装
コンテナセキュリティ
(※オプション)
データ保護 転送中の暗号化
アプリケーションのセキュリティ
Shield Advanced: 高度なDDoS攻撃の緩和
WAFのカスタムルール使用
インシデント対応
重要で頻繁に実行されるプレイブックの自動化
AWS Configによる非準拠リソースの自動修復
インフラをコード化する(CloudFormation,CDK)