Slide 42
Slide 42 text
常に攻撃を受ける可能性を考えた防御⼿段を取る
- ⼀般的にはEDR製品などが有効とされる
- AWSネイティブにはないので Marketplace などから調達
- インターネットに晒しているWEBアプリケーションは特に注意
- 侵⼊経路になるため、WAFやEDR導⼊、OS領域を持たないなど
- データの保全‧改ざん対策をする
- 書き換え不可(non-rewritable)ストレージで保管&暗号化を⾏う
- Amazon S3 Object Lock, AWS Backup Vault Lock
FSx for NetApp ONTAP SnapLock
脅威からの防御 42