Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Sign up for free
Menu
Search
Features
All features
Private URLs
Password Protection
Custom URLS
Scheduled publishing
Remove Branding
Restrict embedding
Deck Collections
Notes
Features
All features
Private URLs
Password Protection
Custom URLS
Scheduled publishing
Remove Branding
Restrict embedding
Deck Collections
Notes
Explore
Featured decks
Featured speakers
Programming
Technology
Storyboards
Explore
Featured decks
Featured speakers
Programming
Technology
Storyboards
Pricing
Search
Sign in
Sign up for free
20260928_登壇資料
Search
ryamauchi
September 28, 2026
31
0
Share
Embed
Copy iframe code
Copy JS code
Copy link
Start on current slide
20260928_登壇資料
ryamauchi
September 28, 2026
More Decks by ryamauchi
See All by ryamauchi
20260220_ALittleBitTooOpen.pptx
renyamauchi
0
31
20251208_うわっ・・・CNAPPって難しくない?
renyamauchi
0
8
20250728_Junior卒業計画:Topになる方法、リリースは来年予定
renyamauchi
0
13
20250702_LT資料
renyamauchi
0
40
20241011_LT資料.pdf
renyamauchi
0
22
20250127_LT資料
renyamauchi
0
22
Featured
See All Featured
What does AI have to do with Human Rights?
axbom
PRO
1
2.4k
Ethics towards AI in product and experience design
skipperchong
2
420
Accessibility Awareness
sabderemane
1
240
The Limits of Empathy - UXLibs8
cassininazir
2
710
XXLCSS - How to scale CSS and keep your sanity
sugarenia
250
1.3M
Making the Leap to Tech Lead
cromwellryan
135
10k
Intergalactic Javascript Robots from Outer Space
tanoku
273
27k
Crafting Experiences
bethany
1
370
Performance Is Good for Brains [We Love Speed 2024]
tammyeverts
12
1.9k
Efficient Content Optimization with Google Search Console & Apps Script
katarinadahlin
PRO
1
910
Producing Creativity
orderedlist
PRO
348
41k
The Organizational Zoo: Understanding Human Behavior Agility Through Metaphoric Constructive Conversations (based on the works of Arthur Shelley, Ph.D)
kimpetersen
PRO
0
490
Transcript
身代金… _____________________ 株式会社JSOL 山内錬 _____________________
1 怪しいメールが届く 2 添付ファイルを開くと感染 請求書…? 開いてみよう 添付したファイル を起点に... 3 データが暗号化される
ファイルが 開けない… 4 身代金を要求される 暗号化され、 業務で使えな くなります。 データを戻すには 身代金を支払え! ¥ 「Ransom(身代金)」を 要求します。
自己紹介 名前:山内 錬 所属:株式会社JSOL 経歴:5年目 セキュリティエンジニア (CNAPP : Cortex Cloud
, Wiz) (ランサムウェア : Rubrik) 趣味:旅行、脱出ゲーム 2025 Japan AWS Jr. Champions 2025 Japan All AWS Certifications Engineers 2026 Japan AWS Top Engineers 2026 Japan All AWS Certifications Engineers
Guidance for Backup & Recovery on AWS Implementation steps 1
Standards for backup/recovery/tagging 2 Create central backup AWS account 3 Delegate AWS Backup in Organizations 4 Role-based access via IAM Identity Center 5 Deploy vaults with CloudFormation StackSets 6 Attach AWS Backup policies to OUs 7 SCP guardrails for AWS Backup resources 8 Central KMS key for AWS Backup 9 Centralize monitoring with Config & Audit Manager AWS Cloud AWS Organizations Management account 1 Backup and recovery planning Infrastructure organizational unit Backup account 2 Security organizational unit Log archive account Audit account 3 Centralized backup vault Backup & Recovery Standards 4 AWS IAM Idsentity Center Tagging Standards Backup valut Backup valut 6 AWS Backup Role-based access AWS Backup Audit Manager S3/CloudTrailAWS/Config 5 8 KMS key for AWS Backup AWS CloudFormation Workload organizational unit Stack Set Workload account 9 7 Audit ManagerAWS Config Report Bucket AWS CloudTrail Backup valut AWS Backup Audit Manager Backup plan
Guidance for Backup & Recovery on AWS Implementation steps 1
Standards for backup/recovery/tagging 2 Create central backup AWS account 3 Delegate AWS Backup in Organizations 4 Role-based access via IAM Identity Center 5 Deploy vaults with CloudFormation StackSets 6 Attach AWS Backup policies to OUs 7 SCP guardrails for AWS Backup resources 8 Central KMS key for AWS Backup 9 Centralize monitoring with Config & Audit Manager AWS Cloud AWS Organizations Management account 1 Backup and recovery planning Infrastructure organizational unit Backup account 2 Security organizational unit Log archive account Audit account 3 Centralized backup vault Backup & Recovery Standards 4 AWS IAM Idsentity Center Tagging Standards Role-based access AWS Backup Audit Manager S3/CloudTrailAWS/Config 5 8 KMS key for AWS Backup AWS CloudFormation Workload organizational unit Stack Set Workload account 9 7 1 Backup valut Backup valut 6 AWS Backup Audit ManagerAWS Config Report Bucket Backup valut StepAWS 1/9:標準化から始める CloudTrail 何を・どの粒度で・どのタグで守るかを、先に決めます。 AWS Backup Audit Manager Backup plan
Guidance for Backup & Recovery on AWS Implementation steps 1
Standards for backup/recovery/tagging 2 Create central backup AWS account 3 Delegate AWS Backup in Organizations 4 Role-based access via IAM Identity Center 5 Deploy vaults with CloudFormation StackSets 6 Attach AWS Backup policies to OUs 7 SCP guardrails for AWS Backup resources 8 Central KMS key for AWS Backup 9 Centralize monitoring with Config & Audit Manager AWS Cloud AWS Organizations Management account 1 Backup and recovery planning Infrastructure organizational unit Backup account 2 Security organizational unit Log archive account Audit account 3 Centralized backup vault Backup & Recovery Standards 4 AWS IAM Idsentity Center Tagging Standards Role-based access AWS Backup Audit Manager S3/CloudTrailAWS/Config 5 8 KMS key for AWS Backup AWS CloudFormation Workload organizational unit Stack Set Workload account 9 7 2 Backup valut Backup valut 6 AWS Backup Audit ManagerAWS Config Report Bucket Backup valut AWS Backup Audit Manager StepAWS 2/9:中央バックアップアカウントを作る CloudTrail バックアップをワークロードから分離し、守る場所を集約します。 Backup plan
Guidance for Backup & Recovery on AWS Implementation steps 1
Standards for backup/recovery/tagging 2 Create central backup AWS account 3 Delegate AWS Backup in Organizations 4 Role-based access via IAM Identity Center 5 Deploy vaults with CloudFormation StackSets 6 Attach AWS Backup policies to OUs 7 SCP guardrails for AWS Backup resources 8 Central KMS key for AWS Backup 9 Centralize monitoring with Config & Audit Manager AWS Cloud AWS Organizations Management account 1 Backup and recovery planning Infrastructure organizational unit Backup account 2 Security organizational unit Log archive account Audit account 3 Centralized backup vault Backup & Recovery Standards 4 AWS IAM Idsentity Center Tagging Standards Role-based access AWS Backup Audit Manager S3/CloudTrailAWS/Config 5 8 KMS key for AWS Backup AWS CloudFormation Workload organizational unit Stack Set Workload account 9 7 3 Backup valut Backup valut 6 AWS Backup Audit ManagerAWS Config Report Bucket Backup valut AWS Backup Audit Manager StepAWS 3/9:Organizationsで委任管理する CloudTrail 各アカウントを個別運用せず、組織単位でバックアップ管理します。 Backup plan
Guidance for Backup & Recovery on AWS Implementation steps 1
Standards for backup/recovery/tagging 2 Create central backup AWS account 3 Delegate AWS Backup in Organizations 4 Role-based access via IAM Identity Center 5 Deploy vaults with CloudFormation StackSets 6 Attach AWS Backup policies to OUs 7 SCP guardrails for AWS Backup resources 8 Central KMS key for AWS Backup 9 Centralize monitoring with Config & Audit Manager AWS Cloud AWS Organizations Management account 1 Backup and recovery planning Infrastructure organizational unit Backup account 2 Security organizational unit Log archive account Audit account 3 Centralized backup vault Backup & Recovery Standards 4 AWS IAM Idsentity Center Tagging Standards Role-based access AWS Backup Audit Manager S3/CloudTrailAWS/Config 5 8 KMS key for AWS Backup AWS CloudFormation Workload organizational unit Stack Set Workload account 9 7 4 Backup valut Backup valut 6 AWS Backup Audit ManagerAWS Config Report Bucket Backup valut StepAWS 4/9:復旧権限をロールで分離する CloudTrail IAM Identity Centerで、誰が復旧できるかを明確にします。 AWS Backup Audit Manager Backup plan
Guidance for Backup & Recovery on AWS Implementation steps 1
Standards for backup/recovery/tagging 2 Create central backup AWS account 3 Delegate AWS Backup in Organizations 4 Role-based access via IAM Identity Center 5 Deploy vaults with CloudFormation StackSets 6 Attach AWS Backup policies to OUs 7 SCP guardrails for AWS Backup resources 8 Central KMS key for AWS Backup 9 Centralize monitoring with Config & Audit Manager AWS Cloud AWS Organizations Management account 1 Backup and recovery planning Infrastructure organizational unit Backup account 2 3 AWS Backup Backup & Recovery Standards 4 AWS IAM Idsentity Center Tagging Standards Log archive account Audit account 【StackSetsで標準化】 ・Backup Vault Backup valut Backup valut ・IAM Role 6 ・KMS Centralized backup・KeyVault vault Policy(Cross-account copy許可) ・Vault Lock(必要に応じて設定) Role-based access AWS Backup Audit Manager S3/CloudTrailAWS/Config 5 8 KMS key for AWS Backup AWS CloudFormation Workload organizational unit Stack Set Workload account 9 7 5 Security organizational unit Audit ManagerAWS Config Report Bucket Backup valut AWS Backup Audit Manager CloudTrail StepAWS 5/9:保管庫を標準展開する CloudFormation StackSetsで、複数アカウントへ同じ形を配ります。 Backup plan
Guidance for Backup & Recovery on AWS Implementation steps 1
Standards for backup/recovery/tagging 2 Create central backup AWS account 3 Delegate AWS Backup in Organizations 4 Role-based access via IAM Identity Center 5 Deploy vaults with CloudFormation StackSets 6 Attach AWS Backup policies to OUs 7 SCP guardrails for AWS Backup resources 8 Central KMS key for AWS Backup 9 Centralize monitoring with Config & Audit Manager AWS Cloud AWS Organizations Management account 1 Backup and recovery planning Infrastructure organizational unit Backup account 2 Security organizational unit Log archive account Audit account 3 Centralized backup vault Backup & Recovery Standards 4 AWS IAM Idsentity Center Tagging Standards Role-based access AWS Backup Audit Manager S3/CloudTrailAWS/Config 5 8 KMS key for AWS Backup AWS CloudFormation Workload organizational unit Stack Set Workload account 9 7 6 Backup valut Backup valut 6 AWS Backup Audit ManagerAWS Config Report Bucket Backup valut AWS Backup Audit Manager Backup plan CloudTrail StepAWS 6/9:OU単位でポリシーを適用する AWS Backupポリシーで、対象アカウントに一貫した保護をかけます。
Guidance for Backup & Recovery on AWS Implementation steps 1
Standards for backup/recovery/tagging 2 Create central backup AWS account 3 Delegate AWS Backup in Organizations 4 Role-based access via IAM Identity Center 5 Deploy vaults with CloudFormation StackSets 6 Attach AWS Backup policies to OUs 7 SCP guardrails for AWS Backup resources 8 Central KMS key for AWS Backup 9 Centralize monitoring with Config & Audit Manager AWS Cloud AWS Organizations Management account 1 Infrastructure organizational unit Backup and recovery planning Backup account 2 Security organizational unit Log archive account Audit account 3 Centralized backup vault Backup & Recovery Standards 4 AWS IAM Idsentity Center Tagging Standards Role-based access AWS Backup Audit Manager S3/CloudTrailAWS/Config 5 8 AWS CloudFormation Stack Set KMS key for AWS Backup Workload organizational unit SCP Workload account 9 7 7 Backup valut Backup valut 6 AWS Backup Audit ManagerAWS Config Report Bucket Backup valut CloudTrail StepAWS 7/9:削除されないガードレールを作る SCPで、バックアップ資源の削除・無効化を抑止します。 AWS Backup Audit Manager Backup plan
Guidance for Backup & Recovery on AWS Implementation steps 1
Standards for backup/recovery/tagging 2 Create central backup AWS account 3 Delegate AWS Backup in Organizations 4 Role-based access via IAM Identity Center 5 Deploy vaults with CloudFormation StackSets 6 Attach AWS Backup policies to OUs 7 SCP guardrails for AWS Backup resources 8 Central KMS key for AWS Backup 9 Centralize monitoring with Config & Audit Manager AWS Cloud AWS Organizations Management account 1 Backup and recovery planning Infrastructure organizational unit Backup account 2 Security organizational unit Log archive account Audit account 3 Centralized backup vault Backup & Recovery Standards 4 AWS IAM Idsentity Center Tagging Standards Role-based access AWS Backup Audit Manager S3/CloudTrailAWS/Config 5 8 KMS key for AWS Backup AWS CloudFormation Workload organizational unit Stack Set Workload account 9 7 8 Backup valut Backup valut 6 AWS Backup Audit ManagerAWS Config Report Bucket Backup valut CloudTrail StepAWS 8/9:鍵も中央で守る KMS keyを分離し、暗号化と復旧権限をセットで考えます。 AWS Backup Audit Manager Backup plan
Guidance for Backup & Recovery on AWS Implementation steps 1
Standards for backup/recovery/tagging 2 Create central backup AWS account 3 Delegate AWS Backup in Organizations 4 Role-based access via IAM Identity Center 5 Deploy vaults with CloudFormation StackSets 6 Attach AWS Backup policies to OUs 7 SCP guardrails for AWS Backup resources 8 Central KMS key for AWS Backup 9 Centralize monitoring with Config & Audit Manager AWS Cloud AWS Organizations Management account 1 Backup and recovery planning Infrastructure organizational unit Backup account 2 Security organizational unit Log archive account Audit account 3 Centralized backup vault Backup & Recovery Standards 4 AWS IAM Idsentity Center Tagging Standards 9 Backup valut Backup valut 6 AWS Backup Role-based access AWS Backup Audit Manager S3/CloudTrailAWS/Config Step 9/9:監査と可視化を中央集約する 5 ConfigとAudit Managerで、守れている状態を説明できるようにします。 8 KMS key for AWS Backup AWS CloudFormation Workload organizational unit Stack Set Workload account 9 7 Audit ManagerAWS Config Report Bucket AWS CloudTrail Backup valut AWS Backup Audit Manager Backup plan