Upgrade to Pro — share decks privately, control downloads, hide ads and more …

AWS re:Inforce 2024 個人的推しアップデート総まとめ(仮)

takakuni
June 21, 2024
1.2k

AWS re:Inforce 2024 個人的推しアップデート総まとめ(仮)

takakuni

June 21, 2024
Tweet

More Decks by takakuni

Transcript

  1. 6 re:Inforce 2024 概要 
 • AWS セキュリティに特化したカンファレンス
 • フィラデルフィア(ペンシルベニア州)で

    06/10 - 06/12
 • オンライン(※一部セッション)とオフラインの同時開催
 • オフラインセッションは Youtube にて公開中
 ◦ https://www.youtube.com/@AWSEventsChannel/playlists

  2. 7
 お品書き
 • IAM Access Analyzer unused access findings recommendation

    (Preview)
 • AWS IAM Access Analyzer policy checks for public and critical resource access(Preview)
 • GuardDuty S3 Malware Protection

  3. 16
 AWS IAM Access Analyzer policy checks for public and

    critical resource access 
 (Preview) 

  4. 17
 追加されたチェック項目 
 • CheckNoPublicAccess 
 ◦ リソースベースポリシーがパブリックになってないか
 ◦ S3

    Bucket, Assume Role Policy Document etc…
 • CheckAccessNotGranted 
 ◦ IAM ポリシーが指定リソースにアクセス可能かどうか

  5. 26
 GuardDuty 
 • EKS(Audit Log アクティビティ)
 • Lambda(ネットワークアクティビティ)
 •

    S3(API アクティビティ)
 • Malware
 ◦ EC2
 ◦ S3(今日はココ)
 • Runtime
 ◦ EC2
 ◦ 〇〇〇
 ◦ EKS

  6. 27
 GuardDuty 
 • EKS(Audit Log アクティビティ)
 • Lambda(ネットワークアクティビティ)
 •

    S3(API アクティビティ)
 • Malware
 ◦ EC2
 ◦ S3(今日はココ)
 • Runtime
 ◦ EC2
 ◦ ECS(大事!)
 ◦ EKS

  7. 31