Upgrade to Pro — share decks privately, control downloads, hide ads and more …

セキュリティのお悩み解決できるかも!? ~3つのアプローチ~

セキュリティのお悩み解決できるかも!? ~3つのアプローチ~

Avatar for 吉田 岳史

吉田 岳史

July 07, 2025
Tweet

Other Decks in Technology

Transcript

  1. AWS Security Hubとは 7 セキュリティ違反が含まれる AWSリソースの設定を検知でき るサービス AWS Security Hub

    例) AWS IAMのルートユーザー のアクセスキー の存在を検知 誤ってパブリック公開 されたAmazon Relational Database Service(Amazon RDS)を検知
  2. AWSレイヤーの対策サービス 9 AWSレイヤーの脅威検知を実装 できる 例) Amazon Simple Storage Service (Amazon

    S3)上のオブジェクトへ の 不正アクセスを検知 AWSアカウント上の異常なAPIリク エストを検知 クラウド上のストレージを独⾃ のキーを利⽤して暗号化できる 例) Amazon Elastic Compute Cloud (Amazon EC2)上のコンテンツを保存 したAmazon EBSを暗号化 S3バケット上のオブジェクトをAWS 側で暗号化する Amazon GuardDuty AWS Key Management Service (KMS)
  3. OS / アプリレイヤーの対策サービス 10 OS/アプリ‧コンテナ等の 脅威検知を実装できる 例) Amazon EC2からの コインマイニング通信を検知

    Amazon EC2上の OSのマルウェア感染を検知 Amazon Elastic Container Service (Amazon ECS)のコンテナランタイ ムの異常な振る舞いを検知 Amazon GuardDuty Web通信を監視/ブロックできる AWSマネージドなWAFを実装で きる 例) SQLインジェクション、XSSなど 脆弱性を悪⽤した攻撃や、 不正なBotによるアクセスを 遮断する Amazon Inspector Amazon EC2やコンテナ、AWS Lambda上の脆弱性をスキャンで きる 例) Amazon EC2にインストールされ たパッケージの脆弱性を検知 AWS Lambda関数のコード内に 含まれる脆弱性を検知 AWS WAF
  4. 弊社サービス: Classmethod Cloud Guidebookのご紹介 12 • 「クラスメソッドメンバーズ」のお客様向けに無償公開している AWS活⽤のノウハウが詰まったナレッジ集 • AWS

    Security Hubガイドでは、AWS Security Hubの各検知項⽬ の解説、無効化/抑制する場合の判断基準がまとめられています 引⽤: クラスメソッドメンバーズのお客様向けに公開している「Classmethod Cloud Guidebook (CCG)」の使い⽅ | DevelopersIO
  5. 事例紹介(森永乳業株式会社 様) 23 • 9つのカテゴリーに対してセキュリティレベルを可視化 • 必要な領域におけるセキュリティアセスメントの実施 • アセスメント結果に基づきセキュリティ改善の道筋を⽴てる •

    セキュリティ状態を説明する定量的な指標の不⾜ • 複数アカウントのセキュリティを統⼀的に評価する基準の不⾜ • AWSのセキュリティを評価するノウハウの不⾜ AWSセキュリティ強化プログラム ご⽀援ポイント • 「AWSセキュリティ強化プログラム」で は、セキュリティ成熟度モデルに独⾃のノ ウハウによる確認項⽬と判断の基準を追加 したアセスメントを実施 • 実施しやすいフェーズ1とフェーズ2を中⼼ に⽀援 お客様の声 「まずは最低限必要なフェーズ1とフェーズ2 のセキュリティ状態をチェックできたこと が、今回のアセスメントにおける最⼤の成果 です。要件から外れたフェーズ3とフェーズ4 についても、私たちが気になっているポイン トに関して、クラスメソッドの担当者から ピックアップした形で回答をいただき、次へ のステップにつなげられています」 before after
  6. 事例紹介(株式会社プロアクティブ 様) 28 • クライアント向けシステムの運⽤トラブルの低減、運⽤負荷の軽減 • AWSのサービスや、移⾏に関するノウハウの獲得 • 「セキュアアカウント発⾏サービス」による セキュリティレベルの向上

    • オンプレミス環境のシステムはたびたびトラブルが発⽣ • ⾃社にAWSのノウハウがなく、環境構築や運⽤を外部ベンダーに依存 • 顧客情報を扱うシステムのため、セキュリティ強化が必須 セキュアアカウント発⾏サービス ご⽀援ポイント • 「セキュアアカウント発⾏サービス」を活 ⽤してセキュリティ向けの各種設定値の最 適化や、Amazon GuardDuty、AWS Security Hubなどのセキュリティ機能の有 効化‧最適化などを実施 お客様の声 「セキュリティ⾯においてもクライアントに よるプラットフォーム診断に初回で合格し、 クライアントが定めるセキュリティ基準を満 たしていることが確認できました。」 before after
  7. まとめ 29 • AWS環境のセキュリティ是正はAWS Security Hubを利⽤ しよう ◦ AWSリソースの問題のある設定を⾒直せる ◦

    対応すると⾃然とAWSのセキュリティサービスを利⽤するようになる • 全体的なセキュリティ対策としてAWSセキュリティ成熟度 モデルを利⽤しよう ◦ ガバナンスやセキュリティ運⽤も強化される • セキュリティ対策が施されたAWSアカウントをお求めの場 合、是⾮弊社のセキュアアカウントをご利⽤ください