View a markdown version of this page

GAMESEC02-BP01 Verwenden Sie einsatzbereite Vorlagen für Standardsicherheitspraktiken - Linse für die Spieleindustrie

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

GAMESEC02-BP01 Verwenden Sie einsatzbereite Vorlagen für Standardsicherheitspraktiken

Ready-to-deployVorlagen bieten eine proaktive und agile Methode zur Bewertung Ihres Sicherheitsstatus in der Cloud. Vorkonfigurierte Vorlagen bewerten Ihre Cloud-Sicherheit und implementieren notwendige Änderungen umgehend. Die Vorlagen umfassen eine Vielzahl von Best Practices für verschiedene Technologien und allgemein anerkannte Sicherheits-Frameworks. Die Verwendung von Vorlagen kann Spielestudios dabei helfen, konsistente Infrastrukturkonfigurationen aufrechtzuerhalten, insbesondere da sie skalieren und zusätzliche hinzufügen können, AWS-Konten um neue Workloads zu unterstützen.

Risikostufe bei fehlender Befolgung dieser bewährten Methode: Mittel

Implementierungsleitfaden

Durch die Nutzung von AWS Diensten und die Implementierung von ready-to-deploy Vorlagen können Spieleentwickler ihre Cloud-Sicherheitslage proaktiv bewerten und verbessern, ihr geistiges Eigentum schützen, Spielerdaten schützen und eine sichere Spielelandschaft durch regelmäßige Sicherheitsbewertungen und kontinuierliche Überwachung fördern, um potenzielle Sicherheitslücken umgehend zu erkennen und zu beheben.

Kundenbeispiel

AnyCompany Spiele standen vor einer großen Herausforderung, als sie sich darauf vorbereiteten, ihren nächsten Titel in der europäischen Industrie auf den Markt zu bringen. Sie stellten fest, dass ihre bestehenden Datenverarbeitungspraktiken nicht den DSGVO-Anforderungen entsprachen. Sie wandten sich an AWS Security Hub CSPM und AWS Config und und ihre ready-to-deploy Vorlagen, um eine Lösung zu finden. Das Team implementierte das DSGVO-spezifische Konformitätspaket AWS Config, mit dem die bestehende Infrastruktur automatisch anhand der DSGVO-Standards bewertet wurde. Bei diesem ersten Scan wurden mehrere kritische Lücken aufgedeckt, wie z. B. unsachgemäße Richtlinien zur Datenspeicherung und unzureichende Zugriffskontrollen darüber, wo Spielerdaten gespeichert wurden. Mithilfe der vordefinierten Regeln der Vorlage hat AnyCompany Games die erforderlichen Änderungen schnell umgesetzt. Darüber hinaus ermöglichten die laufenden automatisierten Konformitätsprüfungen, die durch die Vorlage bereitgestellt wurden, dem kleinen Team, die DSGVO-Konformität mühelos aufrechtzuerhalten, auch wenn das Spiel ständig aktualisiert und erweitert wurde.

Implementierungsschritte

  • Verwenden Sie Vorlagen für Standardsicherheitspraktiken, z. B. für verwaltete Regeln und Konformitätspakete AWS Config sowie für Standards. AWS Security Hub CSPM 

  • Lesen Sie die Einzelheiten der Security Hub CSPM-Standards, um festzustellen, welche den Sicherheitsanforderungen Ihres Spielestudios am besten entsprechen.