

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

# GAMESEC06-BP01 Verwenden Sie Tools, um Bedrohungen für Ihre Infrastruktur zu erkennen und darauf zu reagieren
<a name="gamesec06-bp01"></a>

 Um Ihre AWS Umgebung kontinuierlich auf bösartige Aktivitäten und unautorisiertes Verhalten zu überwachen, sollten Sie [ Amazon in Betracht ziehen GuardDuty](https://aws.amazon.com/guardduty/). GuardDuty identifiziert Bedrohungen, indem es das Kontoverhalten, die Netzwerkaktivität und die Datenzugriffsmuster in Ihrer Umgebung überwacht. Es analysiert Ereignisse aus mehreren Datenquellen, wie z. B. CloudTrail Ereignisprotokollen, Amazon VPC Flow Logs und DNS-Protokollen, auf potenzielle Bedrohungen. Durch die Integration mit Amazon CloudWatch Events und Lambda können GuardDuty Warnmeldungen zur weiteren Analyse automatisch an die entsprechenden Sicherheitsteams weitergeleitet werden. 

 **Risikostufe, wenn diese bewährte Methode nicht eingeführt wird:** Hoch 

## Implementierungsleitfaden
<a name="implementation-guidance-30"></a>

 [AWS Security Hub CSPM](https://aws.amazon.com/security-hub/)bietet einen umfassenden Überblick über Ihren Sicherheitsstatus AWS und überprüft Ihre Umgebung anhand der branchenüblichen Sicherheitsstandards und bewährten Verfahren. Security Hub CSPM sammelt Sicherheitsdaten von allen AWS-Konten Diensten und unterstützten Produkten von Drittanbietern, analysiert Ihre Sicherheitstrends und identifiziert die Sicherheitsprobleme mit der höchsten Priorität. Die [ GuardDuty ](https://docs.aws.amazon.com/securityhub/latest/userguide/securityhub-internal-providers.html) [ Amazon-Integration mit Security Hub CSPM ](https://docs.aws.amazon.com/securityhub/latest/userguide/securityhub-internal-providers.html) ermöglicht es Ihnen, Ergebnisse von Security Hub CSPM GuardDuty zu senden. Security Hub CSPM kann diese Ergebnisse dann in die Analyse Ihrer Sicherheitslage einbeziehen. 

 Es ist üblich, dass schlechte Schauspieler Bots einsetzen, um Konten zu übernehmen und in Spielen zu cheaten. [WAF Bot Control ](https://aws.amazon.com/waf/features/bot-control/) gibt dir Einblick und Kontrolle über den allgemeinen und allgegenwärtigen Bot-Traffic, der überschüssige Ressourcen verbrauchen, Kennzahlen verzerren, Ausfallzeiten verursachen oder andere unerwünschte Aktivitäten ausführen kann.  

 Ransomware ist bösartiger Code, der dazu dient, sich unbefugten Zugriff auf Systeme und Datensätze zu verschaffen und diese Daten zu verschlüsseln, um den Zugriff durch legitime Spieler zu blockieren. Nachdem Ransomware Spieler von ihren Systemen ausgeschlossen und ihre sensiblen Daten verschlüsselt hat, verlangen Cyberkriminelle ein Lösegeld, bevor sie einen Entschlüsselungsschlüssel zum Entschlüsseln der Daten bereitstellen. Unternehmen können durch ein böswilliges Ereignis vollständig lahmgelegt werden, was zu erheblichen Kosten und einem Verlust der Unternehmensproduktivität führt. Unter [ Schützen Sie Ihre AWS Cloud Umgebung vor Ransomware ](https://d1.awsstatic.com/WWPS/pdf/AWSPS_ransomware_ebook_Apr-2020.pdf) finden Sie bewährte Methoden, mit denen Sie Ihre Fähigkeit zur Bekämpfung von Ransomware vor, während und nach einem Vorfall stärken können. 

 Ihr Spiel bietet Spielern möglicherweise die Möglichkeit, Mitarbeiter des Spielersupports über ein Callcenter wie [ Amazon Connect ](https://aws.amazon.com/connect/) oder Chat-Bots über Amazon Lex zu kontaktieren. Amazon Connect bietet Unterstützung für die [ Überwachung von Live-Gesprächen und ](https://docs.aws.amazon.com/connect/latest/adminguide/monitoring-amazon-connect.html) [ aufgezeichneten Gesprächen](https://docs.aws.amazon.com/connect/latest/adminguide/monitoring-amazon-connect.html). Um Interaktionen zwischen Spielern und mit Amazon Lex erstellten Chat-Bots für den Spielersupport zu analysieren, können Sie die [ Konversationsprotokolle ](https://docs.aws.amazon.com/lex/latest/dg/conversation-logs-cw.html) dieser Interaktionen in Amazon CloudWatch Logs speichern, die nach Amazon S3 exportiert und wie zuvor beschrieben analysiert werden können. 

 Führen Sie abschließend im Rahmen Ihrer Strategie zum Schutz Ihrer Infrastruktur Penetrationstests durch. Unabhängig davon, ob Sie diese Bewertungen intern oder über einen AWS Partner durchführen, halten Sie sich an die Richtlinien des [AWS Kundensupports für Penetrationstests](https://aws.amazon.com/security/penetration-testing/). 

### Implementierungsschritte
<a name="implementation-steps-30"></a>
+  Verwenden Sie Amazon, GuardDuty um das Kontoverhalten, die Netzwerkaktivität und die Datenzugriffsmuster im Hinblick auf Bedrohungen zu überwachen, und integrieren Sie die Software in Security Hub CSPM, um eine einheitliche Sicherheitsansicht zu erhalten. 
+  Implementieren Sie AWS WAF Bot Control, um Bot-Traffic zu erkennen und einzudämmen, der Ressourcen und Spielerlebnisse beeinträchtigen kann. 
+  Führen Sie regelmäßig Penetrationstests durch und halten Sie sich dabei an die Richtlinien des AWS Kundensupports, um Ihre Sicherheitslage zu bewerten und zu stärken. 