View a markdown version of this page

GAMESEC02-BP01 Utilice plantillas listas para implementar para las prácticas de seguridad estándar - Lente de la industria de juegos

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

GAMESEC02-BP01 Utilice plantillas listas para implementar para las prácticas de seguridad estándar

Ready-to-deploylas plantillas proporcionan una forma proactiva y ágil de evaluar su postura de seguridad en la nube. Las plantillas preconfiguradas evalúan la seguridad de la nube e implementan los cambios necesarios con prontitud. Las plantillas abarcan una amplia gama de mejores prácticas en diversas tecnologías y marcos de seguridad ampliamente aceptados. El uso de plantillas puede ayudar a los estudios de videojuegos a mantener configuraciones de infraestructura consistentes, especialmente porque pueden ampliarse y añadir más Cuentas de AWS para soportar nuevas cargas de trabajo.

Nivel de riesgo expuesto si no se establece esta práctica recomendada: medio

Guía para la implementación

Al utilizar AWS servicios e implementar ready-to-deploy plantillas, los desarrolladores de juegos pueden evaluar y reforzar de forma proactiva su estrategia de seguridad en la nube, salvaguardando su propiedad intelectual, protegiendo los datos de los jugadores y fomentando un entorno de juego seguro mediante evaluaciones de seguridad periódicas y una supervisión continua para identificar y abordar rápidamente las posibles vulnerabilidades.

Ejemplo de cliente

AnyCompany Los juegos se enfrentaron a un importante desafío a la hora de preparar el lanzamiento de su próximo título en la industria europea. Se dieron cuenta de que sus prácticas actuales de manejo de datos no cumplían con los requisitos del GDPR. Recurrieron a AWS Security Hub CSPM AWS Config y a sus ready-to-deploy plantillas en busca de una solución. El equipo implementó el paquete de conformidad específico del GDPR AWS Config, que evaluó automáticamente su infraestructura existente con respecto a los estándares del GDPR. Este análisis inicial reveló varias lagunas críticas, como políticas de retención de datos inadecuadas y controles de acceso inadecuados sobre el lugar donde se almacenaban los datos de los jugadores. Utilizando las reglas predefinidas de la plantilla, AnyCompany Games implementó rápidamente los cambios necesarios. Además, las continuas comprobaciones de conformidad automatizadas que proporcionaba la plantilla permitieron al pequeño equipo mantener el cumplimiento del RGPD sin esfuerzo alguno, a la vez que continuaban actualizando y ampliando el juego.

Pasos para la implementación

  • Utiliza plantillas para las prácticas de seguridad estándar, como las reglas gestionadas y los paquetes de conformidad incluidos AWS Config y estándares. AWS Security Hub CSPM 

  • Revisa los detalles de los estándares CSPM de Security Hub para determinar cuáles se ajustan mejor a las necesidades de seguridad de tu estudio de videojuegos.