View a markdown version of this page

GAMESEC06-BP01 Utilice herramientas para detectar y responder a las amenazas a su infraestructura - Lente de la industria del juego

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

GAMESEC06-BP01 Utilice herramientas para detectar y responder a las amenazas a su infraestructura

Para supervisar de forma continua las actividades maliciosas y los comportamientos no autorizados en su AWS entorno, considere la posibilidad de utilizar Amazon GuardDuty. GuardDuty identifica las amenazas monitorizando el comportamiento de las cuentas, la actividad de la red y los patrones de acceso a los datos en su entorno. Analiza los eventos en varias fuentes de datos, como los registros de CloudTrail eventos, los registros de flujo de Amazon VPC y los registros de DNS, para detectar posibles amenazas. Al integrarse con Amazon CloudWatch Events y Lambda, las GuardDuty alertas se pueden enviar automáticamente a los equipos de seguridad pertinentes para su posterior análisis.

Nivel de riesgo expuesto si no se establece esta práctica recomendada: alto

Guía para la implementación

AWS Security Hub CSPMproporciona una visión completa del estado de seguridad de su entorno AWS y comprueba su conformidad con los estándares y las mejores prácticas del sector de la seguridad. Security Hub CSPM recopila datos de seguridad de todos Cuentas de AWS los servicios y productos de socios externos compatibles, analiza sus tendencias de seguridad e identifica los problemas de seguridad de mayor prioridad. La GuardDuty integración de Amazon con Security Hub CSPM le permite enviar los hallazgos al CSPM de GuardDuty Security Hub. A continuación, Security Hub CSPM puede incluir esos hallazgos en su análisis de su postura de seguridad.

Es común que los malos actores empleen bots para apoderarse de las cuentas y hacer trampa en los juegos. WAF Bot Control te ofrece visibilidad y control sobre el tráfico de bots habitual y generalizado, que puede consumir recursos excesivos, distorsionar las métricas, provocar tiempos de inactividad o realizar otras actividades no deseadas. 

El ransomware es un código malintencionado diseñado para obtener acceso no autorizado a sistemas y conjuntos de datos y cifrar esos datos para bloquear el acceso de jugadores legítimos. Cuando el ransomware bloquea el acceso de los jugadores a sus sistemas y cifra sus datos confidenciales, los ciberdelincuentes exigen un rescate antes de proporcionar una clave de descifrado para desbloquear los datos. Un evento malintencionado puede cerrar por completo las organizaciones, lo que implica costes importantes y una pérdida de productividad empresarial. Consulte Proteger su Nube de AWS entorno contra el ransomware para conocer las mejores prácticas que puede aplicar para reforzar su capacidad de luchar contra el ransomware antes, durante y después de que se produzca un incidente.

Su juego puede ofrecer a los jugadores la posibilidad de ponerse en contacto con los agentes de asistencia al jugador a través de un centro de llamadas, como Amazon Connect, o mediante bots de chat que utilicen Amazon Lex. Amazon Connect ofrece soporte para monitorear conversaciones grabadas y en vivo. Para analizar las interacciones entre los jugadores y los bots de chat de asistencia a los jugadores creados con Amazon Lex, puede almacenar los registros de las conversaciones de estas interacciones en Amazon CloudWatch Logs, que pueden exportarse a Amazon S3 y analizarse como se ha descrito anteriormente.

Por último, realice ejercicios de pruebas de penetración como parte de su estrategia de protección de la infraestructura. Ya sea que realice estas evaluaciones internamente o a través de un AWS socio, respete las políticas de AWS atención al cliente en lo que respecta a las pruebas de penetración.

Pasos para la implementación

  • Utilice Amazon GuardDuty para supervisar el comportamiento de las cuentas, la actividad de la red y los patrones de acceso a los datos en busca de amenazas, e intégrelo con Security Hub CSPM para obtener una visión unificada de la seguridad.

  • Implemente el control de AWS WAF bots para ayudar a detectar y mitigar el tráfico de bots que puede dañar los recursos y las experiencias de los jugadores.

  • Realiza pruebas de penetración con regularidad, respetando las políticas de AWS atención al cliente, para evaluar y reforzar tu postura en materia de seguridad.