Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
GAMESEC06-BP01 Utilice herramientas para detectar y responder a las amenazas a su infraestructura
Para supervisar de forma continua las actividades maliciosas y los comportamientos no autorizados en su AWS entorno, considere la posibilidad de utilizar Amazon GuardDuty
Nivel de riesgo expuesto si no se establece esta práctica recomendada: alto
Guía para la implementación
AWS Security Hub CSPM
Es común que los malos actores empleen bots para apoderarse de las cuentas y hacer trampa en los juegos. WAF Bot Control te
El ransomware es un código malintencionado diseñado para obtener acceso no autorizado a sistemas y conjuntos de datos y cifrar esos datos para bloquear el acceso de jugadores legítimos. Cuando el ransomware bloquea el acceso de los jugadores a sus sistemas y cifra sus datos confidenciales, los ciberdelincuentes exigen un rescate antes de proporcionar una clave de descifrado para desbloquear los datos. Un evento malintencionado puede cerrar por completo las organizaciones, lo que implica costes importantes y una pérdida de productividad empresarial. Consulte Proteger su Nube de AWS entorno contra el ransomware
Su juego puede ofrecer a los jugadores la posibilidad de ponerse en contacto con los agentes de asistencia al jugador a través de un centro de llamadas, como Amazon Connect,
Por último, realice ejercicios de pruebas de penetración como parte de su estrategia de protección de la infraestructura. Ya sea que realice estas evaluaciones internamente o a través de un AWS socio, respete las políticas de AWS atención al cliente en lo que respecta a las pruebas de penetración
Pasos para la implementación
-
Utilice Amazon GuardDuty para supervisar el comportamiento de las cuentas, la actividad de la red y los patrones de acceso a los datos en busca de amenazas, e intégrelo con Security Hub CSPM para obtener una visión unificada de la seguridad.
-
Implemente el control de AWS WAF bots para ayudar a detectar y mitigar el tráfico de bots que puede dañar los recursos y las experiencias de los jugadores.
-
Realiza pruebas de penetración con regularidad, respetando las políticas de AWS atención al cliente, para evaluar y reforzar tu postura en materia de seguridad.