Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
GAMESEC06-BP01 Utilice herramientas para detectar y responder a las amenazas a su infraestructura
Para supervisar continuamente las actividades maliciosas y los comportamientos no autorizados en su AWS entorno, considere la posibilidad de utilizar Amazon GuardDuty
Nivel de riesgo expuesto si no se establece esta práctica recomendada: alto
Guía para la implementación
AWS Security Hub CSPM
Es habitual que los delincuentes empleen bots para apoderarse de las cuentas y hacer trampas en los juegos. El control de bots de WAF
El ransomware es un código malicioso diseñado para obtener acceso no autorizado a sistemas y conjuntos de datos y cifrar esos datos para bloquear el acceso de actores legítimos. Cuando el ransomware ha bloqueado el acceso de los jugadores a sus sistemas y ha cifrado sus datos confidenciales, los ciberdelincuentes exigen un rescate antes de proporcionarles una clave de descifrado para desbloquear los datos. Un evento malintencionado puede cerrar por completo las organizaciones, lo que supone costes significativos y una pérdida de productividad empresarial. Consulte Proteger su Nube de AWS entorno contra el ransomware
Tu juego puede ofrecer a los jugadores la posibilidad de ponerse en contacto con los agentes de asistencia al jugador a través de un centro de llamadas, como Amazon Connect
Por último, realice pruebas de penetración como parte de su estrategia de protección de la infraestructura. Ya sea que realice estas evaluaciones internamente o a través de un AWS socio, respete las políticas de AWS atención al cliente para las pruebas de penetración
Pasos para la implementación
-
Utilice Amazon GuardDuty para supervisar el comportamiento de las cuentas, la actividad de la red y los patrones de acceso a los datos en busca de amenazas, e intégrelo con Security Hub CSPM para obtener una visión de seguridad unificada.
-
Implemente el control de AWS WAF bots para ayudar a detectar y mitigar el tráfico de bots que puede dañar los recursos y las experiencias de los jugadores.
-
Realiza pruebas de penetración con regularidad, siguiendo las políticas de AWS atención al cliente, para evaluar y reforzar tu postura en materia de seguridad.