View a markdown version of this page

GAMESEC06-BP01 Utilice herramientas para detectar y responder a las amenazas a su infraestructura - Lente de la industria de juegos

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

GAMESEC06-BP01 Utilice herramientas para detectar y responder a las amenazas a su infraestructura

Para supervisar continuamente las actividades maliciosas y los comportamientos no autorizados en su AWS entorno, considere la posibilidad de utilizar Amazon GuardDuty. GuardDuty identifica las amenazas mediante la supervisión del comportamiento de las cuentas, la actividad de la red y los patrones de acceso a los datos en su entorno. Analiza los eventos en varias fuentes de datos, como los registros de CloudTrail eventos, los registros de flujo de Amazon VPC y los registros de DNS para detectar posibles amenazas. Al integrarse con Amazon CloudWatch Events y Lambda, las GuardDuty alertas se pueden reenviar automáticamente a los equipos de seguridad pertinentes para su posterior análisis.

Nivel de riesgo expuesto si no se establece esta práctica recomendada: alto

Guía para la implementación

AWS Security Hub CSPMproporciona una visión completa del estado de su seguridad AWS y compara su entorno con los estándares y las mejores prácticas del sector de la seguridad. Security Hub CSPM recopila datos de seguridad de todos Cuentas de AWS los servicios y productos de socios externos compatibles y analiza sus tendencias de seguridad e identifica los problemas de seguridad de mayor prioridad. La GuardDuty integración de Amazon con el Security Hub CSPM le permite enviar los resultados desde GuardDuty el Security Hub CSPM. Luego, Security Hub CSPM puede incluir esos hallazgos en su análisis de su postura de seguridad.

Es habitual que los delincuentes empleen bots para apoderarse de las cuentas y hacer trampas en los juegos. El control de bots de WAF te ofrece visibilidad y control sobre el tráfico de bots habitual y generalizado, que puede consumir recursos excesivos, distorsionar las métricas, provocar tiempos de inactividad o realizar otras actividades no deseadas. 

El ransomware es un código malicioso diseñado para obtener acceso no autorizado a sistemas y conjuntos de datos y cifrar esos datos para bloquear el acceso de actores legítimos. Cuando el ransomware ha bloqueado el acceso de los jugadores a sus sistemas y ha cifrado sus datos confidenciales, los ciberdelincuentes exigen un rescate antes de proporcionarles una clave de descifrado para desbloquear los datos. Un evento malintencionado puede cerrar por completo las organizaciones, lo que supone costes significativos y una pérdida de productividad empresarial. Consulte Proteger su Nube de AWS entorno contra el ransomware para conocer las mejores prácticas que puede aplicar para reforzar su capacidad de combatir el ransomware antes, durante y después de que se produzca un incidente.

Tu juego puede ofrecer a los jugadores la posibilidad de ponerse en contacto con los agentes de asistencia al jugador a través de un centro de llamadas, como Amazon Connect, o de los bots de chat que utilizan Amazon Lex. Amazon Connect ofrece soporte para la supervisión de conversaciones grabadas y en directo. Para analizar las interacciones entre los jugadores y los bots de chat de asistencia a los jugadores creados con Amazon Lex, puede almacenar los registros de conversaciones de estas interacciones en Amazon CloudWatch Logs, que se pueden exportar a Amazon S3 y analizar como se ha descrito anteriormente.

Por último, realice pruebas de penetración como parte de su estrategia de protección de la infraestructura. Ya sea que realice estas evaluaciones internamente o a través de un AWS socio, respete las políticas de AWS atención al cliente para las pruebas de penetración.

Pasos para la implementación

  • Utilice Amazon GuardDuty para supervisar el comportamiento de las cuentas, la actividad de la red y los patrones de acceso a los datos en busca de amenazas, e intégrelo con Security Hub CSPM para obtener una visión de seguridad unificada.

  • Implemente el control de AWS WAF bots para ayudar a detectar y mitigar el tráfico de bots que puede dañar los recursos y las experiencias de los jugadores.

  • Realiza pruebas de penetración con regularidad, siguiendo las políticas de AWS atención al cliente, para evaluar y reforzar tu postura en materia de seguridad.