Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
GAMESEC02-BP01Utilisez des modèles prêts à déployer pour les pratiques de sécurité standard
Ready-to-deploy les modèles fournissent un moyen proactif et agile d'évaluer votre niveau de sécurité dans le cloud. Pre-configured les modèles évaluent la sécurité de votre cloud et mettent en œuvre rapidement les modifications nécessaires. Les modèles incluent un large éventail de bonnes pratiques relatives à diverses technologies et à des cadres de sécurité largement acceptés. L'utilisation de modèles peut aider les studios de jeux à maintenir des configurations d'infrastructure cohérentes, d'autant plus qu'ils peuvent évoluer et en ajouter d'autres Comptes AWS pour prendre en charge de nouvelles charges de travail.
Niveau d’exposition au risque si cette bonne pratique n’est pas respectée : moyen
Directives d’implémentation
En utilisant AWS des services et en mettant en œuvre des modèles prêts à déployer, les développeurs de jeux peuvent évaluer et renforcer de manière proactive leur posture de sécurité dans le cloud, en protégeant leur propriété intellectuelle, en protégeant les données des joueurs et en favorisant un environnement de jeu sécurisé grâce à des évaluations de sécurité régulières et à une surveillance continue pour identifier et corriger rapidement les vulnérabilités potentielles.
Exemple client
AnyCompany Games a dû relever un défi de taille lors de la préparation du lancement de son prochain titre dans l'industrie européenne. Ils ont réalisé que leurs pratiques de traitement des données existantes ne répondaient pas aux exigences du RGPD. Ils se sont tournés vers AWS Security Hub CSPM AWS Config et ses modèles prêts à déployer pour trouver une solution. L'équipe a mis en œuvre le pack de GDPR-specific conformité en AWS Config, qui évaluait automatiquement son infrastructure existante par rapport aux normes du RGPD. Cette analyse initiale a révélé plusieurs lacunes critiques, telles que des politiques de conservation des données inappropriées et des contrôles d'accès inadéquats quant à l'endroit où les données des joueurs étaient stockées. À l'aide des règles prédéfinies du modèle, AnyCompany Games a rapidement mis en œuvre les modifications nécessaires. De plus, les contrôles de conformité automatisés continus fournis par le modèle ont permis à la petite équipe de maintenir la conformité au RGPD sans effort, tout en continuant à mettre à jour et à développer le jeu.
Étapes d’implémentation
-
Utilisez des modèles pour les pratiques de sécurité standard, telles que les règles gérées, les packs de conformité AWS Config et les normes dans AWS Security Hub CSPM.
-
Consultez les détails des normes CSPM de Security Hub pour déterminer celles qui correspondent le mieux aux besoins de sécurité de votre studio de jeux.