Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
GAMESEC02-BP01 Utiliser des modèles prêts à déployer pour les pratiques de sécurité standard
Ready-to-deployles modèles constituent un moyen proactif et agile d'évaluer votre niveau de sécurité dans le cloud. Les modèles préconfigurés évaluent la sécurité de votre cloud et mettent en œuvre rapidement les modifications nécessaires. Les modèles incluent un large éventail de bonnes pratiques issues de diverses technologies et de cadres de sécurité largement acceptés. L'utilisation de modèles peut aider les studios de jeux à maintenir des configurations d'infrastructure cohérentes, d'autant plus qu'ils peuvent évoluer et en ajouter d'autres Comptes AWS pour prendre en charge de nouvelles charges de travail.
Niveau d’exposition au risque si cette bonne pratique n’est pas respectée : moyen
Directives d’implémentation
En utilisant AWS des services et en implémentant des ready-to-deploy modèles, les développeurs de jeux peuvent évaluer et renforcer de manière proactive leur niveau de sécurité dans le cloud, en préservant leur propriété intellectuelle, en protégeant les données des joueurs et en favorisant un environnement de jeu sécurisé grâce à des évaluations de sécurité régulières et à une surveillance continue pour identifier et corriger rapidement les vulnérabilités potentielles.
Exemple client
AnyCompany Les jeux ont été confrontés à un défi de taille lors de la préparation du lancement de leur prochain titre dans l'industrie européenne. Ils ont réalisé que leurs pratiques de traitement des données existantes ne répondaient pas aux exigences du RGPD. Ils se sont tournés vers AWS Security Hub CSPM AWS Config et ses ready-to-deploy modèles pour trouver une solution. L'équipe a mis en œuvre le pack de conformité spécifique au RGPD en AWS Config, qui a automatiquement évalué son infrastructure existante par rapport aux normes du RGPD. Cette analyse initiale a révélé plusieurs lacunes critiques, telles que des politiques de conservation des données inappropriées et des contrôles d'accès inadéquats sur l'endroit où les données des joueurs étaient stockées. En utilisant les règles prédéfinies du modèle, AnyCompany Games a rapidement mis en œuvre les modifications nécessaires. De plus, les contrôles de conformité automatisés continus fournis par le modèle ont permis à la petite équipe de maintenir la conformité au RGPD sans effort, tout en continuant à mettre à jour et à développer le jeu.
Étapes d’implémentation
-
Utilisez des modèles pour les pratiques de sécurité standard, telles que les règles gérées et les packs de conformité intégrés AWS Config et les normes dans AWS Security Hub CSPM.
-
Passez en revue les détails des normes CSPM du Security Hub afin de déterminer celles qui correspondent le mieux aux besoins de sécurité de votre studio de jeu.