Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
GAMESEC06-BP01 Utilisez des outils pour détecter les menaces qui pèsent sur votre infrastructure et y répondre
Pour surveiller en permanence les activités malveillantes et les comportements non autorisés au sein de votre AWS environnement, pensez à utiliser Amazon GuardDuty
Niveau d’exposition au risque si cette bonne pratique n’est pas respectée : élevé
Directives d’implémentation
AWS Security Hub CSPM
Il est courant que des acteurs malveillants utilisent des robots pour prendre le contrôle de comptes et tricher dans les jeux. WAF Bot Control vous
Un rançongiciel est un code malveillant conçu pour obtenir un accès non autorisé aux systèmes et aux ensembles de données et pour chiffrer ces données afin d'en bloquer l'accès aux joueurs légitimes. Une fois que le ransomware a bloqué l'accès des joueurs à leurs systèmes et chiffré leurs données sensibles, les cybercriminels exigent une rançon avant de fournir une clé de déchiffrement pour déverrouiller les données. Les organisations peuvent être complètement fermées à la suite d'un événement malveillant, ce qui entraîne des coûts importants et une perte de productivité. Consultez la section Protection de votre AWS Cloud environnement contre
Votre jeu peut permettre aux joueurs de contacter les agents d'assistance aux joueurs via un centre d'appels tel qu'Amazon Connect
Enfin, effectuez des tests d'intrusion dans le cadre de votre stratégie de protection de l'infrastructure. Que vous effectuiez ces évaluations en interne ou par l'intermédiaire d'un AWS partenaire, respectez les politiques de support AWS client relatives aux tests d'intrusion
Étapes d’implémentation
-
Utilisez Amazon GuardDuty pour surveiller le comportement des comptes, l'activité réseau et les modèles d'accès aux données pour détecter les menaces, et intégrez Security Hub CSPM pour une vue unifiée de la sécurité.
-
Mettez en œuvre le contrôle des AWS WAF bots pour aider à détecter et à atténuer le trafic de robots susceptible de nuire aux ressources et à l'expérience des joueurs.
-
Effectuez régulièrement des tests d'intrusion, conformément aux politiques de support AWS client, afin d'évaluer et de renforcer votre posture de sécurité.