View a markdown version of this page

GAMESEC06-BP01 Utilisez des outils pour détecter les menaces qui pèsent sur votre infrastructure et y répondre - Lens de l'industrie du jeu

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

GAMESEC06-BP01 Utilisez des outils pour détecter les menaces qui pèsent sur votre infrastructure et y répondre

Pour surveiller en permanence les activités malveillantes et les comportements non autorisés au sein de votre AWS environnement, pensez à utiliser Amazon GuardDuty. GuardDuty identifie les menaces en surveillant le comportement des comptes, l'activité réseau et les modèles d'accès aux données au sein de votre environnement. Il analyse les événements provenant de plusieurs sources de données, telles que les journaux d' CloudTrail événements, les journaux de flux Amazon VPC et les journaux DNS pour détecter les menaces potentielles. En intégrant Amazon CloudWatch Events et Lambda, les GuardDuty alertes peuvent être automatiquement transmises aux équipes de sécurité concernées pour une analyse plus approfondie.

Niveau d’exposition au risque si cette bonne pratique n’est pas respectée : élevé

Directives d’implémentation

AWS Security Hub CSPMfournit une vue complète de l'état de sécurité de votre environnement AWS et le compare aux normes et aux meilleures pratiques du secteur de la sécurité. Security Hub CSPM collecte des données de sécurité provenant de différents Comptes AWS services et produits partenaires pris en charge, analyse vos tendances en matière de sécurité et identifie les problèmes de sécurité les plus prioritaires. L' GuardDutyintégration d'Amazon à Security Hub CSPM vous permet d'envoyer des résultats depuis GuardDuty Security Hub CSPM. Security Hub CSPM peut ensuite inclure ces résultats dans son analyse de votre posture de sécurité.

Il est courant que des acteurs malveillants utilisent des robots pour prendre le contrôle de comptes et tricher dans les jeux. WAF Bot Control vous offre une visibilité et un contrôle sur le trafic de robots courant et omniprésent qui peut consommer des ressources excédentaires, fausser les indicateurs, provoquer des interruptions de service ou effectuer d'autres activités indésirables. 

Un rançongiciel est un code malveillant conçu pour obtenir un accès non autorisé aux systèmes et aux ensembles de données et pour chiffrer ces données afin d'en bloquer l'accès aux joueurs légitimes. Une fois que le ransomware a bloqué l'accès des joueurs à leurs systèmes et chiffré leurs données sensibles, les cybercriminels exigent une rançon avant de fournir une clé de déchiffrement pour déverrouiller les données. Les organisations peuvent être complètement fermées à la suite d'un événement malveillant, ce qui entraîne des coûts importants et une perte de productivité. Consultez la section Protection de votre AWS Cloud environnement contre les rançongiciels pour connaître les meilleures pratiques que vous pouvez appliquer pour renforcer votre capacité à combattre les rançongiciels avant, pendant et après un incident.

Votre jeu peut permettre aux joueurs de contacter les agents d'assistance aux joueurs via un centre d'appels tel qu'Amazon Connect ou des robots de discussion via Amazon Lex. Amazon Connect fournit une assistance pour surveiller les conversations en direct et enregistrées. Pour analyser les interactions entre les joueurs et les chatbots d'assistance aux joueurs créés avec Amazon Lex, vous pouvez stocker les journaux de conversation de ces interactions dans Amazon CloudWatch Logs, qui peuvent être exportés vers Amazon S3 et analysés comme décrit précédemment.

Enfin, effectuez des tests d'intrusion dans le cadre de votre stratégie de protection de l'infrastructure. Que vous effectuiez ces évaluations en interne ou par l'intermédiaire d'un AWS partenaire, respectez les politiques de support AWS client relatives aux tests d'intrusion.

Étapes d’implémentation

  • Utilisez Amazon GuardDuty pour surveiller le comportement des comptes, l'activité réseau et les modèles d'accès aux données pour détecter les menaces, et intégrez Security Hub CSPM pour une vue unifiée de la sécurité.

  • Mettez en œuvre le contrôle des AWS WAF bots pour aider à détecter et à atténuer le trafic de robots susceptible de nuire aux ressources et à l'expérience des joueurs.

  • Effectuez régulièrement des tests d'intrusion, conformément aux politiques de support AWS client, afin d'évaluer et de renforcer votre posture de sécurité.