

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Sicurezza continua
<a name="gamesec02"></a>


|  GAMESEC02: Come si ottengono, mantengono e monitorano le migliori pratiche di sicurezza continue?  | 
| --- | 
|   | 

 L'adesione alle migliori pratiche di sicurezza è fondamentale per le aziende di tutti i settori, ma soprattutto nel settore dei giochi. L'industria dei giochi si basa sulla promozione e sul mantenimento della fiducia dei giocatori e sulla creazione di una solida reputazione, e anche piccoli problemi di sicurezza possono minare rapidamente tale fiducia. 

 Inoltre, la natura globale del settore dei giochi richiede il rispetto di varie normative e standard di settore che disciplinano la protezione dei dati, la privacy dei consumatori e la sicurezza nelle regioni in cui vengono offerti i giochi. Un gameplay equo e sicuro è un altro aspetto fondamentale che sottolinea l'importanza di solide misure di sicurezza. L'imbroglio, la pirateria informatica e altre forme di sfruttamento del gioco possono compromettere l'esperienza di gioco dei giocatori legittimi, il che rende essenziali controlli di sicurezza rigorosi per mantenere l'integrità del gioco e promuovere condizioni di parità per i partecipanti. 

**Topics**
+ [GAMESEC02-BP01 Usa modelli pronti per l'implementazione per pratiche di sicurezza standard](gamesec02-bp01.md)
+ [GAMESEC02-BP02 Utilizza tecniche di riparazione automatizzate quando si verifica un evento di sicurezza](#gamesec02-bp02)

## GAMESEC02-BP02 Utilizza tecniche di riparazione automatizzate quando si verifica un evento di sicurezza
<a name="gamesec02-bp02"></a>

 Utilizzando tecniche di riparazione automatizzate, gli sviluppatori di giochi possono proteggere e mantenere in modo proattivo la propria infrastruttura di gioco e ridurre al minimo il potenziale impatto che un incidente di sicurezza potrebbe avere. Se viene rilevato un problema di sicurezza, utilizza un runbook per guidare la tua risposta alla situazione. Automatizza queste risposte laddove possibile per risolvere i problemi più rapidamente e ridurne l'impatto. Ciò migliora l'esperienza del giocatore riducendo la possibilità di tempi di inattività e interruzioni del gioco. 

 **Livello di rischio associato se questa best practice non fosse adottata:** medio 

### Guida all’implementazione
<a name="implementation-guidance-18"></a>

 Prepararsi a rispondere ai problemi di sicurezza non solo salvaguarda l'esperienza dei giocatori, ma anche il rispetto dei vari standard normativi e di conformità. Inoltre, l'utilizzo di risposte di sicurezza automatizzate ridimensiona le operazioni di sicurezza man mano che i carichi di lavoro si espandono. AWS fornisce servizi per aiutare a identificare e automatizzare la risposta a questi incidenti. 

 **Esempio del cliente** 

 AnyCompany Games ha subito un grave incidente di sicurezza quando un bucket S3 contenente texture e modelli di personaggi inediti per il loro prossimo gioco è stato reso pubblico per errore durante un aggiornamento di routine della pipeline degli asset. Il sistema di sicurezza automatizzato ha rilevato la modifica dell'autorizzazione del bucket entro pochi minuti dalla modifica. Il sistema ha eseguito immediatamente la procedura di correzione: ripristino dello stato privato del bucket, registrazione dei tentativi di accesso durante la finestra di esposizione, notifica al team di sicurezza e creazione di un registro dettagliato delle modifiche alle autorizzazioni. CloudTrail 

#### Passaggi dell’implementazione
<a name="implementation-steps-18"></a>
+  Utilizza la AWS soluzione [Automated Security Response on](https://aws.amazon.com/solutions/implementations/automated-security-response-on-aws/) per implementare i runbook di automazione che definiscono le azioni che verranno intraprese automaticamente in risposta agli eventi di sicurezza in. AWS Security Hub CSPM

#### Resources
<a name="resources-2"></a>
+  [AWS for Games Blog — Gestire il tuo Game Studio su AWS: Parte 1](https://aws.amazon.com/blogs/gametech/managing-your-game-studio-on-aws-part-1/) 
+  [AWS for Games Blog — Gestire il proprio Game Studio ( AWS parte 2)](https://aws.amazon.com/blogs/gametech/managing-your-game-studio-on-aws-part-2/) 
+  [Registra un'unità organizzativa esistente con AWS Control Tower](https://docs.aws.amazon.com/controltower/latest/userguide/importing-existing.html) 
+  [Account AWS utente root](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_root-user.html) 
+  [Attività che richiedono credenziali utente root](https://docs.aws.amazon.com/IAM/latest/UserGuide/root-user-tasks.html) 
+  [Risposta di sicurezza automatizzata attiva AWS](https://aws.amazon.com/solutions/implementations/automated-security-response-on-aws/) 