Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
GAMESEC06-BP01 Usa strumenti per rilevare e rispondere alle minacce alla tua infrastruttura
Per monitorare continuamente le attività dannose e i comportamenti non autorizzati all'interno del tuo AWS ambiente, prendi in considerazione l'utilizzo di Amazon. GuardDuty
Livello di rischio associato se questa best practice non fosse adottata: elevato
Guida all’implementazione
AWS Security Hub CSPM
È normale che i malintenzionati utilizzino i bot per prendere il controllo degli account e imbrogliare nei giochi. WAF Bot Control
Il ransomware è un codice dannoso progettato per ottenere l'accesso non autorizzato a sistemi e set di dati e crittografare tali dati per bloccare l'accesso da parte di giocatori legittimi. Dopo che il ransomware ha bloccato i giocatori dai loro sistemi e crittografato i loro dati sensibili, i criminali informatici chiedono un riscatto prima di fornire una chiave di decrittazione per sbloccare i dati. Organizations può essere completamente disattivata da un evento malevolo, con conseguenti costi significativi e perdita di produttività aziendale. Consulta la sezione Protezione Cloud AWS dell'ambiente dal ransomware
Il gioco può offrire ai giocatori la possibilità di contattare gli agenti dell'assistenza giocatori tramite un call center come Amazon Connect
Infine, esegui esercizi di penetration test come parte della tua strategia di protezione dell'infrastruttura. Sia che eseguiate queste valutazioni internamente o tramite un AWS partner, rispettate le politiche di assistenza AWS clienti
Passaggi dell’implementazione
-
Usa Amazon GuardDuty per monitorare il comportamento degli account, l'attività di rete e i modelli di accesso ai dati alla ricerca di minacce e integra con Security Hub CSPM per una visione di sicurezza unificata.
-
Implementa AWS WAF Bot Control per rilevare e mitigare il traffico di bot che può danneggiare le risorse e le esperienze dei giocatori.
-
Conduci regolarmente esercizi di penetration test, aderendo alle politiche di assistenza AWS clienti, per valutare e rafforzare il tuo livello di sicurezza.