Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
GAMESEC06-BP01 Utilizza strumenti per rilevare e rispondere alle minacce alla tua infrastruttura
Per monitorare continuamente le attività dannose e i comportamenti non autorizzati all'interno del tuo AWS ambiente, prendi in considerazione l'utilizzo di Amazon. GuardDuty
Livello di rischio associato se questa best practice non fosse adottata: elevato
Guida all’implementazione
AWS Security Hub CSPM
È normale che i malintenzionati utilizzino bot per impossessarsi degli account e imbrogliare nei giochi. WAF Bot Control ti
Il ransomware è un codice dannoso progettato per ottenere l'accesso non autorizzato a sistemi e set di dati e crittografare tali dati per bloccare l'accesso ai giocatori legittimi. Dopo che il ransomware ha bloccato i giocatori dai loro sistemi e crittografato i loro dati sensibili, i criminali informatici richiedono un riscatto prima di fornire una chiave di decrittografia per sbloccare i dati. Le organizzazioni possono essere completamente chiuse da un evento dannoso, comportando costi significativi e una perdita di produttività aziendale. Fai riferimento a Proteggere il tuo Cloud AWS ambiente dal ransomware
Il tuo gioco può offrire ai giocatori la possibilità di contattare gli agenti dell'assistenza ai giocatori tramite un call center come Amazon Connect
Infine, esegui esercizi di penetration test come parte della tua strategia di protezione dell'infrastruttura. Sia che stiate eseguendo queste valutazioni internamente o tramite un AWS partner, rispettate le politiche di assistenza AWS clienti per i test di penetrazione.
Passaggi dell’implementazione
-
Usa Amazon GuardDuty per monitorare il comportamento degli account, l'attività di rete e i modelli di accesso ai dati alla ricerca di minacce e integra Security Hub CSPM per una visione unificata della sicurezza.
-
Implementa AWS WAF Bot Control per aiutare a rilevare e mitigare il traffico di bot che può danneggiare le risorse e le esperienze dei giocatori.
-
Conduci regolarmente esercizi di penetration test, rispettando le politiche di assistenza AWS clienti, per valutare e rafforzare il tuo livello di sicurezza.