View a markdown version of this page

GAMESEC06-BP01 Usa strumenti per rilevare e rispondere alle minacce alla tua infrastruttura - Games Industry Lens

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

GAMESEC06-BP01 Usa strumenti per rilevare e rispondere alle minacce alla tua infrastruttura

Per monitorare continuamente le attività dannose e i comportamenti non autorizzati all'interno del tuo AWS ambiente, prendi in considerazione l'utilizzo di Amazon. GuardDuty GuardDuty identifica le minacce monitorando il comportamento degli account, l'attività di rete e i modelli di accesso ai dati all'interno del tuo ambiente. Analizza gli eventi su più fonti di dati, come log di CloudTrail eventi, Amazon VPC Flow Logs e DNS per potenziali minacce. Grazie all'integrazione con Amazon CloudWatch Events e Lambda GuardDuty , gli avvisi possono essere inoltrati automaticamente ai team di sicurezza competenti per ulteriori analisi.

Livello di rischio associato se questa best practice non fosse adottata: elevato

Guida all’implementazione

AWS Security Hub CSPMfornisce una visione completa dello stato di sicurezza AWS e verifica l'ambiente rispetto agli standard e alle best practice del settore della sicurezza. Security Hub CSPM raccoglie dati sulla sicurezza da tutti Account AWS i servizi e i prodotti partner di terze parti supportati, analizza le tendenze in materia di sicurezza e identifica i problemi di sicurezza con la massima priorità. L' GuardDutyintegrazione di Amazon con Security Hub CSPM ti consente di inviare i risultati da GuardDuty Security Hub CSPM. Security Hub CSPM può quindi includere tali risultati nell'analisi del livello di sicurezza dell'utente.

È normale che i malintenzionati utilizzino i bot per prendere il controllo degli account e imbrogliare nei giochi. WAF Bot Control ti offre visibilità e controllo sul traffico bot comune e pervasivo che può consumare risorse in eccesso, alterare le metriche, causare tempi di inattività o svolgere altre attività indesiderate. 

Il ransomware è un codice dannoso progettato per ottenere l'accesso non autorizzato a sistemi e set di dati e crittografare tali dati per bloccare l'accesso da parte di giocatori legittimi. Dopo che il ransomware ha bloccato i giocatori dai loro sistemi e crittografato i loro dati sensibili, i criminali informatici chiedono un riscatto prima di fornire una chiave di decrittazione per sbloccare i dati. Organizations può essere completamente disattivata da un evento malevolo, con conseguenti costi significativi e perdita di produttività aziendale. Consulta la sezione Protezione Cloud AWS dell'ambiente dal ransomware per le migliori pratiche da applicare per rafforzare la capacità di combattere il ransomware prima, durante e dopo che si verifichi un incidente.

Il gioco può offrire ai giocatori la possibilità di contattare gli agenti dell'assistenza giocatori tramite un call center come Amazon Connect o chat bot che utilizzano Amazon Lex. Amazon Connect fornisce supporto per il monitoraggio delle conversazioni live e registrate. Per analizzare le interazioni tra i giocatori e i chatbot di supporto ai giocatori creati con Amazon Lex, puoi archiviare i log delle conversazioni di queste interazioni in Amazon CloudWatch Logs, che possono essere esportati in Amazon S3 e analizzati come descritto in precedenza.

Infine, esegui esercizi di penetration test come parte della tua strategia di protezione dell'infrastruttura. Sia che eseguiate queste valutazioni internamente o tramite un AWS partner, rispettate le politiche di assistenza AWS clienti per i test di penetrazione.

Passaggi dell’implementazione

  • Usa Amazon GuardDuty per monitorare il comportamento degli account, l'attività di rete e i modelli di accesso ai dati alla ricerca di minacce e integra con Security Hub CSPM per una visione di sicurezza unificata.

  • Implementa AWS WAF Bot Control per rilevare e mitigare il traffico di bot che può danneggiare le risorse e le esperienze dei giocatori.

  • Conduci regolarmente esercizi di penetration test, aderendo alle politiche di assistenza AWS clienti, per valutare e rafforzare il tuo livello di sicurezza.