View a markdown version of this page

GAMESEC06-BP01 Utilizza strumenti per rilevare e rispondere alle minacce alla tua infrastruttura - Obiettivo per l'industria dei giochi

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

GAMESEC06-BP01 Utilizza strumenti per rilevare e rispondere alle minacce alla tua infrastruttura

Per monitorare continuamente le attività dannose e i comportamenti non autorizzati all'interno del tuo AWS ambiente, prendi in considerazione l'utilizzo di Amazon. GuardDuty GuardDuty identifica le minacce monitorando il comportamento degli account, l'attività di rete e i modelli di accesso ai dati all'interno del tuo ambiente. Analizza gli eventi su più fonti di dati, come i registri degli CloudTrail eventi, i log di flusso di Amazon VPC e i registri DNS per individuare potenziali minacce. Grazie all'integrazione con Amazon CloudWatch Events e Lambda, gli GuardDuty avvisi possono essere inoltrati automaticamente ai team di sicurezza competenti per ulteriori analisi.

Livello di rischio associato se questa best practice non fosse adottata: elevato

Guida all’implementazione

AWS Security Hub CSPMfornisce una visione completa dello stato di sicurezza e confronta il tuo ambiente rispetto agli AWS standard e alle best practice del settore della sicurezza. Security Hub CSPM raccoglie dati di sicurezza da servizi e prodotti partner di terze parti supportati e analizza le tendenze di sicurezza e identifica i problemi di sicurezza con la massima priorità. Account AWS L' GuardDutyintegrazione di Amazon con Security Hub CSPM ti consente di inviare i risultati da Security Hub CSPM. GuardDuty Security Hub CSPM può quindi includere tali risultati nell'analisi del tuo stato di sicurezza.

È normale che i malintenzionati utilizzino bot per impossessarsi degli account e imbrogliare nei giochi. WAF Bot Control ti offre visibilità e controllo sul traffico bot comune e pervasivo che può consumare risorse in eccesso, alterare le metriche, causare tempi di inattività o eseguire altre attività indesiderate. 

Il ransomware è un codice dannoso progettato per ottenere l'accesso non autorizzato a sistemi e set di dati e crittografare tali dati per bloccare l'accesso ai giocatori legittimi. Dopo che il ransomware ha bloccato i giocatori dai loro sistemi e crittografato i loro dati sensibili, i criminali informatici richiedono un riscatto prima di fornire una chiave di decrittografia per sbloccare i dati. Le organizzazioni possono essere completamente chiuse da un evento dannoso, comportando costi significativi e una perdita di produttività aziendale. Fai riferimento a Proteggere il tuo Cloud AWS ambiente dal ransomware per le best practice da applicare per rafforzare la tua capacità di combattere il ransomware prima, durante e dopo il verificarsi di un incidente.

Il tuo gioco può offrire ai giocatori la possibilità di contattare gli agenti dell'assistenza ai giocatori tramite un call center come Amazon Connect o chat bot tramite Amazon Lex. Amazon Connect fornisce supporto per il monitoraggio delle conversazioni in diretta e registrate. Per analizzare le interazioni tra i giocatori e i chatbot di assistenza ai giocatori creati con Amazon Lex, puoi archiviare i registri delle conversazioni di queste interazioni in Amazon CloudWatch Logs, che possono essere esportati in Amazon S3 e analizzati come descritto in precedenza.

Infine, esegui esercizi di penetration test come parte della tua strategia di protezione dell'infrastruttura. Sia che stiate eseguendo queste valutazioni internamente o tramite un AWS partner, rispettate le politiche di assistenza AWS clienti per i test di penetrazione.

Passaggi dell’implementazione

  • Usa Amazon GuardDuty per monitorare il comportamento degli account, l'attività di rete e i modelli di accesso ai dati alla ricerca di minacce e integra Security Hub CSPM per una visione unificata della sicurezza.

  • Implementa AWS WAF Bot Control per aiutare a rilevare e mitigare il traffico di bot che può danneggiare le risorse e le esperienze dei giocatori.

  • Conduci regolarmente esercizi di penetration test, rispettando le politiche di assistenza AWS clienti, per valutare e rafforzare il tuo livello di sicurezza.