

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# GAMESEC06-BP01 Utilizza strumenti per rilevare e rispondere alle minacce alla tua infrastruttura
<a name="gamesec06-bp01"></a>

 Per monitorare continuamente le attività dannose e i comportamenti non autorizzati all'interno del tuo AWS ambiente, prendi in considerazione l'utilizzo [ di Amazon. GuardDuty ](https://aws.amazon.com/guardduty/) GuardDuty identifica le minacce monitorando il comportamento degli account, l'attività di rete e i modelli di accesso ai dati all'interno del tuo ambiente. Analizza gli eventi su più fonti di dati, come i registri degli CloudTrail eventi, i log di flusso di Amazon VPC e i registri DNS per individuare potenziali minacce. Grazie all'integrazione con Amazon CloudWatch Events e Lambda, gli GuardDuty avvisi possono essere inoltrati automaticamente ai team di sicurezza competenti per ulteriori analisi. 

 **Livello di rischio associato se questa best practice non fosse adottata:** elevato 

## Guida all’implementazione
<a name="implementation-guidance-30"></a>

 [AWS Security Hub CSPM](https://aws.amazon.com/security-hub/)fornisce una visione completa dello stato di sicurezza e confronta il tuo ambiente rispetto agli AWS standard e alle best practice del settore della sicurezza. Security Hub CSPM raccoglie dati di sicurezza da servizi e prodotti partner di terze parti supportati e analizza le tendenze di sicurezza e identifica i problemi di sicurezza con la massima priorità. Account AWS L' GuardDuty[[integrazione di ](https://docs.aws.amazon.com/securityhub/latest/userguide/securityhub-internal-providers.html) Amazon con Security Hub CSPM ti ](https://docs.aws.amazon.com/securityhub/latest/userguide/securityhub-internal-providers.html) consente di inviare i risultati da Security Hub CSPM. GuardDuty Security Hub CSPM può quindi includere tali risultati nell'analisi del tuo stato di sicurezza. 

 È normale che i malintenzionati utilizzino bot per impossessarsi degli account e imbrogliare nei giochi. [WAF Bot Control ti ](https://aws.amazon.com/waf/features/bot-control/) offre visibilità e controllo sul traffico bot comune e pervasivo che può consumare risorse in eccesso, alterare le metriche, causare tempi di inattività o eseguire altre attività indesiderate.  

 Il ransomware è un codice dannoso progettato per ottenere l'accesso non autorizzato a sistemi e set di dati e crittografare tali dati per bloccare l'accesso ai giocatori legittimi. Dopo che il ransomware ha bloccato i giocatori dai loro sistemi e crittografato i loro dati sensibili, i criminali informatici richiedono un riscatto prima di fornire una chiave di decrittografia per sbloccare i dati. Le organizzazioni possono essere completamente chiuse da un evento dannoso, comportando costi significativi e una perdita di produttività aziendale. Fai riferimento a [ Proteggere il tuo Cloud AWS ambiente dal ransomware ](https://d1.awsstatic.com/WWPS/pdf/AWSPS_ransomware_ebook_Apr-2020.pdf) per le best practice da applicare per rafforzare la tua capacità di combattere il ransomware prima, durante e dopo il verificarsi di un incidente. 

 Il tuo gioco può offrire ai giocatori la possibilità di contattare gli agenti dell'assistenza ai giocatori tramite un call center come [ Amazon Connect ](https://aws.amazon.com/connect/) o chat bot tramite Amazon Lex. Amazon Connect fornisce supporto per il [ monitoraggio delle conversazioni [ in diretta e ](https://docs.aws.amazon.com/connect/latest/adminguide/monitoring-amazon-connect.html)](https://docs.aws.amazon.com/connect/latest/adminguide/monitoring-amazon-connect.html) registrate. Per analizzare le interazioni tra i giocatori e i chatbot di assistenza ai giocatori creati con Amazon Lex, puoi archiviare i registri delle [ conversazioni ](https://docs.aws.amazon.com/lex/latest/dg/conversation-logs-cw.html) di queste interazioni in Amazon CloudWatch Logs, che possono essere esportati in Amazon S3 e analizzati come descritto in precedenza. 

 Infine, esegui esercizi di penetration test come parte della tua strategia di protezione dell'infrastruttura. Sia che stiate eseguendo queste valutazioni internamente o tramite un AWS partner, rispettate le politiche di assistenza [AWS clienti per i test di penetrazione. ](https://aws.amazon.com/security/penetration-testing/) 

### Passaggi dell’implementazione
<a name="implementation-steps-30"></a>
+  Usa Amazon GuardDuty per monitorare il comportamento degli account, l'attività di rete e i modelli di accesso ai dati alla ricerca di minacce e integra Security Hub CSPM per una visione unificata della sicurezza. 
+  Implementa AWS WAF Bot Control per aiutare a rilevare e mitigare il traffico di bot che può danneggiare le risorse e le esperienze dei giocatori. 
+  Conduci regolarmente esercizi di penetration test, rispettando le politiche di assistenza AWS clienti, per valutare e rafforzare il tuo livello di sicurezza. 