View a markdown version of this page

インシデントへの対応 - AWS セキュリティエージェント

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

インシデントへの対応

AWS セキュリティエージェントは、脆弱性が悪用される前に脆弱性を特定して防止するために設計されたプロアクティブセキュリティテストサービスです。このサービスは、事後対応型インシデントの検出や対応ではなく、設計レビュー、コード分析、侵入テストによる予防的セキュリティ検証に焦点を当てています。

インシデント検知

AWS セキュリティエージェントは、インシデント検出機能を提供しません。このサービスは、開発中およびデプロイ前にアプリケーションの脆弱性を検証するプロアクティブなセキュリティテストツールとして機能します。ランタイムセキュリティモニタリングとインシデント検出には、Amazon GuardDuty、AWS Security Hub、Amazon CloudWatch などのサービスを使用します。

インシデントアラート

AWS セキュリティエージェントは、セキュリティインシデントのリアルタイムアラートを生成しません。このサービスは、設計レビュー、コード分析、または侵入テストエンゲージメントを完了した後、AWS コンソールを通じてセキュリティ検出結果を提供します。これらの検出結果は、アクティブなセキュリティインシデントではなく、テスト中に検出された潜在的な脆弱性を示しています。

インシデント修復

AWS セキュリティエージェントは、自動インシデント修復を提供しません。このサービスは、セキュリティの脆弱性を特定し、以下を含む修復ガイダンスを提供します。

  • 特定された脆弱性の詳細な説明

  • 検証済みの検出結果の再現可能なエクスプロイトパス

  • 特定のコード修正と実装ガイダンス

  • 検出された問題の影響分析

開発チームとセキュリティチームは、このガイダンスを使用して、本番環境に到達する前に脆弱性に手動で対処します。

インシデント対応アクティビティのサポート

AWS セキュリティエージェントはインシデント対応用に設計されていませんが、セキュリティチームは サービスを使用してインシデント後のアクティビティをサポートできます。

脆弱性の検証

セキュリティインシデント後、AWS セキュリティエージェントを使用して、他のアプリケーションや環境に同様の脆弱性が存在するかどうかをテストします。

セキュリティ体制の評価

インシデント修復の一環として実装されたセキュリティ改善を検証するために、侵入テストを実施します。

根本原因の分析

コードセキュリティレビュー機能を使用して、他のコードベースに同様の脆弱性が存在する可能性を特定します。