View a markdown version of this page

GAMESEC02-BP01 標準セキュリティプラクティス用のテンプレートをデプロイする準備が整った を使用する - ゲーム業界レンズ

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

GAMESEC02-BP01 標準セキュリティプラクティス用のテンプレートをデプロイする準備が整った を使用する

Ready-to-deployテンプレートを使用すると、クラウド内のセキュリティ体制をプロアクティブかつアジャイルに評価できます。事前設定されたテンプレートは、クラウドセキュリティを評価し、必要な変更を迅速に実装します。テンプレートには、さまざまなテクノロジーと広く受け入れられているセキュリティフレームワークにわたるさまざまなベストプラクティスが含まれています。テンプレートを使用すると、特に新しいワークロード AWS アカウント をサポートするためにスケーリングして追加する可能性があるため、ゲームスタジオが一貫したインフラストラクチャ設定を維持するのに役立ちます。

このベストプラクティスを活用しない場合のリスクレベル:

実装のガイダンス

AWS サービスを使用し、ready-to-deployテンプレートを実装することで、ゲーム開発者はクラウドセキュリティ体制を積極的に評価して強化し、知的財産を保護し、プレイヤーデータを保護し、定期的なセキュリティ評価と継続的なモニタリングを通じて安全なゲーム環境を促進し、潜在的な脆弱性を迅速に特定して対処できます。

お客様事例

AnyCompany Games は、欧州業界で次のタイトルをリリースする準備をする際に、大きな課題に直面しました。既存のデータ処理プラクティスが GDPR 要件を満たしていないことに気付きました。ソリューションでは、 AWS Security Hub CSPM AWS Config と 、およびready-to-deployテンプレートを使用しました。チームは GDPR 固有のコンフォーマンスパックを に実装し AWS Config、GDPR 標準に照らして既存のインフラストラクチャを自動的に評価しました。この最初のスキャンでは、不適切なデータ保持ポリシーや、プレイヤーデータが保存された場所に対する不適切なアクセスコントロールなど、いくつかの重要なギャップが明らかになりました。テンプレートの事前定義されたルールを使用して、AnyCompany Games は必要な変更を迅速に実装しました。さらに、テンプレートによって提供される継続的な自動コンプライアンスチェックにより、小規模なチームはゲームの更新と拡張を継続しても、GDPR コンプライアンスを簡単に維持できるようになりました。

実装手順

  • のマネージドルールやコンフォーマンスパック、 の AWS Config 標準など、標準のセキュリティプラクティスには テンプレートを使用します AWS Security Hub CSPM。 

  • Security Hub CSPM 標準の詳細を確認して、どの標準がゲームスタジオのセキュリティニーズに最も合っているかを判断します。