翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。
GAMESEC06-BP01 インフラストラクチャへの脅威を検出して対応するためのツールを使用する
AWS 環境内の悪意のあるアクティビティや不正な動作を継続的にモニタリングするには、Amazon GuardDuty
このベストプラクティスを活用しない場合のリスクレベル: 高
実装のガイダンス
AWS Security Hub CSPM
悪意ある攻撃者がボットを採用してアカウントを乗っ取り、ゲームで不正行為を行うことは一般的です。WAF Bot Control
ランサムウェアは、システムやデータセットへの不正アクセスを取得し、そのデータを暗号化して正当なプレイヤーによるアクセスをブロックするように設計された悪意のあるコードです。ランサムウェアがシステムからプレイヤーをロックアウトし、機密データを暗号化した後、サイバー犯罪者はデータのロックを解除するための復号キーを提供する前に身代金を要求します。組織は悪意のあるイベントによって完全にシャットダウンされ、多大なコストが発生し、ビジネスの生産性が失われる可能性があります。インシデントの発生前、発生中、発生後にランサムウェアと戦う能力を強化するために適用できるベストプラクティスについては、「ランサムウェアから AWS クラウド 環境を保護する
ゲームでは、Amazon Amazon Connect
最後に、インフラストラクチャ保護戦略の一環として侵入テスト演習を実施します。これらの評価を社内で実行する場合でも、 AWS パートナーを通じて実行する場合でも、AWS ペネトレーションテストに関するカスタマーサポートポリシー
実装手順
-
Amazon GuardDuty を使用して、アカウントの動作、ネットワークアクティビティ、データアクセスパターンの脅威をモニタリングし、Security Hub CSPM と統合してセキュリティビューを統一します。
-
AWS WAF Bot Control を実装して、リソースやプレイヤーのエクスペリエンスを損なう可能性のあるボットトラフィックを検出して軽減します。
-
セキュリティ体制を評価および強化するために、 AWS カスタマーサポートポリシーに従って、定期的に侵入テストの演習を実施します。