기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.
GAMESEC06-BP01 인프라에 대한 위협을 탐지하고 대응하기 위한 도구 사용
AWS 환경 내에서 악의적인 활동 및 무단 행동을 지속적으로 모니터링하려면 Amazon GuardDuty
이 모범 사례가 확립되지 않을 경우 노출되는 위험 수준: 높음
구현 지침
AWS Security Hub CSPM
악의적인 행위자가 계정을 탈취하고 게임에서 치트를 하기 위해 봇을 사용하는 것이 일반적입니다. WAF Bot Control
랜섬웨어는 시스템 및 데이터 세트에 무단으로 액세스하고 해당 데이터를 암호화하여 합법적인 플레이어의 액세스를 차단하도록 설계된 악성 코드입니다. 랜섬웨어가 플레이어를 시스템에서 잠그고 민감한 데이터를 암호화한 후 사이버 범죄자는 데이터 잠금을 해제하기 위해 복호화 키를 제공하기 전에 랜섬웨어를 요구합니다. 악의적인 이벤트로 인해 조직이 완전히 종료되어 상당한 비용이 발생하고 비즈니스 생산성이 저하될 수 있습니다. 인시던트 발생 전, 발생 중, 발생 후 랜섬웨어와 싸우는 능력을 강화하기 위해 적용할 수 있는 모범 사례는 랜섬웨어로부터 AWS 클라우드 환경 보호를
게임은 Amazon Amazon Connect
마지막으로 인프라 보호 전략의 일환으로 침투 테스트 연습을 수행합니다. 이러한 평가를 사내에서 수행하든 AWS 파트너를 통해 수행하든 상관없이 AWS 침투 테스트를 위한 고객 지원 정책을
구현 단계
-
Amazon GuardDuty를 사용하여 위협에 대한 계정 동작, 네트워크 활동 및 데이터 액세스 패턴을 모니터링하고 Security Hub CSPM과 통합하여 통합 보안 보기를 제공합니다.
-
AWS WAF Bot Control을 구현하여 리소스와 플레이어 경험에 해를 끼칠 수 있는 봇 트래픽을 감지하고 완화할 수 있습니다.
-
AWS 고객 지원 정책에 따라 정기적으로 침투 테스트 연습을 수행하여 보안 태세를 평가하고 강화합니다.