View a markdown version of this page

GAMESEC06-BP01 Use ferramentas para detectar e responder às ameaças à sua infraestrutura - Lente da indústria de jogos

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

GAMESEC06-BP01 Use ferramentas para detectar e responder às ameaças à sua infraestrutura

Para monitorar continuamente atividades maliciosas e comportamentos não autorizados em seu AWS ambiente, considere usar a Amazon GuardDuty. GuardDuty identifica ameaças monitorando o comportamento da conta, a atividade da rede e os padrões de acesso aos dados em seu ambiente. Ele analisa eventos em várias fontes de dados, como registros de CloudTrail eventos, registros de fluxo do Amazon VPC e registros de DNS para detectar possíveis ameaças. Com a integração com o Amazon CloudWatch Events e o Lambda GuardDuty , os alertas podem ser encaminhados automaticamente às equipes de segurança relevantes para análise posterior.

Nível de risco exposto se esta prática recomendada não for estabelecida: Alto

Orientação para implementação

AWS Security Hub CSPMfornece uma visão abrangente do seu estado de segurança AWS e verifica seu ambiente de acordo com os padrões e as melhores práticas do setor de segurança. O Security Hub CSPM coleta dados de segurança de vários Contas da AWS serviços e produtos de parceiros terceirizados compatíveis, analisa suas tendências de segurança e identifica os problemas de segurança de maior prioridade. A GuardDuty integração da Amazon com o Security Hub CSPM permite que você envie descobertas para o Security Hub CSPM. GuardDuty O Security Hub CSPM pode então incluir essas descobertas em sua análise de sua postura de segurança.

É comum que pessoas mal-intencionadas usem bots para assumir contas e trapacear em jogos. O WAF Bot Control oferece visibilidade e controle sobre o tráfego comum e generalizado de bots que pode consumir recursos em excesso, distorcer métricas, causar tempo de inatividade ou realizar outras atividades indesejadas. 

Ransomware é um código malicioso projetado para obter acesso não autorizado a sistemas e conjuntos de dados e criptografar esses dados para bloquear o acesso de jogadores legítimos. Depois que o ransomware bloqueou os jogadores de seus sistemas e criptografou seus dados confidenciais, os cibercriminosos exigem um resgate antes de fornecer uma chave de decodificação para desbloquear os dados. As organizações podem ser completamente fechadas por um evento malicioso, incorrendo em custos significativos e perda de produtividade empresarial. Consulte Protegendo seu Nuvem AWS ambiente contra ransomware para ver as melhores práticas que você pode aplicar para fortalecer sua capacidade de combater o ransomware antes, durante e depois da ocorrência de um incidente.

Seu jogo pode permitir que os jogadores entrem em contato com agentes de suporte por meio de uma central de atendimento, como o Amazon Connect, ou bots de bate-papo usando o Amazon Lex. O Amazon Connect fornece suporte para monitorar conversas ao vivo e gravadas. Para analisar as interações entre jogadores e bots de bate-papo de suporte a jogadores criados com o Amazon Lex, você pode armazenar os registros de conversas dessas interações no Amazon CloudWatch Logs, que podem ser exportados para o Amazon S3 e analisados conforme descrito anteriormente.

Por fim, realize exercícios de teste de penetração como parte de sua estratégia de proteção de infraestrutura. Se você estiver realizando essas avaliações internamente ou por meio de um AWS parceiro, siga as políticas de suporte ao AWS cliente para testes de penetração.

Etapas de implementação

  • Use GuardDuty a Amazon para monitorar o comportamento da conta, a atividade da rede e os padrões de acesso aos dados em busca de ameaças e integre-se ao Security Hub CSPM para obter uma visão de segurança unificada.

  • Implemente o AWS WAF Bot Control para ajudar a detectar e mitigar o tráfego de bots que pode prejudicar os recursos e as experiências dos jogadores.

  • Realize exercícios de testes de penetração regularmente, seguindo as políticas de suporte ao AWS cliente, para avaliar e fortalecer sua postura de segurança.