As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
GAMESEC06-BP01 Use ferramentas para detectar e responder às ameaças à sua infraestrutura
Para monitorar continuamente atividades maliciosas e comportamentos não autorizados em seu AWS ambiente, considere usar a Amazon GuardDuty
Nível de risco exposto se esta prática recomendada não for estabelecida: Alto
Orientação para implementação
AWS Security Hub CSPM
É comum que pessoas mal-intencionadas usem bots para assumir contas e trapacear em jogos. O WAF Bot Control
Ransomware é um código malicioso projetado para obter acesso não autorizado a sistemas e conjuntos de dados e criptografar esses dados para bloquear o acesso de jogadores legítimos. Depois que o ransomware bloqueou os jogadores de seus sistemas e criptografou seus dados confidenciais, os cibercriminosos exigem um resgate antes de fornecer uma chave de decodificação para desbloquear os dados. As organizações podem ser completamente fechadas por um evento malicioso, incorrendo em custos significativos e perda de produtividade empresarial. Consulte Protegendo seu Nuvem AWS ambiente contra ransomware
Seu jogo pode permitir que os jogadores entrem em contato com agentes de suporte por meio de uma central de atendimento, como o Amazon Connect
Por fim, realize exercícios de teste de penetração como parte de sua estratégia de proteção de infraestrutura. Se você estiver realizando essas avaliações internamente ou por meio de um AWS parceiro, siga as políticas de suporte ao AWS cliente para testes de penetração
Etapas de implementação
-
Use GuardDuty a Amazon para monitorar o comportamento da conta, a atividade da rede e os padrões de acesso aos dados em busca de ameaças e integre-se ao Security Hub CSPM para obter uma visão de segurança unificada.
-
Implemente o AWS WAF Bot Control para ajudar a detectar e mitigar o tráfego de bots que pode prejudicar os recursos e as experiências dos jogadores.
-
Realize exercícios de testes de penetração regularmente, seguindo as políticas de suporte ao AWS cliente, para avaliar e fortalecer sua postura de segurança.