

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# 持续的安全
<a name="gamesec02"></a>


|  GAMESEC02：您如何实现、维护和监控持续的安全最佳实践？  | 
| --- | 
|   | 

 对于各行各业的企业而言，遵守最佳安全实践至关重要，尤其是在游戏行业。游戏行业依赖于培养和维持玩家的信任并建立良好的声誉，即使是轻微的安全问题也可能很快削弱这种信心。

 此外，游戏行业的全球性质要求遵守各种行业法规和标准，以管理游戏提供地区的数据保护、消费者隐私和安全。公平安全的游戏玩法是另一个关键方面，它强调了强有力的安全措施的重要性。作弊、黑客攻击和其他形式的游戏利用可能会破坏合法玩家的游戏体验，这使得强大的安全控制措施对于维护游戏的完整性和为参与者营造公平的竞争环境至关重要。

**Topics**
+ [GAMESEC02-BP01使用随时可以部署的模板来实现标准安全实践](gamesec02-bp01.md)
+ [GAMESEC02-BP02发生安全事件时使用自动修复技术](#gamesec02-bp02)

## GAMESEC02-BP02发生安全事件时使用自动修复技术
<a name="gamesec02-bp02"></a>

 使用自动修复技术，游戏开发人员可以主动保护和维护其游戏基础设施，并将安全事件可能产生的潜在影响降至最低。如果检测到安全问题，请使用运行手册来指导您应对情况。尽可能自动执行这些响应，以更快地修复问题并减少其影响。这通过减少停机和游戏中断的机会来改善玩家体验。

 **在未建立这种最佳实践的情况下暴露的风险等级：**中 

### 实施指导
<a name="implementation-guidance-18"></a>

 为应对安全问题做好准备不仅可以保护玩家的体验，还可以满足各种合规和监管标准。此外，使用自动安全响应可随着工作负载的扩展扩展您的安全操作。 AWS 提供服务以帮助识别和自动响应这些事件。

 **客户示例** 

 AnyCompany 在常规资产管道更新期间，一个包含即将推出的游戏的未发布角色模型和纹理的 S3 存储桶意外公开，游戏面临严重的安全事件。自动化安全系统在修改后的几分钟内就检测到了存储桶权限的变化。系统立即执行了补救操作手册：将存储桶恢复为私有状态，记录暴露窗口期间的访问尝试，通知安全团队，以及创建权限变更的详细 CloudTrail 日志。

#### 实施步骤
<a name="implementation-steps-18"></a>
+  使用 AWS[解决方案上的](https://aws.amazon.com/solutions/implementations/automated-security-response-on-aws/)自动安全响应来实现自动化运行手册，这些操作手册定义了为响应中的安全事件而自动采取的操作。 AWS Security Hub CSPM

#### 资源
<a name="resources-2"></a>
+  [AWS 游戏博客 — 管理游戏工作室请访问 AWS：第 1 部分 ](https://aws.amazon.com/blogs/gametech/managing-your-game-studio-on-aws-part-1/) 
+  [AWS 游戏博客 — 管理游戏工作室第 2 AWS 部分 ](https://aws.amazon.com/blogs/gametech/managing-your-game-studio-on-aws-part-2/) 
+  [向注册现有组织单位 AWS Control Tower](https://docs.aws.amazon.com/controltower/latest/userguide/importing-existing.html) 
+  [AWS 账户 root 用户 ](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_root-user.html) 
+  [需要根用户凭证的任务 ](https://docs.aws.amazon.com/IAM/latest/UserGuide/root-user-tasks.html) 
+  [自动安全响应已开启 AWS](https://aws.amazon.com/solutions/implementations/automated-security-response-on-aws/) 