本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
GAMESEC06-BP01 使用工具检测和应对基础设施面临的威胁
要持续监控您的 AWS 环境中的恶意活动和未经授权的行为,请考虑使用亚马逊 GuardDuty
在未建立这种最佳实践的情况下暴露的风险等级:高
实施指导
AWS Security Hub CSPM
不良行为者通常使用机器人来接管账户并在游戏中作弊。WAF Bot Control
勒索软件是一种恶意代码,旨在获得对系统和数据集的未经授权的访问权限,并对这些数据进行加密以阻止合法玩家的访问。在勒索软件将玩家锁定在系统之外并加密他们的敏感数据之后,网络罪犯要求赎金,然后才能提供解密密钥来解锁数据。恶意事件可能会导致组织完全关闭,从而造成巨额成本和业务生产力损失。请参阅保护您的 AWS Cloud 环境免受勒索软件侵害
您的游戏可能会让玩家能够通过呼叫中心(例如 Amazon Connect)
最后,作为基础设施保护策略的一部分,进行渗透测试练习。无论您是内部还是通过 AWS 合作伙伴进行这些评估,都要遵守渗透测试的AWS 客户支持政策
实施步骤
-
使用亚马逊 GuardDuty 监控账户行为、网络活动和威胁数据访问模式,并与 Security Hub CSPM 集成以获得统一的安全视图。
-
实施 AWS WAF 机器人控制以帮助检测和缓解可能损害资源和玩家体验的机器人流量。
-
根据 AWS 客户支持政策,定期进行渗透测试练习,以评估和加强您的安全态势。