本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
持續的安全性
| GAMESEC02:如何實現、維護和監控持續的安全最佳實務? |
|---|
對於跨產業的企業而言,遵守最佳安全實務至關重要,尤其是在遊戲產業。遊戲產業倚賴培養和維持玩家信任並建立強大的評價,甚至輕微的安全問題都可能很快破壞該信任。
此外,遊戲產業的全球性質需要符合各種產業法規和標準,這些法規和標準適用於提供遊戲的區域中的資料保護、消費者隱私權和安全性。公平且安全的遊戲是強調強大安全措施重要性的另一個關鍵層面。作弊、駭客攻擊和其他形式的遊戲利用可能會中斷合法玩家的遊戲體驗,這使得強大的安全控制對於維持遊戲體驗的完整性至關重要,並為參與者培養關卡遊戲場。
GAMESEC02-BP02 發生安全事件時使用自動修補技術
遊戲開發人員可以使用自動化修補技術,主動保護和維護其遊戲基礎設施,並將安全事件可能帶來的潛在影響降至最低。如果偵測到安全問題,請使用 Runbook 引導您對情況的回應。盡可能將這些回應自動化,以更快地修復問題並減少其影響。這可透過減少遊戲停機和中斷的機會來改善玩家體驗。
未建立此最佳實務時的曝險等級:中
實作指引
準備回應安全問題不僅可以保護玩家的體驗,還可以滿足各種合規和法規標準。此外,使用自動化安全回應可在工作負載擴展時擴展您的安全操作。 AWS 提供服務,以協助識別和自動化對這些事件的回應。
客戶範例
AnyCompany Games 在例行資產管道更新期間意外公開 S3 儲存貯體,其中包含即將進行之遊戲的未發行角色模型和紋理時,面臨重大安全事件。自動化安全系統在修改後的幾分鐘內偵測到儲存貯體許可變更。系統會立即執行其修補 Runbook:將儲存貯體還原為私有狀態、記錄公開時段期間的存取嘗試、通知安全團隊,以及建立許可變更的詳細 CloudTrail 日誌。
實作步驟
-
使用 解決方案上的自動化安全回應 AWS
來實作自動化 Runbook,以定義將在其中自動採取以回應安全事件的動作 AWS Security Hub CSPM。