本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
GAMESEC06-BP01 使用工具來偵測和回應對基礎設施的威脅
若要持續監控 AWS 環境中的惡意活動和未經授權的行為,請考慮使用 Amazon GuardDuty
未建立此最佳實務時的曝險等級:高
實作指引
AWS Security Hub CSPM
惡意行為者通常會使用機器人來接管帳戶,並在遊戲中作弊。 WAF Bot Control
勒索軟體是惡意程式碼,旨在未經授權存取系統和資料集,並加密該資料以封鎖合法玩家的存取。勒索軟體鎖定玩家離開系統並加密敏感資料後,網路犯罪者會先要求支付贖金,再提供解密金鑰來解鎖資料。組織可能因惡意事件而完全關閉,進而產生重大成本並降低業務生產力。請參閱 保護您的 AWS 雲端 環境免受勒索軟體
您的遊戲可能讓玩家能夠透過 Amazon Connect
最後,在基礎設施保護策略中執行滲透測試練習。無論您是在內部或透過 AWS 合作夥伴執行這些評估,請遵守AWS 客戶支援政策進行滲透測試
實作步驟
-
使用 Amazon GuardDuty 來監控威脅的帳戶行為、網路活動和資料存取模式,並與 Security Hub CSPM 整合,以實現統一的安全檢視。
-
實作 AWS WAF Bot Control,以協助偵測和緩解可能損害資源和玩家體驗的機器人流量。
-
定期執行滲透測試練習,遵守 AWS 客戶支援政策,以評估和強化您的安全狀態。