AWS Security Hubは、AWSのセキュリティ状況を一元的に確認・管理できるサービスです。セキュリティ運用の効率化に役立ちます。
【Security Hub修復手順】[WAF.7] WAF グローバルルールグループには、1 つ以上の条件が必要です
【Security Hub修復手順】[WAF.6] WAF グローバルルールには、1 つ以上の条件が必要です
【Security Hub修復手順】[WAF.4] WAF Classic リージョンウェブ ACL には、1 つ以上のルールまたはルールグループが必要です
【Security Hub修復手順】[OpenSearch.8] OpenSearch ドメインへの接続は TLS 1.2 を使用して暗号化する必要があります
【Security Hub修復手順】[ES.8] Elasticsearch ドメインへの接続は TLS 1.2 を使用して暗号化する必要があります
失敗例から学ぶ Security Hub と GuardDuty の導入時の考慮事項 【資料公開】
【Security Hub修復手順】[OpenSearch.5] OpenSearch ドメインでは、監査ログ記録を有効にする必要があります
【Security Hub修復手順】[RDS.7] RDS クラスターでは、削除保護が有効になっている必要があります
【Security Hub修復手順】[ES.5] Elasticsearch ドメインで監査ログ記録が有効になっている必要があります
【Security Hub修復手順】[OpenSearch.4] CloudWatch Logs への OpenSearch ドメインエラーのログ記録を有効にする必要があります
【Security Hub修復手順】[ES.4] CloudWatch Logs への Elasticsearch ドメインエラーログ記録を有効にする必要があります
Organizationsメンバーに追加したGuardDutyとSecurity Hubの関連付けを解除するスクリプト
[アップデート]AWS Security Hubで統合コントロール結果に対応したので既存環境で有効化して無効化してみた
【Security Hub修復手順】[EFS.2] Amazon EFS ボリュームは、バックアッププランに含める必要があります
[Security Hub修復手順][IAM.6] ルートユーザーに対してハードウェア MFA を有効にする必要があります
[Security Hub修復手順][EC2.24] 準仮想化 EC2 インスタンスタイプは使用しないでください
AWS Security Hubのセキュリティ基準・コントロールをAWS CLIから有効・無効化してみた
みんなベストプラクティスできてる?「AWSセキュリティのベストプラクティスに関する利用実態調査レポート」まとめ
[Security Hub修復手順][ELB.2] HTTPS/SSL リスナーを使用する Classic Load Balancers は、AWS Certificate Manager によって提供される証明書を使用する必要があります。
[Security Hub修復手順][ELB.9] Classic Load Balancer では、クロスゾーンロードバランシングが有効になっている必要があります
[Security Hub修復手順][ELB.8] HTTPS/SSL リスナーを使用する Classic Load Balancers は、強力な設定を持つ事前定義されたセキュリティポリシーを使用する必要があります
[Security Hub修復手順][ELB.7] Classic Load Balancers は、Connection Draining を有効にする必要があります
【Security Hub修復手順】[EFS.1] Amazon EFS は、AWS KMS を使用して保管中のファイルデータを暗号化するように設定する必要があります
[Security Hub修復手順] [ELB.14] Classic Load Balancer は、防御モードまたは最も厳密な非同期緩和モードで設定する必要があります
【Security Hub修復手順】[OpenSearch.1] OpenSearch ドメインは保管中の暗号化を有効にする必要があります
【Security Hub修復手順】[OpenSearch.2] OpenSearch ドメインは VPC 内に含まれている必要があります
【Security Hub修復手順】[IAM.4] IAM ルートユーザーアクセスキーが存在してはいけません
【Security Hub修復手順】[RDS.4] RDS クラスタースナップショットとデータベーススナップショットは保管中に暗号化する必要があります
【Security Hub修復手順】[CloudFront.3] CloudFront ディストリビューションでは、転送中に暗号化が必要となります
【Security Hub修復手順】[ES.2] Elasticsearch ドメインは VPC 内に存在する必要があります
[Security Hub修復手順] [ELB.3] Classic Load Balancer のリスナーは、HTTPS または TLS ターミネーションで設定する必要があります
【Security Hub修復手順】[RDS.8] RDS DB インスタンスで、削除保護が有効になっている必要があります
【Security Hub修復手順】[CodeBuild.5] CodeBuild プロジェクト環境では特権モードを有効にしないでください
【Security Hub修復手順】[ELB.12] Application Load Balancerは、防御モードまたは最も厳密な非同期緩和モードで構成する必要があります。
【Security Hub修復手順】[Redshift.4] Amazon Redshift クラスターでは、監査ログ記録が有効になっている必要があります
[Update] AWS Security Hub Rolls Out 7 New Controls for Amazon ElastiCache You Need to Know
© Classmethod, Inc. All rights reserved.