AWS Security Hubは、AWSのセキュリティ状況を一元的に確認・管理できるサービスです。セキュリティ運用の効率化に役立ちます。
【Security Hub修復手順】[Redshift.3] Amazon Redshift クラスターでは、自動スナップショットが有効になっている必要があります
[アップデート]AWS Security Hubが統合コントロールビューと統制結果の統合に対応しました
【アップデート】AWS Security Hub で Compliance.SecurityControlId などの検出結果フィールドが追加されました【統合に備えよう】
ConfigルールはSecurity Hubで見ると便利
[書評]クラウドに限らないセキュリティの原理原則を学びすぐに組織に適用できる本「AWSではじめるクラウドセキュリティ」 #AWS #クラウドセキュリティ #AWSではじめるクラウドセキュリティ
【Security Hub修復手順】[Auto Scaling.9] EC2 Auto Scaling グループは EC2 起動テンプレートを使用する必要があります
【Security Hub修復手順】[Redshift.7] Amazon Redshift クラスターは拡張 VPC ルーティングを使用する必要があります
【Security Hub修復手順】[PCI.Redshift.1] Amazon Redshift クラスターはパブリックアクセスを禁止する必要があります
Microsoft Defender for Cloud Apps に AWS Security Hub の結果を取り込んでみた
【Security Hub修復手順】[RDS.13] RDS 自動マイナーバージョンアップグレードを有効にする必要があります
【Security Hub修復手順】[ECR.3] ECR リポジトリには、少なくとも 1 つのライフサイクルポリシーが設定されている必要があります
【Security Hub修復手順】[ELB.5] アプリケーションおよび Classic Load Balancer のログ記録を有効にする必要があります。
【Security Hub修復手順】[KMS.3] AWS KMS キーを意図せずに削除してはいけません
【Security Hub修復手順】[SageMaker.2] SageMaker ノートブックインスタンスはカスタム VPC で起動する必要があります
【Security Hub修復手順】[ELB.4] Application Load Balancer は、HTTP ヘッダーを削除するように設定する必要があります。
【Security Hub修復手順】[SageMaker.1] SageMaker ノートブックインスタンスは、インターネットに直接アクセスできないようにする必要があります
【Security Hub修復手順】[ELB.6] Application Load Balancer で削除保護を有効にする必要があります。
【Security Hub修復手順】[ECR.2] ECR プライベートリポジトリでは、タグのイミュータビリティが設定されている必要があります
【Security Hub修復手順】[CodeBuild.4] CodeBuild プロジェクト環境にはログ記録の設定が必要です
【アップデート】AWS Security Hub の『基礎セキュリティのベストプラクティス』に新たに9個のチェック項目が追加されました
【Security Hub修復手順】[S3.10] バージョニングが有効な S3 バケットでは、ライフサイクルポリシーを設定する必要があります
【Security Hub修復手順】[ECR.1] ECR プライベートリポジトリでは、イメージスキャニングが設定されている必要があります
【Security Hub修復手順】[S3.12] バケットへのユーザーアクセスを管理用として、S3 アクセスコントロールリスト (ACL) を使用しないでください
【Security Hub修復手順】[DynamoDB.3] DynamoDB Accelerator (DAX) クラスターは、保管中に暗号化する必要があります
【Security Hub修復手順】[EC2.15] EC2 サブネットは、パブリック IP アドレスを自動的に割り当てないでください
【Security Hub修復手順】[EC2.7] EBS のデフォルト暗号化を有効にする必要があります
【Security Hub修復手順】[EC2.6] すべての VPC で VPC フローログ記録を有効にする必要があります
【Security Hub修復手順】[EC2.3] 添付済みの EBS ボリュームは、保管中に暗号化する必要があります
【Security Hub修復手順】[Lambda.2] Lambda 関数はサポートされているランタイムを使用する必要があります
【Security Hub修復手順】[ECS.4] ECS コンテナは、非特権として実行する必要があります
【Security Hub修復手順】[ECS.3] ECS タスクの定義では、ホストのプロセス名前空間を共有しないでください
【Security Hub修復手順】 [RDS.2] Amazon RDS DB インスタンスはパブリックアクセスを禁止する必要があります。
【Security Hub修復手順】[S3.6] バケットポリシー内で別の AWS アカウントに付与された Amazon S3 許可は制限する必要があります
【Security Hub修復手順】[Config.1] AWS Config を有効にする必要があります
【Security Hub修復手順】[ElasticBeanstalk.2] Elastic Beanstalk のマネージドプラットフォームの更新を有効にする必要があります
【Security Hub修復手順】[RDS.1] RDS スナップショットはプライベートである必要があります
© Classmethod, Inc. All rights reserved.