AWS Security Hubは、AWSのセキュリティ状況を一元的に確認・管理できるサービスです。セキュリティ運用の効率化に役立ちます。
【Security Hub修復手順】[ELB.4] Application Load Balancer は、HTTP ヘッダーを削除するように設定する必要があります。
【Security Hub修復手順】[SageMaker.1] SageMaker ノートブックインスタンスは、インターネットに直接アクセスできないようにする必要があります
【Security Hub修復手順】[ELB.6] Application Load Balancer で削除保護を有効にする必要があります。
【Security Hub修復手順】[ECR.2] ECR プライベートリポジトリでは、タグのイミュータビリティが設定されている必要があります
【Security Hub修復手順】[CodeBuild.4] CodeBuild プロジェクト環境にはログ記録の設定が必要です
【アップデート】AWS Security Hub の『基礎セキュリティのベストプラクティス』に新たに9個のチェック項目が追加されました
【Security Hub修復手順】[S3.10] バージョニングが有効な S3 バケットでは、ライフサイクルポリシーを設定する必要があります
【Security Hub修復手順】[ECR.1] ECR プライベートリポジトリでは、イメージスキャニングが設定されている必要があります
【Security Hub修復手順】[S3.12] バケットへのユーザーアクセスを管理用として、S3 アクセスコントロールリスト (ACL) を使用しないでください
【Security Hub修復手順】[DynamoDB.3] DynamoDB Accelerator (DAX) クラスターは、保管中に暗号化する必要があります
【Security Hub修復手順】[EC2.15] EC2 サブネットは、パブリック IP アドレスを自動的に割り当てないでください
【Security Hub修復手順】[EC2.7] EBS のデフォルト暗号化を有効にする必要があります
【Security Hub修復手順】[EC2.6] すべての VPC で VPC フローログ記録を有効にする必要があります
【Security Hub修復手順】[EC2.3] 添付済みの EBS ボリュームは、保管中に暗号化する必要があります
【Security Hub修復手順】[Lambda.2] Lambda 関数はサポートされているランタイムを使用する必要があります
【Security Hub修復手順】[ECS.4] ECS コンテナは、非特権として実行する必要があります
【Security Hub修復手順】[ECS.3] ECS タスクの定義では、ホストのプロセス名前空間を共有しないでください
【Security Hub修復手順】 [RDS.2] Amazon RDS DB インスタンスはパブリックアクセスを禁止する必要があります。
【Security Hub修復手順】[S3.6] バケットポリシー内で別の AWS アカウントに付与された Amazon S3 許可は制限する必要があります
【Security Hub修復手順】[Config.1] AWS Config を有効にする必要があります
【Security Hub修復手順】[ElasticBeanstalk.2] Elastic Beanstalk のマネージドプラットフォームの更新を有効にする必要があります
【Security Hub修復手順】[RDS.1] RDS スナップショットはプライベートである必要があります
【Security Hub修復手順】[GuardDuty.1] GuardDuty を有効にする必要があります
【Security Hub修復手順】[S3.8] S3 ブロックパブリックアクセス設定は、バケットレベルで有効にする必要があります
【Security Hub修復手順】[CloudTrail.1] CloudTrail を有効にして、少なくとも 1 つのマルチリージョンの追跡で、読み取りと書き込みの管理イベントを含めた設定をする必要があります
JAWS-UG 横浜支部の re:Invent 2022 の Recap で Security Hub について登壇してきました #jawsug #jawsugyokohama
【Security Hub修復手順】[CodeBuild.2] CodeBuild プロジェクト環境変数にクリアテキストの認証情報を含めることはできません
【Security Hub修復手順】[IAM.21] 作成する IAM カスタマーマネージドポリシーにはサービスのワイルドカードアクションを許可してはいけません
【Security Hub修復手順】[RDS.18] RDS インスタンスは VPC 内にデプロイする必要があります
【Security Hub修復手順】[CloudFront.1] CloudFront ディストリビューションでは、デフォルトのルートオブジェクトが設定されている必要があります
【Security Hub修復手順】[ECS.2] Amazon ECS サービスには、パブリック IP アドレスを自動で割り当てないでください
【Security Hub修復手順】 [IAM.7] IAM ユーザーのパスワードポリシーには強力な設定が必要です
【Security Hub修復手順】[ECS.1] Amazon ECS タスク定義には、セキュアなネットワークモードとユーザー定義が必要です
【Security Hub修復手順】[SSM.4] SSM ドキュメントはパブリックにしないでください
【Security Hub修復手順】[CodeBuild.1] CodeBuild GitHub または Bitbucket のソースリポジトリの URL は、OAuth を使用する必要があります
Security Hub のメンバーの状態を定期的に通知させてみた
© Classmethod, Inc. All rights reserved.