AWS Security Hubは、AWSのセキュリティ状況を一元的に確認・管理できるサービスです。セキュリティ運用の効率化に役立ちます。
【Security Hub修復手順】[RDS.4] RDS クラスタースナップショットとデータベーススナップショットは保管中に暗号化する必要があります
【Security Hub修復手順】[CloudFront.3] CloudFront ディストリビューションでは、転送中に暗号化が必要となります
【Security Hub修復手順】[ES.2] Elasticsearch ドメインは VPC 内に存在する必要があります
[Security Hub修復手順] [ELB.3] Classic Load Balancer のリスナーは、HTTPS または TLS ターミネーションで設定する必要があります
【Security Hub修復手順】[RDS.8] RDS DB インスタンスで、削除保護が有効になっている必要があります
【Security Hub修復手順】[CodeBuild.5] CodeBuild プロジェクト環境では特権モードを有効にしないでください
【Security Hub修復手順】[ELB.12] Application Load Balancerは、防御モードまたは最も厳密な非同期緩和モードで構成する必要があります。
【Security Hub修復手順】[Redshift.4] Amazon Redshift クラスターでは、監査ログ記録が有効になっている必要があります
[Update] AWS Security Hub Rolls Out 7 New Controls for Amazon ElastiCache You Need to Know
【Security Hub修復手順】[Redshift.3] Amazon Redshift クラスターでは、自動スナップショットが有効になっている必要があります
[アップデート]AWS Security Hubが統合コントロールビューと統制結果の統合に対応しました
【アップデート】AWS Security Hub で Compliance.SecurityControlId などの検出結果フィールドが追加されました【統合に備えよう】
ConfigルールはSecurity Hubで見ると便利
[書評]クラウドに限らないセキュリティの原理原則を学びすぐに組織に適用できる本「AWSではじめるクラウドセキュリティ」 #AWS #クラウドセキュリティ #AWSではじめるクラウドセキュリティ
【Security Hub修復手順】[Auto Scaling.9] EC2 Auto Scaling グループは EC2 起動テンプレートを使用する必要があります
【Security Hub修復手順】[Redshift.7] Amazon Redshift クラスターは拡張 VPC ルーティングを使用する必要があります
【Security Hub修復手順】[PCI.Redshift.1] Amazon Redshift クラスターはパブリックアクセスを禁止する必要があります
Microsoft Defender for Cloud Apps に AWS Security Hub の結果を取り込んでみた
【Security Hub修復手順】[RDS.13] RDS 自動マイナーバージョンアップグレードを有効にする必要があります
【Security Hub修復手順】[ECR.3] ECR リポジトリには、少なくとも 1 つのライフサイクルポリシーが設定されている必要があります
【Security Hub修復手順】[ELB.5] アプリケーションおよび Classic Load Balancer のログ記録を有効にする必要があります。
【Security Hub修復手順】[KMS.3] AWS KMS キーを意図せずに削除してはいけません
【Security Hub修復手順】[SageMaker.2] SageMaker ノートブックインスタンスはカスタム VPC で起動する必要があります
【Security Hub修復手順】[ELB.4] Application Load Balancer は、HTTP ヘッダーを削除するように設定する必要があります。
【Security Hub修復手順】[SageMaker.1] SageMaker ノートブックインスタンスは、インターネットに直接アクセスできないようにする必要があります
【Security Hub修復手順】[ELB.6] Application Load Balancer で削除保護を有効にする必要があります。
【Security Hub修復手順】[ECR.2] ECR プライベートリポジトリでは、タグのイミュータビリティが設定されている必要があります
【Security Hub修復手順】[CodeBuild.4] CodeBuild プロジェクト環境にはログ記録の設定が必要です
【アップデート】AWS Security Hub の『基礎セキュリティのベストプラクティス』に新たに9個のチェック項目が追加されました
【Security Hub修復手順】[S3.10] バージョニングが有効な S3 バケットでは、ライフサイクルポリシーを設定する必要があります
【Security Hub修復手順】[ECR.1] ECR プライベートリポジトリでは、イメージスキャニングが設定されている必要があります
【Security Hub修復手順】[S3.12] バケットへのユーザーアクセスを管理用として、S3 アクセスコントロールリスト (ACL) を使用しないでください
【Security Hub修復手順】[DynamoDB.3] DynamoDB Accelerator (DAX) クラスターは、保管中に暗号化する必要があります
【Security Hub修復手順】[EC2.15] EC2 サブネットは、パブリック IP アドレスを自動的に割り当てないでください
【Security Hub修復手順】[EC2.7] EBS のデフォルト暗号化を有効にする必要があります
【Security Hub修復手順】[EC2.6] すべての VPC で VPC フローログ記録を有効にする必要があります
© Classmethod, Inc. All rights reserved.