🚨

Guard Duty & Security Hubアーキテクチャメモ

2024/11/09に公開

Guard Duty & Security Hub

基礎知識

https://iret.media/84902

https://dev.classmethod.jp/articles/introduction-2024-amazon-guardduty/

  • 要点メモ
    • Security Hubで各AWSセキリティサービスを統合
    • Security Hubで、複数アカウント・複数リージョンのセキリティ情報1アカウントに集約できる

応用

https://qiita.com/ksaga9/items/7a17ac71f35f56619c5b

https://note.com/kurashicom_tech/n/n3d3fded0f16d

https://dev.classmethod.jp/articles/learn-from-past-cases-of-using-aws-security-services/

  • 要点メモ
    • 導入後、誰がどれくらいの工数をセキュリティ対応に割けるのか?
    • リソースの作成・削除の多い環境の場合、チェック回数増→コスト増
    • 通知するライン決め
    • 自動修復を導入にする場合、どの設定を有効にするか

Discussion