Skip to Content
AWS継続的セキュリティ実践ガイド ログの収集/分析による監視体制の構築
book

AWS継続的セキュリティ実践ガイド ログの収集/分析による監視体制の構築

by 日比野 恒
December 2023
Intermediate to advanced
368 pages
11h 21m
Japanese
Shōeisha
Content preview from AWS継続的セキュリティ実践ガイド ログの収集/分析による監視体制の構築
AWS 継続的セキュリティ実践ガイド』:[2023/12/01] (12:10)
2
継続的監視に必要なログとは
2.4.1
S3
の設定ミスによるインシデント
1.1.2「クラウドにおけるセキュリティの脅威とは」でも紹介しましたが、2020 年時点のクラウドにお
けるセキュリティインシデントの
95 %は設定ミスであると言われています。オンプレミス環境からクラ
ウドへの移行が一般的になったことでセキュリティのベストプラクティスが公開される一方、単純な設定
ミスも増え続けているのが実情です。設定ミスの代表例には「
S3 の意図しない公開設定」があります。
S3 2006 年にリリースされた AW S のオブジェクトストレージサービスです。AW S を利用している
のに
S3 を使っていないユーザーはいないと言えるくらい、多くのユーザーに利用されているサービスで
す。非常に使い勝手が良く、簡単にデータを出し入れできるため、誤って機密性の高い情報(例えば、クレ
ジットカード情報や個人情報など)が一般公開されてしまうと大きなインパクトを与える事故につながっ
てしまいます。
あとを絶たない
S3 の設定ミスを防止するため、この数年で多くの機能が提供されてきました。活用で
きる
AWS サービス/機能を以下に示します。
S3 ブロックパブリックアクセス機能
【注 16
Macie
【注 17
IAM Access Analyzer
【注 18
GuardDutyS3 に関する脅威検出)
【注 19
Security ...
Become an O’Reilly member and get unlimited access to this title plus top books and audiobooks from O’Reilly and nearly 200 top publishers, thousands of courses curated by job role, 150+ live events each month,
and much more.

Read now

Unlock full access

More than 5,000 organizations count on O’Reilly

AirBnbBlueOriginElectronic ArtsHomeDepotNasdaqRakutenTata Consultancy Services

QuotationMarkO’Reilly covers everything we've got, with content to help us build a world-class technology community, upgrade the capabilities and competencies of our teams, and improve overall team performance as well as their engagement.
Julian F.
Head of Cybersecurity
QuotationMarkI wanted to learn C and C++, but it didn't click for me until I picked up an O'Reilly book. When I went on the O’Reilly platform, I was astonished to find all the books there, plus live events and sandboxes so you could play around with the technology.
Addison B.
Field Engineer
QuotationMarkI’ve been on the O’Reilly platform for more than eight years. I use a couple of learning platforms, but I'm on O'Reilly more than anybody else. When you're there, you start learning. I'm never disappointed.
Amir M.
Data Platform Tech Lead
QuotationMarkI'm always learning. So when I got on to O'Reilly, I was like a kid in a candy store. There are playlists. There are answers. There's on-demand training. It's worth its weight in gold, in terms of what it allows me to do.
Mark W.
Embedded Software Engineer

You might also like

プラットフォームエンジニアリング ―成功するプラットフォームとチームを作るガイドライン

プラットフォームエンジニアリング ―成功するプラットフォームとチームを作るガイドライン

Camille Fournier, Ian Nowland, 松浦 隼人
生成AI時代の価値のつくりかた ―実践者のマインド、スキル、データ、ユースケース

生成AI時代の価値のつくりかた ―実践者のマインド、スキル、データ、ユースケース

Rob Thomas, Paul Zikopoulos, Kate Soule, 本多 真二郎, オライリー・ジャパン編集部
プロダクトマネージャーのしごと 第2版 ―1日目から使える実践ガイド

プロダクトマネージャーのしごと 第2版 ―1日目から使える実践ガイド

Matt LeMay, 永瀬 美穂, 吉羽 龍太郎, 原田 騎郎, 高橋 一貴

Publisher Resources

ISBN: 9784798185507