
『AWS 継続的セキュリティ実践ガイド』:[2023/11/28] (18:53)
5
AWS によるセキュリティの検出結果
本章では、Security Hub に検出結果を統合(送信)できる代表的な AWS サービスについて、検出される
Findings の内容を中心に説明します。
5.1 AWS Security Finding Format とは
Security Hub が他サービスやシステムと連携するときに利用するメッセージ形式を ASFF(AWS
Security Finding Format
)と言います。
第
4 章で紹介したとおり、Security Hub には AWS アカウント内のセキュリティ設定をチェックする
5 種類のセキュリティ基準(2023 年 4 月時点)があり、多くのセキュリティチェック項目(コントロール)
が用意されています。このアプローチはベースラインアプローチによるチェックと解釈できます。一方で、
Security Hub 単体ではリスクベースアプローチによるチェックがカバーされません。
AWS では、潜在的なセキュリティ上のリスクを迅速に検出するために多くのマネージドサービスが用
意されています。具体的には、
AWS Config、Firewall Manager、GuardDuty、AWS Health、IAM
Access A naly zer
、Inspector、IoT Device Defender、Macie、Systems Manager Patch Manager ...