SERVICE DOMAIN
Security セキュリティ
ID、アクセス管理、脅威からの保護。PUBLIC NOTES
知識ノート
AWS IAM
誰が Request しているかを確認し、Policy でどの Resource に何ができるかを判断します。
→IAM Access Analyzer
外部アクセス、ポリシー、未使用権限を分析し、最小権限を支援します。
→AWS Security 面接速習
ID、Network、Data、Detection、Response、責任共有の枠組みで AWS Security 面接に答えます。
→AWS Organizations
AWS アカウント、OU、SCP の権限境界、一括請求を一元管理します.
→AWS Control Tower
ベストプラクティスに基づく標準的なマルチアカウント AWS 環境を構築・継続統制します。
→Amazon Cognito
Web・モバイルアプリケーション向けの登録、サインイン、アクセス制御を提供する。
→Amazon Detective
GuardDuty が「不審な事象が起きた」と知らせ、Detective が「なぜ起きたか、誰が関与し、何に影響したか」を調査する。
→Amazon GuardDuty
アカウント、ネットワーク、ワークロードのシグナルを継続的に分析し、不審な攻撃を検出する。
→Amazon Inspector
ワークロードを継続的にスキャンし、ソフトウェアの脆弱性と露出リスクを検出する。
→Amazon Macie
機械学習と自動化を使って Amazon S3 内の機密データを検出する。
→AWS Certificate Manager
HTTPS に使う SSL/TLS 証明書の発行、デプロイ、更新を一元管理する。
→AWS IAM Identity Center
従業員が 1 つの入口から複数の AWS アカウントとアプリケーションへアクセスできるようにする。
→AWS KMS
データの暗号化と復号に使うキーを管理し、業務データそのものは保存しない。
→AWS Secrets Manager
データベースパスワード、API キー、トークンを安全に保存し、自動ローテーションにも対応する。
→AWS Security Hub
複数のセキュリティサービスの検出結果を標準化し、1 つのセキュリティビューに集約する。
→AWS Shield
AWS 上のアプリケーションを DoS および DDoS 攻撃から保護する。
→AWS WAF
HTTP(S) リクエストを検査し、Web ルールに基づいて許可、ブロック、カウントする。
→TOPIC INDEX