SlideShare a Scribd company logo
1 of 10
© 2020, Amazon Web Services, Inc. or its Affiliates.
これだけはやっとけ、
セキュリティハンズオン
なかしま ともひろ
セキュリティソリューションアーキテクト
アマゾン ウェブ サービス ジャパン株式会社
2020年03月28日
© 2020, Amazon Web Services, Inc. or its Affiliates.
自己紹介
名前:中島 智広(なかしま ともひろ)
所属:技術統括本部
職種:セキュリティソリューションアーキテクト
業務:お客様のセキュリティ&コンプライアンスの
取り組みをAWSの利活用の視点からご支援
• アーキテクチャ、運用設計の支援
• PCI DSS等コンプライアンスプログラムへの準拠支援
• 公式トレーニング「Security Engineering on AWS」インストラクター
© 2020, Amazon Web Services, Inc. or its Affiliates.
はじめに
© 2020, Amazon Web Services, Inc. or its Affiliates.
はじめに
「備え」 「体験」
© 2020, Amazon Web Services, Inc. or its Affiliates.
AWSセキュリティワークショップ
日本語版 https://awssecworkshops.jp
英語版 https://awssecworkshops.com
© 2020, Amazon Web Services, Inc. or its Affiliates.
ワークショップ「AWS 環境における脅威検知と対応」
概要
このワークショップは、AWS セキュリティサービスを理解し、そのサービスを使用して
貴社環境の脅威を識別および修復する方法を学習する手助けとなるように設計されてい
ます。Amazon GuardDuty、Amazon Macie、Amazon Inspector、AWS Security Hub な
どのサービスを使用します。これらのサービスを使用して、攻撃中および攻撃後の脅威
を調査し、通知と修復パイプラインを設定し、追加的な保護策を講じて、貴社環境のセ
キュリティを改善する方法を学習します。
レベル: 中級
時間: 2 ~ 3 時間
CSF機能: 検出、対応、復旧
CAF構成要素: Detective, Responsive
前提条件: AWS アカウント、管理者権限を持つ IAM ユーザー
もっと時間掛けるのおすすめです。
© 2020, Amazon Web Services, Inc. or its Affiliates.
もっと時間を掛けるとは?
手順通りに操作し
その意味を理解する
デプロイされる実施環境
そのものを理解する
=体験 =備え
© 2020, Amazon Web Services, Inc. or its Affiliates.
ハンズオン環境にはセキュリティ対応のエッセンスが凝縮
たとえば、対応自動化
プレゼンテーションデッキにガイダンスがありますのでご参照ください。
https://scaling-threat-detection.awssecworkshops.jp/threat-detect-workshop-presentation.pdf
Amazon
CloudWatch
Event Rule
GuardDuty EC2 malicious
finding triggers CloudWatch
Event Rule
CloudWatch Event Rule
triggers a Lambda function
Amazon
GuardDuty
AWS
Lambda
Network Access
Control List
Function modifies a NACL
Outbound Rule to Deny
Destination IP
© 2020, Amazon Web Services, Inc. or its Affiliates.
AWSが公開しているワークショップコンテンツを
みなさまの
おわりに
日本語版 https://awssecworkshops.jp
英語版 https://awssecworkshops.com
© 2020, Amazon Web Services, Inc. or its Affiliates.
Thank you!
Enjoy Your AWS Security!
AWSセキュリティワークショップ
日本語版 https://awssecworkshops.jp
英語版 https://awssecworkshops.com

More Related Content

More from Amazon Web Services Japan

202202 AWS Black Belt Online Seminar AWS Managed Rules for AWS WAF の活用
202202 AWS Black Belt Online Seminar AWS Managed Rules for AWS WAF の活用202202 AWS Black Belt Online Seminar AWS Managed Rules for AWS WAF の活用
202202 AWS Black Belt Online Seminar AWS Managed Rules for AWS WAF の活用Amazon Web Services Japan
 
202203 AWS Black Belt Online Seminar Amazon Connect Tasks.pdf
202203 AWS Black Belt Online Seminar Amazon Connect Tasks.pdf202203 AWS Black Belt Online Seminar Amazon Connect Tasks.pdf
202203 AWS Black Belt Online Seminar Amazon Connect Tasks.pdfAmazon Web Services Japan
 
SaaS テナント毎のコストを把握するための「AWS Application Cost Profiler」のご紹介
SaaS テナント毎のコストを把握するための「AWS Application Cost Profiler」のご紹介SaaS テナント毎のコストを把握するための「AWS Application Cost Profiler」のご紹介
SaaS テナント毎のコストを把握するための「AWS Application Cost Profiler」のご紹介Amazon Web Services Japan
 
Amazon QuickSight の組み込み方法をちょっぴりDD
Amazon QuickSight の組み込み方法をちょっぴりDDAmazon QuickSight の組み込み方法をちょっぴりDD
Amazon QuickSight の組み込み方法をちょっぴりDDAmazon Web Services Japan
 
マルチテナント化で知っておきたいデータベースのこと
マルチテナント化で知っておきたいデータベースのことマルチテナント化で知っておきたいデータベースのこと
マルチテナント化で知っておきたいデータベースのことAmazon Web Services Japan
 
機密データとSaaSは共存しうるのか!?セキュリティー重視のユーザー層を取り込む為のネットワーク通信のアプローチ
機密データとSaaSは共存しうるのか!?セキュリティー重視のユーザー層を取り込む為のネットワーク通信のアプローチ機密データとSaaSは共存しうるのか!?セキュリティー重視のユーザー層を取り込む為のネットワーク通信のアプローチ
機密データとSaaSは共存しうるのか!?セキュリティー重視のユーザー層を取り込む為のネットワーク通信のアプローチAmazon Web Services Japan
 
パッケージソフトウェアを簡単にSaaS化!?既存の資産を使ったSaaS化手法のご紹介
パッケージソフトウェアを簡単にSaaS化!?既存の資産を使ったSaaS化手法のご紹介パッケージソフトウェアを簡単にSaaS化!?既存の資産を使ったSaaS化手法のご紹介
パッケージソフトウェアを簡単にSaaS化!?既存の資産を使ったSaaS化手法のご紹介Amazon Web Services Japan
 
202202 AWS Black Belt Online Seminar Amazon Connect Customer Profiles
202202 AWS Black Belt Online Seminar Amazon Connect Customer Profiles202202 AWS Black Belt Online Seminar Amazon Connect Customer Profiles
202202 AWS Black Belt Online Seminar Amazon Connect Customer ProfilesAmazon Web Services Japan
 
Amazon Game Tech Night #24 KPIダッシュボードを最速で用意するために
Amazon Game Tech Night #24 KPIダッシュボードを最速で用意するためにAmazon Game Tech Night #24 KPIダッシュボードを最速で用意するために
Amazon Game Tech Night #24 KPIダッシュボードを最速で用意するためにAmazon Web Services Japan
 
202202 AWS Black Belt Online Seminar AWS SaaS Boost で始めるSaaS開発⼊⾨
202202 AWS Black Belt Online Seminar AWS SaaS Boost で始めるSaaS開発⼊⾨202202 AWS Black Belt Online Seminar AWS SaaS Boost で始めるSaaS開発⼊⾨
202202 AWS Black Belt Online Seminar AWS SaaS Boost で始めるSaaS開発⼊⾨Amazon Web Services Japan
 
[20220126] JAWS-UG 2022初頭までに葬ったAWSアンチパターン大紹介
[20220126] JAWS-UG 2022初頭までに葬ったAWSアンチパターン大紹介[20220126] JAWS-UG 2022初頭までに葬ったAWSアンチパターン大紹介
[20220126] JAWS-UG 2022初頭までに葬ったAWSアンチパターン大紹介Amazon Web Services Japan
 
202111 AWS Black Belt Online Seminar AWSで構築するSmart Mirrorのご紹介
202111 AWS Black Belt Online Seminar AWSで構築するSmart Mirrorのご紹介202111 AWS Black Belt Online Seminar AWSで構築するSmart Mirrorのご紹介
202111 AWS Black Belt Online Seminar AWSで構築するSmart Mirrorのご紹介Amazon Web Services Japan
 
202201 AWS Black Belt Online Seminar Apache Spark Performnace Tuning for AWS ...
202201 AWS Black Belt Online Seminar Apache Spark Performnace Tuning for AWS ...202201 AWS Black Belt Online Seminar Apache Spark Performnace Tuning for AWS ...
202201 AWS Black Belt Online Seminar Apache Spark Performnace Tuning for AWS ...Amazon Web Services Japan
 
202112 AWS Black Belt Online Seminar 店内の「今」をお届けする小売業向けリアルタイム配信基盤のレシピ
202112 AWS Black Belt Online Seminar 店内の「今」をお届けする小売業向けリアルタイム配信基盤のレシピ202112 AWS Black Belt Online Seminar 店内の「今」をお届けする小売業向けリアルタイム配信基盤のレシピ
202112 AWS Black Belt Online Seminar 店内の「今」をお届けする小売業向けリアルタイム配信基盤のレシピAmazon Web Services Japan
 
20211209 Ops-JAWS Re invent2021re-cap-cloud operations
20211209 Ops-JAWS Re invent2021re-cap-cloud operations20211209 Ops-JAWS Re invent2021re-cap-cloud operations
20211209 Ops-JAWS Re invent2021re-cap-cloud operationsAmazon Web Services Japan
 
20211203 AWS Black Belt Online Seminar AWS re:Invent 2021アップデート速報
20211203 AWS Black Belt Online Seminar AWS re:Invent 2021アップデート速報20211203 AWS Black Belt Online Seminar AWS re:Invent 2021アップデート速報
20211203 AWS Black Belt Online Seminar AWS re:Invent 2021アップデート速報Amazon Web Services Japan
 
[AWS EXpert Online for JAWS-UG 18] 見せてやるよ、Step Functions の本気ってやつをな
[AWS EXpert Online for JAWS-UG 18] 見せてやるよ、Step Functions の本気ってやつをな[AWS EXpert Online for JAWS-UG 18] 見せてやるよ、Step Functions の本気ってやつをな
[AWS EXpert Online for JAWS-UG 18] 見せてやるよ、Step Functions の本気ってやつをなAmazon Web Services Japan
 
202110 AWS Black Belt Online Seminar AWS Site-to-Site VPN
202110 AWS Black Belt Online Seminar AWS Site-to-Site VPN202110 AWS Black Belt Online Seminar AWS Site-to-Site VPN
202110 AWS Black Belt Online Seminar AWS Site-to-Site VPNAmazon Web Services Japan
 

More from Amazon Web Services Japan (20)

202202 AWS Black Belt Online Seminar AWS Managed Rules for AWS WAF の活用
202202 AWS Black Belt Online Seminar AWS Managed Rules for AWS WAF の活用202202 AWS Black Belt Online Seminar AWS Managed Rules for AWS WAF の活用
202202 AWS Black Belt Online Seminar AWS Managed Rules for AWS WAF の活用
 
202203 AWS Black Belt Online Seminar Amazon Connect Tasks.pdf
202203 AWS Black Belt Online Seminar Amazon Connect Tasks.pdf202203 AWS Black Belt Online Seminar Amazon Connect Tasks.pdf
202203 AWS Black Belt Online Seminar Amazon Connect Tasks.pdf
 
SaaS テナント毎のコストを把握するための「AWS Application Cost Profiler」のご紹介
SaaS テナント毎のコストを把握するための「AWS Application Cost Profiler」のご紹介SaaS テナント毎のコストを把握するための「AWS Application Cost Profiler」のご紹介
SaaS テナント毎のコストを把握するための「AWS Application Cost Profiler」のご紹介
 
Amazon QuickSight の組み込み方法をちょっぴりDD
Amazon QuickSight の組み込み方法をちょっぴりDDAmazon QuickSight の組み込み方法をちょっぴりDD
Amazon QuickSight の組み込み方法をちょっぴりDD
 
マルチテナント化で知っておきたいデータベースのこと
マルチテナント化で知っておきたいデータベースのことマルチテナント化で知っておきたいデータベースのこと
マルチテナント化で知っておきたいデータベースのこと
 
機密データとSaaSは共存しうるのか!?セキュリティー重視のユーザー層を取り込む為のネットワーク通信のアプローチ
機密データとSaaSは共存しうるのか!?セキュリティー重視のユーザー層を取り込む為のネットワーク通信のアプローチ機密データとSaaSは共存しうるのか!?セキュリティー重視のユーザー層を取り込む為のネットワーク通信のアプローチ
機密データとSaaSは共存しうるのか!?セキュリティー重視のユーザー層を取り込む為のネットワーク通信のアプローチ
 
パッケージソフトウェアを簡単にSaaS化!?既存の資産を使ったSaaS化手法のご紹介
パッケージソフトウェアを簡単にSaaS化!?既存の資産を使ったSaaS化手法のご紹介パッケージソフトウェアを簡単にSaaS化!?既存の資産を使ったSaaS化手法のご紹介
パッケージソフトウェアを簡単にSaaS化!?既存の資産を使ったSaaS化手法のご紹介
 
202202 AWS Black Belt Online Seminar Amazon Connect Customer Profiles
202202 AWS Black Belt Online Seminar Amazon Connect Customer Profiles202202 AWS Black Belt Online Seminar Amazon Connect Customer Profiles
202202 AWS Black Belt Online Seminar Amazon Connect Customer Profiles
 
Amazon Game Tech Night #24 KPIダッシュボードを最速で用意するために
Amazon Game Tech Night #24 KPIダッシュボードを最速で用意するためにAmazon Game Tech Night #24 KPIダッシュボードを最速で用意するために
Amazon Game Tech Night #24 KPIダッシュボードを最速で用意するために
 
202202 AWS Black Belt Online Seminar AWS SaaS Boost で始めるSaaS開発⼊⾨
202202 AWS Black Belt Online Seminar AWS SaaS Boost で始めるSaaS開発⼊⾨202202 AWS Black Belt Online Seminar AWS SaaS Boost で始めるSaaS開発⼊⾨
202202 AWS Black Belt Online Seminar AWS SaaS Boost で始めるSaaS開発⼊⾨
 
[20220126] JAWS-UG 2022初頭までに葬ったAWSアンチパターン大紹介
[20220126] JAWS-UG 2022初頭までに葬ったAWSアンチパターン大紹介[20220126] JAWS-UG 2022初頭までに葬ったAWSアンチパターン大紹介
[20220126] JAWS-UG 2022初頭までに葬ったAWSアンチパターン大紹介
 
202111 AWS Black Belt Online Seminar AWSで構築するSmart Mirrorのご紹介
202111 AWS Black Belt Online Seminar AWSで構築するSmart Mirrorのご紹介202111 AWS Black Belt Online Seminar AWSで構築するSmart Mirrorのご紹介
202111 AWS Black Belt Online Seminar AWSで構築するSmart Mirrorのご紹介
 
202201 AWS Black Belt Online Seminar Apache Spark Performnace Tuning for AWS ...
202201 AWS Black Belt Online Seminar Apache Spark Performnace Tuning for AWS ...202201 AWS Black Belt Online Seminar Apache Spark Performnace Tuning for AWS ...
202201 AWS Black Belt Online Seminar Apache Spark Performnace Tuning for AWS ...
 
202112 AWS Black Belt Online Seminar 店内の「今」をお届けする小売業向けリアルタイム配信基盤のレシピ
202112 AWS Black Belt Online Seminar 店内の「今」をお届けする小売業向けリアルタイム配信基盤のレシピ202112 AWS Black Belt Online Seminar 店内の「今」をお届けする小売業向けリアルタイム配信基盤のレシピ
202112 AWS Black Belt Online Seminar 店内の「今」をお届けする小売業向けリアルタイム配信基盤のレシピ
 
20211209 Ops-JAWS Re invent2021re-cap-cloud operations
20211209 Ops-JAWS Re invent2021re-cap-cloud operations20211209 Ops-JAWS Re invent2021re-cap-cloud operations
20211209 Ops-JAWS Re invent2021re-cap-cloud operations
 
20211203 AWS Black Belt Online Seminar AWS re:Invent 2021アップデート速報
20211203 AWS Black Belt Online Seminar AWS re:Invent 2021アップデート速報20211203 AWS Black Belt Online Seminar AWS re:Invent 2021アップデート速報
20211203 AWS Black Belt Online Seminar AWS re:Invent 2021アップデート速報
 
[AWS EXpert Online for JAWS-UG 18] 見せてやるよ、Step Functions の本気ってやつをな
[AWS EXpert Online for JAWS-UG 18] 見せてやるよ、Step Functions の本気ってやつをな[AWS EXpert Online for JAWS-UG 18] 見せてやるよ、Step Functions の本気ってやつをな
[AWS EXpert Online for JAWS-UG 18] 見せてやるよ、Step Functions の本気ってやつをな
 
20211109 JAWS-UG SRE keynotes
20211109 JAWS-UG SRE keynotes20211109 JAWS-UG SRE keynotes
20211109 JAWS-UG SRE keynotes
 
20211109 bleaの使い方(基本編)
20211109 bleaの使い方(基本編)20211109 bleaの使い方(基本編)
20211109 bleaの使い方(基本編)
 
202110 AWS Black Belt Online Seminar AWS Site-to-Site VPN
202110 AWS Black Belt Online Seminar AWS Site-to-Site VPN202110 AWS Black Belt Online Seminar AWS Site-to-Site VPN
202110 AWS Black Belt Online Seminar AWS Site-to-Site VPN
 

これだけはやっとけ、セキュリティハンズオン

  • 1. © 2020, Amazon Web Services, Inc. or its Affiliates. これだけはやっとけ、 セキュリティハンズオン なかしま ともひろ セキュリティソリューションアーキテクト アマゾン ウェブ サービス ジャパン株式会社 2020年03月28日
  • 2. © 2020, Amazon Web Services, Inc. or its Affiliates. 自己紹介 名前:中島 智広(なかしま ともひろ) 所属:技術統括本部 職種:セキュリティソリューションアーキテクト 業務:お客様のセキュリティ&コンプライアンスの 取り組みをAWSの利活用の視点からご支援 • アーキテクチャ、運用設計の支援 • PCI DSS等コンプライアンスプログラムへの準拠支援 • 公式トレーニング「Security Engineering on AWS」インストラクター
  • 3. © 2020, Amazon Web Services, Inc. or its Affiliates. はじめに
  • 4. © 2020, Amazon Web Services, Inc. or its Affiliates. はじめに 「備え」 「体験」
  • 5. © 2020, Amazon Web Services, Inc. or its Affiliates. AWSセキュリティワークショップ 日本語版 https://awssecworkshops.jp 英語版 https://awssecworkshops.com
  • 6. © 2020, Amazon Web Services, Inc. or its Affiliates. ワークショップ「AWS 環境における脅威検知と対応」 概要 このワークショップは、AWS セキュリティサービスを理解し、そのサービスを使用して 貴社環境の脅威を識別および修復する方法を学習する手助けとなるように設計されてい ます。Amazon GuardDuty、Amazon Macie、Amazon Inspector、AWS Security Hub な どのサービスを使用します。これらのサービスを使用して、攻撃中および攻撃後の脅威 を調査し、通知と修復パイプラインを設定し、追加的な保護策を講じて、貴社環境のセ キュリティを改善する方法を学習します。 レベル: 中級 時間: 2 ~ 3 時間 CSF機能: 検出、対応、復旧 CAF構成要素: Detective, Responsive 前提条件: AWS アカウント、管理者権限を持つ IAM ユーザー もっと時間掛けるのおすすめです。
  • 7. © 2020, Amazon Web Services, Inc. or its Affiliates. もっと時間を掛けるとは? 手順通りに操作し その意味を理解する デプロイされる実施環境 そのものを理解する =体験 =備え
  • 8. © 2020, Amazon Web Services, Inc. or its Affiliates. ハンズオン環境にはセキュリティ対応のエッセンスが凝縮 たとえば、対応自動化 プレゼンテーションデッキにガイダンスがありますのでご参照ください。 https://scaling-threat-detection.awssecworkshops.jp/threat-detect-workshop-presentation.pdf Amazon CloudWatch Event Rule GuardDuty EC2 malicious finding triggers CloudWatch Event Rule CloudWatch Event Rule triggers a Lambda function Amazon GuardDuty AWS Lambda Network Access Control List Function modifies a NACL Outbound Rule to Deny Destination IP
  • 9. © 2020, Amazon Web Services, Inc. or its Affiliates. AWSが公開しているワークショップコンテンツを みなさまの おわりに 日本語版 https://awssecworkshops.jp 英語版 https://awssecworkshops.com
  • 10. © 2020, Amazon Web Services, Inc. or its Affiliates. Thank you! Enjoy Your AWS Security! AWSセキュリティワークショップ 日本語版 https://awssecworkshops.jp 英語版 https://awssecworkshops.com