•
•
•
脅威 脆弱性 情報資産
Threats Vulnerabilities Assets
標的型攻撃
マルウェア
サイバー攻撃
セキュリティホール
設定ミス
心理的要素
機密情報
個人情報
知的財産
HIG
H
MEDIU
M
LOW
RDP ブルート
フォース攻撃
リモートアクセス
ツール (RAT) の
インストール
DNS を介した
一時的な IAM
資格情報の流出
一時的な
資格情報による
API プローブ
アカウントへの
不正アクセスの
試み
悪意のある IP や
疑わしい IP
異常なポート DNS を介した
データ流出
RDP ブルートフォース攻撃
異常なトラフィック量ブラックリストに登録された
サイトへの接続
偵察
匿名プロキシ
一時的な資格情報の
インスタンス外使用
異常な ISP 発信
ビットコインの
アクティビティ
異常なインスタンス開始
•
• 共通脆弱性識別子 や 業界ベンチマー
クに基づいたリスク評価
•
Amazon Inspector
•
•
•
•
•
•
≟
[{"I": "i-0dd8ee72393d2dc50"},
{"I": "i-013c20e6045052f1d"},
{"I": "i-0608efa333be2d4f5"},
{"I": "i-04482af06a1546be2"}]
•
•
•
S3に保存データの分類と可視化
CloudTrailイベントの時系列表示
•
•
•
•
•
•
•
•
•
•
•
•
•
•
•
•
•
•
•
•
•
•
•
•
•
•
•
•
•
•
•
•
•
•
•
ここから始めるAWSセキュリティ
ここから始めるAWSセキュリティ
ここから始めるAWSセキュリティ
ここから始めるAWSセキュリティ

ここから始めるAWSセキュリティ