狠狠撸
Submit Search
re:Growth2019 IAM/S3 Access Analyzer
Dec 11, 2019
0 likes
280 views
Y
Yoshii Ryo
Classmethod 主催イベント re:Growth で登壇した資料です
Read less
Read more
1 of 36
Download now
Download to read offline
Recommended
Strem処理(Spark Streaming + Kinesis)とOffline処理(Hive)の統合
Strem処理(Spark Streaming + Kinesis)とOffline処理(Hive)の統合
SmartNews, Inc.
?
Strem処理(Spark Streaming + Kinesis)とOffline処理(Hive)の統合 Ryoichi Nishio @ SmartNews JAWS?UG Meguro #2
今更闻けないストリーム処理のあれとかこれ
今更闻けないストリーム処理のあれとかこれ
Tatsuro Hisamori
?
JAWS-UG Meguro #2 のLT
20150221 めとべや東京-プライベートコード共有サービス
20150221 めとべや東京-プライベートコード共有サービス
Takayoshi Tanaka
?
20150221 めとべや東京 #7 で話した、プライベートコード共有サービスについてのセッション。
業務時間で書いたパッチは誰のもの?OSS活動にまつわる罠 (builderscon tokyo 2018)
業務時間で書いたパッチは誰のもの?OSS活動にまつわる罠 (builderscon tokyo 2018)
uchan_nos
?
builderscon tokyo 2018 で発表したサイボウズの OSS ポリシーの解説スライドです. https://builderscon.io/tokyo/2018/session/88adb843-7d75-4711-b3a1-60ed3aa75dbc
【ログ分析勉强会】セッションアクティビティログは使えるのか
【ログ分析勉强会】セッションアクティビティログは使えるのか
Hibino Hisashi
?
#logben vol.2
クラウド環境でのセキュリティ監査自動化【DeNA TechCon 2020 ライブ配信】
クラウド環境でのセキュリティ監査自動化【DeNA TechCon 2020 ライブ配信】
DeNA
?
このセッションでは、クラウド環境で多数のアカウントを利用した際に発生するセキュリティ的な問題と、それを解決するために作成した危険な設定を自動的にチェックするシステムを紹介します。 今回作成したシステムと既製品との違いや具体的なチェック内容、システムを作った後にどのようにして社内の運用に乗せていったのかも解説します。
Visual Studio App Centerで始めるCI/CD(Android)
Visual Studio App Centerで始めるCI/CD(Android)
Shinya Nakajima
?
2018年3月19日に行われた Android Test Night #3 で登壇した発表資料です。
Visual Studio App Centerで始めるCI/CD(iOS)
Visual Studio App Centerで始めるCI/CD(iOS)
Shinya Nakajima
?
2018年3月26日に行われた iOS Test Night #7 で登壇した発表資料です。
ログ管理でウキウキAndroid Life (Log Management in Android)
ログ管理でウキウキAndroid Life (Log Management in Android)
Tomoaki Imai
?
This is a slide to explain how to manage error logs and analytics logs in Android. This slide was presented at Genestream Android tips study group.
ログの书き方がチームの生产性を爆上げする话
ログの书き方がチームの生产性を爆上げする话
Tsuyoshi Ushio
?
讲演资料です
201806_OperationsByorganizatinAdmin_jaws-ug12
201806_OperationsByorganizatinAdmin_jaws-ug12
Taiga Ishii
?
published at JAWS-UG BGNR #12
[SC13] ログ管理で向上させるセキュリティ
[SC13] ログ管理で向上させるセキュリティ
de:code 2017
?
セキュリティにおいて事故前提社会というのはかなり定着してきました。どの会社でも起こりえる「もしも」のインシデント。その際にいち早く異常を検知し、対応を行うことでセキュリティを守ることができます。このセッションでは、Azure のセキュリティ監視手法ついて徹底解説します。 受講対象: データセンターの運用管理に関わる方。特に Azure をご利用されており、運用監視にご興味をお持ちの方はぜひご参加ください。 製品/テクノロジ: セキュリティ/運用/事業継続/Microsoft Azure 山本 美穂 日本マイクロソフト株式会社 デベロッパー エバンジェリズム統括本部 テクニカル エバンジェリスト
础尘补锄辞苍惭补苍补驳别诲骋谤补蹿补苍补を使って础奥厂マルチアカウントで监视ダッシュボード构筑してみた
础尘补锄辞苍惭补苍补驳别诲骋谤补蹿补苍补を使って础奥厂マルチアカウントで监视ダッシュボード构筑してみた
takaakiinada
?
JAWS UG SRE#3 20220520 LT
Microsoft Azureのビッグデータ基盤とAIテクノロジーを活用しよう
Microsoft Azureのビッグデータ基盤とAIテクノロジーを活用しよう
Hideo Takagi
?
db analytics showcase Sapporo 2018
INF-010_そのログ、ただ集めているだけではありませんか? ~IT 運用の世界にも Big Data の活用を!~
INF-010_そのログ、ただ集めているだけではありませんか? ~IT 運用の世界にも Big Data の活用を!~
decode2016
?
INF-010_そのログ、ただ集めているだけではありませんか? ~IT 運用の世界にも Big Data の活用を!~
画像解析最前线!奥补迟蝉辞苍と罢别苍蝉辞谤贵濒辞飞を比较してみた
画像解析最前线!奥补迟蝉辞苍と罢别苍蝉辞谤贵濒辞飞を比较してみた
softlayerjp
?
Session slide by Daisuke Sato, IBM System Engineering at SoftLayer Bluemix Community Festa 2016 held on April 16th.
20180627 - DEEP LEARNING LAB / Cognitive Services 最新情報 30 分でズバリ!
20180627 - DEEP LEARNING LAB / Cognitive Services 最新情報 30 分でズバリ!
Takashi Okawa
?
2018/06/27 に開催された DEEP LEARNING LAB の 10:10 - 10:40 のセッションにてご紹介した、Cognitive Services に関するご案内スライドです。
AWSでのセキュリティ運用 ~IAM,VPCその他
AWSでのセキュリティ運用 ~IAM,VPCその他
Recruit Technologies
?
2016/05/17 AWSユーザー会(Security-JAWS 第1回)での、宮崎の講演資料になります
JAWS-UG初心者支部 - 2020-01-29 - マルチアカウント運用のはじめかた
JAWS-UG初心者支部 - 2020-01-29 - マルチアカウント運用のはじめかた
Yutaro Ono
?
础奥厂マルチアカウント运用のはじめかた
アンケートシステムを尘3.肠辞尘から独立させる
アンケートシステムを尘3.肠辞尘から独立させる
Jiro Iwamoto
?
アンケートシステムをシステム的に尘3.肠辞尘から独立させるための工夫を绍介します。
Serverless Application Security on AWS
Serverless Application Security on AWS
Amazon Web Services Japan
?
AWS Dev Day 資料: Serverless Application Security on AWS
App center analyticsを使い倒そう
App center analyticsを使い倒そう
Atsushi Nakamura
?
de:code 2018 シアターセッション資料
Developers.IO 2018 ビジネスを阻害しない!AWS アカウントの管理
Developers.IO 2018 ビジネスを阻害しない!AWS アカウントの管理
Nobuhiro Nakayama
?
Developers.IO 2018 IAM Overview and Best Practice
AzureとDatadogとこれからのモニタリング - Next Gen Monitoring with Azure and Datadog 20180922
AzureとDatadogとこれからのモニタリング - Next Gen Monitoring with Azure and Datadog 20180922
Masahiro Hattori
?
2018年9月22日に日本マイクロソフトさんで開催されたAzureユーザーグループ8周年イベントにてお話した資料になります。 概要:Datadogは SaaS ベースのサーバー監視xAPMxログ管理の一元化ツールです。ここ数年はコンテナのモニタリングに注力をしており、AKSの運用についてご相談頂くことも増えてまいりました。こうしたコンテナ化やサーバーレスアーキテクチャなどアーキテクチャ面が進歩する一方で、そこと切り離せないオペレーション、特にモニタリングの本質的な進歩について語られることは多くはありません。今回はDatadogの知見としてUSのカンファレンスやMeetupで話しているモニタリングの新しい考え方についてご紹介しました。
Microsoft Azure のセキュリティ
Microsoft Azure のセキュリティ
junichi anno
?
2018.11.21 COMPUS 2018 で使用した資料です
笔测迟丑辞苍で検索エンジン2
笔测迟丑辞苍で検索エンジン2
Yasukazu Kawasaki
?
Building Software Reliability through Distributed Tracing.pdf
Building Software Reliability through Distributed Tracing.pdf
Shotaro Suzuki
?
分散トレーシングによるソフトウェアの信頼性構築 https://www.elastic.co/jp/virtual-events/building-software-reliability-with-distributed-tracing
[Developers Festa Sapporo 2018] Azure AI ~Microsoft AzureでのAI開発のイマ~
[Developers Festa Sapporo 2018] Azure AI ~Microsoft AzureでのAI開発のイマ~
Naoki (Neo) SATO
?
[Developers Festa Sapporo 2018] Azure AI ~Microsoft AzureでのAI開発のイマ~ https://satonaoki.wordpress.com/2018/11/19/devfesta-azure-ai/
テレワークに AWS を活用するパターン集
テレワークに AWS を活用するパターン集
Yoshii Ryo
?
新型コロナやオリンピックの影響でテレワークが推し進められています。 テレワークに AWS を活用したいご要望が増えています。 そのようなご要望に応えるために AWS を活用するパターン集を作りました。
テレワークに AWS を活用するパターン集
テレワークに AWS を活用するパターン集
Yoshii Ryo
?
新型コロナやオリンピックの影響でテレワークが推し進められています。 テレワークに AWS を活用したいご要望が増えています。 そのようなご要望に応えるために AWS を活用するパターン集を作りました。
More Related Content
Similar to re:Growth2019 IAM/S3 Access Analyzer
(20)
ログ管理でウキウキAndroid Life (Log Management in Android)
ログ管理でウキウキAndroid Life (Log Management in Android)
Tomoaki Imai
?
This is a slide to explain how to manage error logs and analytics logs in Android. This slide was presented at Genestream Android tips study group.
ログの书き方がチームの生产性を爆上げする话
ログの书き方がチームの生产性を爆上げする话
Tsuyoshi Ushio
?
讲演资料です
201806_OperationsByorganizatinAdmin_jaws-ug12
201806_OperationsByorganizatinAdmin_jaws-ug12
Taiga Ishii
?
published at JAWS-UG BGNR #12
[SC13] ログ管理で向上させるセキュリティ
[SC13] ログ管理で向上させるセキュリティ
de:code 2017
?
セキュリティにおいて事故前提社会というのはかなり定着してきました。どの会社でも起こりえる「もしも」のインシデント。その際にいち早く異常を検知し、対応を行うことでセキュリティを守ることができます。このセッションでは、Azure のセキュリティ監視手法ついて徹底解説します。 受講対象: データセンターの運用管理に関わる方。特に Azure をご利用されており、運用監視にご興味をお持ちの方はぜひご参加ください。 製品/テクノロジ: セキュリティ/運用/事業継続/Microsoft Azure 山本 美穂 日本マイクロソフト株式会社 デベロッパー エバンジェリズム統括本部 テクニカル エバンジェリスト
础尘补锄辞苍惭补苍补驳别诲骋谤补蹿补苍补を使って础奥厂マルチアカウントで监视ダッシュボード构筑してみた
础尘补锄辞苍惭补苍补驳别诲骋谤补蹿补苍补を使って础奥厂マルチアカウントで监视ダッシュボード构筑してみた
takaakiinada
?
JAWS UG SRE#3 20220520 LT
Microsoft Azureのビッグデータ基盤とAIテクノロジーを活用しよう
Microsoft Azureのビッグデータ基盤とAIテクノロジーを活用しよう
Hideo Takagi
?
db analytics showcase Sapporo 2018
INF-010_そのログ、ただ集めているだけではありませんか? ~IT 運用の世界にも Big Data の活用を!~
INF-010_そのログ、ただ集めているだけではありませんか? ~IT 運用の世界にも Big Data の活用を!~
decode2016
?
INF-010_そのログ、ただ集めているだけではありませんか? ~IT 運用の世界にも Big Data の活用を!~
画像解析最前线!奥补迟蝉辞苍と罢别苍蝉辞谤贵濒辞飞を比较してみた
画像解析最前线!奥补迟蝉辞苍と罢别苍蝉辞谤贵濒辞飞を比较してみた
softlayerjp
?
Session slide by Daisuke Sato, IBM System Engineering at SoftLayer Bluemix Community Festa 2016 held on April 16th.
20180627 - DEEP LEARNING LAB / Cognitive Services 最新情報 30 分でズバリ!
20180627 - DEEP LEARNING LAB / Cognitive Services 最新情報 30 分でズバリ!
Takashi Okawa
?
2018/06/27 に開催された DEEP LEARNING LAB の 10:10 - 10:40 のセッションにてご紹介した、Cognitive Services に関するご案内スライドです。
AWSでのセキュリティ運用 ~IAM,VPCその他
AWSでのセキュリティ運用 ~IAM,VPCその他
Recruit Technologies
?
2016/05/17 AWSユーザー会(Security-JAWS 第1回)での、宮崎の講演資料になります
JAWS-UG初心者支部 - 2020-01-29 - マルチアカウント運用のはじめかた
JAWS-UG初心者支部 - 2020-01-29 - マルチアカウント運用のはじめかた
Yutaro Ono
?
础奥厂マルチアカウント运用のはじめかた
アンケートシステムを尘3.肠辞尘から独立させる
アンケートシステムを尘3.肠辞尘から独立させる
Jiro Iwamoto
?
アンケートシステムをシステム的に尘3.肠辞尘から独立させるための工夫を绍介します。
Serverless Application Security on AWS
Serverless Application Security on AWS
Amazon Web Services Japan
?
AWS Dev Day 資料: Serverless Application Security on AWS
App center analyticsを使い倒そう
App center analyticsを使い倒そう
Atsushi Nakamura
?
de:code 2018 シアターセッション資料
Developers.IO 2018 ビジネスを阻害しない!AWS アカウントの管理
Developers.IO 2018 ビジネスを阻害しない!AWS アカウントの管理
Nobuhiro Nakayama
?
Developers.IO 2018 IAM Overview and Best Practice
AzureとDatadogとこれからのモニタリング - Next Gen Monitoring with Azure and Datadog 20180922
AzureとDatadogとこれからのモニタリング - Next Gen Monitoring with Azure and Datadog 20180922
Masahiro Hattori
?
2018年9月22日に日本マイクロソフトさんで開催されたAzureユーザーグループ8周年イベントにてお話した資料になります。 概要:Datadogは SaaS ベースのサーバー監視xAPMxログ管理の一元化ツールです。ここ数年はコンテナのモニタリングに注力をしており、AKSの運用についてご相談頂くことも増えてまいりました。こうしたコンテナ化やサーバーレスアーキテクチャなどアーキテクチャ面が進歩する一方で、そこと切り離せないオペレーション、特にモニタリングの本質的な進歩について語られることは多くはありません。今回はDatadogの知見としてUSのカンファレンスやMeetupで話しているモニタリングの新しい考え方についてご紹介しました。
Microsoft Azure のセキュリティ
Microsoft Azure のセキュリティ
junichi anno
?
2018.11.21 COMPUS 2018 で使用した資料です
笔测迟丑辞苍で検索エンジン2
笔测迟丑辞苍で検索エンジン2
Yasukazu Kawasaki
?
Building Software Reliability through Distributed Tracing.pdf
Building Software Reliability through Distributed Tracing.pdf
Shotaro Suzuki
?
分散トレーシングによるソフトウェアの信頼性構築 https://www.elastic.co/jp/virtual-events/building-software-reliability-with-distributed-tracing
[Developers Festa Sapporo 2018] Azure AI ~Microsoft AzureでのAI開発のイマ~
[Developers Festa Sapporo 2018] Azure AI ~Microsoft AzureでのAI開発のイマ~
Naoki (Neo) SATO
?
[Developers Festa Sapporo 2018] Azure AI ~Microsoft AzureでのAI開発のイマ~ https://satonaoki.wordpress.com/2018/11/19/devfesta-azure-ai/
ログ管理でウキウキAndroid Life (Log Management in Android)
ログ管理でウキウキAndroid Life (Log Management in Android)
Tomoaki Imai
?
ログの书き方がチームの生产性を爆上げする话
ログの书き方がチームの生产性を爆上げする话
Tsuyoshi Ushio
?
201806_OperationsByorganizatinAdmin_jaws-ug12
201806_OperationsByorganizatinAdmin_jaws-ug12
Taiga Ishii
?
[SC13] ログ管理で向上させるセキュリティ
[SC13] ログ管理で向上させるセキュリティ
de:code 2017
?
础尘补锄辞苍惭补苍补驳别诲骋谤补蹿补苍补を使って础奥厂マルチアカウントで监视ダッシュボード构筑してみた
础尘补锄辞苍惭补苍补驳别诲骋谤补蹿补苍补を使って础奥厂マルチアカウントで监视ダッシュボード构筑してみた
takaakiinada
?
Microsoft Azureのビッグデータ基盤とAIテクノロジーを活用しよう
Microsoft Azureのビッグデータ基盤とAIテクノロジーを活用しよう
Hideo Takagi
?
INF-010_そのログ、ただ集めているだけではありませんか? ~IT 運用の世界にも Big Data の活用を!~
INF-010_そのログ、ただ集めているだけではありませんか? ~IT 運用の世界にも Big Data の活用を!~
decode2016
?
画像解析最前线!奥补迟蝉辞苍と罢别苍蝉辞谤贵濒辞飞を比较してみた
画像解析最前线!奥补迟蝉辞苍と罢别苍蝉辞谤贵濒辞飞を比较してみた
softlayerjp
?
20180627 - DEEP LEARNING LAB / Cognitive Services 最新情報 30 分でズバリ!
20180627 - DEEP LEARNING LAB / Cognitive Services 最新情報 30 分でズバリ!
Takashi Okawa
?
AWSでのセキュリティ運用 ~IAM,VPCその他
AWSでのセキュリティ運用 ~IAM,VPCその他
Recruit Technologies
?
JAWS-UG初心者支部 - 2020-01-29 - マルチアカウント運用のはじめかた
JAWS-UG初心者支部 - 2020-01-29 - マルチアカウント運用のはじめかた
Yutaro Ono
?
アンケートシステムを尘3.肠辞尘から独立させる
アンケートシステムを尘3.肠辞尘から独立させる
Jiro Iwamoto
?
Serverless Application Security on AWS
Serverless Application Security on AWS
Amazon Web Services Japan
?
App center analyticsを使い倒そう
App center analyticsを使い倒そう
Atsushi Nakamura
?
Developers.IO 2018 ビジネスを阻害しない!AWS アカウントの管理
Developers.IO 2018 ビジネスを阻害しない!AWS アカウントの管理
Nobuhiro Nakayama
?
AzureとDatadogとこれからのモニタリング - Next Gen Monitoring with Azure and Datadog 20180922
AzureとDatadogとこれからのモニタリング - Next Gen Monitoring with Azure and Datadog 20180922
Masahiro Hattori
?
Microsoft Azure のセキュリティ
Microsoft Azure のセキュリティ
junichi anno
?
笔测迟丑辞苍で検索エンジン2
笔测迟丑辞苍で検索エンジン2
Yasukazu Kawasaki
?
Building Software Reliability through Distributed Tracing.pdf
Building Software Reliability through Distributed Tracing.pdf
Shotaro Suzuki
?
[Developers Festa Sapporo 2018] Azure AI ~Microsoft AzureでのAI開発のイマ~
[Developers Festa Sapporo 2018] Azure AI ~Microsoft AzureでのAI開発のイマ~
Naoki (Neo) SATO
?
More from Yoshii Ryo
(10)
テレワークに AWS を活用するパターン集
テレワークに AWS を活用するパターン集
Yoshii Ryo
?
新型コロナやオリンピックの影響でテレワークが推し進められています。 テレワークに AWS を活用したいご要望が増えています。 そのようなご要望に応えるために AWS を活用するパターン集を作りました。
テレワークに AWS を活用するパターン集
テレワークに AWS を活用するパターン集
Yoshii Ryo
?
新型コロナやオリンピックの影響でテレワークが推し進められています。 テレワークに AWS を活用したいご要望が増えています。 そのようなご要望に応えるために AWS を活用するパターン集を作りました。
Aws well architected-framework_seminar_overview
Aws well architected-framework_seminar_overview
Yoshii Ryo
?
2020年1月29日 クラスメソッド株式会社主催 Well-Architected フレームワークセミナーで説明した 概要編の資料です。
障害に备えたアーキテクチャを考える
障害に备えたアーキテクチャを考える
Yoshii Ryo
?
Developers.IO 2019 登壇資料 障害に备えたアーキテクチャを考える 「あのとき何が起こった!?」
20190905 aws well-architected_framework_seminar_service_eventattokyoregion
20190905 aws well-architected_framework_seminar_service_eventattokyoregion
Yoshii Ryo
?
2019年9月5日 クラスメソッド主催 AWS Well-Architected 活用術セミナー 8/23 東京リージョンで発生したサービスイベントまとめと対策
20190905 aws well-architected_framework_seminar_costoptimization
20190905 aws well-architected_framework_seminar_costoptimization
Yoshii Ryo
?
2019年9月5日 クラスメソッド主催 AWS Well-Architected 活用術セミナー コスト最適化
20190604 aws well-architected_tool_seminar_detail
20190604 aws well-architected_tool_seminar_detail
Yoshii Ryo
?
aws well-architected Cost Optimize
导入事例冲継続的セキュリティチェック成功体験
导入事例冲継続的セキュリティチェック成功体験
Yoshii Ryo
?
2019年4月25日 クラスメソッド社主催のセキュリティ関連イベント「Developers.IO 2019 Security」で紹介
JDEdwards EnterpriseOne ユーザーアカウント登録手順
JDEdwards EnterpriseOne ユーザーアカウント登録手順
Yoshii Ryo
?
JDE E1 ユーザーアカウント登録手順です。
JDEdwards EnterpriseOne パスワードポリシー設定手順書
JDEdwards EnterpriseOne パスワードポリシー設定手順書
Yoshii Ryo
?
JDE E1 のパスワードポリシー設定方法です
テレワークに AWS を活用するパターン集
テレワークに AWS を活用するパターン集
Yoshii Ryo
?
テレワークに AWS を活用するパターン集
テレワークに AWS を活用するパターン集
Yoshii Ryo
?
Aws well architected-framework_seminar_overview
Aws well architected-framework_seminar_overview
Yoshii Ryo
?
障害に备えたアーキテクチャを考える
障害に备えたアーキテクチャを考える
Yoshii Ryo
?
20190905 aws well-architected_framework_seminar_service_eventattokyoregion
20190905 aws well-architected_framework_seminar_service_eventattokyoregion
Yoshii Ryo
?
20190905 aws well-architected_framework_seminar_costoptimization
20190905 aws well-architected_framework_seminar_costoptimization
Yoshii Ryo
?
20190604 aws well-architected_tool_seminar_detail
20190604 aws well-architected_tool_seminar_detail
Yoshii Ryo
?
导入事例冲継続的セキュリティチェック成功体験
导入事例冲継続的セキュリティチェック成功体験
Yoshii Ryo
?
JDEdwards EnterpriseOne ユーザーアカウント登録手順
JDEdwards EnterpriseOne ユーザーアカウント登録手順
Yoshii Ryo
?
JDEdwards EnterpriseOne パスワードポリシー設定手順書
JDEdwards EnterpriseOne パスワードポリシー設定手順書
Yoshii Ryo
?
re:Growth2019 IAM/S3 Access Analyzer
2.
2 Please Share on
social media #cmregrowth
3.
スライドは後で入手することが出来ますので 発表中の内容をメモする必要はありません。 写真撮影をする場合は フラッシュ?シャッター音が出ないようにご配慮ください
4.
#cmregrowth 4自己紹介 吉井 亮 (YOSHII
Ryo) クラスメソッド株式会社 AWS事業本部 コンサルティング部 好きなAWSサービス: Systems Manager 好きなフレーズ: No human labor is No human error YoshiiRyo1
5.
#cmregrowth 目次 ~ 本日の内容 ?
IAM Access Analyzer 紹介 ? S3 Access Analyzer 紹介
6.
6 IAM Access Analyzer
7.
#cmregrowth IAM Access Analyzer
とは 外部プリンシパルと共有しているアカウント内の リソースを検出する機能。 24時間ごとに解析して検出。 新しいリソース作成やポリシーの更新は 30分以内に解析して検出。
8.
#cmregrowth 8外部プリンシパル ? 別の AWSの
アカウント ? 自アカウント以外のルート、IAMユーザー/ロール ? フェデレーションユーザー ? AWS リソース ? IPアドレス ? などなど https://docs.aws.amazon.com/ja_jp/IAM/latest/UserGuide/access-analyzer-findings-filter.html
9.
#cmregrowth 9サポートされているリソース ? Amazon S3
バケット ? IAM ロール ? AWS KMS キー ? AWS Lambda 関数とレイヤー ? Amazon SQS キュー ※ 2019/12/09 時点
10.
#cmregrowth 10料金 IAM Access Analyzer
を有効にすることによる 追加料金はなし!!!
11.
#cmregrowth 11使い方 1. IAM Access
Analyzer を作成する 2. しばらくすると検出結果が表示される 3. 信頼できる結果はアーカイブする 4. 信頼できない結果は修正する 5. 一通り完了したら EventBridge から 検出結果を SNS で通知するようにする 6. 通知を受け取ったら対処できるように 運用手順を書く
12.
#cmregrowth 12IAM Access Analzer
デモ IAM 画面の左ペインにある「Access Analyzer」をクリック
13.
#cmregrowth 13IAM Access Analzer
デモ [アナライザーを作成]ボタンを押下
14.
#cmregrowth 14IAM Access Analzer
デモ
15.
#cmregrowth 15IAM Access Analzer
デモ 結果が表示される
16.
#cmregrowth 16IAM Access Analzer
デモ 詳細を開く → アーカイブ or 修正
17.
#cmregrowth 17IAM Access Analzer
デモ EventBridge 画面を開く → ルールを作成
18.
#cmregrowth 18IAM Access Analzer
デモ イベントパターンを定義
19.
#cmregrowth 19IAM Access Analzer
デモ SNS トピックを選択
20.
#cmregrowth 20IAM Access Analzer
まとめ ? 外部からのアクセスを検出 ? とりあえず有効にしましょう (リージョンごと) ? 検出結果は SNS で通知
21.
21 S3 Access Analyzer
22.
#cmregrowth S3 Access Analyzer
とは インターネット上の全てのユーザー、または、 他の AWS アカウントへのアクセス許可をするよう 構成された S3 バケットを検出。 こちらも追加費用なし。
23.
#cmregrowth 23S3 Access Analzer
有効 IAM Access Analyzer を有効にすると こちらも有効になる。
24.
#cmregrowth 24S3 Access Analzer
レポート S3 だけレポートが CSV でダウンロード可能。 IAM のほうもお願いします!!!
25.
#cmregrowth 25S3 Access Analzer
まとめ ? インターネット公開を検出 ? 他アカウントからのアクセスを検出 ? IAM Access Analyzer 有効で同時に有効 (リージョンごと)
26.
26 他サービスとの統合
27.
#cmregrowth EventBridge IAM/S3 Access Analyzer
の検出結果を イベントとして拾うことが可能。 SNS で通知、Lambda に渡して自動アクションなど AWS おなじみに動作へ。
28.
#cmregrowth Security Hub Security Hub
に統合。 One-Console を実現。 サードパーティ連携も可能。
29.
29 次世代クラウドセキュリティ
30.
#cmregrowth 30次世代クラウドセキュリティ Automated Reasoning (自動推論)
を使って AWS のコンポーネントの継続的なセキュリティを 検証および保証している。 Provable Security (証明可能なセキュリティ)を 実現している。
31.
#cmregrowth 31Provable Security https://aws.amazon.com/jp/security/provable-security/
32.
32 最後に
33.
#cmregrowth 33有効に とりあえず有効にしましょう
34.
#cmregrowth 34有効に https://dev.classmethod.jp/cloud/aws/create-analyzer-all-region/
35.
35 Thank you for
you attention
36.
3636
Download