Enviar búsqueda
Cargar
201806 jawsug bgnr12
•
1 recomendación
•
484 vistas
Yuki Yoshida
Seguir
JAWS-UG初心者支部#12の資料
Leer menos
Leer más
Tecnología
Vista de diapositivas
Denunciar
Compartir
Vista de diapositivas
Denunciar
Compartir
1 de 23
Descargar ahora
Descargar para leer sin conexión
Recomendados
kintonedevcamp-vol5-kintonepossibility
kintonedevcamp-vol5-kintonepossibility
Takashi Ushirosako
[Japan Tech summit 2017] CLD 011
[Japan Tech summit 2017] CLD 011
Microsoft Tech Summit 2017
[Japan Tech summit 2017] MAI 007
[Japan Tech summit 2017] MAI 007
Microsoft Tech Summit 2017
Road to Next MT - MTDDC Meetup TOKYO 2015 Keynote
Road to Next MT - MTDDC Meetup TOKYO 2015 Keynote
Daiji Hirata
[Japan Tech summit 2017] PRD 004
[Japan Tech summit 2017] PRD 004
Microsoft Tech Summit 2017
[Japan Tech summit 2017] SEC 007
[Japan Tech summit 2017] SEC 007
Microsoft Tech Summit 2017
[Japan Tech summit 2017] APP 005
[Japan Tech summit 2017] APP 005
Microsoft Tech Summit 2017
[Japan Tech summit 2017] CLD 005
[Japan Tech summit 2017] CLD 005
Microsoft Tech Summit 2017
Recomendados
kintonedevcamp-vol5-kintonepossibility
kintonedevcamp-vol5-kintonepossibility
Takashi Ushirosako
[Japan Tech summit 2017] CLD 011
[Japan Tech summit 2017] CLD 011
Microsoft Tech Summit 2017
[Japan Tech summit 2017] MAI 007
[Japan Tech summit 2017] MAI 007
Microsoft Tech Summit 2017
Road to Next MT - MTDDC Meetup TOKYO 2015 Keynote
Road to Next MT - MTDDC Meetup TOKYO 2015 Keynote
Daiji Hirata
[Japan Tech summit 2017] PRD 004
[Japan Tech summit 2017] PRD 004
Microsoft Tech Summit 2017
[Japan Tech summit 2017] SEC 007
[Japan Tech summit 2017] SEC 007
Microsoft Tech Summit 2017
[Japan Tech summit 2017] APP 005
[Japan Tech summit 2017] APP 005
Microsoft Tech Summit 2017
[Japan Tech summit 2017] CLD 005
[Japan Tech summit 2017] CLD 005
Microsoft Tech Summit 2017
[Japan Tech summit 2017] CLD 001
[Japan Tech summit 2017] CLD 001
Microsoft Tech Summit 2017
詳説 Data api mtddc 拡張版 v3対応
詳説 Data api mtddc 拡張版 v3対応
Yuji Takayama
[Japan Tech summit 2017] MAI 006
[Japan Tech summit 2017] MAI 006
Microsoft Tech Summit 2017
[Japan Tech summit 2017] SEC 005
[Japan Tech summit 2017] SEC 005
Microsoft Tech Summit 2017
Aws Dev Day2021 「ドメイン駆動設計のマイクロサービスへの活用とデベロッパーに求められるスキル」参考資料(松岡パート)
Aws Dev Day2021 「ドメイン駆動設計のマイクロサービスへの活用とデベロッパーに求められるスキル」参考資料(松岡パート)
Koichiro Matsuoka
[Japan Tech summit 2017] CLD 002
[Japan Tech summit 2017] CLD 002
Microsoft Tech Summit 2017
[Japan Tech summit 2017] CLD 007
[Japan Tech summit 2017] CLD 007
Microsoft Tech Summit 2017
イマドキのサイト構築で成功につながるヒント
イマドキのサイト構築で成功につながるヒント
Taketoshi Yagishita
[Japan Tech summit 2017] PRD 011
[Japan Tech summit 2017] PRD 011
Microsoft Tech Summit 2017
【de:code 2020】 ネットワークから見た COVID19 - リモートワークの課題を解決する次世代 VPN サービスとは
【de:code 2020】 ネットワークから見た COVID19 - リモートワークの課題を解決する次世代 VPN サービスとは
日本マイクロソフト株式会社
[Japan Tech summit 2017] APP 008
[Japan Tech summit 2017] APP 008
Microsoft Tech Summit 2017
[Japan Tech summit 2017] PRD 009
[Japan Tech summit 2017] PRD 009
Microsoft Tech Summit 2017
[Japan Tech summit 2017] APP 003
[Japan Tech summit 2017] APP 003
Microsoft Tech Summit 2017
Blockchain EXE #1ブロックチェーン技術の可能性について解説|IBMコンサルティング・アーキテクト 平山毅
Blockchain EXE #1ブロックチェーン技術の可能性について解説|IBMコンサルティング・アーキテクト 平山毅
blockchainexe
【de:code 2020】 2020 年の最新 Xamarin 概要
【de:code 2020】 2020 年の最新 Xamarin 概要
日本マイクロソフト株式会社
【FOBAS】Data is money. ストレージ分散投資のススメ
【FOBAS】Data is money. ストレージ分散投資のススメ
CLOUDIAN KK
ビットバンクの開発におけるAWSの利用
ビットバンクの開発におけるAWSの利用
bitbank, Inc. Tokyo, Japan
[Japan Tech summit 2017] CLD 021
[Japan Tech summit 2017] CLD 021
Microsoft Tech Summit 2017
【de:code 2020】 Microsoft 自身の事例から学ぶクラウド移行の価値
【de:code 2020】 Microsoft 自身の事例から学ぶクラウド移行の価値
日本マイクロソフト株式会社
[db tech showcase Tokyo 2017] D25: データの分析や解析の前に必要となる「データ準備」とは。データ・プレパレーション・プラ...
[db tech showcase Tokyo 2017] D25: データの分析や解析の前に必要となる「データ準備」とは。データ・プレパレーション・プラ...
Insight Technology, Inc.
JAWS-UG広島 - 2019-07-12 - 金融ビッグデータを守るリソースポリシー実例
JAWS-UG広島 - 2019-07-12 - 金融ビッグデータを守るリソースポリシー実例
Yutaro Ono
Infrastructure as Code (IaC) 談義 2022
Infrastructure as Code (IaC) 談義 2022
Amazon Web Services Japan
Más contenido relacionado
La actualidad más candente
[Japan Tech summit 2017] CLD 001
[Japan Tech summit 2017] CLD 001
Microsoft Tech Summit 2017
詳説 Data api mtddc 拡張版 v3対応
詳説 Data api mtddc 拡張版 v3対応
Yuji Takayama
[Japan Tech summit 2017] MAI 006
[Japan Tech summit 2017] MAI 006
Microsoft Tech Summit 2017
[Japan Tech summit 2017] SEC 005
[Japan Tech summit 2017] SEC 005
Microsoft Tech Summit 2017
Aws Dev Day2021 「ドメイン駆動設計のマイクロサービスへの活用とデベロッパーに求められるスキル」参考資料(松岡パート)
Aws Dev Day2021 「ドメイン駆動設計のマイクロサービスへの活用とデベロッパーに求められるスキル」参考資料(松岡パート)
Koichiro Matsuoka
[Japan Tech summit 2017] CLD 002
[Japan Tech summit 2017] CLD 002
Microsoft Tech Summit 2017
[Japan Tech summit 2017] CLD 007
[Japan Tech summit 2017] CLD 007
Microsoft Tech Summit 2017
イマドキのサイト構築で成功につながるヒント
イマドキのサイト構築で成功につながるヒント
Taketoshi Yagishita
[Japan Tech summit 2017] PRD 011
[Japan Tech summit 2017] PRD 011
Microsoft Tech Summit 2017
【de:code 2020】 ネットワークから見た COVID19 - リモートワークの課題を解決する次世代 VPN サービスとは
【de:code 2020】 ネットワークから見た COVID19 - リモートワークの課題を解決する次世代 VPN サービスとは
日本マイクロソフト株式会社
[Japan Tech summit 2017] APP 008
[Japan Tech summit 2017] APP 008
Microsoft Tech Summit 2017
[Japan Tech summit 2017] PRD 009
[Japan Tech summit 2017] PRD 009
Microsoft Tech Summit 2017
[Japan Tech summit 2017] APP 003
[Japan Tech summit 2017] APP 003
Microsoft Tech Summit 2017
Blockchain EXE #1ブロックチェーン技術の可能性について解説|IBMコンサルティング・アーキテクト 平山毅
Blockchain EXE #1ブロックチェーン技術の可能性について解説|IBMコンサルティング・アーキテクト 平山毅
blockchainexe
【de:code 2020】 2020 年の最新 Xamarin 概要
【de:code 2020】 2020 年の最新 Xamarin 概要
日本マイクロソフト株式会社
【FOBAS】Data is money. ストレージ分散投資のススメ
【FOBAS】Data is money. ストレージ分散投資のススメ
CLOUDIAN KK
ビットバンクの開発におけるAWSの利用
ビットバンクの開発におけるAWSの利用
bitbank, Inc. Tokyo, Japan
[Japan Tech summit 2017] CLD 021
[Japan Tech summit 2017] CLD 021
Microsoft Tech Summit 2017
【de:code 2020】 Microsoft 自身の事例から学ぶクラウド移行の価値
【de:code 2020】 Microsoft 自身の事例から学ぶクラウド移行の価値
日本マイクロソフト株式会社
[db tech showcase Tokyo 2017] D25: データの分析や解析の前に必要となる「データ準備」とは。データ・プレパレーション・プラ...
[db tech showcase Tokyo 2017] D25: データの分析や解析の前に必要となる「データ準備」とは。データ・プレパレーション・プラ...
Insight Technology, Inc.
La actualidad más candente
(20)
[Japan Tech summit 2017] CLD 001
[Japan Tech summit 2017] CLD 001
詳説 Data api mtddc 拡張版 v3対応
詳説 Data api mtddc 拡張版 v3対応
[Japan Tech summit 2017] MAI 006
[Japan Tech summit 2017] MAI 006
[Japan Tech summit 2017] SEC 005
[Japan Tech summit 2017] SEC 005
Aws Dev Day2021 「ドメイン駆動設計のマイクロサービスへの活用とデベロッパーに求められるスキル」参考資料(松岡パート)
Aws Dev Day2021 「ドメイン駆動設計のマイクロサービスへの活用とデベロッパーに求められるスキル」参考資料(松岡パート)
[Japan Tech summit 2017] CLD 002
[Japan Tech summit 2017] CLD 002
[Japan Tech summit 2017] CLD 007
[Japan Tech summit 2017] CLD 007
イマドキのサイト構築で成功につながるヒント
イマドキのサイト構築で成功につながるヒント
[Japan Tech summit 2017] PRD 011
[Japan Tech summit 2017] PRD 011
【de:code 2020】 ネットワークから見た COVID19 - リモートワークの課題を解決する次世代 VPN サービスとは
【de:code 2020】 ネットワークから見た COVID19 - リモートワークの課題を解決する次世代 VPN サービスとは
[Japan Tech summit 2017] APP 008
[Japan Tech summit 2017] APP 008
[Japan Tech summit 2017] PRD 009
[Japan Tech summit 2017] PRD 009
[Japan Tech summit 2017] APP 003
[Japan Tech summit 2017] APP 003
Blockchain EXE #1ブロックチェーン技術の可能性について解説|IBMコンサルティング・アーキテクト 平山毅
Blockchain EXE #1ブロックチェーン技術の可能性について解説|IBMコンサルティング・アーキテクト 平山毅
【de:code 2020】 2020 年の最新 Xamarin 概要
【de:code 2020】 2020 年の最新 Xamarin 概要
【FOBAS】Data is money. ストレージ分散投資のススメ
【FOBAS】Data is money. ストレージ分散投資のススメ
ビットバンクの開発におけるAWSの利用
ビットバンクの開発におけるAWSの利用
[Japan Tech summit 2017] CLD 021
[Japan Tech summit 2017] CLD 021
【de:code 2020】 Microsoft 自身の事例から学ぶクラウド移行の価値
【de:code 2020】 Microsoft 自身の事例から学ぶクラウド移行の価値
[db tech showcase Tokyo 2017] D25: データの分析や解析の前に必要となる「データ準備」とは。データ・プレパレーション・プラ...
[db tech showcase Tokyo 2017] D25: データの分析や解析の前に必要となる「データ準備」とは。データ・プレパレーション・プラ...
Similar a 201806 jawsug bgnr12
JAWS-UG広島 - 2019-07-12 - 金融ビッグデータを守るリソースポリシー実例
JAWS-UG広島 - 2019-07-12 - 金融ビッグデータを守るリソースポリシー実例
Yutaro Ono
Infrastructure as Code (IaC) 談義 2022
Infrastructure as Code (IaC) 談義 2022
Amazon Web Services Japan
AWS Wavelength最新情報(2020/12)
AWS Wavelength最新情報(2020/12)
Kentaro Matsumoto
くまあず Nchikita 140628-2
くまあず Nchikita 140628-2
wintechq
Html5j 8
Html5j 8
Tatsuro Hisamori
AWS re:Inforce 2019 re:Cap - 2019-07-30
AWS re:Inforce 2019 re:Cap - 2019-07-30
Yutaro Ono
AWSでのPCI DSS準拠決定版! PCI DSS Ready Cloud AWSモデルのご紹介
AWSでのPCI DSS準拠決定版! PCI DSS Ready Cloud AWSモデルのご紹介
KinoshitaHiroyuki1
プライベートクラウドの動向とIT業へのインパクト(インタリオセミナー072409)最終版
プライベートクラウドの動向とIT業へのインパクト(インタリオセミナー072409)最終版
Tomoaki Sawada
200504 fin-Jaws #12 School Atsumi
200504 fin-Jaws #12 School Atsumi
Toshihide Atsumi
クラウド座談会資料
クラウド座談会資料
知礼 八子
サーバーレス・スクラム開発の速効性とは
サーバーレス・スクラム開発の速効性とは
ShuheiHonma
Data x AI x API で考えるビジネスインフラ
Data x AI x API で考えるビジネスインフラ
Daiyu Hatakeyama
IoT時代を迎えて、あなたのシステムは今までのDBで充分ですか?~ GridDBとその適用事例紹介 ~
IoT時代を迎えて、あなたのシステムは今までのDBで充分ですか?~ GridDBとその適用事例紹介 ~
griddb
IoT@Loft - IoT開発を成功させるためのPoCの進め方と実践
IoT@Loft - IoT開発を成功させるためのPoCの進め方と実践
Amazon Web Services Japan
仮想通貨取引所 bitbank の IaC の導入と実践
仮想通貨取引所 bitbank の IaC の導入と実践
bitbank, Inc. Tokyo, Japan
AWS Cognito makes old web apps available from anywhere
AWS Cognito makes old web apps available from anywhere
Yukiya Hayashi
[de:code 2019 振り返り Night!] IoT
[de:code 2019 振り返り Night!] IoT
Haruka Kurihara
【de:code 2020】 Azure Expert MSP の FIXER が処方、DX に効く 「クラウド運用」「AI」「人材育成」 の即効薬
【de:code 2020】 Azure Expert MSP の FIXER が処方、DX に効く 「クラウド運用」「AI」「人材育成」 の即効薬
日本マイクロソフト株式会社
開発者におくる Power BI を使う時に考えるべきアーキテクチャ ~ データを溜めるのは誰だ? ~
開発者におくる Power BI を使う時に考えるべきアーキテクチャ ~ データを溜めるのは誰だ? ~
Yugo Shimizu
リクルートにおけるFirefox OSアプリへの取り組み ~0.8人月でできるアプリ!?~
リクルートにおけるFirefox OSアプリへの取り組み ~0.8人月でできるアプリ!?~
Recruit Technologies
Similar a 201806 jawsug bgnr12
(20)
JAWS-UG広島 - 2019-07-12 - 金融ビッグデータを守るリソースポリシー実例
JAWS-UG広島 - 2019-07-12 - 金融ビッグデータを守るリソースポリシー実例
Infrastructure as Code (IaC) 談義 2022
Infrastructure as Code (IaC) 談義 2022
AWS Wavelength最新情報(2020/12)
AWS Wavelength最新情報(2020/12)
くまあず Nchikita 140628-2
くまあず Nchikita 140628-2
Html5j 8
Html5j 8
AWS re:Inforce 2019 re:Cap - 2019-07-30
AWS re:Inforce 2019 re:Cap - 2019-07-30
AWSでのPCI DSS準拠決定版! PCI DSS Ready Cloud AWSモデルのご紹介
AWSでのPCI DSS準拠決定版! PCI DSS Ready Cloud AWSモデルのご紹介
プライベートクラウドの動向とIT業へのインパクト(インタリオセミナー072409)最終版
プライベートクラウドの動向とIT業へのインパクト(インタリオセミナー072409)最終版
200504 fin-Jaws #12 School Atsumi
200504 fin-Jaws #12 School Atsumi
クラウド座談会資料
クラウド座談会資料
サーバーレス・スクラム開発の速効性とは
サーバーレス・スクラム開発の速効性とは
Data x AI x API で考えるビジネスインフラ
Data x AI x API で考えるビジネスインフラ
IoT時代を迎えて、あなたのシステムは今までのDBで充分ですか?~ GridDBとその適用事例紹介 ~
IoT時代を迎えて、あなたのシステムは今までのDBで充分ですか?~ GridDBとその適用事例紹介 ~
IoT@Loft - IoT開発を成功させるためのPoCの進め方と実践
IoT@Loft - IoT開発を成功させるためのPoCの進め方と実践
仮想通貨取引所 bitbank の IaC の導入と実践
仮想通貨取引所 bitbank の IaC の導入と実践
AWS Cognito makes old web apps available from anywhere
AWS Cognito makes old web apps available from anywhere
[de:code 2019 振り返り Night!] IoT
[de:code 2019 振り返り Night!] IoT
【de:code 2020】 Azure Expert MSP の FIXER が処方、DX に効く 「クラウド運用」「AI」「人材育成」 の即効薬
【de:code 2020】 Azure Expert MSP の FIXER が処方、DX に効く 「クラウド運用」「AI」「人材育成」 の即効薬
開発者におくる Power BI を使う時に考えるべきアーキテクチャ ~ データを溜めるのは誰だ? ~
開発者におくる Power BI を使う時に考えるべきアーキテクチャ ~ データを溜めるのは誰だ? ~
リクルートにおけるFirefox OSアプリへの取り組み ~0.8人月でできるアプリ!?~
リクルートにおけるFirefox OSアプリへの取り組み ~0.8人月でできるアプリ!?~
Último
TataPixel: 畳の異方性を利用した切り替え可能なディスプレイの提案
TataPixel: 畳の異方性を利用した切り替え可能なディスプレイの提案
sugiuralab
AWS の OpenShift サービス (ROSA) を使った OpenShift Virtualizationの始め方.pdf
AWS の OpenShift サービス (ROSA) を使った OpenShift Virtualizationの始め方.pdf
FumieNakayama
CTO, VPoE, テックリードなどリーダーポジションに登用したくなるのはどんな人材か?
CTO, VPoE, テックリードなどリーダーポジションに登用したくなるのはどんな人材か?
akihisamiyanaga1
デジタル・フォレンジックの最新動向(2024年4月27日情洛会総会特別講演スライド)
デジタル・フォレンジックの最新動向(2024年4月27日情洛会総会特別講演スライド)
UEHARA, Tetsutaro
業務で生成AIを活用したい人のための生成AI入門講座(社外公開版:キンドリルジャパン社内勉強会:2024年4月発表)
業務で生成AIを活用したい人のための生成AI入門講座(社外公開版:キンドリルジャパン社内勉強会:2024年4月発表)
Hiroshi Tomioka
NewSQLの可用性構成パターン(OCHaCafe Season 8 #4 発表資料)
NewSQLの可用性構成パターン(OCHaCafe Season 8 #4 発表資料)
NTT DATA Technology & Innovation
クラウドネイティブなサーバー仮想化基盤 - OpenShift Virtualization.pdf
クラウドネイティブなサーバー仮想化基盤 - OpenShift Virtualization.pdf
FumieNakayama
自分史上一番早い2024振り返り〜コロナ後、仕事は通常ペースに戻ったか〜 by IoT fullstack engineer
自分史上一番早い2024振り返り〜コロナ後、仕事は通常ペースに戻ったか〜 by IoT fullstack engineer
Yuki Kikuchi
モーダル間の変換後の一致性とジャンル表を用いた解釈可能性の考察 ~Text-to-MusicとText-To-ImageかつImage-to-Music...
モーダル間の変換後の一致性とジャンル表を用いた解釈可能性の考察 ~Text-to-MusicとText-To-ImageかつImage-to-Music...
博三 太田
Último
(9)
TataPixel: 畳の異方性を利用した切り替え可能なディスプレイの提案
TataPixel: 畳の異方性を利用した切り替え可能なディスプレイの提案
AWS の OpenShift サービス (ROSA) を使った OpenShift Virtualizationの始め方.pdf
AWS の OpenShift サービス (ROSA) を使った OpenShift Virtualizationの始め方.pdf
CTO, VPoE, テックリードなどリーダーポジションに登用したくなるのはどんな人材か?
CTO, VPoE, テックリードなどリーダーポジションに登用したくなるのはどんな人材か?
デジタル・フォレンジックの最新動向(2024年4月27日情洛会総会特別講演スライド)
デジタル・フォレンジックの最新動向(2024年4月27日情洛会総会特別講演スライド)
業務で生成AIを活用したい人のための生成AI入門講座(社外公開版:キンドリルジャパン社内勉強会:2024年4月発表)
業務で生成AIを活用したい人のための生成AI入門講座(社外公開版:キンドリルジャパン社内勉強会:2024年4月発表)
NewSQLの可用性構成パターン(OCHaCafe Season 8 #4 発表資料)
NewSQLの可用性構成パターン(OCHaCafe Season 8 #4 発表資料)
クラウドネイティブなサーバー仮想化基盤 - OpenShift Virtualization.pdf
クラウドネイティブなサーバー仮想化基盤 - OpenShift Virtualization.pdf
自分史上一番早い2024振り返り〜コロナ後、仕事は通常ペースに戻ったか〜 by IoT fullstack engineer
自分史上一番早い2024振り返り〜コロナ後、仕事は通常ペースに戻ったか〜 by IoT fullstack engineer
モーダル間の変換後の一致性とジャンル表を用いた解釈可能性の考察 ~Text-to-MusicとText-To-ImageかつImage-to-Music...
モーダル間の変換後の一致性とジャンル表を用いた解釈可能性の考察 ~Text-to-MusicとText-To-ImageかつImage-to-Music...
201806 jawsug bgnr12
1.
JAWSUG初心者支部#12 ベストプラクティスに学ぶセ キュリティ関連サービス 2018/06/22 ビットバンク株式会社 吉田 裕貴
2.
自己紹介 名前:吉田 裕貴( Yuki
Yoshida) 所属:ビットバンク株式会社( bitbank,inc.) インフラエンジニア 好きなサービス Redshift DynamoDB AWS SSO だいたいひとりでキャンプしている人。
3.
AWS FinTech リファレンス・アーキテクチャー
4.
summit2日目
5.
リファレンスガイド ● 目が痛くなりそうなエクセルの PDF ●
XX基準とかを満たすための要件とすべき こと。AWSが既にやっていることを網羅的 に書いてくれている ● うへぇ・・・と思ったら FISCとかPCIDSSとか 言われたらめっさ役に立つ資料
6.
FinTechリファレンステンプレート ● リファレンスガイドで書かれた内容と照らし 合わせる事ができる構成図と、その構成 図の環境を作成するCloudFormationテ ンプレート ● 作られるものの構成としてはイケイケのも のではなくあくまでもベストプラクティス-教 科書的なよく聞く感じのものです ●
FinTech関係ないなーと思ってる方も一度 確認しましょう。 ● 中で作成されるリソースについていくつか 見ていきます
7.
AWS Config ● 構成変更の通知、構成履歴を記録するサービス ●
リソースの変更履歴、構成情報を管理 ● 他のアカウントの情報を集約が可能 ● ルールを用いて構成情報を評価が可能 ● 独自にルールを定義可能(要コーディング)
8.
Config Rules テンプレートで定義されているルール ● check-for-unrestricted-ssh-access ●
check-ec2-for-required-tag ● check-for-unrestricted-ports ● check-for-ami-compliance ○ Custom rule for evaluating pre-approved AMI use ● check-whether-cloudtrail-is-enabled ○ Custom rule for evaluating CloudTrail configuration compliance デフォルトで定義されているルール以外にも Lambdaを使って評価を実装可能 awslabs/aws-config-rules でいろいろとルールが公開されているので参考に
9.
Amazon GuardDuty ● マネージド型の脅威検出サービス ●
難しいことを考えず有効化すれば動くだけは動きます ● CloudWatch Eventsと連携してアラートを通知したりできる ○ https://docs.aws.amazon.com/ja_jp/guardduty/latest/ug/guardduty_finding-t ypes.html#crypto3 ○ 自動でいろいろ評価してくれる テンプレートでも有効化がされています。
10.
CloudTrail ● マネジメントコンソール、コマンドラインなど APIの呼び出しを記録 ●
S3へ保存 ● SNSで新しい証跡が保存されたことを通知することも可能 難点 ● ちょっと調査しようと思って見れるものではない(人間が読めるものではない) ● 取るのは簡単だが利用しようとするとそれなりに加工しなければいけない 第一段階としてはとにかく収集していることなので、何はともあれ有効化する。 もちろんテンプレートでも有効化されている
11.
KMS ● 暗号鍵の作成、管理ができる ● AWSに保存するデータの暗号化が可能 ●
低コストで使える ● CloudTrailで証跡が取れる サービスによってはデフォルト鍵を指定するとオプションをつけるだけで 暗号化・復号化が可能 こんな感じでいろいろなサービスがあるので使いましょう
12.
ところで 5月31日 AWS アカウントの認証管理 こんなセッションがありました。
13.
IAM ● AWS Identity
and Access Management (IAM) ● ユーザー/Rollなどリソースが使うものと、人が使うものがある ● Rootは封印しよう ● MFA使ってますか ● アカウントが複数あったらどうしますか?
14.
ユーザー管理について ● 1アカウントの場合 ○ IAM
USERを使用する ● 複数アカウントの場合 ○ 個別にIAM USERを払い出すのか? ■ 人の出入りが激しかったらどうするか ■ 管理はちゃんと出来ているか? ■ 棚卸しをしなければ・・・ ■ つらみ セッションの中でも、スイッチロール・ADFS・SSOなどいろいろ紹介してい ます
15.
AWS SSO 私のイチオシ ● アカウントが少なければスイッチロールでも良いが、メンテナンスが面倒 ●
ADFSはAWS SSOがあるのでむしろ選ぶ理由がない ● AWS SSOを使いましょう
16.
ログイン画面の例 ユーザーごとに見えるアカウント・権限や連携アプリケー ションを制御できる ログイン時にOTP認証を追加することが可能 Organizations配下のアカウントなら何でもござれ!
17.
一時的なクレデンシャルの払い出し ● 60分間有効なクレデンシャルを自動で払い 出しが可能 ● 事前に指定したロールに基づいて払い出さ れるので調査用のRedaOnlyなどを簡単に 使用できる ●
ユーザーとクレデンシャルがIAMに残らなく てすむ!
18.
構成例 ● ユーザーはActiveDirectoryで 管理する ● ActiveDirectoryのユーザー/グ ループに対してAWS
SSOでポリ シーを当てる ● MFAを利用する場合自分たちで RADIUS認証サーバを用意しな ければならない ● 現在はまだ米国リージョンしか使 えない ● MFAの部分は自前、Duo、 OneLoginといろいろ試したけど OneLoginにしました。
19.
AWS SSOの設定画面例 組織に組み込んだアカウントへの制御が簡単にできる! ぜひ使いましょう
20.
Organizationsのマスターアカウントへは
21.
AWS SSOを使って IAM ユーザーなど滅ぼしてしまえ!!!
22.
こくち 27日弊社でAWSのLT大会やります! connpassで募集しています!
23.
WE’RE HIRING!!
Descargar ahora