まっちゃだいふくの日記

セキュリティのこと、ITの気になった記事をリンクしています。

AWS CISO からの セキュリティに関する 10 個のアドバイス - おれさまラボ@ memo

AWS CISO からの セキュリティに関する 10 個のアドバイス - おれさまラボ:AWS CISO からの セキュリティに関する 10 個のアドバイス - おれさまラボ

AWS re:Invent 2019 では AWS の最高情報セキュリティ責任者である Stephen Schmidt 氏によって「the top 10 most important cloud security tips(クラウドセキュリティの最も重要なヒントトップ10)」が発表されたそうです。

そこでは次に示す 10 個に注意を払うべきだとされています。

  • Accurate account info
  • Use MFA
  • No hard-coding secrets
  • Limit security groups
  • Intentional data policies
  • Centralize AWS CloudTrail logs
  • Validate IAM roles
  • Take action on GuardDuty fidings
  • Rotate your keys
  • Being involved in dev cycle
AWS CISO からの セキュリティに関する 10 個のアドバイス - おれさまラボ