まっちゃだいふくの日記

セキュリティのこと、ITの気になった記事をリンクしています。

興味を持った記事(2020年04月19日)

セキュリティ

AWS

AWS re:Invent 2019 では AWS の最高情報セキュリティ責任者である Stephen Schmidt 氏によって「the top 10 most important cloud security tips(クラウドセキュリティの最も重要なヒントトップ10)」が発表されたそうです。
そこでは次に示す 10 個に注意を払うべきだとされています。

  • Accurate account info
  • Use MFA
  • No hard-coding secrets
  • Limit security groups
  • Intentional data policies
  • Centralize AWS CloudTrail logs
  • Validate IAM roles
  • Take action on GuardDuty fidings
  • Rotate your keys
  • Being involved in dev cycle

宇宙