タグ Amazon Inspector
人気順 10 users 50 users 100 users 500 users 1000 usersAmazon Inspectorの未改善の脆弱性検出結果をAWS Security Hub経由で、週次でメール通知してみた | DevelopersIO
はじめに マルチアカウント環境でAWS Security Hubに統合されたAmazon Inspectorの未改善の脆弱性検出結果を、週次でメール通知する方法をご紹介します。 Amazon Inspectorでは、脆弱性の検出結果が一度だけ作成されます。 そのため、検出結果の作成をトリガーにAmazon EventBridge経由で通知する一般的な方法では、一度... 続きを読む
Amazon Inspectorから脆弱性情報を取得してGitHub Issuesにチケット発行するのを自動化する - LIVESENSE ENGINEER BLOG
まえがき こんにちは、インフラグループの yjszk です。 インフラグループでは、Amazon Inspectorで検出された脆弱性への対応を定期的に行っています。 ただ、脆弱性情報を収集して適切な対応を行うプロセスは手作業です。作業が面倒であり、トイルとなっていました。 そこで、PythonとGitHub Actionsを使ってGitHub Iss... 続きを読む
「セキュアで堅牢なAWSアカウント」を実現する CloudFormationテンプレート - ①サービスの有効化 - Qiita
はじめに AWSにはアカウントやリソースへの脅威検知に対応した、AWS Security Hub, Amazon Inspector, Amazon GuardDuty, AWS CloudTrail, AWS Config などのサービスが用意されています。 また、CIS AWS Foundations Benchmark というセキュリティガイドラインが公開されており、このガイドラインは、AWSアカウントをセ... 続きを読む
Amazon Inspectorで共通脆弱性識別子(CVE)を評価する手順 | DevelopersIO
おはようございます、もきゅりんです。 Amazon Inspector(以下、Inspector)では、比較的に容易に潜在的なセキュリティ上の問題や脆弱性を検出できます。 今回はInspectorで、共通脆弱性識別子CVE(Common Vulnerabilities and Exposures)の評価を実施してみたいと思います。 共通脆弱性識別子(CVE)とは 独立行政法人 情... 続きを読む
Amazon InspectorでCISベンチマーク(OSセキュリティ設定)を評価する手順 | DevelopersIO
Amazon Inspector(以下、Inspector)では潜在的なセキュリティ上の問題や脆弱性を検出できます。Inspectorでは以下の評価(アセスメント)を行うことが可能です。 ホストアセスメント ネットワークアセスメント 本エントリでは、ホストアセスメントで提供される、以下のルールパッケージを使用して評価を実施してみたい... 続きを読む
【資料公開】PCI DSSのネットワークアクセス制御に関する要件とそのための実装を学ぶ勉強会をやりました(管理編) | DevelopersIO
中山(順)です 先日、PCI DSSにおけるパッチ管理をテーマにした勉強会を実施しました。 【資料公開】PCI DSSの認証取得を目指す方へ!AWSの利用を前提としたパッチ管理について考えるクローズドな勉強会をやりました PCI DSS要件のある環境で自己管理の内部診断としてAmazon Inspectorを活用する方法 今回はその続きと... 続きを読む
[速報]アプリケーションのセキュリティを自動査定してくれる「Amazon Inspector」発表。AWS re:Invent 2015 - Publickey
Amazon Web Servicesがラスベガスで開催しているイベント「AWS re:Invent 2015」。 初日の基調講演で同社シニアバイスプレジデントAndy Jassy氏が最後に紹介した新サービスが、セキュリティの自動アセスメントツール「Amazon Inspector」です。 Jassy氏「Amazon Inspectorは自動化されたセキュリティアセスメントサービスだ。AWS上にデ... 続きを読む
Amazon Web Services ブログ: 【AWS発表】 Amazon Inspector - 自動セキュリティアセスメントサービス
システムや設定、アプリケーションはより複雑化しており、潜在的なセキュリティやコンプライアンスの問題を検出するのは難しくなってきています。アジャイル開発手法では、「コーディング」と「コードのテスト・デプロイ」が短い間隔で発生しますが、テスト中に見落としてしまい、時折、脆弱性のある状態となってしまうこともあります。また、多くの組織では、十分なセキュリティ担当者を有しておらず、個々のサーバや他のリソース... 続きを読む