実装 - AWS 規範ガイダンス

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

実装

前提条件

開始する前に、以下の要件を満たしていることを確認してください。

  • セキュリティ運用プレイブックを文書化しました

  • セキュリティ制御を備えたランディングゾーンを設定しました

  • カスタマーリソースを厳選しました

  • 移行ツールを選定し、調達しました

タスク

プレイブックで定義されているユースケースとセキュリティプロセスを実装・自動化し、以下のセキュリティエピックを中心にクラウドネイティブ機能を構築します:

  • AWS セキュリティ責任に関するビジネスパートナー向けのトレーニングを定期的に実施します。

  • AWS アカウント全体のセキュリティ情報を AWS Security Hub のような一元化されたダッシュボードに集約し、セキュリティ体制を可視化します。

  • AWS セキュリティテレメトリのすべてのソース (Amazon GuardDutyAWS Trusted Advisor、AWS セキュリティ情報) を監視し、セキュリティベースラインを維持または復元するために必要なすべてのアクションを確認します。

  • バックログに定義された制御機能を繰り返し開発します。

出力

  • AWS ネイティブのセキュリティ運用とデプロイスキルを備えたクラウドセキュリティチーム

  • セキュリティのオーナーシップを持ち、セキュリティ業務を継続的に改善する文化

  • コアセキュリティとコンプライアンスの制御と機能