シミュレーション例 - AWS セキュリティインシデント対応ガイド

シミュレーション例

期待する価値を提供するには、セキュリティシミュレーションを現実的なものにする必要があります。お客様やパートナーが独自のシミュレーションの作成に取り組む場合は、過去の実際のイベントをシミュレーション演習の貴重な情報源として常に参考にしてください。AWS のお客様が初期のシミュレーションに役立ったと報告している例をいくつか以下に示します。

  • ネットワーク設定またはリソースに対する不正な変更。

  • デベロッパーの設定ミスにより、誤って公開された認証情報。

  • デベロッパーの設定ミスにより、誤って公開された機密性の高いコンテンツ。

  • 悪意があると疑われる IP アドレスと通信しているウェブサーバーの隔離。

価値ある体験学習に加えて、SIRS アクティビティを実行すると、学習した教訓などの出力が生成され、プログラムの次のプロセスである反復への入力として使用できます。