セキュリティ自動化とawsにおけるインシデントレスポンス -...

41

Upload: others

Post on 27-Aug-2020

0 views

Category:

Documents


0 download

TRANSCRIPT

Page 1: セキュリティ自動化とAWSにおけるインシデントレスポンス - …jasst.jp/symposium/jasst18niigata/pdf/S3.pdf · 2018. 5. 7. · DevOps Pipeline Client Data Store
Page 2: セキュリティ自動化とAWSにおけるインシデントレスポンス - …jasst.jp/symposium/jasst18niigata/pdf/S3.pdf · 2018. 5. 7. · DevOps Pipeline Client Data Store
Page 3: セキュリティ自動化とAWSにおけるインシデントレスポンス - …jasst.jp/symposium/jasst18niigata/pdf/S3.pdf · 2018. 5. 7. · DevOps Pipeline Client Data Store
Page 4: セキュリティ自動化とAWSにおけるインシデントレスポンス - …jasst.jp/symposium/jasst18niigata/pdf/S3.pdf · 2018. 5. 7. · DevOps Pipeline Client Data Store
Page 5: セキュリティ自動化とAWSにおけるインシデントレスポンス - …jasst.jp/symposium/jasst18niigata/pdf/S3.pdf · 2018. 5. 7. · DevOps Pipeline Client Data Store

Page 6: セキュリティ自動化とAWSにおけるインシデントレスポンス - …jasst.jp/symposium/jasst18niigata/pdf/S3.pdf · 2018. 5. 7. · DevOps Pipeline Client Data Store
Page 7: セキュリティ自動化とAWSにおけるインシデントレスポンス - …jasst.jp/symposium/jasst18niigata/pdf/S3.pdf · 2018. 5. 7. · DevOps Pipeline Client Data Store

https://medium.com/netflix-techblog

Page 8: セキュリティ自動化とAWSにおけるインシデントレスポンス - …jasst.jp/symposium/jasst18niigata/pdf/S3.pdf · 2018. 5. 7. · DevOps Pipeline Client Data Store
Page 9: セキュリティ自動化とAWSにおけるインシデントレスポンス - …jasst.jp/symposium/jasst18niigata/pdf/S3.pdf · 2018. 5. 7. · DevOps Pipeline Client Data Store

© 2017, Amazon Web Services, Inc. or its Affiliates. All rights reserved.

Supported By Continued Pace Of Innovation

Page 10: セキュリティ自動化とAWSにおけるインシデントレスポンス - …jasst.jp/symposium/jasst18niigata/pdf/S3.pdf · 2018. 5. 7. · DevOps Pipeline Client Data Store
Page 11: セキュリティ自動化とAWSにおけるインシデントレスポンス - …jasst.jp/symposium/jasst18niigata/pdf/S3.pdf · 2018. 5. 7. · DevOps Pipeline Client Data Store

Page 12: セキュリティ自動化とAWSにおけるインシデントレスポンス - …jasst.jp/symposium/jasst18niigata/pdf/S3.pdf · 2018. 5. 7. · DevOps Pipeline Client Data Store

Page 13: セキュリティ自動化とAWSにおけるインシデントレスポンス - …jasst.jp/symposium/jasst18niigata/pdf/S3.pdf · 2018. 5. 7. · DevOps Pipeline Client Data Store

Version Control Repository

Continuous Integration

Continuous Delivery

DevOps Pipeline

Client DataStore

DiscoveryGatewayBusinessDomain

MicroservicesAPI

API Gateway

Elastic Load

Balancing Amazon ECS

DynamoDB

RDS

Elastic Beanstalk

Lambda

CodeCommit

CodePipeline

CodeDeploy

S3

Page 14: セキュリティ自動化とAWSにおけるインシデントレスポンス - …jasst.jp/symposium/jasst18niigata/pdf/S3.pdf · 2018. 5. 7. · DevOps Pipeline Client Data Store

Page 15: セキュリティ自動化とAWSにおけるインシデントレスポンス - …jasst.jp/symposium/jasst18niigata/pdf/S3.pdf · 2018. 5. 7. · DevOps Pipeline Client Data Store

Value Analysis

Architecture Jumpstart

Security Playbook

Applications Assessment

Operational Healthcheck

Skills Assessment

Resident Architect

AWS Cloud Adoption Framework

AWS Cloud Adoption Methodology

Enterprise Accelerators

Body of Knowledge

Domains, ConceptsPatterns, Best Practices

Structures, Dependencies

Delivery Process

Methods, inputs, outputs, swim-lanesDelivery process and milestones

Tasks, sequences and results

Managed IP & Tooling

Scenarios, stakeholders, pain points, value proposition, time/cost/effort, templates,

checklists, tools

Download the CAF Whitepaper: http://d0.awsstatic.com/whitepapers/aws_cloud_adoption_framework.pdfKindle versions also available: https://aws.amazon.com/whitepapers/#cloud-adoption-framework

Page 16: セキュリティ自動化とAWSにおけるインシデントレスポンス - …jasst.jp/symposium/jasst18niigata/pdf/S3.pdf · 2018. 5. 7. · DevOps Pipeline Client Data Store
Page 17: セキュリティ自動化とAWSにおけるインシデントレスポンス - …jasst.jp/symposium/jasst18niigata/pdf/S3.pdf · 2018. 5. 7. · DevOps Pipeline Client Data Store

Version Control Repository

Continuous Integration

Continuous Delivery

DevOps Pipeline

Client DataStore

DiscoveryGatewayBusinessDomain

MicroservicesAPI

API Gateway

Elastic Load

Balancing Amazon ECS

DynamoDB

RDS

Elastic Beanstalk

Lambda

CodeCommit

CodePipeline

CodeDeploy

S3

Page 18: セキュリティ自動化とAWSにおけるインシデントレスポンス - …jasst.jp/symposium/jasst18niigata/pdf/S3.pdf · 2018. 5. 7. · DevOps Pipeline Client Data Store

Version Control Repository

Continuous Integration

Continuous Delivery

DevOps Pipeline

Client DataStore

DiscoveryGatewayBusinessDomain

MicroservicesAPI

API Gateway

Elastic Load

Balancing Amazon ECS

DynamoDB

RDS

Elastic Beanstalk

Lambda

CodeCommit

CodePipeline

CodeDeploy

S3

Page 19: セキュリティ自動化とAWSにおけるインシデントレスポンス - …jasst.jp/symposium/jasst18niigata/pdf/S3.pdf · 2018. 5. 7. · DevOps Pipeline Client Data Store

•–

Page 20: セキュリティ自動化とAWSにおけるインシデントレスポンス - …jasst.jp/symposium/jasst18niigata/pdf/S3.pdf · 2018. 5. 7. · DevOps Pipeline Client Data Store

Page 21: セキュリティ自動化とAWSにおけるインシデントレスポンス - …jasst.jp/symposium/jasst18niigata/pdf/S3.pdf · 2018. 5. 7. · DevOps Pipeline Client Data Store

DRAFT

Page 22: セキュリティ自動化とAWSにおけるインシデントレスポンス - …jasst.jp/symposium/jasst18niigata/pdf/S3.pdf · 2018. 5. 7. · DevOps Pipeline Client Data Store

https://github.com/stelligent/cfn_nag

Page 23: セキュリティ自動化とAWSにおけるインシデントレスポンス - …jasst.jp/symposium/jasst18niigata/pdf/S3.pdf · 2018. 5. 7. · DevOps Pipeline Client Data Store
Page 24: セキュリティ自動化とAWSにおけるインシデントレスポンス - …jasst.jp/symposium/jasst18niigata/pdf/S3.pdf · 2018. 5. 7. · DevOps Pipeline Client Data Store
Page 25: セキュリティ自動化とAWSにおけるインシデントレスポンス - …jasst.jp/symposium/jasst18niigata/pdf/S3.pdf · 2018. 5. 7. · DevOps Pipeline Client Data Store
Page 26: セキュリティ自動化とAWSにおけるインシデントレスポンス - …jasst.jp/symposium/jasst18niigata/pdf/S3.pdf · 2018. 5. 7. · DevOps Pipeline Client Data Store
Page 27: セキュリティ自動化とAWSにおけるインシデントレスポンス - …jasst.jp/symposium/jasst18niigata/pdf/S3.pdf · 2018. 5. 7. · DevOps Pipeline Client Data Store

Security

OperationsDevelopment

Page 28: セキュリティ自動化とAWSにおけるインシデントレスポンス - …jasst.jp/symposium/jasst18niigata/pdf/S3.pdf · 2018. 5. 7. · DevOps Pipeline Client Data Store

••

••

••

Page 29: セキュリティ自動化とAWSにおけるインシデントレスポンス - …jasst.jp/symposium/jasst18niigata/pdf/S3.pdf · 2018. 5. 7. · DevOps Pipeline Client Data Store

※Custom rules: ttps://github.com/awslabs/aws-config-rules

https://www.slideshare.net/AmazonWebServices/building-the-largest-repo-for-serverless-complianceascode-sid205-reinvent-2017

Page 30: セキュリティ自動化とAWSにおけるインシデントレスポンス - …jasst.jp/symposium/jasst18niigata/pdf/S3.pdf · 2018. 5. 7. · DevOps Pipeline Client Data Store
Page 31: セキュリティ自動化とAWSにおけるインシデントレスポンス - …jasst.jp/symposium/jasst18niigata/pdf/S3.pdf · 2018. 5. 7. · DevOps Pipeline Client Data Store

–Amazon DynamoDBTable and Stream

Page 32: セキュリティ自動化とAWSにおけるインシデントレスポンス - …jasst.jp/symposium/jasst18niigata/pdf/S3.pdf · 2018. 5. 7. · DevOps Pipeline Client Data Store

Lambda Function

Page 33: セキュリティ自動化とAWSにおけるインシデントレスポンス - …jasst.jp/symposium/jasst18niigata/pdf/S3.pdf · 2018. 5. 7. · DevOps Pipeline Client Data Store

Macie GuardDutyCloudTrail CloudWatch

Events

On-Instance

LogsVPC Flow

Logs

CloudWatch

LogsCloudWatch

Alarms

Lambda Function

S3 Access Logs S3 Bucket

Page 34: セキュリティ自動化とAWSにおけるインシデントレスポンス - …jasst.jp/symposium/jasst18niigata/pdf/S3.pdf · 2018. 5. 7. · DevOps Pipeline Client Data Store

•–

–•

CloudWatchEvents

Snapshot

https://docs.aws.amazon.com/ja_jp/AmazonCloudWatch/latest/events/WhatIsCloudWatchEvents.html

コード実行

Page 35: セキュリティ自動化とAWSにおけるインシデントレスポンス - …jasst.jp/symposium/jasst18niigata/pdf/S3.pdf · 2018. 5. 7. · DevOps Pipeline Client Data Store

AWS

CloudTrail

Amazon

CloudWatch

Events

AWS

Lambda

Amazon

Simple

Notification

Service

AWS API

endpoints Users Amazon S3

bucket

Your

security

team

AWS

IAM

role

AWS API

Your SaaS

tools

Incident Response v4.0

サードパーティーツール活用も

AWSのAPI操作

関係者間への通知

Page 36: セキュリティ自動化とAWSにおけるインシデントレスポンス - …jasst.jp/symposium/jasst18niigata/pdf/S3.pdf · 2018. 5. 7. · DevOps Pipeline Client Data Store

Security

OperationsDevelopment

Page 37: セキュリティ自動化とAWSにおけるインシデントレスポンス - …jasst.jp/symposium/jasst18niigata/pdf/S3.pdf · 2018. 5. 7. · DevOps Pipeline Client Data Store
Page 38: セキュリティ自動化とAWSにおけるインシデントレスポンス - …jasst.jp/symposium/jasst18niigata/pdf/S3.pdf · 2018. 5. 7. · DevOps Pipeline Client Data Store
Page 39: セキュリティ自動化とAWSにおけるインシデントレスポンス - …jasst.jp/symposium/jasst18niigata/pdf/S3.pdf · 2018. 5. 7. · DevOps Pipeline Client Data Store
Page 40: セキュリティ自動化とAWSにおけるインシデントレスポンス - …jasst.jp/symposium/jasst18niigata/pdf/S3.pdf · 2018. 5. 7. · DevOps Pipeline Client Data Store
Page 41: セキュリティ自動化とAWSにおけるインシデントレスポンス - …jasst.jp/symposium/jasst18niigata/pdf/S3.pdf · 2018. 5. 7. · DevOps Pipeline Client Data Store