ツール・製品
Security Hub
AWS Security Hub
定義
AWS環境のセキュリティ検出結果やベストプラクティス準拠状況を集約して確認するサービス。
詳細解説
Security Hubは複数サービスの検出結果を一覧化しますが、対応判断には資産重要度や例外条件も必要です。継続運用では検出の担当、期限、例外承認を決めます。
ポイント
- セキュリティ検出結果を集約する
- ベンチマーク準拠状況を確認できる
- 対応管理の運用設計が必要
関連用語
同じカテゴリの用語(ツール・製品)
API Gateway
API Gateway
複数のAPIへの入口を集約し、認証、ルーティング、レート制限、ログ取得などを担う中継コンポーネント。…
Cloud KMS
Cloud Key Management Service
クラウド上で暗号鍵を作成、保管、利用、監査する鍵管理サービスの総称。…
CloudTrail
AWS CloudTrail
AWSアカウント内のAPI操作や管理イベントを記録する監査ログサービス。誰が何を変更したかの追跡に使う。…
Cosign
Cosign
Sigstoreプロジェクトの一部として使われる、コンテナイメージや成果物への署名・検証ツール。…
Dependabot
Dependabot
GitHubで依存関係の更新や脆弱性修正のPull Requestを自動作成する機能。…
GuardDuty
Amazon GuardDuty
AWS環境の脅威検知サービス。ログやDNS通信などを分析し、不審な挙動を検出する。…