SlideShare uma empresa Scribd logo
1 de 34
Baixar para ler offline
© 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
Hayato Kiriyama
March 10, 2018
「みんなでクラウドセキュリティ」
© 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
氏名: 桐山隼人
役割:
セキュリティソリューションアーキテクト
好きなサービス:
Amazon Inspector
AWS Shield
Amazon Macie
Amazon GuardDuty
好きな色: 紫
自己紹介
© 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
コミュニティと
クラウドセキュリティ
© 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
Targeted Attack
Attack
(Recon., Exploit, C2, etc.)
© 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
Black Ecosystem
Attack
(Recon., Exploit, C2, etc.)
Black
Market
Transaction
(PII, Biz Data
Vulnerability. Data
Tool, Malware, etc.)
© 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
Community-based Security as White Ecosystem
Attack
(Recon., Exploit, C2, etc.)
Black
Market
Feed
(IP List, Signature,
etc.)
Community
Threat
Intelligence
Transaction
(PII, Biz Data
Vulnerability. Data
Tool, Malware, etc.)
© 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
Threat Detection Today
Logs
FW/IDPS/SIEM Collector Analyzer
Managed Security Services Provider
Collector Analyzer
Managed Security Services Provider
Notify
Feed
(IP List, Signature,
etc.)
© 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
Issues on Threat Detection
Logs
FW/IDPS/SIEM Collector Analyzer
Managed Security Services Provider
Collector Analyzer
Managed Security Services Provider
Notify
Feed
(IP List, Signature,
etc.)
1. Lots of Threat
Intelligence
Providers
2. Lots of
Security Devices
to be supported
3. Bring Your
Own
Intelligence
© 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
好きなセキュリティデバイス
好きな脅威インテリジェンス
を使いたい!
© 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
Amazon GuardDuty
© 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
How it works
© 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
Enable GuardDuty
© 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
Setting Up Amazon GuardDuty
© 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
Setting Up Amazon GuardDuty
© 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
Continuously Analyze
© 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
Continuous Monitoring and Automatic Analysis
Reconnaissance
Instance
Compromise
Account
Compromise
Amazon
GuardDuty
VPC Flow
Logs
DNS Logs
CloudTrail
HIGH
MEDIUM
LOW
FindingsData SourcesThreat Types
© 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
Threat Detection Types
Reconnaissance Instance Compromise Account Compromise
Instance Recon:
• Port Probe/Accepted Comm
• Port Scan (intra-VPC)
• Brute Force Attack (IP)
• Drop Point (IP)
• Tor Communications
Account Recon:
• Tor API Call (failed)
• C&C Activity
• Malicious Domain Request
• EC2 on Threat List
• Drop Point IP
• Malicious Comms (ASIS)
• Bitcoin Mining
• Outbound DDoS
• Spambot Activity
• Outbound SSH Brute Force
• Unusual Network Port
• Unusual Traffic Volume/Direction
• Unusual DNS Requests
• Domain Generated Algorithms
• Malicious API Call (bad IP)
• Tor API Call (accepted)
• CloudTrail Disabled
• Password Policy Change
• Instance Launch Unusual
• Region Activity Unusual
• Suspicious Console Login
• Unusual ISP Caller
• Mutating API Calls (create,
update, delete)
• High Volume of Describe calls
• Unusual IAM User Added
Signature Based Stateless Findings Behavioral Stateful Findings and Anomaly Detections
© 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
Intelligently Detect Threats
© 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
Trusted IP Lists and Threat Lists
• Trusted IP List : 登録されたIPリストはホワイトリストさ
れ、登録IPに対するアクティビティは、GuardDutyは
Findingsとして検知しない
• Threat List : 既知の悪意のあるIPリストを登録可能。登
録したThreat Listに基づき GuardDuty Findings として
通知
© 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
Trusted IP Lists and Threat Lists の設定
© 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
Amazon GuardDuty Ecosystem
Add
(STIX, OTX, FireEye
Insight, Proofpoint
ET, AlienVault
Reputation)
Logs
FW/IDPS/SIEM
Managed Security
Services ProviderNotify
Managed Security
Services Provider
Amazon
GuardDuty
Logs
VPC Flow Logs,
CloudTrail, DNS Logs
Notify
© 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
Amazon GuardDuty Ecosystem
Add
(STIX, OTX, FireEye
Insight, Proofpoint
ET, AlienVault
Reputation)
Logs
FW/IDPS/SIEM
Managed Security
Services ProviderNotify
Managed Security
Services Provider
Amazon
GuardDuty
Logs
VPC Flow Logs,
CloudTrail, DNS Logs
Notify
© 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
Take Action
© 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
• 感染したインスタンスの封じ込め
• 漏洩したAWSクレデンシャルの不正利用防止
例:以下のケースに対して自動的に緩和策を実施
GuardDuty CloudWatch
Events
Lambda
Amazon
GuardDuty
Amazon
CloudWatch
CloudWatch
Event
Lambda
Function
AWS Lambda
Automated Remediation and Protection
© 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
• GuardDutyのFindingsにより感染インスタンスが特定される
• CloudWatch Event のアラームが Lambda 関数を起動
• 該当インスタンスのタグに応じて自動アクションさせる、もしくは重要
な本番サーバーであれば手動対応するなども可能
Lambda
Lambda
Function
AWS Lambda
• Lambda 関数例:
• 該当Security Groupから該当インスタンス
を削除し、新規インスタンス追加
• EBSボリュームのスナップショット取得
• セキュリティチームにメール/Slack通知
Automated Remediation and Protection
© 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
GuardDuty Demo
Amazon GuardDuty Tester
• テスト用のFindingsを生成するためのCloudFormationテンプ
レートとサンプルスクリプト
• https://github.com/awslabs/amazon-guardduty-tester
Amazon GuardDuty Lab
• GuardDutyの基本機能を用いて脅威検知した後、Lambdaに
よる対応までを体験できるラボ
• http://loftlab.gregmcconnel.net/
© 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
Amazon GuardDutyを
脅威検知と対応の
プラットフォームにしよう
© 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
さらなる
Community-based Security
に向けて
© 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
AWSセキュリティ認定試験
AWSセキュリティを仕事で使う方は!
AWS Certified Security Specialty
認定資格ができました
ベータ期間終了(3月2日)後、一定
期間のうちに本試験が始まります
受験の前提要件:
• Associate or Cloud Practitioner保持者
https://aws.amazon.com/blogs/architecture/announcing-our-new-beta-for-the-aws-certified-security-specialty-exam/
AWS Certified Security
© 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
AWSセキュリティエンジニアコミュニティ
目的:AWSセキュリティエンジニア
の情報交換プラットフォーム
方針:AWSセキュリティに関するこ
とであれば何でもOK
対象:AWSセキュリティに関して
• 業務や趣味で利用している方
• 優れた設計(Well-Architected)やベストプラク
ティスの情報交換をしたい方
• ブログ等に「やってみた」投稿をする方
• イベント登壇する方
• Security Operation on AWSなどのAWSトレー
ニングを受講する方
• AWS Certified Security 認定取得する方
AWSセキュリティをもっと知りたい方は!(現在、プレ期間中)
AWSセキュリティエンジニア
コミュニティ(仮)
https://www.facebook.com
/groups/2038392602855805/
Hayato Kiriyama まで
名刺交換 or DMください!
グループに追加します
AWS Certified Security Lounge
オフサイトイベント招待
AWS CTF ベータ参加者招待
特典例:
© 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
AWSセキュリティエンジニアコミュニティ
WAF Mania (AWS WAF Managed Rules試して
みた)
フレームワークとアーキテクチャー (Well-
Architected, CIS, NISTなどのアーキテクチャ実装
の検討)
IAM Policy Ninja (IAMポリシーをひたすら作って
検証する会)
仮想通貨とAWS (楕円曲線暗号secp256k1と
CloudHSM、マイニングしてGuardDutyに怒られ
よう、AWSコインはよ作れ、他)
RSA Conference行こうぜ! (行こうよ、みんな。
向こうでワイン飲もう)
BlackHat行こうぜ! (行こうよ、みんな。向こうで
肉食べよう)
サロン・ド・AWS Certified Security (AWSセキュ
リティ認定資格取得のための勉強会・情報交換会)
自分の興味のあるトピックに自由参加できます
おいでよトレンドマイクロの森 (Deep Security
とAWS連携させてみた)
Macieとの戯れ (個人データ分類させてみたら〇
〇に分類されたわ)
AWSセキュリティエンジニア入門編編集室 (これ
さえ読んどけば入門者なれるまとめ)
AWSセキュリティエンジニア中級編編集室
(AWSセキュリティエンジニアとして自慢できる
まとめ)
AWSセキュリティエンジニア上級編編集室 (神に
なりたい人用まとめ)
AWSイベント参加者集会所 (AWS Summit,
AWSome Day, Cloud Roadshowなど行く人、
行った人の掲示板)
その他、自由にトピック追加可能・・
© 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
AWSセキュリティエンジニアコミュニティ
WAF Mania (AWS WAF Managed Rules試して
みた)
フレームワークとアーキテクチャー (Well-
Architected, CIS, NISTなどのアーキテクチャ実装
の検討)
IAM Policy Ninja (IAMポリシーをひたすら作って
検証する会)
仮想通貨とAWS (楕円曲線暗号secp256k1と
CloudHSM、マイニングしてGuardDutyに怒られ
よう、AWSコインはよ作れ、他)
RSA Conference行こうぜ! (行こうよ、みんな。
向こうでワイン飲もう)
BlackHat行こうぜ! (行こうよ、みんな。向こうで
肉食べよう)
サロン・ド・AWS Certified Security (AWSセキュ
リティ認定資格取得のための勉強会・情報交換会)
自分の興味のあるトピックに自由参加できます
おいでよトレンドマイクロの森 (Deep Security
とAWS連携させてみた)
Macieとの戯れ (個人データ分類させてみたら〇
〇に分類されたわ)
AWSセキュリティエンジニア入門編編集室 (これ
さえ読んどけば入門者なれるまとめ)
AWSセキュリティエンジニア中級編編集室
(AWSセキュリティエンジニアとして自慢できる
まとめ)
AWSセキュリティエンジニア上級編編集室 (神に
なりたい人用まとめ)
AWSイベント参加者集会所 (AWS Summit,
AWSome Day, Cloud Roadshowなど行く人、
行った人の掲示板)
その他、自由にトピック追加可能・・
1
2
3
© 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
みんなで
クラウドセキュリティ
を高めていきましょう!
© 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
Hayato Kiriyama
March 10, 2018
Thank you!

Mais conteúdo relacionado

Mais procurados

Mais procurados (20)

20190326 AWS Black Belt Online Seminar Amazon CloudWatch
20190326 AWS Black Belt Online Seminar Amazon CloudWatch20190326 AWS Black Belt Online Seminar Amazon CloudWatch
20190326 AWS Black Belt Online Seminar Amazon CloudWatch
 
20190410 AWS Black Belt Online Seminar Amazon Elastic Container Service for K...
20190410 AWS Black Belt Online Seminar Amazon Elastic Container Service for K...20190410 AWS Black Belt Online Seminar Amazon Elastic Container Service for K...
20190410 AWS Black Belt Online Seminar Amazon Elastic Container Service for K...
 
[最新版は別にございます! Descriptionをご確認ください] AWS Black Belt Online Seminar AWS re:Inven...
[最新版は別にございます! Descriptionをご確認ください] AWS Black Belt Online Seminar AWS re:Inven...[最新版は別にございます! Descriptionをご確認ください] AWS Black Belt Online Seminar AWS re:Inven...
[最新版は別にございます! Descriptionをご確認ください] AWS Black Belt Online Seminar AWS re:Inven...
 
re:Invent 2018 ML サービスアップデート
re:Invent 2018 ML サービスアップデートre:Invent 2018 ML サービスアップデート
re:Invent 2018 ML サービスアップデート
 
AWS Black Belt Online Seminar - Amazon Lightsail
AWS Black Belt Online Seminar - Amazon Lightsail AWS Black Belt Online Seminar - Amazon Lightsail
AWS Black Belt Online Seminar - Amazon Lightsail
 
20180508 AWS Black Belt Online Seminar AWS Greengrassで実現するエッジコンピューティング
20180508 AWS Black Belt Online Seminar AWS Greengrassで実現するエッジコンピューティング20180508 AWS Black Belt Online Seminar AWS Greengrassで実現するエッジコンピューティング
20180508 AWS Black Belt Online Seminar AWS Greengrassで実現するエッジコンピューティング
 
Graph Database and Amazon Neptune
Graph Database and Amazon NeptuneGraph Database and Amazon Neptune
Graph Database and Amazon Neptune
 
20180509 AWS Black Belt Online Seminar Amazon GuardDuty
20180509 AWS Black Belt Online Seminar Amazon GuardDuty20180509 AWS Black Belt Online Seminar Amazon GuardDuty
20180509 AWS Black Belt Online Seminar Amazon GuardDuty
 
[最新版(12/5 最新版) が別にございます! Descriptionをご確認ください] AWS Black Belt Online Seminar A...
[最新版(12/5 最新版) が別にございます! Descriptionをご確認ください] AWS Black Belt Online Seminar A...[最新版(12/5 最新版) が別にございます! Descriptionをご確認ください] AWS Black Belt Online Seminar A...
[最新版(12/5 最新版) が別にございます! Descriptionをご確認ください] AWS Black Belt Online Seminar A...
 
AWS 主要なサービスアップデート 6/3-11/28
AWS 主要なサービスアップデート 6/3-11/28AWS 主要なサービスアップデート 6/3-11/28
AWS 主要なサービスアップデート 6/3-11/28
 
Amazon DynamoDB Advanced Design Pattern
Amazon DynamoDB Advanced Design PatternAmazon DynamoDB Advanced Design Pattern
Amazon DynamoDB Advanced Design Pattern
 
AWS_IoT_Appresso-event_20160721
AWS_IoT_Appresso-event_20160721AWS_IoT_Appresso-event_20160721
AWS_IoT_Appresso-event_20160721
 
【12/5 最新版】AWS Black Belt Online Seminar AWS re:Invent 2018 アップデート情報
【12/5 最新版】AWS Black Belt Online Seminar AWS re:Invent 2018 アップデート情報【12/5 最新版】AWS Black Belt Online Seminar AWS re:Invent 2018 アップデート情報
【12/5 最新版】AWS Black Belt Online Seminar AWS re:Invent 2018 アップデート情報
 
GDC2018 Amazon Overview
GDC2018 Amazon OverviewGDC2018 Amazon Overview
GDC2018 Amazon Overview
 
AWS re:Invent 2018 Security re:Cap Opening & AWS Control Tower
AWS re:Invent 2018 Security re:Cap Opening & AWS Control TowerAWS re:Invent 2018 Security re:Cap Opening & AWS Control Tower
AWS re:Invent 2018 Security re:Cap Opening & AWS Control Tower
 
20180313 Amazon Container Services アップデート
20180313 Amazon Container Services アップデート20180313 Amazon Container Services アップデート
20180313 Amazon Container Services アップデート
 
[JAWS DAYS] 20180310 Alexa for Business とワークスタイルの未来
[JAWS DAYS] 20180310 Alexa for Business とワークスタイルの未来[JAWS DAYS] 20180310 Alexa for Business とワークスタイルの未来
[JAWS DAYS] 20180310 Alexa for Business とワークスタイルの未来
 
Japan Wrap Up re:Invent2018
Japan Wrap Up re:Invent2018Japan Wrap Up re:Invent2018
Japan Wrap Up re:Invent2018
 
AWS re:Invent 2018 アップデート紹介 re:Invent Media & Entertainment Launches
AWS re:Invent 2018 アップデート紹介 re:Invent Media & Entertainment LaunchesAWS re:Invent 2018 アップデート紹介 re:Invent Media & Entertainment Launches
AWS re:Invent 2018 アップデート紹介 re:Invent Media & Entertainment Launches
 
開発者におくるサーバーレスモニタリング
開発者におくるサーバーレスモニタリング開発者におくるサーバーレスモニタリング
開発者におくるサーバーレスモニタリング
 

Semelhante a JAWS DAYS 2018 Community-based Security

20190919 よくご相談いただくセキュリティの質問と考え方
20190919 よくご相談いただくセキュリティの質問と考え方20190919 よくご相談いただくセキュリティの質問と考え方
20190919 よくご相談いただくセキュリティの質問と考え方
Amazon Web Services Japan
 

Semelhante a JAWS DAYS 2018 Community-based Security (20)

Amazon guard duty_security_recap
Amazon guard duty_security_recapAmazon guard duty_security_recap
Amazon guard duty_security_recap
 
エッジコンピューティングで実現できる活用シナリオ3選
エッジコンピューティングで実現できる活用シナリオ3選エッジコンピューティングで実現できる活用シナリオ3選
エッジコンピューティングで実現できる活用シナリオ3選
 
Security JAWS Amazon GuardDuty 20180223
Security JAWS Amazon GuardDuty 20180223Security JAWS Amazon GuardDuty 20180223
Security JAWS Amazon GuardDuty 20180223
 
AWS Black Belt Online Seminar 2018 Amazon Sumerian
AWS Black Belt Online Seminar 2018 Amazon SumerianAWS Black Belt Online Seminar 2018 Amazon Sumerian
AWS Black Belt Online Seminar 2018 Amazon Sumerian
 
20180221 AWS Black Belt Online Seminar AWS Lambda@Edge
20180221 AWS Black Belt Online Seminar AWS Lambda@Edge20180221 AWS Black Belt Online Seminar AWS Lambda@Edge
20180221 AWS Black Belt Online Seminar AWS Lambda@Edge
 
Serverless Application Security on AWS
Serverless Application Security on AWSServerless Application Security on AWS
Serverless Application Security on AWS
 
20190919 よくご相談いただくセキュリティの質問と考え方
20190919 よくご相談いただくセキュリティの質問と考え方20190919 よくご相談いただくセキュリティの質問と考え方
20190919 よくご相談いただくセキュリティの質問と考え方
 
AWS IoT SiteWise のご紹介 (AWS IoT Deep Dive #5)
AWS IoT SiteWise のご紹介 (AWS IoT Deep Dive #5)AWS IoT SiteWise のご紹介 (AWS IoT Deep Dive #5)
AWS IoT SiteWise のご紹介 (AWS IoT Deep Dive #5)
 
20191125 Container Security
20191125 Container Security20191125 Container Security
20191125 Container Security
 
AWS All Stars ~Lightning Talks x 13~
AWS All Stars ~Lightning Talks x 13~AWS All Stars ~Lightning Talks x 13~
AWS All Stars ~Lightning Talks x 13~
 
AWS Nightschool20180618
AWS Nightschool20180618AWS Nightschool20180618
AWS Nightschool20180618
 
Introduction to New CloudWatch Agent
Introduction to New CloudWatch AgentIntroduction to New CloudWatch Agent
Introduction to New CloudWatch Agent
 
AWSアカウントに関する不正使用を整理してみた
AWSアカウントに関する不正使用を整理してみたAWSアカウントに関する不正使用を整理してみた
AWSアカウントに関する不正使用を整理してみた
 
AWSでのセキュリティ運用 ~ IAM,VPCその他
AWSでのセキュリティ運用 ~IAM,VPCその他AWSでのセキュリティ運用 ~IAM,VPCその他
AWSでのセキュリティ運用 ~ IAM,VPCその他
 
Amazon Kinesis Familyを活用したストリームデータ処理
Amazon Kinesis Familyを活用したストリームデータ処理Amazon Kinesis Familyを活用したストリームデータ処理
Amazon Kinesis Familyを活用したストリームデータ処理
 
03_AWS IoTのDRを考える
03_AWS IoTのDRを考える03_AWS IoTのDRを考える
03_AWS IoTのDRを考える
 
20200219-iot@loft#8_security_of_smarthome
20200219-iot@loft#8_security_of_smarthome20200219-iot@loft#8_security_of_smarthome
20200219-iot@loft#8_security_of_smarthome
 
Gaming on aws 〜ゲームにおけるAWS最新活用術〜
Gaming on aws 〜ゲームにおけるAWS最新活用術〜Gaming on aws 〜ゲームにおけるAWS最新活用術〜
Gaming on aws 〜ゲームにおけるAWS最新活用術〜
 
[CTO Night & Day 2019] CTO のためのセキュリティ for Seed ~ Mid Stage #ctonight
[CTO Night & Day 2019] CTO のためのセキュリティ for Seed ~ Mid Stage #ctonight[CTO Night & Day 2019] CTO のためのセキュリティ for Seed ~ Mid Stage #ctonight
[CTO Night & Day 2019] CTO のためのセキュリティ for Seed ~ Mid Stage #ctonight
 
2011年12月 アタックス共同セミナー「先行投資を最小化するクラウドの最新事情」
2011年12月 アタックス共同セミナー「先行投資を最小化するクラウドの最新事情」2011年12月 アタックス共同セミナー「先行投資を最小化するクラウドの最新事情」
2011年12月 アタックス共同セミナー「先行投資を最小化するクラウドの最新事情」
 

Mais de Hayato Kiriyama

Mais de Hayato Kiriyama (19)

Security JAWS AWS reInvent 2022 Security reCap 20230228
Security JAWS AWS reInvent 2022 Security reCap 20230228Security JAWS AWS reInvent 2022 Security reCap 20230228
Security JAWS AWS reInvent 2022 Security reCap 20230228
 
AWS_reInforce_2022_reCap_Ja.pdf
AWS_reInforce_2022_reCap_Ja.pdfAWS_reInforce_2022_reCap_Ja.pdf
AWS_reInforce_2022_reCap_Ja.pdf
 
Security JAWS re:Invent 2021 Security re:Cap 20220228
Security JAWS re:Invent 2021 Security re:Cap 20220228Security JAWS re:Invent 2021 Security re:Cap 20220228
Security JAWS re:Invent 2021 Security re:Cap 20220228
 
AWS re:Inforce 2021 re:Cap 1
AWS re:Inforce 2021 re:Cap 1 AWS re:Inforce 2021 re:Cap 1
AWS re:Inforce 2021 re:Cap 1
 
Security-JAWS reInvent2020 Security reCap 20210218
Security-JAWS reInvent2020 Security reCap 20210218Security-JAWS reInvent2020 Security reCap 20210218
Security-JAWS reInvent2020 Security reCap 20210218
 
SecurityJAWS AWS Security Services Update 20200214
SecurityJAWS AWS Security Services Update 20200214SecurityJAWS AWS Security Services Update 20200214
SecurityJAWS AWS Security Services Update 20200214
 
AWS re:Inforce 2019 re:Cap Opening and Closing
AWS re:Inforce 2019 re:Cap Opening and ClosingAWS re:Inforce 2019 re:Cap Opening and Closing
AWS re:Inforce 2019 re:Cap Opening and Closing
 
クラウドセキュリティの価値と機会
クラウドセキュリティの価値と機会クラウドセキュリティの価値と機会
クラウドセキュリティの価値と機会
 
[Speech workshop] Find Yourself In The Contest
[Speech workshop] Find Yourself In The Contest[Speech workshop] Find Yourself In The Contest
[Speech workshop] Find Yourself In The Contest
 
AWS re:Invent 2017 Security re:Cap Key Messages
AWS re:Invent 2017 Security re:Cap Key MessagesAWS re:Invent 2017 Security re:Cap Key Messages
AWS re:Invent 2017 Security re:Cap Key Messages
 
AWS WAF Security Automation
AWS WAF Security AutomationAWS WAF Security Automation
AWS WAF Security Automation
 
Amazon CloudFront Seminar Accelerated TLS/SSL Adoption
Amazon CloudFront Seminar Accelerated TLS/SSL AdoptionAmazon CloudFront Seminar Accelerated TLS/SSL Adoption
Amazon CloudFront Seminar Accelerated TLS/SSL Adoption
 
AWS Security Automation in TrendMicro DIRECTION 2016
AWS Security Automation in TrendMicro DIRECTION 2016 AWS Security Automation in TrendMicro DIRECTION 2016
AWS Security Automation in TrendMicro DIRECTION 2016
 
IVS_CTO_Night_and_Day_2016_Winter_Morning_Seession1-4_hkiriyam
IVS_CTO_Night_and_Day_2016_Winter_Morning_Seession1-4_hkiriyamIVS_CTO_Night_and_Day_2016_Winter_Morning_Seession1-4_hkiriyam
IVS_CTO_Night_and_Day_2016_Winter_Morning_Seession1-4_hkiriyam
 
District 76 ECM4 Division E Report 20160630
District 76 ECM4 Division E Report 20160630District 76 ECM4 Division E Report 20160630
District 76 ECM4 Division E Report 20160630
 
2014-2015 COT1 DivD Session3 Leading the Club to Success 20140803
2014-2015 COT1 DivD Session3 Leading the Club to Success 201408032014-2015 COT1 DivD Session3 Leading the Club to Success 20140803
2014-2015 COT1 DivD Session3 Leading the Club to Success 20140803
 
Amazon CloudFront TLS/SSL Seminar 20160804
Amazon CloudFront TLS/SSL Seminar 20160804Amazon CloudFront TLS/SSL Seminar 20160804
Amazon CloudFront TLS/SSL Seminar 20160804
 
IVS_CTO_Night_and_Day_2016_Morning_Session_B-4_hkiriyam
IVS_CTO_Night_and_Day_2016_Morning_Session_B-4_hkiriyamIVS_CTO_Night_and_Day_2016_Morning_Session_B-4_hkiriyam
IVS_CTO_Night_and_Day_2016_Morning_Session_B-4_hkiriyam
 
IVS_CTO_Night_and_Day_2016_Morning_Session_A-4_hkiriyam
IVS_CTO_Night_and_Day_2016_Morning_Session_A-4_hkiriyamIVS_CTO_Night_and_Day_2016_Morning_Session_A-4_hkiriyam
IVS_CTO_Night_and_Day_2016_Morning_Session_A-4_hkiriyam
 

Último

Último (10)

新人研修 後半 2024/04/26の勉強会で発表されたものです。
新人研修 後半        2024/04/26の勉強会で発表されたものです。新人研修 後半        2024/04/26の勉強会で発表されたものです。
新人研修 後半 2024/04/26の勉強会で発表されたものです。
 
論文紹介:Video-GroundingDINO: Towards Open-Vocabulary Spatio-Temporal Video Groun...
論文紹介:Video-GroundingDINO: Towards Open-Vocabulary Spatio-Temporal Video Groun...論文紹介:Video-GroundingDINO: Towards Open-Vocabulary Spatio-Temporal Video Groun...
論文紹介:Video-GroundingDINO: Towards Open-Vocabulary Spatio-Temporal Video Groun...
 
LoRaWAN スマート距離検出デバイスDS20L日本語マニュアル
LoRaWAN スマート距離検出デバイスDS20L日本語マニュアルLoRaWAN スマート距離検出デバイスDS20L日本語マニュアル
LoRaWAN スマート距離検出デバイスDS20L日本語マニュアル
 
論文紹介: The Surprising Effectiveness of PPO in Cooperative Multi-Agent Games
論文紹介: The Surprising Effectiveness of PPO in Cooperative Multi-Agent Games論文紹介: The Surprising Effectiveness of PPO in Cooperative Multi-Agent Games
論文紹介: The Surprising Effectiveness of PPO in Cooperative Multi-Agent Games
 
論文紹介:Selective Structured State-Spaces for Long-Form Video Understanding
論文紹介:Selective Structured State-Spaces for Long-Form Video Understanding論文紹介:Selective Structured State-Spaces for Long-Form Video Understanding
論文紹介:Selective Structured State-Spaces for Long-Form Video Understanding
 
Amazon SES を勉強してみる その32024/04/26の勉強会で発表されたものです。
Amazon SES を勉強してみる その32024/04/26の勉強会で発表されたものです。Amazon SES を勉強してみる その32024/04/26の勉強会で発表されたものです。
Amazon SES を勉強してみる その32024/04/26の勉強会で発表されたものです。
 
LoRaWANスマート距離検出センサー DS20L カタログ LiDARデバイス
LoRaWANスマート距離検出センサー  DS20L  カタログ  LiDARデバイスLoRaWANスマート距離検出センサー  DS20L  カタログ  LiDARデバイス
LoRaWANスマート距離検出センサー DS20L カタログ LiDARデバイス
 
Utilizing Ballerina for Cloud Native Integrations
Utilizing Ballerina for Cloud Native IntegrationsUtilizing Ballerina for Cloud Native Integrations
Utilizing Ballerina for Cloud Native Integrations
 
知識ゼロの営業マンでもできた!超速で初心者を脱する、悪魔的学習ステップ3選.pptx
知識ゼロの営業マンでもできた!超速で初心者を脱する、悪魔的学習ステップ3選.pptx知識ゼロの営業マンでもできた!超速で初心者を脱する、悪魔的学習ステップ3選.pptx
知識ゼロの営業マンでもできた!超速で初心者を脱する、悪魔的学習ステップ3選.pptx
 
Amazon SES を勉強してみる その22024/04/26の勉強会で発表されたものです。
Amazon SES を勉強してみる その22024/04/26の勉強会で発表されたものです。Amazon SES を勉強してみる その22024/04/26の勉強会で発表されたものです。
Amazon SES を勉強してみる その22024/04/26の勉強会で発表されたものです。
 

JAWS DAYS 2018 Community-based Security

  • 1. © 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Hayato Kiriyama March 10, 2018 「みんなでクラウドセキュリティ」
  • 2. © 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved. 氏名: 桐山隼人 役割: セキュリティソリューションアーキテクト 好きなサービス: Amazon Inspector AWS Shield Amazon Macie Amazon GuardDuty 好きな色: 紫 自己紹介
  • 3. © 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved. コミュニティと クラウドセキュリティ
  • 4. © 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Targeted Attack Attack (Recon., Exploit, C2, etc.)
  • 5. © 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Black Ecosystem Attack (Recon., Exploit, C2, etc.) Black Market Transaction (PII, Biz Data Vulnerability. Data Tool, Malware, etc.)
  • 6. © 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Community-based Security as White Ecosystem Attack (Recon., Exploit, C2, etc.) Black Market Feed (IP List, Signature, etc.) Community Threat Intelligence Transaction (PII, Biz Data Vulnerability. Data Tool, Malware, etc.)
  • 7. © 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Threat Detection Today Logs FW/IDPS/SIEM Collector Analyzer Managed Security Services Provider Collector Analyzer Managed Security Services Provider Notify Feed (IP List, Signature, etc.)
  • 8. © 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Issues on Threat Detection Logs FW/IDPS/SIEM Collector Analyzer Managed Security Services Provider Collector Analyzer Managed Security Services Provider Notify Feed (IP List, Signature, etc.) 1. Lots of Threat Intelligence Providers 2. Lots of Security Devices to be supported 3. Bring Your Own Intelligence
  • 9. © 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved. 好きなセキュリティデバイス 好きな脅威インテリジェンス を使いたい!
  • 10. © 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Amazon GuardDuty
  • 11. © 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved. How it works
  • 12. © 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Enable GuardDuty
  • 13. © 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Setting Up Amazon GuardDuty
  • 14. © 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Setting Up Amazon GuardDuty
  • 15. © 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Continuously Analyze
  • 16. © 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Continuous Monitoring and Automatic Analysis Reconnaissance Instance Compromise Account Compromise Amazon GuardDuty VPC Flow Logs DNS Logs CloudTrail HIGH MEDIUM LOW FindingsData SourcesThreat Types
  • 17. © 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Threat Detection Types Reconnaissance Instance Compromise Account Compromise Instance Recon: • Port Probe/Accepted Comm • Port Scan (intra-VPC) • Brute Force Attack (IP) • Drop Point (IP) • Tor Communications Account Recon: • Tor API Call (failed) • C&C Activity • Malicious Domain Request • EC2 on Threat List • Drop Point IP • Malicious Comms (ASIS) • Bitcoin Mining • Outbound DDoS • Spambot Activity • Outbound SSH Brute Force • Unusual Network Port • Unusual Traffic Volume/Direction • Unusual DNS Requests • Domain Generated Algorithms • Malicious API Call (bad IP) • Tor API Call (accepted) • CloudTrail Disabled • Password Policy Change • Instance Launch Unusual • Region Activity Unusual • Suspicious Console Login • Unusual ISP Caller • Mutating API Calls (create, update, delete) • High Volume of Describe calls • Unusual IAM User Added Signature Based Stateless Findings Behavioral Stateful Findings and Anomaly Detections
  • 18. © 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Intelligently Detect Threats
  • 19. © 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Trusted IP Lists and Threat Lists • Trusted IP List : 登録されたIPリストはホワイトリストさ れ、登録IPに対するアクティビティは、GuardDutyは Findingsとして検知しない • Threat List : 既知の悪意のあるIPリストを登録可能。登 録したThreat Listに基づき GuardDuty Findings として 通知
  • 20. © 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Trusted IP Lists and Threat Lists の設定
  • 21. © 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Amazon GuardDuty Ecosystem Add (STIX, OTX, FireEye Insight, Proofpoint ET, AlienVault Reputation) Logs FW/IDPS/SIEM Managed Security Services ProviderNotify Managed Security Services Provider Amazon GuardDuty Logs VPC Flow Logs, CloudTrail, DNS Logs Notify
  • 22. © 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Amazon GuardDuty Ecosystem Add (STIX, OTX, FireEye Insight, Proofpoint ET, AlienVault Reputation) Logs FW/IDPS/SIEM Managed Security Services ProviderNotify Managed Security Services Provider Amazon GuardDuty Logs VPC Flow Logs, CloudTrail, DNS Logs Notify
  • 23. © 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Take Action
  • 24. © 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved. • 感染したインスタンスの封じ込め • 漏洩したAWSクレデンシャルの不正利用防止 例:以下のケースに対して自動的に緩和策を実施 GuardDuty CloudWatch Events Lambda Amazon GuardDuty Amazon CloudWatch CloudWatch Event Lambda Function AWS Lambda Automated Remediation and Protection
  • 25. © 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved. • GuardDutyのFindingsにより感染インスタンスが特定される • CloudWatch Event のアラームが Lambda 関数を起動 • 該当インスタンスのタグに応じて自動アクションさせる、もしくは重要 な本番サーバーであれば手動対応するなども可能 Lambda Lambda Function AWS Lambda • Lambda 関数例: • 該当Security Groupから該当インスタンス を削除し、新規インスタンス追加 • EBSボリュームのスナップショット取得 • セキュリティチームにメール/Slack通知 Automated Remediation and Protection
  • 26. © 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved. GuardDuty Demo Amazon GuardDuty Tester • テスト用のFindingsを生成するためのCloudFormationテンプ レートとサンプルスクリプト • https://github.com/awslabs/amazon-guardduty-tester Amazon GuardDuty Lab • GuardDutyの基本機能を用いて脅威検知した後、Lambdaに よる対応までを体験できるラボ • http://loftlab.gregmcconnel.net/
  • 27. © 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Amazon GuardDutyを 脅威検知と対応の プラットフォームにしよう
  • 28. © 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved. さらなる Community-based Security に向けて
  • 29. © 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved. AWSセキュリティ認定試験 AWSセキュリティを仕事で使う方は! AWS Certified Security Specialty 認定資格ができました ベータ期間終了(3月2日)後、一定 期間のうちに本試験が始まります 受験の前提要件: • Associate or Cloud Practitioner保持者 https://aws.amazon.com/blogs/architecture/announcing-our-new-beta-for-the-aws-certified-security-specialty-exam/ AWS Certified Security
  • 30. © 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved. AWSセキュリティエンジニアコミュニティ 目的:AWSセキュリティエンジニア の情報交換プラットフォーム 方針:AWSセキュリティに関するこ とであれば何でもOK 対象:AWSセキュリティに関して • 業務や趣味で利用している方 • 優れた設計(Well-Architected)やベストプラク ティスの情報交換をしたい方 • ブログ等に「やってみた」投稿をする方 • イベント登壇する方 • Security Operation on AWSなどのAWSトレー ニングを受講する方 • AWS Certified Security 認定取得する方 AWSセキュリティをもっと知りたい方は!(現在、プレ期間中) AWSセキュリティエンジニア コミュニティ(仮) https://www.facebook.com /groups/2038392602855805/ Hayato Kiriyama まで 名刺交換 or DMください! グループに追加します AWS Certified Security Lounge オフサイトイベント招待 AWS CTF ベータ参加者招待 特典例:
  • 31. © 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved. AWSセキュリティエンジニアコミュニティ WAF Mania (AWS WAF Managed Rules試して みた) フレームワークとアーキテクチャー (Well- Architected, CIS, NISTなどのアーキテクチャ実装 の検討) IAM Policy Ninja (IAMポリシーをひたすら作って 検証する会) 仮想通貨とAWS (楕円曲線暗号secp256k1と CloudHSM、マイニングしてGuardDutyに怒られ よう、AWSコインはよ作れ、他) RSA Conference行こうぜ! (行こうよ、みんな。 向こうでワイン飲もう) BlackHat行こうぜ! (行こうよ、みんな。向こうで 肉食べよう) サロン・ド・AWS Certified Security (AWSセキュ リティ認定資格取得のための勉強会・情報交換会) 自分の興味のあるトピックに自由参加できます おいでよトレンドマイクロの森 (Deep Security とAWS連携させてみた) Macieとの戯れ (個人データ分類させてみたら〇 〇に分類されたわ) AWSセキュリティエンジニア入門編編集室 (これ さえ読んどけば入門者なれるまとめ) AWSセキュリティエンジニア中級編編集室 (AWSセキュリティエンジニアとして自慢できる まとめ) AWSセキュリティエンジニア上級編編集室 (神に なりたい人用まとめ) AWSイベント参加者集会所 (AWS Summit, AWSome Day, Cloud Roadshowなど行く人、 行った人の掲示板) その他、自由にトピック追加可能・・
  • 32. © 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved. AWSセキュリティエンジニアコミュニティ WAF Mania (AWS WAF Managed Rules試して みた) フレームワークとアーキテクチャー (Well- Architected, CIS, NISTなどのアーキテクチャ実装 の検討) IAM Policy Ninja (IAMポリシーをひたすら作って 検証する会) 仮想通貨とAWS (楕円曲線暗号secp256k1と CloudHSM、マイニングしてGuardDutyに怒られ よう、AWSコインはよ作れ、他) RSA Conference行こうぜ! (行こうよ、みんな。 向こうでワイン飲もう) BlackHat行こうぜ! (行こうよ、みんな。向こうで 肉食べよう) サロン・ド・AWS Certified Security (AWSセキュ リティ認定資格取得のための勉強会・情報交換会) 自分の興味のあるトピックに自由参加できます おいでよトレンドマイクロの森 (Deep Security とAWS連携させてみた) Macieとの戯れ (個人データ分類させてみたら〇 〇に分類されたわ) AWSセキュリティエンジニア入門編編集室 (これ さえ読んどけば入門者なれるまとめ) AWSセキュリティエンジニア中級編編集室 (AWSセキュリティエンジニアとして自慢できる まとめ) AWSセキュリティエンジニア上級編編集室 (神に なりたい人用まとめ) AWSイベント参加者集会所 (AWS Summit, AWSome Day, Cloud Roadshowなど行く人、 行った人の掲示板) その他、自由にトピック追加可能・・ 1 2 3
  • 33. © 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved. みんなで クラウドセキュリティ を高めていきましょう!
  • 34. © 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Hayato Kiriyama March 10, 2018 Thank you!