コンテンツにスキップ

ブログ

自動修復

Redshift.1

Redshift.1 は Redshift クラスターがパブリックアクセス可能(PubliclyAccessible: true)になっている場合に FAILED となる Security Hub CSPM コントロール…

はてなブックマーク数
自動修復

SNS.4

SNS.4 は SNS トピックのアクセスポリシーがパブリックアクセス(Principal: "*" で Condition による制限なし)を許可している場合に FAILED となる Security Hub CSPM…

はてなブックマーク数
自動修復

Neptune.3

Neptune.3 はNeptune クラスタースナップショットがパブリック化されている場合に FAILED となる Security Hub CSPM コントロール。本記事では、Security Hub finding…

はてなブックマーク数
自動修復

DocumentDB.3

DocumentDB.3 は DocumentDB クラスタースナップショットがパブリック化されている場合に FAILED となる Security Hub CSPM コントロール。本記事では、Security Hub…

はてなブックマーク数
自動修復

RDS.1

RDS.1 は RDS DB インスタンススナップショットがパブリック化されている場合に FAILED となる Security Hub CSPM コントロール。本記事では、Security Hub finding を…

はてなブックマーク数
カスタム SCP

EKS Public Endpoint

EKS クラスターは、Kubernetes API サーバへの 2 つの経路を持つ。 クラスター作成時のデフォルトは endpointPublicAccess=true /…

はてなブックマーク数
カスタム SCP

RDS Publicly Accessible

RDS DB インスタンスの PubliclyAccessible 設定が true の場合、RDS はパブリック DNS 名を解決可能にし、パブリックサブネット(IGW へのルートを持つサブネット)に配置されている場合…

はてなブックマーク数
カスタム SCP

MSK Public Access

Amazon MSK クラスターのパブリックアクセスは、クラスター作成時には有効化できず、kafka:UpdateConnectivity API で既存クラスターに対して明示的に操作する必要がある。有効化には認証・暗号…

はてなブックマーク数
カスタム SCP

EMR Block Public Access

Amazon EMR の Block Public Access(BPA)は、パブリックなインバウンドルールを持つセキュリティグループに関連付けられた EMR クラスターの起動を EMR サービス自身がブロックする機構で…

はてなブックマーク数
カスタム SCP

SSM Block Public Sharing

AWS Systems Manager(SSM)ドキュメントは、ssm:ModifyDocumentPermission API を使って他の AWS アカウントと共有できる。共有先に all を指定すると、世界中の任意…

はてなブックマーク数
サービス独自の公開設定

Redshift.15

Redshift.15 Redshift security groups should allow ingress on the cluster port only from restricted origins は…

はてなブックマーク数
サービス独自の公開設定

EKS.1

EKS.1 EKS cluster endpoints should not be publicly accessible は、Amazon EKS クラスターの Kubernetes API サーバエンドポイントがイン…

はてなブックマーク数
サービス独自の公開設定

MSK.4

MSK.4 は、MSK クラスターのパブリックアクセスが無効になっているかをチェックする Security Hub CSPM コントロールである。対応する Config ルールは…

はてなブックマーク数
サービス独自の公開設定

EMR.2

EMR.2 は、アカウントの Amazon EMR Block Public Access(BPA) 設定が有効になっているかをチェックする Security Hub CSPM コントロールである。対応する Config…

はてなブックマーク数
インターネット到達性

Opensearch.2

Opensearch.2 は、OpenSearch ドメインが VPC アクセス方式で作成されているかをチェックする Security Hub CSPM コントロールである。対応する Config ルールは…

はてなブックマーク数
インターネット到達性

ES.2

ES.2 は、Elasticsearch ドメインが VPC アクセス方式で作成されているかをチェックする Security Hub CSPM コントロールである。対応する Config ルールは…

はてなブックマーク数
サービス独自の公開設定

SSM.4

SSM.4 は、アカウントが所有する SSM ドキュメントがパブリックでないことをチェックする Security Hub CSPM コントロールである。対応する Config ルールは…

はてなブックマーク数
リソースポリシー系

SQS.3

SQS.3 は、SQS キューのアクセスポリシー(キューポリシー)がパブリックアクセス(Principal: "*" または等価な Principal: {"AWS": "*"})を許可していないことをチェックする…

はてなブックマーク数
リソースポリシー系

SNS.4

SNS.4 は、SNS トピックのアクセスポリシー(トピックポリシー)がパブリックアクセス(Principal: "*" または等価な Principal: {"AWS": "*"})を許可していないことをチェックする…

はてなブックマーク数
サービス独自の公開設定

SSM.7

SSM.7 は、アカウントの Block Public Sharing 設定 が有効になっているかをチェックする Security Hub CSPM コントロールである。対応する Config ルールは…

はてなブックマーク数