ブログ
Redshift.1
Redshift.1 は Redshift クラスターがパブリックアクセス可能(PubliclyAccessible: true)になっている場合に FAILED となる Security Hub CSPM コントロール…
SNS.4
SNS.4 は SNS トピックのアクセスポリシーがパブリックアクセス(Principal: "*" で Condition による制限なし)を許可している場合に FAILED となる Security Hub CSPM…
Neptune.3
Neptune.3 はNeptune クラスタースナップショットがパブリック化されている場合に FAILED となる Security Hub CSPM コントロール。本記事では、Security Hub finding…
DocumentDB.3
DocumentDB.3 は DocumentDB クラスタースナップショットがパブリック化されている場合に FAILED となる Security Hub CSPM コントロール。本記事では、Security Hub…
RDS.1
RDS.1 は RDS DB インスタンススナップショットがパブリック化されている場合に FAILED となる Security Hub CSPM コントロール。本記事では、Security Hub finding を…
EKS Public Endpoint
EKS クラスターは、Kubernetes API サーバへの 2 つの経路を持つ。 クラスター作成時のデフォルトは endpointPublicAccess=true /…
RDS Publicly Accessible
RDS DB インスタンスの PubliclyAccessible 設定が true の場合、RDS はパブリック DNS 名を解決可能にし、パブリックサブネット(IGW へのルートを持つサブネット)に配置されている場合…
MSK Public Access
Amazon MSK クラスターのパブリックアクセスは、クラスター作成時には有効化できず、kafka:UpdateConnectivity API で既存クラスターに対して明示的に操作する必要がある。有効化には認証・暗号…
EMR Block Public Access
Amazon EMR の Block Public Access(BPA)は、パブリックなインバウンドルールを持つセキュリティグループに関連付けられた EMR クラスターの起動を EMR サービス自身がブロックする機構で…
SSM Block Public Sharing
AWS Systems Manager(SSM)ドキュメントは、ssm:ModifyDocumentPermission API を使って他の AWS アカウントと共有できる。共有先に all を指定すると、世界中の任意…
Redshift.15
Redshift.15 Redshift security groups should allow ingress on the cluster port only from restricted origins は…
EKS.1
EKS.1 EKS cluster endpoints should not be publicly accessible は、Amazon EKS クラスターの Kubernetes API サーバエンドポイントがイン…
MSK.4
MSK.4 は、MSK クラスターのパブリックアクセスが無効になっているかをチェックする Security Hub CSPM コントロールである。対応する Config ルールは…
EMR.2
EMR.2 は、アカウントの Amazon EMR Block Public Access(BPA) 設定が有効になっているかをチェックする Security Hub CSPM コントロールである。対応する Config…
Opensearch.2
Opensearch.2 は、OpenSearch ドメインが VPC アクセス方式で作成されているかをチェックする Security Hub CSPM コントロールである。対応する Config ルールは…
ES.2
ES.2 は、Elasticsearch ドメインが VPC アクセス方式で作成されているかをチェックする Security Hub CSPM コントロールである。対応する Config ルールは…
SSM.4
SSM.4 は、アカウントが所有する SSM ドキュメントがパブリックでないことをチェックする Security Hub CSPM コントロールである。対応する Config ルールは…
SQS.3
SQS.3 は、SQS キューのアクセスポリシー(キューポリシー)がパブリックアクセス(Principal: "*" または等価な Principal: {"AWS": "*"})を許可していないことをチェックする…
SNS.4
SNS.4 は、SNS トピックのアクセスポリシー(トピックポリシー)がパブリックアクセス(Principal: "*" または等価な Principal: {"AWS": "*"})を許可していないことをチェックする…
SSM.7
SSM.7 は、アカウントの Block Public Sharing 設定 が有効になっているかをチェックする Security Hub CSPM コントロールである。対応する Config ルールは…