26
Amazon Inspector @serima /

Amazon inspector で自動セキュリティ診断

Embed Size (px)

Citation preview

Page 1: Amazon inspector で自動セキュリティ診断

Amazon Inspector

@serima /

Page 2: Amazon inspector で自動セキュリティ診断

• 1

Page 3: Amazon inspector で自動セキュリティ診断

Rint

Page 4: Amazon inspector で自動セキュリティ診断

AWS

• AWS

• EC2/ELB/Route 53/S3/RDS/ElastiCache

Page 5: Amazon inspector で自動セキュリティ診断
Page 6: Amazon inspector で自動セキュリティ診断

Page 7: Amazon inspector で自動セキュリティ診断
Page 8: Amazon inspector で自動セキュリティ診断

• JPCERT

• IPA

• Wordpress

• PHP

• …

Page 9: Amazon inspector で自動セキュリティ診断
Page 10: Amazon inspector で自動セキュリティ診断

CVE

• Common Vulnerabilities and Exposures

• MITRE

• CVE-ID

Page 11: Amazon inspector で自動セキュリティ診断
Page 12: Amazon inspector で自動セキュリティ診断

Amazon Inspector

• 2016 5

• EC2

Page 13: Amazon inspector で自動セキュリティ診断
Page 14: Amazon inspector で自動セキュリティ診断
Page 15: Amazon inspector で自動セキュリティ診断

• Common Vulnerabilities and Exposures

• CIS Operating System Security Configuration Benchmarks

• Security Best Practices

• Runtime Behavior Analysis

Page 16: Amazon inspector で自動セキュリティ診断

• Inspector

• EC2

Page 17: Amazon inspector で自動セキュリティ診断
Page 18: Amazon inspector で自動セキュリティ診断

$ curl -O https://d1wk0tztpsntt1.cloudfront.net/linux/latest/install

$ sudo bash install

Page 19: Amazon inspector で自動セキュリティ診断
Page 20: Amazon inspector で自動セキュリティ診断

OpenSSL

Page 21: Amazon inspector で自動セキュリティ診断
Page 22: Amazon inspector で自動セキュリティ診断

😱

Page 23: Amazon inspector で自動セキュリティ診断
Page 24: Amazon inspector で自動セキュリティ診断

🙄

High

Page 25: Amazon inspector で自動セキュリティ診断

• Amazon SNS

Slack

• SDK

Page 26: Amazon inspector で自動セキュリティ診断