タグ付けされた質問 セキュリティ
The security pillar focuses on protecting information and systems. Key topics include confidentiality and integrity of data, managing user permissions, and establishing controls to detect security events.
コンテンツの言語: 日本語
質問を絞り込む
フィルターするタグを選択する
並べ替え
並べ替え 最新
以下に記載されている質問と回答を閲覧したり、フィルタリングして並べ替えて結果を絞り込んだりできます。
24件の結果
A社様AWS環境のEC2上にTalend環境を構築しています。
A社様AWSから異なるAWSアカウント上にある別サービスのS3環境にtS3Connectionコンポーネントを利用してファイルの送受信を実施予定です。(クロスアカウントアクセスです)
tS3Connectionコンポーネントを利用したアクセスの認証方式は4種類あると認識していますが、以下について教えて下さい。
【認証方式】
・St...
1
回答
0
投票
132
ビュー
質問済み 6ヶ月前
7ヶ月前のことになりますがアプリの改良を依頼している会社から、AWSがハッキングされ「修復に対して金銭を要求するテキストが残されている」と連絡があり、結局復旧ができませんでした。
自分自身はAWSに対する知識がないため言うがままになっていたのですが、証拠の提示が全くないのも不自然に思います。
同じサーバーで復旧は進めているのですが、ログなど、担当の会社に今からでもハッキングの証拠を要求できる項目が...
1
回答
0
投票
156
ビュー
質問済み 1年前
S3のアクセスログをパースしてフィールド毎に区切ろうとしています。
参考にしているサイトは下記です。
https://docs.aws.amazon.com/ja_jp/AmazonS3/latest/userguide/LogFormat.html
下記サイトによれば、「各フィールドはスペースで区切られている」とあります。ここで2点質問があります。
1. フィールドのデータとしてスペース(...
1
回答
0
投票
147
ビュー
質問済み 1年前
AWS WAF のルールとして下記を設定しています。
0. 通信許可IPアドレス
1. AWS マネージドルール(Block)-1
2. AWS マネージドルール(Block)-2
3. AWS マネージドルール(Block)-3
※上記数字はプライオリティ(評価順番)です。
この時、0番で許可されたIPから、1番のBlockに該当したアクセスが発生した場合、
アクセスさせないようにルールを定義...
1
回答
0
投票
226
ビュー
質問済み 1年前
AM Roles Anywhere について質問させてください。
オンプレミス環境(VPCへ接続、パブリックネットワークアクセス不可)aws_signing_helper を利用して CreateSession を実行する際(証明書・プロファイル・信頼アンカーを指定し、アクセスキーとセッショントークンを取得するケース)に、IAM Roles Anywhere のエンドポイントポリシー設定としては...
1
回答
0
投票
196
ビュー
質問済み 1年前
AWSマネジメントコンソールのセッションタイムアウト時間を設定する方法はありますか。
デフォルトで12時間であることは確認しました。これを1時間に設定したいです。
マネジメントコンソールにサインインしたその画面でのセッションタイムアウトを設定したいです。
2
回答
0
投票
1430
ビュー
質問済み 1年前
お世話になっております。
申し訳ありません。
サマリ
IP set で特定の/32のIP何個かを指定している
WAF v2 webACLあり
Rules
webACLにIP setのIPをブロックするレギュラールールあり
```
{
"Name": "blockRule",
"Priority": 0,
"Statement": {
"IPSetReference...
2
回答
0
投票
223
ビュー
質問済み 1年前
現在、AWS上で情報資産を管理しているのですが、下記質問にどのように答えていいかわかりません。
【質問内容】
AWSを利用して情報資産を保管している場合、AWS社で実施している「具体的な取り組み」に証跡となる情報(AWS社の利用規約等)
上記内容にどのように回答すればいいかご教授いただきたいです。
1
回答
0
投票
166
ビュー
質問済み 1年前
ネットワークACLとセキュリティグループの違いはなんですか。
1
回答
0
投票
1285
ビュー
質問済み 2年前
例えばEBSが10台とRDSが5台あったと仮定します。
これをAWS KMSカスタムマネージドキーで暗号化します。
この場合、KMSカスタムマネージドキーはどう分割して作成することがベストプラクティスでしょうか?
1
回答
0
投票
742
ビュー
質問済み 2年前
バージニア北部リージョンで次のようにアーキテクチャを構成しました。
* VPCを一つだけ作成。デフォルトVPCは削除
* VPC内にサブネットを1つだけ作成。パブリックサブネット。
* サブネットにEC2を1台だけ起動。
* フローログをEC2にアタッチされているインターフェースにのみ設定。VPCとサブネットには設定しない (このリージョンにはフローログが見つかりませんと表示される状態)
* EC...
1
回答
0
投票
392
ビュー
質問済み 2年前
当社が利用しているクラウドサービスの日付時刻が信頼させるソースから取得されているか当社の情報セキュリティマネジメントシステム(ISMS)の管理上、必要になりましたので質問させていただきます。
ご存じでしたらAWSコンソールの時刻同期元(例:NICTのNTPサーバ)を教えていただけますでしょうか。
セキュリティ上、具体的なFQDNでなくても「Stratum 1のNTPサーバーと同期」というご回答でも...
承認された回答Security
1
回答
0
投票
439
ビュー
質問済み 2年前