2. 基礎

このセクションでは、クイックウィンよりも実装に多少の労力がかかる可能性がありますが、非常に重要なコントロールと推奨事項を紹介します。

セキュリティ ガバナンスコンプライアンスと規制要件の特定 セキュリティ研修計画
セキュリティ 保証インベントリと設定モニタリング
アイデンティティと アクセス管理組織のアクセス許可ガードレール 一時的な認証情報の使用 IMDSv2
脅威検知高度な脅威検出
脆弱性管理インフラの脆弱性管理 アプリケーションの脆弱性管理
インフラストラクチャ保護ネットワークアクセスの制限 EC2 インスタンスの安全な管理 ネットワークのセグメント化 マルチアカウント管理
データ保護保存時のデータ暗号化 データのバックアップ 機密データの検出
アプリケーションセキュリティセキュリティチームの関与 コード内のシークレット管理
インシデント レスポンスインシデント対応プレイブック
レジリエンスマルチ AZ による可用性向上