SlideShare a Scribd company logo
securityhubとeventbridgeの
関係性を調べてみた
自己紹介
名前:富松 広太(とみまつ こうた)
Blog:https://cloud-aws-gcp.hateblo.jp/
twitter:@kotamemento
2020~21 APN Ambassador
ALL AWS Certifications Engineer
from:滋賀県
Securityhub (前提)
cloudwatch event
(EventBridge)
Securityhub
Event製造機
トリガーとEventの関係が分かると理解しやすい
連携可能だがhubを通すと
統一フォーマット(ASFF)に
Eventが整形されるのが
メリット
Q1. 直接EventBridge連携可能なサービスもあるが?
configはxx時間ごとに
結果を検出
eventもxx時間毎に
発行される
Q2. 定期的に結果を発行するサービスと連携して
いたらeventも定期的に発行されるか?
Q3 .定期的にeventくるの邪魔じゃないか?
-> ステータスを設定可能
例:IAMユーザのキーが90日よりも古い
リソース毎(例だとIAMユーザ毎)に
ステータス「SUPPRESSED(抑制)」を設定可能
Q3 .定期的にeventくるの邪魔じゃないか?
次回からイベントが変化する
"detail": {
"findings": [
{
"Compliance": {
"Status": "FAILED"
},
"Workflow": {
"Status": "SUPPRESSED"
},
・・・・・・・・・
ステータスを見て無視すれば良い
1回だけちゃんと考えばEventを精査できる
結果:成功 or 失敗
人間が対応要否を判断
Q3 .定期的にeventくるの邪魔じゃないか?
Master
Account
Core OU
管理
Custom OU
通常利用
security管理
アカウント your account...
your account...
your account...
your account...
organizationと連携して
結果を集約可能
Q4. 複数アカウントで利用する場合は?
Master
Account
Core OU
管理
Custom OU
通常利用
security管理
アカウント your account...
your account...
your account...
your account...
全eventが集まる
※一部情報は書変
全体管理はこちら
個別アカウントでも
eventが発行される
個別でイベントトリガーしたい
場合はこちらを利用
Q5. 複数アカウントで利用する場合、
 eventはどう発行される?
Q6 .複数アカウントで導入すると
対応が大変じゃないか?(大変です)
カスタムアクションを定義可能
(コンソールイメージ)
作業者が
カスタムアクションで
Eventを発行
Q6 .複数アカウントで導入すると
対応が大変じゃないか?
作業者が
カスタムアクションで
Eventを発行
カスタムアクション
EventRuleで検知
Q6 .複数アカウントで導入すると
対応が大変じゃないか?
自動対応を作成可能
AWS Security Hub Automated Response and Remediationで
自動修復の仕組みをcfnで展開してくれる
Q6 .複数アカウントで導入すると
対応が大変じゃないか?
管理アカウント
CustomAction
eventRule
Lambda
Service catalog
管理アカウントで
custom actionすると
子アカウントにスイッチし
て自動修復する
メンバーアカウント
IAM
ただし修復タイミングや周知等調整は必要となる
(例:Securityチームがポート解放を調整無しで修正するのはNG)
Q6 .複数アカウントで導入すると
対応が大変じゃないか?
管理アカウント
CustomAction
eventRule
Lambda
Service catalog
管理アカウントで
custom actionすると
子アカウントにスイッチし
て自動修復する
メンバーアカウント
IAM
Master
Account
Core OU
管理
Custom OU
通常利用
security管理
アカウント your account...
your account...
your account...
your account...
Q7. 複数リージョン切替面倒じゃないか?
*
Region
SIEM on Amazon Elasticsearch Service
Q7. 複数リージョン切替面倒じゃないか?
SIEM on Amazon Elasticsearch Service
Q7. 複数リージョン切替面倒じゃないか?
AccountIDや
Regionを絞込も可能
Master
Account
Core OU
管理
Custom OU
通常利用
security管理
アカウント your account...
your account...
your account...
your account...
全Eventを
S3->
ElasticSearch
Q7. 複数リージョン切替面倒じゃないか?
SIEM on Amazon Elasticsearch Service
● security hubはeventの流れを追うと理解しやすい
(何かあったらEventRuleをlogsに出力すると分かりやすい)
● AWS Security Hub Automated Response and Remediation
https://aws.amazon.com/jp/solutions/implementations/aws-security-hub-automated-response-a
nd-remediation/
● SIEM on AWS
https://aws.amazon.com/jp/blogs/news/siem-on-amazon-elasticsearch-service/
まとめ & 参考リンク

More Related Content

PDF
20200623 Client VPNの使いどころ
PDF
VPC Reachability Analyzer 使って人生が変わった話
PDF
WordPress 使いのためのMicrosoft Azure 超入門
PDF
aws-Organizations-aroud
PDF
AWS Outpostsセミナー オンプレミスネットワークとの接続
PDF
[AKIBA.AWS] VPCをネットワーク図で理解してみる
PDF
[HIGOBASHI.AWS] AWSでソフトウェアVPNを使う-キホンの「キ」-
PPTX
AWS認定クラウドプラクティショナー 書くときに意識してたこととか
20200623 Client VPNの使いどころ
VPC Reachability Analyzer 使って人生が変わった話
WordPress 使いのためのMicrosoft Azure 超入門
aws-Organizations-aroud
AWS Outpostsセミナー オンプレミスネットワークとの接続
[AKIBA.AWS] VPCをネットワーク図で理解してみる
[HIGOBASHI.AWS] AWSでソフトウェアVPNを使う-キホンの「キ」-
AWS認定クラウドプラクティショナー 書くときに意識してたこととか

What's hot (20)

PDF
NW-JAWS x Tech-on勉強会:AWS Transit Gateway で広がる ネットワークアーキテクチャ
PPTX
AWS認定クラウド プラクティショナー って何?
PDF
[JAWS DAYS 2017 ワークショップ] 不安で夜眠れないAWSアカウント管理者に送る処方箋という名のハンズオン
PDF
jaws aws-nuke
PDF
aws kms poiints
PDF
マルチインフラ環境の話
PPTX
アウトプットはスキルアップもするしトクもする
PDF
Aws organization multi_accounts
PPTX
20211111 Security-JAWS Introduction
PPTX
20211223 Intellectual Constipation, To the World!
PDF
AWS Transfer Family SFTP and FTPS
PPTX
20150901 ops jaws_araya_v2
PDF
【IVS CTO Night & Day】DevOps on AWS 2017
PPTX
怒涛のAWS入門! クラウドプラクティショナー! 知ってました? あなた、クラウドプラクティショナーなんですよ。
PDF
[JAWS-UG 横浜] AWS re:Invent 2019 Network関連アップデート 5本立て
PDF
Azure Hybrid/Infra Updates! Azureからオンプレ仮想基盤の管理もできるようになってます!
PDF
はじめよう Azure Functions
PPTX
AZ障害を想定したブログのマイグレーション
PDF
[JAWS-UG Tokyo 32] AWS Client VPNの特徴
PDF
サーバーワークス re:invent_2016~新サービス・アップデート紹介~
NW-JAWS x Tech-on勉強会:AWS Transit Gateway で広がる ネットワークアーキテクチャ
AWS認定クラウド プラクティショナー って何?
[JAWS DAYS 2017 ワークショップ] 不安で夜眠れないAWSアカウント管理者に送る処方箋という名のハンズオン
jaws aws-nuke
aws kms poiints
マルチインフラ環境の話
アウトプットはスキルアップもするしトクもする
Aws organization multi_accounts
20211111 Security-JAWS Introduction
20211223 Intellectual Constipation, To the World!
AWS Transfer Family SFTP and FTPS
20150901 ops jaws_araya_v2
【IVS CTO Night & Day】DevOps on AWS 2017
怒涛のAWS入門! クラウドプラクティショナー! 知ってました? あなた、クラウドプラクティショナーなんですよ。
[JAWS-UG 横浜] AWS re:Invent 2019 Network関連アップデート 5本立て
Azure Hybrid/Infra Updates! Azureからオンプレ仮想基盤の管理もできるようになってます!
はじめよう Azure Functions
AZ障害を想定したブログのマイグレーション
[JAWS-UG Tokyo 32] AWS Client VPNの特徴
サーバーワークス re:invent_2016~新サービス・アップデート紹介~
Ad

Similar to jaws securityhub (20)

PDF
aws-multiaccount-notify
PDF
20190731 Azure Functions x Line at Azure Tech Lab #4
PDF
202204 AWS Black Belt Online Seminar Amazon Connect Salesforce連携(第1回 CTI Adap...
PPTX
【Serverless Days】マルチクラウド環境における持続的コスト最適化サイクルの実践.pptx
PDF
AWS Black Belt Online Seminar 2017 AWS re:Invent 2017速報
PDF
AWS Security Automation in TrendMicro DIRECTION 2016
PDF
202204 AWS Black Belt Online Seminar AWS IoT Device Defender
PPTX
Reinforce2021 recap session2
PDF
AWS リモートワークソリューション
PDF
[Cloud OnAir] 【Anthos 演習】 解説を聞きながら Anthos を体験しよう 2020年11月5日 放送
PDF
AWS_reInforce_2022_reCap_Ja.pdf
PDF
de:code 2019 Cloud トラック 総まとめ! 完全版
PPTX
Security Operations and Automation on AWS
PDF
今改めて学ぶ Microsoft Azure 基礎知識
PDF
アマゾンにおけるAWSを用いた社内システム移行事例
PDF
[Microsoft Tech Summit 2018] Azure Machine Learning サービスと Azure Databricks で実...
PDF
20190201 Cloud Native Kansai AKS Azure
PPTX
DevAx::connect はじめました
PDF
クラウドネイティブガバナンスの実現
PPTX
30min serverless-x tuber
aws-multiaccount-notify
20190731 Azure Functions x Line at Azure Tech Lab #4
202204 AWS Black Belt Online Seminar Amazon Connect Salesforce連携(第1回 CTI Adap...
【Serverless Days】マルチクラウド環境における持続的コスト最適化サイクルの実践.pptx
AWS Black Belt Online Seminar 2017 AWS re:Invent 2017速報
AWS Security Automation in TrendMicro DIRECTION 2016
202204 AWS Black Belt Online Seminar AWS IoT Device Defender
Reinforce2021 recap session2
AWS リモートワークソリューション
[Cloud OnAir] 【Anthos 演習】 解説を聞きながら Anthos を体験しよう 2020年11月5日 放送
AWS_reInforce_2022_reCap_Ja.pdf
de:code 2019 Cloud トラック 総まとめ! 完全版
Security Operations and Automation on AWS
今改めて学ぶ Microsoft Azure 基礎知識
アマゾンにおけるAWSを用いた社内システム移行事例
[Microsoft Tech Summit 2018] Azure Machine Learning サービスと Azure Databricks で実...
20190201 Cloud Native Kansai AKS Azure
DevAx::connect はじめました
クラウドネイティブガバナンスの実現
30min serverless-x tuber
Ad

More from kota tomimatsu (10)

PDF
aws health organizations notifications
PDF
Aws github-actions-with-role
PDF
Jaws controltower
PDF
Cloudnative online-2021-stepfunction
PDF
Cloudfront cli tips
PDF
ElasticCloud
PDF
AWS Client vpn pattern
PDF
Organizations周りの機能
PDF
ClientVPNとPrivateca
PDF
AWS Client VPN
aws health organizations notifications
Aws github-actions-with-role
Jaws controltower
Cloudnative online-2021-stepfunction
Cloudfront cli tips
ElasticCloud
AWS Client vpn pattern
Organizations周りの機能
ClientVPNとPrivateca
AWS Client VPN

jaws securityhub