AWS セキュリティ対策

1.連絡先メールアドレスの設定

何かあったときに連絡がすぐ届くようにしておく

2.CloudTrailの有効化

利用は無料。ログを記録しておく

3.Amazon GuardDutyとAWS Security Hubの有効化

セキュリティに関する情報や操作を一元管理

4.Amazon S3 Block Public Accessの有効化

重要なデータやログが格納されるケースが多くあるため、簡単にS3にアクセスできないようにしておく

5.IAMアクセスキーの使用停止

キーが流出してしまうと、操作されてしまうため、取り扱いに注意

6.多要素認証の使用

不正アクセスの防止

7.AWS Organizationsの使用

アカウントをまとめて管理