Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
Security Hubの利用者調査とお悩み相談をやってます! in JAWS-UG東京
Search
cm-usuda-keisuke
April 23, 2025
Technology
0
100
Security Hubの利用者調査とお悩み相談をやってます! in JAWS-UG東京
JAWS-UG東京 Presents 400
https://jawsug.connpass.com/event/348840/
にて急遽登壇した内容のスライドです。
cm-usuda-keisuke
April 23, 2025
Tweet
Share
More Decks by cm-usuda-keisuke
See All by cm-usuda-keisuke
初めてAWSを使うときのセキュリティ覚書〜初心者支部編〜
cmusudakeisuke
1
410
いつの間にか入れ替わってる!?新しいAWS Security Hubとは?
cmusudakeisuke
0
460
新機能Amazon GuardDuty Extended Threat Detectionはネ申って話
cmusudakeisuke
0
1.2k
初心者向けAWS Securityの勉強会mini Security-JAWSを9ヶ月ぐらい実施してきての近況
cmusudakeisuke
0
430
ツンデレなGuardDutyをプロデュースして世界一のアイドルにする話
cmusudakeisuke
0
700
GuardDutyを可視化して、君もGuardDutyマスターになろう!
cmusudakeisuke
2
1.8k
AWSセキュリティを「日本語で」学習していくための良いコンテンツをまとめてみた
cmusudakeisuke
1
17k
10分で完全に理解するGuardDutyのS3マルウェア保護
cmusudakeisuke
0
2.9k
AWSセンセーション 私とみんなが作ったAWSセキュリティ
cmusudakeisuke
4
4.9k
Other Decks in Technology
See All in Technology
IoTLT@ストラタシスジャパン_20251021
norioikedo
0
140
Oracle Base Database Service 技術詳細
oracle4engineer
PRO
14
82k
混合雲環境整合異質工作流程工具運行關鍵業務 Job 的經驗分享
yaosiang
0
190
Azureコストと向き合った、4年半のリアル / Four and a half years of dealing with Azure costs
aeonpeople
1
300
プロファイルとAIエージェントによる効率的なデバッグ / Effective debugging with profiler and AI assistant
ymotongpoo
1
190
Oracle Database@Google Cloud:サービス概要のご紹介
oracle4engineer
PRO
0
360
アウトプットから始めるOSSコントリビューション 〜eslint-plugin-vueの場合〜 #vuefes
bengo4com
3
1.8k
AI駆動で進める依存ライブラリ更新 ─ Vue プロジェクトの品質向上と開発スピード改善の実践録
sayn0
1
320
NLPコロキウム20251022_超効率化への挑戦: LLM 1bit量子化のロードマップ
yumaichikawa
3
480
会社を支える Pythonという言語戦略 ~なぜPythonを主要言語にしているのか?~
curekoshimizu
3
730
生成AI時代のPythonセキュリティとガバナンス
abenben
0
140
あなたの知らない Linuxカーネル脆弱性の世界
recruitengineers
PRO
3
160
Featured
See All Featured
Balancing Empowerment & Direction
lara
5
700
Making Projects Easy
brettharned
120
6.4k
Why You Should Never Use an ORM
jnunemaker
PRO
59
9.6k
Unsuck your backbone
ammeep
671
58k
Designing Dashboards & Data Visualisations in Web Apps
destraynor
231
53k
Writing Fast Ruby
sferik
630
62k
"I'm Feeling Lucky" - Building Great Search Experiences for Today's Users (#IAC19)
danielanewman
230
22k
I Don’t Have Time: Getting Over the Fear to Launch Your Podcast
jcasabona
34
2.5k
Stop Working from a Prison Cell
hatefulcrawdad
272
21k
Product Roadmaps are Hard
iamctodd
PRO
55
11k
Intergalactic Javascript Robots from Outer Space
tanoku
272
27k
Thoughts on Productivity
jonyablonski
70
4.9k
Transcript
Security Hubの利用者調査と お悩み相談をやってます! 2025/04/23 1
AWS Security Hubの利用実態調査+お悩み募集 Security-JAWSではAWS Security Hubについて 下記2点のアンケート調査を実施します 結果はレポートとして後日公開します AWS Security
Hub の利用実態 AWS Security Hub のお悩み相談 アンケート: https://bit.ly/sjaws-securityhub-survey-2025
3 こんにちは、臼田です。 みなさん、 AWSのセキュリティ運用してますか?(挨拶 アンケートはこちら→
4 自己紹介 臼田佳祐(うすだけいすけ) ・クラスメソッド株式会社 / クラウド事業本部 シニアソリューションアーキテクト セキュリティチームリーダー 2021 APN
Ambassador 2024 APN AWS Top Engineers (Security) AWS Security Hero (2023~) ・CISSP ・Security-JAWS運営 ・好きなサービス: Amazon GuardDuty AWS Security Hub Amazon Detective みんなのAWS (技術評論社) Amazon GuardDuty AWS Security Hub Amazon Detective
5 アンケートの背景 Security-JAWSでは過去 AWSセキュリティのベスト プラクティスに関する利用 実態調査を行い2023年にレ ポートを作成しました https://bit.ly/sjaws- best-practice-report
6 今回はより具体的に AWS Security Hub を深堀りした調査を実施したいです 利用者が多くかつその分だけ課題もある(と考えている アンケートはこちら→
7 AWS Security Hubのお悩みありませんか? AWSの様々なセキュリティ対策 設定管理に活用するAWS Security Hub AWSに最適化され的確なチェックがメリット 構築や運用に苦労している方も多いのでは?
アンケートはこちら→ アクセス制御 インフラ保護 データ保護 脆弱性管理 脅威検出 インシデント 対応 ログ分析 設定管理 ガバナンス アプリケーシ ョン保護
8 AWS Security HubのTIPS 推進するポイントの1つはガバナンス 組織全体で対応方針を統一して強制力を効かせると準拠 しやすくなる 各コントロールをカテゴライズすると 対応方針を決めやすいよ アンケートはこちら→
通信の暗号化 保管時の暗号化 ログ取得 可用性 バックアップ アクセス制御 保護 脆弱性管理 設定チェック コスト最適化
9 アンケートテーマ 今回は2軸の調査 AWS Security Hub の利用実態 AWS Security Hub
のお悩み相談 アンケートはこちら→
10 AWS Security Hubの利用実態調査 主に組織に属する方が自社でAWS Security Hubをどのよう に利用しているか調査する目的 • 組織と回答者について
• 組織と回答者の属性情報の確認 • AWS Security Hubに関わる部門 • 関連する業務にどの部門が関わっているか • AWS Security Hubの利用状況 • 利用しているスタンダードや管理運用の手法など • AWS Security Hubの成功体験と失敗体験の共有 • コツや教訓などを自由記述で アンケートはこちら→
11 AWS Security Hubのお悩み相談 すべてのAWS Security Hub利用者のお悩みを集める • AWS Security
Hubのお悩みレベル • 各業務ごとのレベル感を数値で選択 • AWS Security Hubのお悩み相談(フリーテキスト) • セットアップやFindings対応、組織や体制などのお悩み をフリーテキストで記述 集めたお悩みはSecurity-JAWSメンバーがレポートと ともに回答します ※個人情報や機密などは記載しないでください アンケートはこちら→
AWS Security Hubの利用実態調査+お悩み募集 Security-JAWSではAWS Security Hubについて 下記2点のアンケート調査を実施します 結果はレポートとして後日公開します AWS Security
Hub の利用実態 AWS Security Hub のお悩み相談 アンケート: https://bit.ly/sjaws-securityhub-survey-2025