Upgrade to Pro — share decks privately, control downloads, hide ads and more …

第169回 雲勉 AWS WAF 構築 RTA

第169回 雲勉 AWS WAF 構築 RTA

下記、勉強会での資料です。
https://youtu.be/L2TIzd0XJTY

Avatar for iret.kumoben

iret.kumoben

July 25, 2025
Tweet

More Decks by iret.kumoben

Other Decks in Technology

Transcript

  1. 講師自己紹介 2 ◼ 名前:田所 隆之 • (所属) クラウドインテグレーション事業部 セキュリティセクション •

    (アイレット歴) 2年 • (好きなサービス) AWS WAF, Amazon CloudWatch • (好きなスポーツ) トライアスロン ご質問は YouTube のコメント欄で受け付けております。 後日回答させていただきます!
  2. 5 AWS re:Inforce 2025 - Keynote with Amy Herzog -

    https://www.youtube.com/watch?v=3Qj7rypkzGg Web アプリケーションのセキュリティ設定のステップを 80% カット 1. 新しい AWS WAF コンソール
  3. 6 AWS re:Inforce 2025 - Keynote with Amy Herzog -

    https://www.youtube.com/watch?v=3Qj7rypkzGg とにかくシンプルな体験に 1. 新しい AWS WAF コンソール
  4. 7 AWS re:Inforce 2025 - Keynote with Amy Herzog -

    https://www.youtube.com/watch?v=3Qj7rypkzGg 統合されたビュー 1. 新しい AWS WAF コンソール
  5. 8 AWS WAF reduces web application security configuration steps and

    provides expert-level protection https://aws.amazon.com/jp/about-aws/whats-new/2025/06/aws-waf-web-application-security-configuration-steps-expert-level-protection/ • 新たな脅威に対処するために継続的に更新される事前設定済みの保護パックによって、アプリケーション の包括的な 保護を数分で実装 できるようになりました。 • 一般的な Web 脆弱性、悪意のあるボットトラフィック、アプリケーションレイヤーの DDoS イベント、 API 固有の脅威に対する保護を含む 広範なセキュリティカバレッジを提供 し、すべてアプリケーション タイプに合わせてカスタマイズされます。 • アプリケーションの種類を選択することで、特定のユースケースに最適化 されたエキスパート監修の保護 ルールが自動的に適用されます。 • 統合ダッシュボード は、統合されたセキュリティ・メトリクス、脅威検出、ルール・パフォーマンス・ データを提供し、セキュリティ・チームが完全なセキュリティ制御を維持しながら、潜在的な脅威を迅速 に特定して対応できるようにします。 1. 新しい AWS WAF コンソール
  6. 9 Introducing the new console experience for AWS WAF https://aws.amazon.com/jp/blogs/security/introducing-the-new-console-experience-for-aws-waf/

    • Webアプリケーションのセキュリティ実装ステップを 80%削減 • プロテクションパックによる AWS WAF ルール導入の簡素化 • リアルタイム監視、自動レコメンデーション、保護状況の 可視化 • アクション可能なインサイトのための 成果型のダッシュボード 1. 新しい AWS WAF コンソール
  7. 11 2. AWS WAF 構築 RTA • Web ACL の構築

    • ルールの選定と設定 • ルールの優先順位付け • Web ACL のリソース関連付け