Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
securityhub検出結果を日本人にも分かりやすい通知にしました
Search
Sponsored
·
Your Podcast. Everywhere. Effortlessly.
Share. Educate. Inspire. Entertain. You do you. We'll handle the rest.
→
いとさん
January 20, 2026
15
0
Share
Embed
Copy iframe code
Copy JS code
Copy link
Start on current slide
securityhub検出結果を日本人にも分かりやすい通知にしました
いとさん
January 20, 2026
More Decks by いとさん
See All by いとさん
初心者がブログサイトを作ったお話
ito33_0
0
27
JAWS朝会1211.pdf
ito33_0
1
180
短歌で学ぶAWSサービス
ito33_0
0
62
Featured
See All Featured
Test your architecture with Archunit
thirion
1
2.3k
Discover your Explorer Soul
emna__ayadi
2
1.1k
KATA
mclloyd
PRO
35
15k
Technical Leadership for Architectural Decision Making
baasie
3
410
ReactJS: Keep Simple. Everything can be a component!
pedronauck
666
130k
Building Better People: How to give real-time feedback that sticks.
wjessup
370
20k
Hiding What from Whom? A Critical Review of the History of Programming languages for Music
tomoyanonymous
2
850
Highjacked: Video Game Concept Design
rkendrick25
PRO
1
390
A Tale of Four Properties
chriscoyier
163
24k
Leo the Paperboy
mayatellez
7
1.8k
Principles of Awesome APIs and How to Build Them.
keavy
128
18k
Sam Torres - BigQuery for SEOs
techseoconnect
PRO
0
290
Transcript
SecurityHub ののののの のののののののののの SCSK のののの のののの [ REPORT ]
ののののののののの 01 のののののののののののの のののの 02 のののの ののの 03 ののののののののの ののののののの
04 ののののののの [ のの ]
の のののの の のののの I T O S A N
•のの の SCSK のののの •ののの TechHarmony のののののののののの •ののののののののののの •AWS のののの •ののののののののののののののののののの
None
02 ののののののののの
ののののののののの
ののののののののの ここここここここここ
こここここここここここ ののののののののの
02 のの
[ ののの ] UTSUWA Shop Finding Rule Rule 管理者
1.Amazon Security Hub CSPM- Finding発生 2.Amazon EventBridge - ルールが検知してLambda①を呼び出し AWS
Lambda - Finding内容を日本語化処理 3.Amazon Simple Notification Service (SNS) - 日本語化されたメッ セージをPublish 4.Amazon EventBridge - ルールが検知してLambda②を呼び出し AWS Lambda -URL関連の削除処理 5.Amazon Simple Email Service-メールを送信 [ ののの ]
[ のののののののの ] AWS環境のセキュリティ設定がベストプラクティスに 準拠しているかを自動的にチェックし、 セキュリティアラートやコンプライアンス違反を一元的管理 できるクラウドセキュリティポスチャ管理(CSPM)サービス 検出結果を集約・可視化し、優先順位付けを支援することで、 セキュリティ管理の効率化とリスクの早期発見に役立ちます。 AWS
Security Hub AWS Security Hub CSPM のの Inspecterやセキュリティハブの通知が HighやLowなどの重要度で 通知してくれるよ
[ のののののののの ] AWS Lambda Amazon Web Services(AWS)が提供する、 サーバー管理が不要な「サーバーレス」の コンピューティングサービスです。
用意したコード(プログラム)をアップロードするだけで、 イベントをトリガーに自動でコードを実行できます。 従量課金制なのでS3無限ループに注意 AWS Lambda のの サーバーレスだけど 無限ループに注意
[ のののの ] 1.Amazon SNS-メッセージを複数の購読者に同時に送信するための 「通信チャネル」として機能させるためにトピックを設定 2.Amazon SNS-特定の「トピック」に投稿されたメッセージを、指定した 「エンドポイント(配信先)」に届けるためサブスクリプションを作成 3.AWS
Lambdaを2つ作成 4.Amazon Event Bridgeルール,2つ作成 5.Lambda①②の結合テスト この記事にのってます
03 のののののののの ①
03 [ のののののののの ①] Python のののののの # Workflow Statusを NOTIFIED
に変更 sh_response = securityhub.batch_update_findings( FindingIdentifiers=[ { 'Id': finding['Id'], 'ProductArn': finding['ProductArn'] } ], Workflow={'Status': 'NOTIFIED'} ) print("SecurityHub update response:", sh_response) 出タイトル: {jp_title} 説明: {jp_desc} 重大度: {jp_severity} 発生時間: {jp_time} リージョン: {en_region} AWSアカウント: {en_account} 関連リソースARN: {en_arn} 推奨対応: {jp_remediation} -- この通知はAWS Security Hubにより自動送信されました。 """ sns_response_detailed = sns.publish( TopicArn="トピックのARN", # 適切なARNに置き換えてください Subject="SecurityHub検出通知", Message=message_detailed ) print("SNSへ日本語通知を配信しました\n", message_detailed) else: print(f"Severity {en_severity} is not CRITICAL or HIGH. Skipping detailed notification.") print("All findings processed.") return {'status': 'Complete'}
03 [ のののののののの ①]
03 のののののののの ②
03 [ のののののののの ②] Amazon EventBridge ののの ここで該当のLambdaとロールを指定しないといけない
03 [ のののののののの ②] のののののののののの
03 [ のののののののの ②] ののののののののののの ののののののののののの ののののののののののの
03 [ のののののののの ②] [ ののののののののののの ]
03 [ のののののののの ②] 10回ほどやって気ががつきました
03 のの
03 [ のの ]
04 ののの
のののののの • AWS Lambda のののののののののの Amazon EventBridge ののののののののの • ののののののののののののののの
AWS Lambda のののののののののののののの • ののの AWS Lambda ののののののののの のののののののの
ののの こここ こここここ こ ここここここここここ こ
ののの こここ こここここここここここ こ こ ここ こ
05 のののの
のののの [ THANK YOU! ] のののののの Give me のののの ののの
15 の LT のの
のの 短歌募集してます!
ののののののののののの ! ののののののののののののの ! [ THANK YOU! ]