Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
セキュリティ運用の可能性を感じた AWS Well-Architected Security ...
Search
平木佳介
January 19, 2026
1
160
セキュリティ運用の可能性を感じた AWS Well-Architected Security Assessment Tool MCP Server をご紹介します
JAWS-UG朝会 #77のLTスライド資料です。
平木佳介
January 19, 2026
Tweet
Share
More Decks by 平木佳介
See All by 平木佳介
ブログ用スライド- Gemini版Slide
khiraki
0
560
ブログ用スライド- ChatGPT版Slide
khiraki
0
560
AWS Organizationsの組織ポリシー 使ってますか?~ Toranomon Tech Hub 第5回 ~
khiraki
0
140
AWSにおける OWASP Non-Human Identities (NHI) Top10 対策を考える
khiraki
0
110
AWS Community Buildersを布教したい件について
khiraki
0
25
IAMアクセスキー漏洩について
khiraki
0
45
Organizations のポリシー使いこなしてますか? ~最新の Security Hub ポリシーを添えて~
khiraki
0
22
クラウド食堂 #2 ~AWSネタでLT会~ 登壇ネタのためにAWSの運用で地味に使えそうな ブラウザ拡張機能を作ってみた
khiraki
0
680
踏み台の運用が変わる? VPC上で起動できるようになったCloudShellを語る
khiraki
1
5.1k
Featured
See All Featured
Exploring anti-patterns in Rails
aemeredith
2
270
A Guide to Academic Writing Using Generative AI - A Workshop
ks91
PRO
0
210
It's Worth the Effort
3n
188
29k
Money Talks: Using Revenue to Get Sh*t Done
nikkihalliwell
0
160
CoffeeScript is Beautiful & I Never Want to Write Plain JavaScript Again
sstephenson
162
16k
End of SEO as We Know It (SMX Advanced Version)
ipullrank
3
4k
[RailsConf 2023 Opening Keynote] The Magic of Rails
eileencodes
31
10k
Art, The Web, and Tiny UX
lynnandtonic
304
21k
JavaScript: Past, Present, and Future - NDC Porto 2020
reverentgeek
52
5.8k
How People are Using Generative and Agentic AI to Supercharge Their Products, Projects, Services and Value Streams Today
helenjbeal
1
130
The innovator’s Mindset - Leading Through an Era of Exponential Change - McGill University 2025
jdejongh
PRO
1
99
Self-Hosted WebAssembly Runtime for Runtime-Neutral Checkpoint/Restore in Edge–Cloud Continuum
chikuwait
0
360
Transcript
JAWS-UG朝会 #77 セキュリティ運用の可能性を感じた AWS Well-Architected Security Assessment Tool
MCP Server をご紹介します 株式会社サイバーセキュリティクラウド 平木 佳介
© Cyber Security Cloud, Inc. 2 自己紹介 ~$ whoami
平木 佳介(Hiraki Keisuke) ~$ ~$ jobs [3]+ 実行中 (株)サイバーセキュリティクラウド ~$ ~$ groups テクニカルアカウントマネージャー/TAMグループ マネ ジャー AWS Community Builder ~$ ~$ cat 平木佳介.conf | grep 趣味 趣味: 旅行(温泉)、音楽、ドライブ ~$ ~$ ~$ cat 平木佳介.conf | grep 好きなAWSサービス 好きなAWSサービス : AWS Security Hub ~$
大変だよね… © Cyber Security Cloud, Inc. 3 AWSのセキュリティ運用
できていますか?
有効化まではできてるけど © Cyber Security Cloud, Inc. 4 AWS
Security Hub CSPM Amazon GuardDuty IAM Access Analyzer InitialAccess:IAMUser/AnomalousB ehavior High: 3件 Medium: 11件... [EC2.7] EBS default encryption should be enabled Critical: 10件 High: 53件 Medium: 111件... AwsS3Bucket/arn:aws:s3:::sample -bucket/ allows cross-account access Low: 1,200件 アラート通知の自動化はできても 結局調査は人だから放置気味にな る せっかくだからセキュリティ サービスの結果に対応したい けど、何から始めるべきか分 からない
こうなったらやっぱり © Cyber Security Cloud, Inc. 5 セキュリティ運用にAIを活用して
少し楽しませんか?
AWS Well-Architected Security Assessment Tool MCP Server © Cyber
Security Cloud, Inc. 6
AWS Well-Architected Security Assessment Tool MCP Server とは ©
Cyber Security Cloud, Inc. 7 • AWS提供のMCPサーバの1つ • AWS Well-Architected Framework の「セキュリティの柱」 に基づき、 AIがAWS環境を監視・評価するのを支援 • MCPサーバを介してセキュリティサービスの検知結果(Findings)や有効化状況などの情報収集 が可能 AWS Security Hub Amazon GuardDuty IAM Access Analyzer AWS Well-Architected Security Assessment Tool MCP
設定値の勘所を伝授 © Cyber Security Cloud, Inc. 8 各AIエージェントのmcp.jsonなどに以下を追記
{ "mcpServers": { "well-architected-security-mcp-server": { "command": "uvx", "args": [ "--from", "awslabs.well-architected-security-mcp-server", "well-architected-security-mcp-server" ], "env": { "AWS_PROFILE": "your-aws-profile", //参照したい AWS 環境へのプロファイル "AWS_REGION": "your-aws-region", //任意のリージョン ID "FASTMCP_LOG_LEVEL": "ERROR" } } } } MCPで参照させる際の プロファイルの権限は、 SecurityAudit という AWS管理ポリシーを付与するの がおすすめ
アウトプットイメージは? © Cyber Security Cloud, Inc. 9 AWS
Well-Architected Security Assessment Tool MCP AWS Security Hub Amazon GuardDuty IAM Access Analyzer 各セキュリティサービスの Findingsを取得 Q. 最優先で取り組むべきセ キュリティ対策を調査して A. 最優先で取り組むべき対策 1. 緊急対応が必要 GuardDutyの異常検出への対応 ・問題:~ ・詳細:~ ・対策:~ 2. セキュリティ機能の強化 a. Inspectorの有効化 ・問題:~ ・対策:~ b. GuardDutyランタイムモニタリ ングの有効化 ・問題:~ ・対策:~ 3. ネットワークセキュリティの改善 etc…
プロンプトのテンプレートが公式にあるので使えそう © Cyber Security Cloud, Inc. 10 •
AWS LabsのGitHubにサンプルとして使用可能なプロンプトのテンプレートもあるので、使いどころなどはこちらも 参考になります https://github.com/awslabs/mcp/blob/main/src/well-architected-security-mcp-se rver/PROMPT_TEMPLATE.md
AWS Well-Architected Security Assessment Tool MCP Server とは ©
Cyber Security Cloud, Inc. 11 • 具体的なアウトプットや、MCP内にどんなツールがあるかをブログにまとめています https://zenn.dev/cscloud_blog/articles/1b7c41e620f306
まとめ © Cyber Security Cloud, Inc. 12
ご清聴いただきありがとうございました! © Cyber Security Cloud, Inc. 13 •
AWS Well-Architected Security Assessment Tool MCPを活用す ることで、セキュリティサービスの有効活用 が捗る • 自社で対応するべきセキュリティ対策がわからないをAIを用いて 解決する支援をしてくれる • 日々のセキュリティサービスの運用の負荷を軽減 してくれる サイバーセキュリティクラウド 公式キャラクターWAF(ワフ)くん
世界中の人々が安心安全に使える サイバー空間を創造する