Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
ざっくりわかるAmazon Macie
Search
smokeymonkey
August 24, 2017
Technology
2
3k
ざっくりわかるAmazon Macie
2017年8月24日(木)に開催された
Security-JAWS 第6回勉強会
の登壇資料。
smokeymonkey
August 24, 2017
Tweet
Share
More Decks by smokeymonkey
See All by smokeymonkey
StackHawkを使ってWebアプリケーションの脆弱性を診断する
smokeymonkey
0
2.2k
内製化をネクストステージへ〜クラスメソッドのSaaSソリューション〜
smokeymonkey
0
1.2k
Digital waiting room that supported vaccination reservations
smokeymonkey
0
1.2k
完全テレワークを実現した企業のカルチャーを支える Slack 活用実践事例
smokeymonkey
0
1.9k
ケーススタディで学ぶ企業運営〜クラスメソッドの新型コロナ対応〜
smokeymonkey
3
2k
ピンチをチャンスに変える!カルチャートランスフォーメーション
smokeymonkey
1
2.5k
テックブログとCI
smokeymonkey
0
9.4k
40分で理解するAWS re:Invent 2019アップデートまとめ
smokeymonkey
0
1.6k
EmulatingAmazon GO
smokeymonkey
0
1.5k
Other Decks in Technology
See All in Technology
安定した基盤システムのためのライブラリ選定
kakehashi
PRO
3
140
マルチプロダクト環境におけるSREの役割 / SRE NEXT 2025 lunch session
sugamasao
1
770
(HackFes)米国国防総省のDevSecOpsライフサイクルをAWSのセキュリティサービスとOSSで実現
syoshie
5
530
QuickSight SPICE の効果的な運用戦略~S3 + Athena 構成での実践ノウハウ~/quicksight-spice-s3-athena-best-practices
emiki
0
300
データ駆動経営の道しるべ:プロダクト開発指標の戦略的活用法
ham0215
2
160
名刺メーカーDevグループ 紹介資料
sansan33
PRO
0
820
RapidPen: AIエージェントによる高度なペネトレーションテスト自動化の研究開発
laysakura
1
250
セキュアなAI活用のためのLiteLLMの可能性
tk3fftk
1
400
Building GoReleaser - from shell script to paid product
caarlos0
0
160
三視点LLMによる複数観点レビュー
mhlyc
0
240
【あのMCPって、どんな処理してるの?】 AWS CDKでの開発で便利なAWS MCP Servers特集
yoshimi0227
6
1k
P2P通信の標準化 WebRTCを知ろう
faithandbrave
4
1.6k
Featured
See All Featured
Rails Girls Zürich Keynote
gr2m
95
14k
Fashionably flexible responsive web design (full day workshop)
malarkey
407
66k
StorybookのUI Testing Handbookを読んだ
zakiyama
30
5.9k
Put a Button on it: Removing Barriers to Going Fast.
kastner
60
3.9k
4 Signs Your Business is Dying
shpigford
184
22k
Let's Do A Bunch of Simple Stuff to Make Websites Faster
chriscoyier
507
140k
How to train your dragon (web standard)
notwaldorf
96
6.1k
It's Worth the Effort
3n
185
28k
Principles of Awesome APIs and How to Build Them.
keavy
126
17k
Making the Leap to Tech Lead
cromwellryan
134
9.4k
Git: the NoSQL Database
bkeepers
PRO
431
65k
Into the Great Unknown - MozCon
thekraken
40
1.9k
Transcript
ͬ͘͟ΓΘ͔Δ"NB[PO.BDJF ୈճ4FDVSJUZ+"84 Ϋϥεϝιουגࣜձࣾ ࠤʑɹେี !TNPLFZNPOLFZ
ࣗݾհ ࠤʑେี !TNPLFZNPOLFZ w Ϋϥεϝιουגࣜձࣾ w "84ࣄۀ෦ w
ւಓߐผࢢࡏॅ w ւಓΤϦΞϚωʔδϟʔ w ΠϯϑϥΤϯδχΞྺ w +'"ެೝ$ڃίʔν w αοΧʔڃ৹ w ϑοταϧڃ৹
Ϋϥεϝιουגࣜձࣾͱ ͲΜͳձ͔ࣾ ͝ଘͰ͔͢ʁ
Ϋϥεϝιουגࣜձࣾͱ
Ϋϥεϝιουגࣜձࣾͱ ϒϩάͷ ձࣾͰ͢
݄ؒສ17ΛތΔٕज़ϒϩάʮ%FWFMPQFST*0ʯ http://dev.classmethod.jp/ 8 ݄ؒສ17ɺສ66ΛތΔɺࣾһ͕ࣥච͢Δ*5ٕज़ʹಛԽ͠ ͨΦϯυϝσΟΞͰ͢ɻ "84ɺϏοάσʔλɺϞόΠϧɺ*P5ͳͲͷهࣄΛܝࡌதͰ͢ɻ Ϣʔβʹ༗ӹͳใͰ͋Εࣾͷϊϋ ༨͢ͱ͜Ζͳ͘هࣄԽ ݱࡏ
ຊҎ্ͷهࣄΛܝࡌ ʢ݄ݱࡏʣ ԱଌηΦϦʔ͚ͩͰͳ͘ɺ ࣮ݕূʹجͮ͘ʮͬͯΈͨʯهࣄΛެ։ "84SF*OWFOUγϦʔζ ຊ ຖΞϝϦΧʹͯ։࠵͞ΕΔ"84 SF*OWFOUɺࣾһ໊͕ ࢀՃ͠ɺ"84ͷ৽αʔϏε͍ ํʹ͍͍ͭͯͪૣ͘هࣄΛެ։͠ ·ͨ͠ɻ J04ެ։ه೦৽ػೳΛཏ͢ ΔUJQT ຊ ݄J04ͷϦϦʔεΛ ه೦ͯ͠ɺJ044XJGUɺ 9DPEFͷ৽ػೳʹؔ͢ΔهࣄΛ Ұڍʹެ։͠·ͨ͠ɻ 過去の記事特集
ͬ͘͟ΓΘ͔Δ "NB[PO.BDJF
"NB[PO.BDJFͱ ݄ɺ"844VNNJU /FX:PSLʹͯൃද͞Εͨ৽αʔϏε ಡΈϝΠγʔ
w ػցֶशΛͬͯ"84ʹอଘ͞Εͯ ͍ΔػີσʔλΛࣗಈతʹൃݟɺ ྨɺ௨͢Δ "NB[PO.BDJFͱ
"NB[PO.BDJFͰ Ͱ͖Δ͜ͱ
"NB[PO.BDJFͰͰ͖Δ͜ͱ w ಛఆͷ4όέοτΛࢹͰ͖Δɻ w 4όέοτͷϑΝΠϧ ΦϒδΣΫτ ͷத ΛಡΈɺϦεΫΛผ͠ɺྨ͢Δɻ w ϑΝΠϧͷதϝϞϦʹετϦʔϛϯάͯ͠
ੳ͢Δɻ w ෳࡶͰΑΓਂ͍ੳ͕ඞཁͳ߹ɺશͳί ϐʔΛμϯϩʔυ͠ɺੳ͠ɺੳ͕ऴΘͬ ͨΒআ͞ΕɺϝλσʔλͷΈอ࣋͞ΕΔɻ w શͳίϐʔ͕4Ҏ֎ͷॴʹ Ұ࣌తʹ อ࣋͞ΕΔ͜ͱೝ͓͍ࣝͯͨ͠΄͏͕͍͍ɻ
"NB[PO.BDJFͰͰ͖Δ͜ͱ w ಛఆͷΞΧϯτͷ$MPVE5SBJMΛ ࢹͰ͖Δɻ w ه͞Εͨ"1*ϩάΛྨ͢Δɻ
"NB[PO.BDJFͰͰ͖Δ͜ͱ w ҟৗΛݕͨ͠ΒܯࠂΛग़͢ɻ w $MPVE8BUDI&WFOUTʹؔ࿈͚ͯ ௨͕Ͱ͖Δɻ w $MPVE8BUDI&WFOUTܦ༝Ͱอޢ੍ ޚ ΞΫηεऔΓফ͠ɺύεϫʔυ
ϦηοτͳͲ ͕Ͱ͖Δɻ
"NB[PO.BDJFͰͰ͖Δ͜ͱ w όʔδχΞϦʔδϣϯͱΦϨΰϯϦʔ δϣϯͰ͑Δɻ w ӳޠ͚ʹ࠷దԽ͞Ε͍ͯΔɻ
"NB[PO.BDJFͰ Ͱ͖ͳ͍͜ͱ
"NB[PO.BDJFͰͰ͖ͳ͍͜ͱ w 4ͱ$MPVE5SBJMҎ֎ࢹͰ͖ͳ͍ w ࠓޙʹଞͷσʔλετΞαϙʔ τ༧ఆͱͷ͜ͱɻ w "NB[PO&$ w "NB[PO%ZOBNP%#
w "NB[PO3%4 w "NB[PO&'4 w "84(MVF
"NB[PO.BDJFͰͰ͖ͳ͍͜ͱ w ҟৗͷݕͰ͖Δ͕อޢͰ͖ͳ ͍ɻ w ͋͘·Ͱൃݟɺྨɺ௨ɻ w อޢ$MPVE8BUDI&WFOUTܦ༝Ͱ ߦ͏ɻ
"NB[PO.BDJFͰͰ͖ͳ͍͜ͱ w ݱ࣌Ͱ όʔδχΞϦʔδϣϯ ͱΦϨΰϯϦʔδϣϯҎ֎Ͱ͑ ͳ͍ɻ w ݱ࣌Ͱ ӳޠ͔͑͠ͳ͍ɻ
͍ํ
͍ํ
͍ํ
͍ํ
͍ํ
͍ํ
͍ํ
͍ํ
͍ํ
͍ํ
͍ํ
͍ํ
͍ํ
͍ํ
ϑΝΠϧͷྨ
ίϯςϯπλΠϓ w ϑΝΠϧͷϔομʹຒΊࠐ·Ε͍ͯ ΔࣝผࢠʹΑͬͯϦεΫϨϕϧΛ ʹৼΓ͚Δ w <4FUUJOHT><$POUFOUUZQFT>Ͱ֬ೝ Մೳɻ w ίϯςϯπλΠϓͷՃमਖ਼Ͱ
͖ͳ͍ɻ
ίϯςϯπλΠϓ
֦ுࢠ w ֦ுࢠΛ֬ೝͯ͠ΦϒδΣΫτྨ Λߦ͏ w <4FUUJOHT><'JMFFYUFOTJPOT>Ͱ֬ೝ Մೳɻ w ֦ுࢠͷՃमਖ਼Ͱ͖ͳ͍
֦ுࢠ
ςʔϚ w ༧Ί͍͔ͭ͘ͷςʔϚ Ωʔϫʔυ ͕༻ҙ͞Ε͍ͯΔ w ͦͷΩʔϫʔυΛݩʹϑΝΠϧΛݕ ࡧͯ͠ςʔϚ͝ͱʹͷϦεΫϨ ϕϧΛઃఆ͢Δ w
<4FUUJOHT><5IFNFT>Ͱ֬ೝՄೳɻ w ςʔϚͷՃमਖ਼Ͱ͖ͳ͍
ςʔϚ
ςʔϚ
ਖ਼نදݱ w .BDJF͕ਖ਼نදݱΛ༻͍ͯಛఆͷσʔ λύλʔϯΛݕग़ͯ͠ϦεΫϨϕϧ ΛৼΓΔ w <4FUUJOHT><3FHFY>Ͱ֬ೝՄೳɻ w ਖ਼نදݱͷՃमਖ਼Ͱ͖ͳ͍
ਖ਼نදݱ
ਖ਼نදݱ
1FSTPOBMMZ*EFOUJpBCMF*OGPSNBUJPO 1** w /*45'*14ͳͲʹج͍ͮͨݸ ਓࣝผ͕ՄೳͳσʔλΛೝࣝ͢Δ w ࢯ໊ w ༣ૹઌॅॴ w
ϝʔϧΞυϨε w ΫϨδοτΧʔυ൪߸ w *1ΞυϨεʢ*1W͓Αͼ*1Wʣ w ӡస໔ڐূ*%ʢถࠃʣ w ࠃࣝผ൪߸ʢถࠃʣ w ੜ݄
1FSTPOBMMZ*EFOUJpBCMF*OGPSNBUJPO 1** w ೝࣝͨ͠ཁૉΛIJHINJEEMFMPXͷϦεΫʹৼΓ͚Δ w IJHI w ͭҎ্ͷϑϧωʔϜͱΫϨδοτΧʔυ൪߸ w Ҏ্ͷ໊લ·ͨϝʔϧΞυϨεɺଞͷҙͷΈ
߹Θͤ w NJEEMF w ͭҎ্ͷ໊લ·ͨϝʔϧΞυϨεɺଞͷҙͷΈ ߹Θͤ w -08 w ͭҎ্ͭະຬͷ໊લ·ͨϝʔϧΞυϨεɺଞͷ ҙͷΈ߹Θͤ w ໊લϝʔϧΞυϨεҎ֎ͷใ
4VQQPSU7FDUPS.BDIJOF#BTFEʢ47.ʣྨ w ϑΝΠϧͷϝλσʔλ υΩϡϝϯτΤϯ ίʔσΟϯάɺϔομͳͲʣͱͦͷதΛOά ϥϜੳ͠ɺ݁ՌΛݩʹϑΝΠϧΛྨ͢Δ w ిࢠॻ੶ w ҉߸ԽΩʔ
w &ϝʔϧ w ࡒσʔλ w ΞϓϦέʔγϣϯϩά w %#μϯϓ w ιʔείʔυ
ग़ྗ݁Ռ ʢҰ෦ʣ
4PCKFDUT
4PCKFDUTCZ1**
$MPVE5SBJMFWFOUT
"DUJWJUZ*41T
$MPVE5SBJMVTFSJEFOUJUZUZQFT
$SJUJDBMBTTFUT
$SJUJDBMBTTFUT
$SJUJDBMBTTFUT
6TFST
"MFSUT
"MFSUT
"MFSUT
"MFSUT
௨͔Βͷอޢ
$MPVE8BUDI&WFOUTͷઃఆ http://dev.classmethod.jp/cloud/aws/notify-amazon-macie-alert-using-cloudwatchevents/
Ϣʔεέʔε
Ϣʔεέʔε w ػີσʔλʹޡͬͯઃఆ͞ΕͨΞΫηεݖݶͷݕ w ιʔείʔυʹؚ·Εͨ"1*Ωʔͷݕ w ػີσʔλͷอଘ͓ΑͼΞΫηε͕దʹߦΘΕ͍ͯΔ͜ͱ ͷݕূ w σʔλΛอ͢Δ4όέοτͷݖݶͷෆਖ਼มߋͷݕ
w ෆҙʹΑΔσʔλެ։ w ෦ऀʹΑΔڴҖ w ରΛߜͬͨ߈ܸ w ௨ৗͱҟͳΔ*1ΞυϨε͔Βͷେྔͷػີσʔλμϯϩʔ υͷݕ w ௨ৗΞΫηε͠ͳ͍ͣͷϢʔβʔΞΧϯτ͔Βͷػີσʔ λμϯϩʔυͷݕ w اۀશମͰڞ༗͞Ε͍ͯΔϦεΫͷߴ͍υΩϡϝϯτʢݸਓ ใɺతࡒ࢈ɺ࿑ใͳͲʣͷෆਖ਼Ξοϓϩʔυͷݕ
අ༻
අ༻ w ίϯςϯπͷྨ w ࠷ॳͷ(#ແྉ w ͦΕҎ߱(# w $MPVE5SBJMΠϕϯτॲཧ w
࠷ॳͷ ݅ແྉ w ͦΕҎ߱ ݅ w σʔλอ࣋ w ࠷ॳͷؒແྉ w ͦΕҎ߱ॲཧ(#
·ͱΊ
·ͱΊ w ϦεΫੳͷ؍͔ΒશϢʔβʔ༗ ޮʹͨ͠΄͏͕ྑ͍ w ଞͷϦʔδϣϯɺଞͷݴޠͷରԠ ʹظେ w $MPVE8BUDI&WFOUT-BNCEB Ͱͷอޢύλʔϯࠓޙϊϋ͕
ੵ͞Ε͍ͯͣ͘ w ͥͻͬͯΈ͍ͯͩ͘͞ʂ
None