🛡️ セキュリティ:Security Hubの使いどころ

目次

1. 結論

AWS Security Hubは、「AWSセキュリティ情報の司令塔(統合ダッシュボード)」です。GuardDuty(脅威検知)、Inspector(脆弱性)、Macie(個人情報)など、バラバラなサービスからのアラートを一箇所に集約し、優先順位をつけて表示します。また、AWSの推奨設定に沿っているかを自動で診断し、100点満点のスコアで評価してくれます。

2. SAAで出やすいポイント

  • 一元管理 (Aggregation): 複数のAWSアカウント(Organizations連携)や、サードパーティのセキュリティ製品の情報を統合できる。
  • コンプライアンス診断: 「AWS 基礎セキュリティのベストプラクティス」「CIS AWS Foundations Benchmark」などの基準に基づいて、設定ミス(例:MFAが未設定、S3が公開されている)を自動で見つける。
  • セキュリティスコア: 環境全体の安全性を数値化し、どこから改善すべきか視覚的に示してくれる。
  • 自動修復への橋渡し: 集約された情報をトリガーに、EventBridge経由でLambdaを実行し、問題のある設定を自動で修正する運用が可能。

3. キーワードでの判断

問題文のキーワード 疑うべきサービス/機能 判断理由
「複数のセキュリティサービスの結果を一元管理」 Security Hub 統合ダッシュボードとしての役割
「コンプライアンス基準(CIS等)への準拠を確認」 Security Hub 自動診断機能
「セキュリティ体制のスコアリング」 Security Hub 全体像の可視化

4. ひっかけポイント

  • AWS Configとの違い:
    • Config: リソースの変更履歴を記録し、ルール違反をチェックする(汎用的な道具)。
    • Security Hub: Configを裏側で使いつつ、より「セキュリティ」と「基準」に特化して使いやすくパッケージ化したもの。
  • GuardDuty等との違い: Security Hub自体が脅威を探すのではなく、他のサービスが探してきた結果を表示する場所。

5. 覚え方

  • 「セキュリティセンターの巨大モニター」。
  • 各地のパトカー(GuardDuty)やドローン(Inspector)からの情報をまとめて、モニターに映し出しているイメージ。

6. 関連サービス

サービス名 関連する理由
GuardDuty 最も主要な情報の提供元(脅威検知結果)。
AWS Config Security Hubが設定チェックを行うためのバックエンドとして動作する。
Organizations 複数アカウントの情報をSecurity Hubに集約するために必須。

7. Obsidian管理メモ

  • 復習ポイント: 「一元管理(Centralize)」という言葉とセットで出ることが多い。サードパーティ製品との連携も可能。
  • 関連ノート: マルチアカウント環境のセキュリティ設計

8. HTMLファイル名

aws-security-hub-centralized-management.html

よかったらシェアしてね!
  • URLをコピーしました!
  • URLをコピーしました!

この記事を書いた人

目次