目次
1. 結論
AWS Security Hubは、「AWSセキュリティ情報の司令塔(統合ダッシュボード)」です。GuardDuty(脅威検知)、Inspector(脆弱性)、Macie(個人情報)など、バラバラなサービスからのアラートを一箇所に集約し、優先順位をつけて表示します。また、AWSの推奨設定に沿っているかを自動で診断し、100点満点のスコアで評価してくれます。
2. SAAで出やすいポイント
- 一元管理 (Aggregation): 複数のAWSアカウント(Organizations連携)や、サードパーティのセキュリティ製品の情報を統合できる。
- コンプライアンス診断: 「AWS 基礎セキュリティのベストプラクティス」「CIS AWS Foundations Benchmark」などの基準に基づいて、設定ミス(例:MFAが未設定、S3が公開されている)を自動で見つける。
- セキュリティスコア: 環境全体の安全性を数値化し、どこから改善すべきか視覚的に示してくれる。
- 自動修復への橋渡し: 集約された情報をトリガーに、EventBridge経由でLambdaを実行し、問題のある設定を自動で修正する運用が可能。
3. キーワードでの判断
| 問題文のキーワード | 疑うべきサービス/機能 | 判断理由 |
|---|---|---|
| 「複数のセキュリティサービスの結果を一元管理」 | Security Hub | 統合ダッシュボードとしての役割 |
| 「コンプライアンス基準(CIS等)への準拠を確認」 | Security Hub | 自動診断機能 |
| 「セキュリティ体制のスコアリング」 | Security Hub | 全体像の可視化 |
4. ひっかけポイント
- AWS Configとの違い:
- Config: リソースの変更履歴を記録し、ルール違反をチェックする(汎用的な道具)。
- Security Hub: Configを裏側で使いつつ、より「セキュリティ」と「基準」に特化して使いやすくパッケージ化したもの。
- GuardDuty等との違い: Security Hub自体が脅威を探すのではなく、他のサービスが探してきた結果を表示する場所。
5. 覚え方
- 「セキュリティセンターの巨大モニター」。
- 各地のパトカー(GuardDuty)やドローン(Inspector)からの情報をまとめて、モニターに映し出しているイメージ。
6. 関連サービス
| サービス名 | 関連する理由 |
|---|---|
| GuardDuty | 最も主要な情報の提供元(脅威検知結果)。 |
| AWS Config | Security Hubが設定チェックを行うためのバックエンドとして動作する。 |
| Organizations | 複数アカウントの情報をSecurity Hubに集約するために必須。 |
7. Obsidian管理メモ
- 復習ポイント: 「一元管理(Centralize)」という言葉とセットで出ることが多い。サードパーティ製品との連携も可能。
- 関連ノート: マルチアカウント環境のセキュリティ設計
8. HTMLファイル名
aws-security-hub-centralized-management.html