セキュリティサービス部 佐竹です。本ブログは、2024年11月に投稿された AWS 公式ブログを元に、本文で紹介されているアップデートされたホワイトペーパー 「Architecting for PCI DSS Segmentation and Scoping on AWS」を情報源として「PCI DSS のための推奨 OU 構成」について解説しています。本ブログが PCI DSS 対応のための何らかのヒントやきっかけになれば幸いです。
本記事では、Amazon CloudFront を用いて、Amazon API Gateway を保護するためにどのような設定を行えばよいか紹介していきます。 CloudFront を API Gateway の前に置くべき理由 注意点 具体的な設定方法 ① API Gateway の作成 ② CloudFront ディストリビューションの作成 ③ API Gateway リソースポリシーを用いた認証の設定 ④ API キーを用いた認証の設定 CloudFront を API Gateway の前に置くべき理由 クライアントと API Gateway の間に CloudFront を挟むことに…
コーポレートエンジニアリング部の宮澤です。今回は、Mercedes AMG Petronas Formula OneティームがスポンサーしているCrowdStrikeの導入時の検知試験について紹介したいと思います。 はじめに CrowdStrikeのようなEPP(End Point Protection)、EDR(Endpoint Detection and Response)製品を導入する場合、従業員のPCやサーバーにエージェント(CrowdStrikeの場合はSensor)をインストールすることで保護を開始することができます。 しかし、管理者側としては、運用を開始する前に、エンドポイント側…