Amazon Inspector, Trusted Advisor, Security Hub Flashcards
Amazon Inspector
Для чего этот сервис?
С какими видами уязвимостей он работает?
Кто под капотом передаёт ему данные?
сервис для автоматизированного сканирования
EC2, Lambda, ECS контейнеров, ECR images
на предмет уязвимостей:
- программных
- сетевых
- в библиотеках (dependencies, packages)
Под капотом данные для Amazon Inspector передаёт установленный на EC2 instance’е SSM агент
Как активировать Amazon Inspector для своего EC2 instance?
Инструкция 3 пункта
1) Установить SSM агента на EC2
2) Сделать свой EC2 instance “подконтрольным” (managed) сервису SSM
3) Разрешить исходящие запросы на SSM endpoint (Security Group 443 HTTP)
Trusted Advisor
Для чего этот сервис?
Что такое hight level account assessment?
Что дают Business и Enterprise тарифы?
Trusted Advisor сервис проверяет соответствие всем best-practice принципам
и даёт рекомендации по
- Security
- Cost Optimization
- Performance
- Fault Tolerance
- Service Limits
- Operational Excellence
Business и Enterprise тарифы дают
- полные (платные) full
проверки
- programmatic access к Trusted Advisor
Security Hub
Для чего этот сервис?
На какой сервис он похож?
С каким сервисом он интегрируется для решения собранных проблем?
Какой у Security Hub есть pre-requisite?
Security Hub
предоставляет UI Dashboard,
в котором собрана информация о нарушениях security от всех “стукачей”:
- от Inspector
- от GuardDuty
- от Macie
Аналогично, сервис CodeStar предоставляет единый UI Dashboard для CodeCommit, CodePipeline, CodeDeploy, CloudWatch, CloudFront
Security Hub собирает security findings от всех сервисов “стукачей” и предлагает remediation actions через интеграцию с SSM
Чтобы использовать Security Hub, то нужно сначала активировать AWS Config
“provides security assessments of your applications’ settings and configurations”
Какой сервис?
Inspector
Можно ли сделать автоматизацию для Trusted Advisor?
Trusted Advisor
является одним из возможных источников event’ов в сервисе EventBridge
То есть можно использовать EventBridge
для автоматизации ответных мер на жалобы сервиса Trusted Advisor
Какие 7 core checks есть в Trusted Advisor?
-
IAM Use
(наверное, НЕограниченные права доступа) -
MFA on Root Account
- НЕ активирована -
Service Limits
- использование сервисов приближается к их лимитам - Обнаруживает public (unrestricted) access
-
S3
(public buckets) -
Security Groups
(open ports) -
EBS
(public snapshots) -
RDS
(public snapshots)
-