データ分類、暗号化、AWS KMS
AWS データストアの活用
Dunieski Otano
AWS Solutions Architect
防げたはずのデータ侵害
- 医療会社が患者記録をDynamoDBに保存
- 暗号化なし
- データ侵害により200万件の患者記録が流出
- HIPAA違反:5,000万ドルの罰金
データ分類の基礎
- データ分類の目的
- 適切なセキュリティ制御の適用
- コンプライアンス要件の充足
- 分類レベル
- 誤分類の影響
AWS 責任共有モデル
- AWSがクラウド自体を保護
- 利用者がクラウド内を保護
- データ暗号化、IAMポリシー、アプリケーションコード
- 共有管理
AWS KMS による保存時の暗号化
- 保存時の暗号化とは
- AWS KMS
- 各サービスで有効化
TLS による転送時の暗号化
- 転送時の暗号化とは
- TLS/HTTPS
- 証明書管理
- AWS Certificate Manager(ACM)
Lambda 環境変数の暗号化
- 環境変数
- 保存時の暗号化
- 暗号化ヘルパー
- Secrets Manager:AWSセキュリティのベストプラクティス
Preparing Video For Download...