JAWS DAYS 2025

Lv.300

AWSアカウントのセキュリティ自動化、どこまで進める?最適な設計と実践ポイント

Track:C

12:20 ~ 12:40

セッション概要

AWSアカウントのセキュリティベースラインを適切に整えるためには、Security HubやIAM Access Analyzerなどのセキュリティ・ガバナンス系サービスを効果的に活用することが重要です。ですが、AWSサービスのアップデートは頻繁に行われ、そのたびに設定や対応を見直す必要があるため、手作業では対応しきれない場面も出てきます。そこで、運用負荷を軽減するために自動化を導入し、人的コストを削減しようと考えるのは自然な流れでしょう。

ただ、自動化すればするほど良いわけではなく、適切な設計をしなければ、意図しない動作によるセキュリティインシデントを招く可能性があります。また、どこまで自動化すべきか、どのように設計すれば安全に運用できるのかも重要なポイントです。

本セッションでは、AWSアカウントのセキュリティ運用における自動化の落とし穴を紹介しながら、適切な自動化の範囲や設計上の注意点について解説します。

登壇者

大林 優斗

大林 優斗

セッションカテゴリ

Security

CCoE

関連AWSサービス

AWS Control Tower

AWS Organizations

Amazon GuardDuty

AWS WAF

AWS Config

想定聴講者

  • AWSアカウントを運用している方
  • AWS活用したシステムの設計・構築・運用・保守に携わる方