「JAWS-UG横浜 #70 AWS re:Invent 2023 Recap Security」のまとめ!!

「JAWS-UG横浜 #70 AWS re:Invent 2023 Recap Security」のまとめです。 ・Connpass URL: https://jawsug-yokohama.connpass.com/event/299305/ ・YouTube URL: https://www.youtube.com/watch?v=NwNVD8oW2Oc
0
Yuji Oshima @yuj1osm

本日20時からこちらのイベントへ登壇。 セキュリティ×生成AIの話をします。 #jawsug #jawsugyokohama jawsug-yokohama.connpass.com/event/299305/

2024-02-03 16:36:13
s.hiruta @web_se

IAM Access Analyzer Unused access、今有効にしてみたけど、結果レポートできるまでかかるのか >IAM Access Analyzer は結果を生成または解決するのに最大 6 時間かかる場合があります。 #jawsugyokohama

2024-02-03 18:06:01
s.hiruta @web_se

Claude自体もガードレールあり怪しい回答は返さないと言われているので、Guardrails for Amazon Bedrockで組織ごとのポリシーとか設定するケースなのかな #jawsugyokohama

2024-02-03 18:09:20
たけすし @_takemon

JAWS-UG横浜支部 #70 re:Invent recap 今日はセキュリティ回でーす! #jawsug #jawsugyokohama

2024-02-03 20:04:43
A.Niida @nid777

セキュリティ会始まります! 横浜支部re:Cap 今年度の千秋楽ですー #jawsug #jawsugyokohama

2024-02-03 20:05:55
BLUE DIVER @BLUEDIVERsound

Control Tower、Organizations、IAM Identity Centerの組み合わせでマルチアカウント構成が推奨になったんですかね。 #jawsug #jawsugyokohama

2024-02-03 20:06:21
hmatsu47(まつ) @hmatsu47

(今日実は別件被りで別件のほうを諦めた) #jawsugyokohama

2024-02-03 20:06:38
神田 佳積 @kazumiks

始まった。今日のRecapはセキュリティ回。 #jawsug #jawsugyokohama

2024-02-03 20:07:04
Yuji Oshima @yuj1osm

横浜JAWSのrecapは終われど、来週からAWSのrecapソリューション編が始まるよ~recapはまだ終わらぬ pages.awscloud.com/japan-reinvent… #jawsugyokohama #jawsug

2024-02-03 20:09:28
たけすし @_takemon

IAM Access Analyzerとか使って定期的にチェックできてるかな? #jawsug #jawsugyokohama

2024-02-03 20:19:49
s.hiruta @web_se

過去DataZoneの検証で作成されていたIAM Roleとか検出できた。 #jawsugyokohama

2024-02-03 20:26:18
A.Niida @nid777

今回のIAM Access Analyzerのアップデート、定期的にAPIでチェックしてTerraform書くときとかにエディタが教えてくれると便利そうだなー docs.aws.amazon.com/access-analyze… #jawsugyokohama

2024-02-03 20:28:54
s.hiruta @web_se

Role、ユーザごとに課金が発生。 $0.2/role #jawsugyokohama pic.twitter.com/34AzPjR2J2

2024-02-03 20:29:50
拡大
iwakky | いわっきー@情シ @iwakki5

Security Hubのコントロールのカスタマイズは本当に待ちに待った機能だったな #jawsug

2024-02-03 20:54:27
s.hiruta @web_se

Agent for Bedrockで、Knowlege Base作る度にiam roleとか iam policy作れるけど、Knowlege Base消しても、Role のこったままのようです。#jawsugyokohama

2024-02-03 20:55:11
iwakky | いわっきー@情シ @iwakki5

Security Hubはマルチアカウントでの運用がだいぶ楽になった #jawsug #jawsugyokohama

2024-02-03 21:00:26
Yuji Oshima @yuj1osm

以前、re:Invent 2023のSecurity Hubのアップデートを検証、まとめたブログを書いてますので、ご参考まで。 #jawsugyokohama #jawsug yuj1osm.hatenablog.com/entry/2024/01/…

2024-02-03 21:02:18