yuj1osm's tech blog

クラウドやセキュリティなど

2023-06-01から1ヶ月間の記事一覧

Security Hub automation rulesで検出結果を更新または抑制できるようになりました

AWS

アップデート概要 事前準備 検出結果の重要度を変更する 検出結果を抑制する まとめ Security Hub automation rulesで検出結果を更新または抑制できるようになったので、検証してみました。 aws.amazon.com アップデート概要 検出結果のさまざまなフィールド…

Amazon EC2 Instance Connect Endpoint経由でEC2インスタンスのプライベートIPアドレスにSSH接続する

AWS

アップデート概要 事前準備 EC2に接続する CloudTrailログを確認する SSM Session Managerとの違い まとめ Amazon EC2 Instance Connectで、パブリック IP アドレスなしのSSHおよびRDP接続ができるようになりました。 aws.amazon.com 今回はプライベートサブ…

Amazon InspectorでSBOMエクスポートができるようになりました

AWS

アップデート概要 検証 事前準備 SBOMをエクスポートする まとめ Amazon InspectorでSBOMエクスポートができるようになったので、検証してみました。 aws.amazon.com SBOM(Software Bill of Materials、ソフトウェア部品表)とは、ソフトウェアを構成するコ…

Amazon InspectorでLambda関数のコードスキャンができるようになりました

AWS

アップデート概要 検証 事前準備 検知させてみる まとめ AWS re:Inforce 2023にて、AWSセキュリティサービスについてたくさんのアップデートがありました。 Amazon InspectorでLambda関数のコードスキャンができるようになったので、検証してみました。 aws.…

Session Managerのポートフォワーディング機能によるRDP接続

AWS

AWSの設定 ローカル端末の準備 ポートフォワーディングでRDP接続してみる まとめ 前回、「Fleet Managerを使用したEC2接続」をご紹介しましたが、Fleet Managerで見る画面は解像度はあまり高くなく、Windows上で細かい作業をしたいときには向きません。 もし…