For the complete documentation index, see llms.txt. This page is also available as Markdown.

AWS アカウントを接続する

なぜAWSクラウドを接続するのですか?

クラウドインフラの保護は、ユーザーデータを守るうえで極めて重要です。Aikidoのセキュリティチェックを活用して、インフラ内の誤設定を検出し、対処できます。

Aikidoは、ハッカーがAWSクラウドに侵入できてしまう重大なクラウドの誤設定を明らかにします。たとえば、 このブログ記事で取り上げられているリスクのようなものです。私たちは、会社のビジネスに本当に大きな影響を与えうるリスクに焦点を当て、ノイズを取り除きます。

Aikidoがクラウド環境で実行するセキュリティチェックの一覧を表示するには、 クラウド概要ページ の「checks」タブに移動してください。AWSに絞り込むと、接続済みのAWSアカウントに対して実行された特定のチェックを確認できます。

AWS Organizations」を使って複数のAWSアカウントを運用し、ステージングと本番を分けている場合は、まずステージングアカウントでAikidoを試して、流れを把握することをおすすめします。

機能

接続後、Aikidoは以下の監視を実行します:

  • ここに記載されているすべてのチェックについて、毎日コンプライアンススキャンを実行します: https://app.aikido.dev/clouds/checks

  • Route 53ドメインを監視し、サブドメイン乗っ取り攻撃を検出します。

始め方

開始するには、 クラウド概要ページ Aikido上で「クラウドを接続」をクリックしてください。ステップごとのセットアップウィザードに従って、AWSアカウントをAikidoに接続します。

Aikidoでは、AWSアカウント内に新しいロールを作成する必要があります。このロールの権限により、クラウドのセキュリティ監査は可能になりますが、クラウドインフラの編集はできません。これは、AikidoのAWSアカウントに、あなたのアカウントで新しく作成されたロールとの信頼関係を付与することで機能します

このロールを作成するために使用される正確なCloudFormationテンプレートを表示するには、 こちらをクリックしてください。ウィザード内では、Aikidoが同等のTerraformテンプレートも生成できます。

ロール作成後、Aikidoが開始するために必要なのは特定のARNだけです。アクセスキーやパスワードがAikidoと共有されることは一切ありません。

最後に、Aikido内で接続したプロジェクトに名前を付け、稼働環境を指定できます。この情報は、重大度とビジネスへの影響に基づいて、Aikidoが検出結果の優先順位を付けるのに役立ちます。

アカウントを接続してから1〜2分以内に、Aikidoは脅威となりうる誤設定を報告します。

高度なルール

上記のチェックに加えて、Aikidoでは有効化できる補完的なチェック/ルール群も提供しています。これらを高度なクラウドルールと呼び、 こちらで確認できます。有効化すると、数秒以内に結果( フィード内の新しい問題として)を確認できるはずです。

標準チェックと同様に、これらはクラウド環境の各スキャンで評価されます。さらに、コンプライアンスレポートにもマッピングされます。デフォルトでは、高度なルールは 無効 としてコンプライアンスレポートに表示されます。これらを有効化しない限りはそうなります。

最終更新

役に立ちましたか?