主な検査領域
| セクション | 項目 | 説明 |
|---|---|---|
| 1 | ID とアクセス管理(RAM) | パスワードの長さ・複雑さ・再利用禁止・有効期限のポリシー、MFA の強制、過剰な RAM 権限の制限 |
| 2 | ログと監視(ActionTrail) | マルチリージョンの証跡、ログの保持、OSS に保存するログの保護 |
| 3 | ネットワーク | セキュリティグループによる 22/3389 番ポートの制限、VPC Flow Log |
| 4 | 仮想マシン(ECS) | ディスク暗号化、パブリック IP の公開制限 |
| 5 | ストレージ(OSS) | パブリックアクセスのブロック、サーバー側暗号化、バージョニング |
| 6 | データベースサービス(RDS) | SSL 接続の強制、バックアップの保持、パブリックアクセスのブロック |