主な検査領域
| 層・領域 | 構成要素 | 説明 |
|---|---|---|
| Web層 | ALB、CloudFront、WAF | HTTPSとTLS 1.2以上の強制、WAFの関連付け、公開する通信のHTTP/HTTPS中心への制限 |
| アプリケーション層 | EC2、Lambda、IAM | 最小権限のIAMロール、セキュリティグループによる内部通信への制限、インスタンスメタデータでのIMDSv2の使用 |
| データベース層 | RDS、ElastiCache | パブリックアクセスのブロック、保存データの暗号化、セキュリティグループによるアプリケーション層への制限 |
| ネットワーク | VPC、サブネット | パブリックサブネットとプライベートサブネットの分離、ルートテーブル、NACL、デフォルトVPCの利用制限 |
| ログ | CloudTrail、VPC Flow Logs | マルチリージョン証跡、フローログの有効化 |
| 暗号化 | EBS、S3、RDS | EBSのデフォルト暗号化、S3のサーバー側暗号化、RDSの保存データの暗号化 |