aws
SH

AWS Security Hub

Security Hub CSPM

セキュリティ標準とコントロールを評価し、Findingの調査ワークフローを管理します。

Hub

1

コントロール

3

失敗

1

New Finding

1

practice-security-hub

ENABLED

AWS_FOUNDATIONAL / Auto enable: ON

Security score

67%

チェック回数

9

コントロール

3

Finding

1

セキュリティコントロール

Control重大度対象準拠状態評価状態

S3.1

S3 Block Public Accessを有効化

CRITICALAwsS3Bucketconsole-lab-assetsPASSED3

EC2.8

EC2ルートボリュームを暗号化

HIGHAwsEc2Volumepractice-root-volumeFAILED3

IAM.6

ハードウェアMFAをルートユーザーに適用

MEDIUMAwsAccountpractice-accountPASSED3

Findings

重大度Finding準拠Workflow回数更新
HIGH

EC2.8 — EC2ルートボリュームを暗号化

AwsEc2Volume / practice-root-volume / ACTIVE

FAILEDNEW1

Security checks

コントロールを評価

有効なコントロールだけを評価します。

演習データ: ASFFや連携サービスの生イベントは保存せず、コントロールID、準拠状態、ワークフローだけを記録します。

AWS Security Hub

セキュリティ標準を有効化

標準ごとに3つの代表コントロールを用意します。

Amazon EC2

インスタンスに接続

インスタンス
インスタンス ID
パブリック IPv4
キーペア

接続はシミュレーションです

実際の SSH、Session Manager、EC2 Instance Connect のセッションは開始しません。接続先情報の確認だけを練習できます。

コンソールホーム

ウィジェットを追加

この設定はブラウザ内の表示だけに反映されます。

AWS PRACTICE CONSOLE

CloudShell

$ aws sts get-caller-identity

{

"UserId": "PRACTICE-SESSION",

"Account": "000000000000",

"Arn": "arn:aws:iam::000000000000:user/PracticeAdmin"

}

$

i

これは表示専用の演習用 CloudShell です。コマンドは実行されず、AWS アカウントにも接続しません。

通知センター

演習環境で実行された操作の最新履歴

未読 1 件

System · CreateEnvironment新しい演習環境を準備しました東京 未読
AWS Health を開く

ヘルプ

演習環境について

操作はブラウザセッション内だけに反映されます。困ったときはホームの「演習環境を初期化」を使用してください。

統合設定

AWS コンソール全体の表示設定

表示モード

ライト、ダーク、または端末の設定に合わせます。

アカウントカラー

ナビゲーションに色を付け、開発・検証・本番アカウントを見分けやすくします。

変更はこのブラウザに自動保存されます。

practice-lab

PracticeAdmin

セッション
9c4874a3
アカウント ID
0000-0000-0000(演習用)
実際の AWS アカウント情報や認証情報は使用していません。

操作の確認