こんにちは、 IT 基盤部第一グループの山本です。 今回は AWS のセキュリティインシデント通知のエスカレーションの仕組みについて紹介したいと思います。 概要 AWS 上のリソースで不審な動きをしているものが検知された場合、AWS はメールまたはサポートケースによって利用者へ通知を行います。セキュリティグループの設定不備によって EC2 インスタンスに侵入されたり、IAM の credential の漏洩によってリソースに対する操作が不正になされたりした際に送られる Abuse Report がその代表例です。このような不正利用はセキュリティインシデントにつながりうるため、即座に検知し対応する必要があります。 一方、DeNA は数百個の AWS アカウントを管理しているため、これらすべてのアカウントの通知を日々目視で確認することには限界があり、前述の通知を見落としたり初動が遅れたりする可
![AWSのセキュリティインシデントを捕捉する | BLOG - DeNA Engineering](https://cdn-ak-scissors.b.st-hatena.com/image/square/e475c1131a62b29c08c1e0278c7302bb18f6028a/height=288;version=1;width=512/https%3A%2F%2Fengineering.dena.com%2Fblog%2F2020%2F11%2Falert-aws-security-incident%2Fcover.png)