はじめに こんにちは、佐伯です。 私はre:Invent 2017に参加していないので、レポートではなく「読んでみた」という形で以下ワークショップのスライドをGoogle翻訳を駆使して読んでみました。所々にAWSドキュメントのリンクも入れています。なお、ワークショップのスライドなので、ハンズオン部分は省いてます。ご了承ください! [slideshare id=83144263&doc=net309-best-practices-for-secu-d21b4ab5-aad1-4bf0-bf1e-4018bb9b832b-525728499-171201191331] 予防的制御 悪意のある、意図しない、または望ましくないアクティビティの防止 一般的にベースラインのセキュリティ要件(インターネットからのSSH接続を許可しないなど)を満たす インフラストラクチャの「望ましい状態」を表す AWSに