AWSセキュリティ関連用語(8):セキュリティ診断

システム環境を調査し、多岐にわたるセキュリティリスクを洗い出すサービスです。システムの脆弱性検知を中心とする「脆弱性診断」や、専門家が攻撃者と同様の手口で侵入や改ざん等の攻撃を実施する「ペネトレーションテスト」があります。ぺネトレーションテストはメール添付ファイル・URLクリックから侵入される人的ミス、内部犯行、PC紛失など「人の脆弱性」も含めて診断します。
AWSにおける脆弱性診断については、AWSセキュリティ関連用語(6):脆弱性診断でご紹介したように、「Amazon Inspector」が利用できます。
また、AWS上のシステムに対して、ペネトレーションテストを行う場合は、AWSが定める許可されたサービスに限られ、それ以外は事前に承認を得る必要があります。

関連サービス

クラウド基盤ソリューション