こんにちは。SREチームの吉澤です。年末はイベントが多かった関係でネタがあったので、ANDPAD Advent Calendar 2024の6日目に続き、19日目も私が担当します。 先日12/13(金)に、Findy社のオンラインイベント「クラウドセキュリティを再吟味するために〜実例から学ぶ、考慮すべき観点とその対策事例〜」にお呼びいただき、AWS Security Hubの運用について講演しました。 今回はこの講演の内容と、10分の講演時間内には話しきれなかったリアルなあれこれをご紹介します。 講演:マルチプロダクト開発の現場でAWS Security Hubを1年以上運用して得た教訓 AWSによるコントロールの追加・削除はどれくらいあるのか? 調査方法 結果 過去に発生したSlackへのプッシュ通知の件数は? 調査方法 結果 過去に発生したSlackへの通知の理由で、特に多かったものは