AWS

Amazon ECRリポジトリのライフサイクルポリシー設定について
Amazon ECRリポジトリのライフサイクルポリシー設定について

S3バケットのライフサイクルポリシーが設定されていない

AWS Network Firewall 完全パケットのデフォルトアクション設定手順について
AWS Network Firewall 完全パケットのデフォルトアクション設定手順について

AWS Network Firewall 断片化パケットのデフォルトアクション設定手順
AWS Network Firewall 断片化パケットのデフォルトアクション設定手順

S3バケットのサーバーアクセスログ有効化手順

Kinesis Data Streamsのサーバーサイド暗号化設定
Kinesis Data Streamsのサーバーサイド暗号化設定

S3バケットのパブリックアクセスブロック設定手順

S3バケットのバージョニング有効化設定手順

ECSタスク定義でログ設定を有効化する手順

Amazon Athenaワークグループの保管時暗号化設定について
Amazon Athenaワークグループの保管時暗号化設定について

SQSキューの暗号化を有効化してメッセージを保護する手順

ElastiCache for Redis レプリケーショングループの自動フェイルオーバー有効化設定手順
ElastiCache for Redis レプリケーショングループの自動フェイルオーバー有効化設定手順

ELBにおけるマルチAZ構成について

Amazon Neptune DBクラスターの監査ログをCloudWatch Logsへ転送する手順
Amazon Neptune DBクラスターの監査ログをCloudWatch Logsへ転送する手順

Amazon Neptune DBクラスターの削除保護有効化について
Amazon Neptune DBクラスターの削除保護有効化について

Amazon Neptune DBクラスターの自動バックアップの保持期間の設定について
Amazon Neptune DBクラスターの自動バックアップの保持期間の設定について

ELBの削除保護の有効化について

Amazon DocumentDB クラスターの監査ログの設定について
Amazon DocumentDB クラスターの監査ログの設定について

Amazon DocumentDB クラスターの削除保護の有効化について
Amazon DocumentDB クラスターの削除保護の有効化について

Amazon CloudFront ディストリビューションのログ記録の有効化について
Amazon CloudFront ディストリビューションのログ記録の有効化について

DynamoDBのポイントインタイムリカバリ(PITR)を有効化の手順
DynamoDBのポイントインタイムリカバリ(PITR)を有効化の手順

RDSインスタンスの関連するログの有効化について

Amazon Aurora クラスターのバックトラッキング有効化手順について
Amazon Aurora クラスターのバックトラッキング有効化手順について

RDS/Aurora DBクラスターのマルチAZ構成の設定について
RDS/Aurora DBクラスターのマルチAZ構成の設定について

Amazon RDS拡張モニタリングの設定について

RDS/Aurora インスタンスのカスタム管理者ユーザー名の設定について
RDS/Aurora インスタンスのカスタム管理者ユーザー名の設定について

RDSインスタンスの自動マイナーバージョンアップグレード手順について
RDSインスタンスの自動マイナーバージョンアップグレード手順について

CLBでのAZの設定について

ElastiCache for Redisクラスターで自動バックアップを有効化する手順
ElastiCache for Redisクラスターで自動バックアップを有効化する手順

Amazon OpenSearchのきめ細やかなアクセスコントロールの設定について
Amazon OpenSearchのきめ細やかなアクセスコントロールの設定について

RDSインスタンスの保存時暗号化設定について

Amazon RDS DBクラスター暗号化設定について

Amazon RDSスナップショット暗号化設定について

Amazon Redshiftクラスターの保存時暗号化設定について
Amazon Redshiftクラスターの保存時暗号化設定について

DAX Clusterの暗号化を有効化してキャッシュデータを保護する手順
DAX Clusterの暗号化を有効化してキャッシュデータを保護する手順

CloudFrontディストリビューションの非推奨TLS設定を最新化する手順
CloudFrontディストリビューションの非推奨TLS設定を最新化する手順

RDSインスタンスの削除保護の有効化について

RDSデータベースとクラスターのデフォルトポートの変更について
RDSデータベースとクラスターのデフォルトポートの変更について

AWS Client VPN エンドポイントのクライアント接続ログ記録有効化設定手順
AWS Client VPN エンドポイントのクライアント接続ログ記録有効化設定手順

ECR APIのインターフェイスエンドポイントを設定手順

VPCにSystems Managerのインターフェイスエンドポイントを設定する手順
VPCにSystems Managerのインターフェイスエンドポイントを設定する手順

Systems Manager Incident Manager Contacts用インターフェイスエンドポイントを設定する手順
Systems Manager Incident Manager Contacts用インターフェイスエンドポイントを設定する手順

VPCにSystems Manager Incident Manager用インターフェイスエンドポイントを設定する手順
VPCにSystems Manager Incident Manager用インターフェイスエンドポイントを設定する手順

Amazon EC2 起動テンプレートでインスタンスメタデータサービスバージョン2 (IMDSv2) を強制する設定手順
Amazon EC2 起動テンプレートでインスタンスメタデータサービスバージョン2 (IMDSv2) を強制する設定手順

GuardDuty EKS 監査ログモニタリングの有効化について
GuardDuty EKS 監査ログモニタリングの有効化について

GuardDuty Lambda Protection の有効化設定手順
GuardDuty Lambda Protection の有効化設定手順

GuardDuty EKSランタイムモニタリングの有効化手順
GuardDuty EKSランタイムモニタリングの有効化手順

GuardDuty Malware Protection for EC2 の有効化設定手順
GuardDuty Malware Protection for EC2 の有効化設定手順

GuardDuty RDS Protection の有効化設定手順
GuardDuty RDS Protection の有効化設定手順

GuardDuty S3 Protectionの有効化手順について
GuardDuty S3 Protectionの有効化手順について

GuardDuty Runtime Monitoringの有効化設定手順
GuardDuty Runtime Monitoringの有効化設定手順

Amazon Macie の有効化手順について

Macie 自動機密データ検出の有効化について

RDS for PostgreSQL の CloudWatch Logsの設定について
RDS for PostgreSQL の CloudWatch Logsの設定について

Aurora PostgreSQL CloudWatch Logsの設定手順について
Aurora PostgreSQL CloudWatch Logsの設定手順について

RDS for SQL Serverの CloudWatch Logsの設定について
RDS for SQL Serverの CloudWatch Logsの設定について

AWS DataSync タスクのログ記録設定手順

Service Catalog ポートフォリオは AWS 組織内でのみの共有にする手順
Service Catalog ポートフォリオは AWS 組織内でのみの共有にする手順

AWS Step Functions ステートマシンのログ記録設定について
AWS Step Functions ステートマシンのログ記録設定について

EFS マウントターゲットをサブネット配置における最適化について
EFS マウントターゲットをサブネット配置における最適化について

KMS キーのパブリックアクセスの修正手順

AWS Backup 復旧ポイントの保管時暗号化を有効化する設定手順
AWS Backup 復旧ポイントの保管時暗号化を有効化する設定手順

CodeBuild レポートグループのエクスポートデータ暗号化を有効化する設定手順
CodeBuild レポートグループのエクスポートデータ暗号化を有効化する設定手順

MFAなしでのログインにおける監視設定

セキュリティグループにおける設定変更監視について

API Gateway Rest API StageにおけるAWS WAFの設定について
API Gateway Rest API StageにおけるAWS WAFの設定について

ELBにおけるアクセスログの有効化手順

Amazon MQ RabbitMQブローカーにおけるクラスターデプロイメントモードについて
Amazon MQ RabbitMQブローカーにおけるクラスターデプロイメントモードについて

Amazon RDS パラメータグループにおけるイベント通知について
Amazon RDS パラメータグループにおけるイベント通知について

Amazon RDSインスタンスにおけるイベント通知設定について
Amazon RDSインスタンスにおけるイベント通知設定について

Amazon RDS クラスターにおけるイベント通知設定について
Amazon RDS クラスターにおけるイベント通知設定について

ECRのプライベートリポジトリにおけるイメージスキャニングの設定について
ECRのプライベートリポジトリにおけるイメージスキャニングの設定について

Amazon DynamoDBテーブルでのオートスケーリングの設定について
Amazon DynamoDBテーブルでのオートスケーリングの設定について

Neptune DBクラスターにおけるスナップショットへのタグのコピーの有効化について
Neptune DBクラスターにおけるスナップショットへのタグのコピーの有効化について

インターフェイスVPCエンドポイントの設定について

CloudFormationスタックのSNS通知が有効化について
CloudFormationスタックのSNS通知が有効化について

Glue Data Catalogにおけるカスタマー管理キーによる暗号化の設定手順
Glue Data Catalogにおけるカスタマー管理キーによる暗号化の設定手順

Amazon RDS セキュリティグループイベント通知設定について
Amazon RDS セキュリティグループイベント通知設定について

Amazon MQ RabbitMQブローカーでのクラスターデプロイメントモードの適用について
Amazon MQ RabbitMQブローカーでのクラスターデプロイメントモードの適用について

S3バケットにおけるクロスリージョンレプリケーションの有効化について
S3バケットにおけるクロスリージョンレプリケーションの有効化について

DMSレプリケーションタスクでのソースデータベースのロギングの有効化について
DMSレプリケーションタスクでのソースデータベースのロギングの有効化について

S3バケットでのイベント通知の有効化について

SQSキューでのCMK設定について

SNSトピックにおけるCMKでの暗号化について

CloudFront ディストリビューションでのカスタムオリジンへのトラフィックの暗号化について
CloudFront ディストリビューションでのカスタムオリジンへのトラフィックの暗号化について

Amazon RDS データベースインスタンスでのカスタム管理者名の設定について
Amazon RDS データベースインスタンスでのカスタム管理者名の設定について

RDS DBクラスターでのスナップショットへのタグの自動コピーの有効化について
RDS DBクラスターでのスナップショットへのタグの自動コピーの有効化について

RDS DBインスタンスでのスナップショットへのタグの自動コピー設定について
RDS DBインスタンスでのスナップショットへのタグの自動コピー設定について

API Gateway REST APIでのキャッシュデータが暗号化について
API Gateway REST APIでのキャッシュデータが暗号化について

OpenSearchでのCMKでの暗号化について

NeptuneデータベースインスタンスでのCMKでの暗号化について
NeptuneデータベースインスタンスでのCMKでの暗号化について

RDSインスタンスにおけるCMKでの暗号化について

OpenSearch ドメインのデータノード数について

MSKクラスターにおけるCMKでの暗号化について

Amazon EFSでのCMKによる暗号化について

DMSレプリケーションタスクでのターゲットデータベースのロギングの有効化について
DMSレプリケーションタスクでのターゲットデータベースのロギングの有効化について

Amazon RDS データベースクラスターでの管理者ユーザー名の設定について
Amazon RDS データベースクラスターでの管理者ユーザー名の設定について

CodeBuildプロジェクトのアーティファクトでのCMKの適用について
CodeBuildプロジェクトのアーティファクトでのCMKの適用について

CloudFrontディストリビューションオリジンアクセスコントロールの有効化について
CloudFrontディストリビューションオリジンアクセスコントロールの有効化について

Amazon S3でのアカウントレベルでのブロックパブリックアクセス設定の有効化について
Amazon S3でのアカウントレベルでのブロックパブリックアクセス設定の有効化について

カスタマー管理キーの無効化及び削除に対しての監視設定手順について
カスタマー管理キーの無効化及び削除に対しての監視設定手順について

Amazon CloudFront ディストリビューションのオリジンフェイルオーバーの設定について
Amazon CloudFront ディストリビューションのオリジンフェイルオーバーの設定について

Amazon Redshift クラスターでデフォルトのデータベース名を使用しない設定について
Amazon Redshift クラスターでデフォルトのデータベース名を使用しない設定について

SageMakerノートブックインスタンスにおけるCMKによる暗号化について
SageMakerノートブックインスタンスにおけるCMKによる暗号化について

ECRプライベートリポジトリでのタグのイミュータビリティ設定について
ECRプライベートリポジトリでのタグのイミュータビリティ設定について

SageMakerノートブックインスタンスにおけるカスタムVPCでの起動について
SageMakerノートブックインスタンスにおけるカスタムVPCでの起動について

CloudFront ディストリビューションにおいてカスタム SSL/TLS 証明書の設定について
CloudFront ディストリビューションにおいてカスタム SSL/TLS 証明書の設定について

IAMポリシーでのKMSキーの復号化と暗号化アクションの許可設定について
IAMポリシーでのKMSキーの復号化と暗号化アクションの許可設定について

VPCピアリング接続のためのルーティングテーブルのアクセス権限設定について
VPCピアリング接続のためのルーティングテーブルのアクセス権限設定について

CloudFrontディストリビューションでSNIの設定について
CloudFrontディストリビューションでSNIの設定について

ACMにおけるRSA証明書のキー長の設定について

IAM 顧客管理ポリシーでのサービスのワイルドカードアクションの許可について
IAM 顧客管理ポリシーでのサービスのワイルドカードアクションの許可について

IAMインラインポリシーにおけるKMSキーで復号化と再暗号化アクションの使用について
IAMインラインポリシーにおけるKMSキーで復号化と再暗号化アクションの使用について

ElastiCacheクラスターでのサブネットグループの設定について
ElastiCacheクラスターでのサブネットグループの設定について

Amazon API Gateway V2 ステージのアクセスロギングの設定について
Amazon API Gateway V2 ステージのアクセスロギングの設定について

AWS WAFルールでのCloudWatch Metricsの設定について
AWS WAFルールでのCloudWatch Metricsの設定について

AppSync GraphQL APIでのAPIキーによる認証について
AppSync GraphQL APIでのAPIキーによる認証について

AWSアカウントでのセキュリティの連絡先情報の設定について

Lambda関数でのVPCの関連付けについて

インポートしたACM証明書の更新手順について

AWS AppSync API キャッシュにおける保管時の暗号化について
AWS AppSync API キャッシュにおける保管時の暗号化について

AWS Private CA ルート認証機関を適切に無効化する設定手順
AWS Private CA ルート認証機関を適切に無効化する設定手順

ECS タスクセットにおけるパブリック IP アドレス利用の無効化設定手順
ECS タスクセットにおけるパブリック IP アドレス利用の無効化設定手順

DynamoDB Accelerator クラスターの保管時暗号化設定手順
DynamoDB Accelerator クラスターの保管時暗号化設定手順

DynamoDB テーブルで削除保護を有効にする設定手順

Athena ワークグループのログ記録有効化設定手順

AWS Transfer Family サーバーはFTPプロトコルを禁止にする手順
AWS Transfer Family サーバーはFTPプロトコルを禁止にする手順

Amazon Redshift Serverless ワークグループにおける拡張 VPC ルーティングの設定について
Amazon Redshift Serverless ワークグループにおける拡張 VPC ルーティングの設定について

AWS Classic Load Balancer でクロスゾーンロードバランシングを有効にする設定手順
AWS Classic Load Balancer でクロスゾーンロードバランシングを有効にする設定手順

Amazon SQS キューアクセスポリシーでパブリックアクセスを禁止する設定手順
Amazon SQS キューアクセスポリシーでパブリックアクセスを禁止する設定手順

AWS Network Firewallにおけるサブネット変更保護を有効化について
AWS Network Firewallにおけるサブネット変更保護を有効化について

Network Firewall のログ記録を有効化する設定手順
Network Firewall のログ記録を有効化する設定手順

AWS Network Firewallにおける削除保護の設定手順
AWS Network Firewallにおける削除保護の設定手順

ActiveMQ ブローカーにて監査ログをCloudWatchにストリーミングする手順
ActiveMQ ブローカーにて監査ログをCloudWatchにストリーミングする手順

SNS トピックアクセスポリシーにおけるパブリックアクセスの設定について
SNS トピックアクセスポリシーにおけるパブリックアクセスの設定について

Kinesis ストリームのデータ保持期間の設定について

Amazon Inspector Lambda コードスキャンを有効化の手順について
Amazon Inspector Lambda コードスキャンを有効化の手順について

Amazon Inspector ECR スキャンの有効化について
Amazon Inspector ECR スキャンの有効化について

Amazon Inspector EC2 スキャンの有効化について
Amazon Inspector EC2 スキャンの有効化について

FSx for NetApp ONTAP マルチAZ配置の設定について
FSx for NetApp ONTAP マルチAZ配置の設定について

FSx for OpenZFS ファイルシステムのタグをバックアップとボリュームに自動コピーする設定手順
FSx for OpenZFS ファイルシステムのタグをバックアップとボリュームに自動コピーする設定手順

Amazon FSx for OpenZFS マルチAZ配置の設定について
Amazon FSx for OpenZFS マルチAZ配置の設定について

EKS クラスターで暗号化された Kubernetes シークレットを利用する手順
EKS クラスターで暗号化された Kubernetes シークレットを利用する手順

EKS クラスターで監査ログ記録を有効にする設定手順

MSK Connect コネクタにおける転送時の暗号化設定について
MSK Connect コネクタにおける転送時の暗号化設定について

AWS Glue Sparkジョブのバージョン管理について

AWS Glue 機械学習変換の保管時暗号化の手順

EC2 スポットフリートリクエストのアタッチされた EBS ボリュームの暗号化設定手順
EC2 スポットフリートリクエストのアタッチされた EBS ボリュームの暗号化設定手順

Amazon FSx for Windows File Server マルチAZ配置について
Amazon FSx for Windows File Server マルチAZ配置について

VPCフローログの有効化

VPC変更監視の設定について

Amazon RedshiftクラスターのSSL接続が必須化されていない
Amazon RedshiftクラスターのSSL接続が必須化されていない

DMSエンドポイントに対してのSSL接続の設定について

S3バケットのオブジェクトレベルの書き込みログの有効化設定手順
S3バケットのオブジェクトレベルの書き込みログの有効化設定手順

S3バケットポリシーの変更監視の有効化手順

S3バケットのオブジェクトレベルの読み取りログの有効化設定手順
S3バケットのオブジェクトレベルの読み取りログの有効化設定手順

IAMポリシー変更に対しての監視設定手順

未使用の IAM ユーザーの棚卸し

RDSデータベースインスタンスでIAMデータベース認証が有効化する手順
RDSデータベースインスタンスでIAMデータベース認証が有効化する手順

Neptune DB クラスターIAM データベース認証を有効化する手順
Neptune DB クラスターIAM データベース認証を有効化する手順

Amazon RDS DBクラスターにおけるIAM認証の設定手順
Amazon RDS DBクラスターにおけるIAM認証の設定手順

Auto Scaling グループでIMDSv2 のみを有効化するための手順
Auto Scaling グループでIMDSv2 のみを有効化するための手順

ALBにおける無効なHTTPヘッダーの削除設定について

AWS Organizationsの設定変更に対するCloudwatch Metrics FilterとCloudwatch Alarmの設定手順
AWS Organizationsの設定変更に対するCloudwatch Metrics FilterとCloudwatch Alarmの設定手順

ECSクラスターにおけるContainer Insightsの有効化について
ECSクラスターにおけるContainer Insightsの有効化について

ネットワーク ACLでの管理ポートの制限設定

AWS Site-to-Site VPN 接続用の VPN トンネルの設定手順
AWS Site-to-Site VPN 接続用の VPN トンネルの設定手順

AWS Config Serviceの有効化手順

EC2インスタンスにおけるSSM Agentの設定手順

AWS Configにおける設定変更監視について

RDS DB インスタンスにおけるCloudWatch Logsへのログ発行について
RDS DB インスタンスにおけるCloudWatch Logsへのログ発行について

Amazon CloudFront におけるAWS WAFの連携設定手順
Amazon CloudFront におけるAWS WAFの連携設定手順

CLBでのConnection Drainingの有効化手順
CLBでのConnection Drainingの有効化手順

DocumentDBクラスターの暗号化設定手順

Auto Scaling グループでEC2 起動テンプレートを使用する設定手順について
Auto Scaling グループでEC2 起動テンプレートを使用する設定手順について

CLBでのHTTPS/TLSのターミネーション設定について

DocumentDBクラスターのバックアップの有効化手順について
DocumentDBクラスターのバックアップの有効化手順について

CloudTrail設定変更監視の設定手順について

Route53 パブリックホストゾーンでのDNSクエリログ記録の有効化設定手順
Route53 パブリックホストゾーンでのDNSクエリログ記録の有効化設定手順

CloudTrail 証跡のCloudWatchとの連携設定手順について
CloudTrail 証跡のCloudWatchとの連携設定手順について

ElasticBeantstalkでのCloudWatch Logs へのログ発行の有効化手順
ElasticBeantstalkでのCloudWatch Logs へのログ発行の有効化手順

ECSサービスにてFargate のプラットフォームバージョンのアップデート手順
ECSサービスにてFargate のプラットフォームバージョンのアップデート手順

ElastiCache for Redis クラスタ転送時の暗号化設定の有効化手順
ElastiCache for Redis クラスタ転送時の暗号化設定の有効化手順

ElastiCache Redis クラスターにおける保存データの暗号化手順
ElastiCache Redis クラスターにおける保存データの暗号化手順

暗号化されていないSSMパラメータの暗号化設定手順

ACLを使用しているS3バケットへの対応方法

IAM Access Analyzerの有効化について

Secrets Manager の定期的なシークレットのローテーション設定について
Secrets Manager の定期的なシークレットのローテーション設定について

CLBにおける証明書利用について

RDSインスタンスへの自動バックアップの有効化手順

EFSボリュームの暗号化手順について

IAMユーザーにおけるアクセスキーの複数アクセスキーの扱いについて
IAMユーザーにおけるアクセスキーの複数アクセスキーの扱いについて

暗号化されていないEBSボリュームへの暗号化手順について

長期間停止しているEC2インスタンスのチェックと削除について
長期間停止しているEC2インスタンスのチェックと削除について

暗号化されていないSNSトピックの暗号化設定手順

Neptune DBクラスターで保管中の暗号化が有効化されていない
Neptune DBクラスターで保管中の暗号化が有効化されていない

EC2インスタンスメタデータサービスでIMDSv1が利用されている場合の修正手順
EC2インスタンスメタデータサービスでIMDSv1が利用されている場合の修正手順

AWS CloudTrailのマルチリージョン証跡について

バケットレベルのパブリックアクセスブロックの有効化手順

ElastiCache for Redis レプリケーショングループの転送中の暗号化が有効化設定手順
ElastiCache for Redis レプリケーショングループの転送中の暗号化が有効化設定手順

CodeBuildでの適切な環境変数の取り扱い方について

S3バケットポリシーにおける別AWSアカウントからの許可を制限する
S3バケットポリシーにおける別AWSアカウントからの許可を制限する

暗号化されていないEBSスナップショットへの修正方法について
暗号化されていないEBSスナップショットへの修正方法について

RDSスナップショットのパブリックアクセスが許可されている場合の修正手順
RDSスナップショットのパブリックアクセスが許可されている場合の修正手順

Athenaワークグループで保管時の暗号化の有効化の手順について
Athenaワークグループで保管時の暗号化の有効化の手順について

ElastiCache for Redis クラスターの自動マイナーバージョンアップグレード設定有効化の手順
ElastiCache for Redis クラスターの自動マイナーバージョンアップグレード設定有効化の手順

CloudTrailで利用されるS3バケットが暗号化の設定手順
CloudTrailで利用されるS3バケットが暗号化の設定手順

ElastiCache for Redis レプリケーショングループの保管時の暗号化設定の有効化手順
ElastiCache for Redis レプリケーショングループの保管時の暗号化設定の有効化手順

Amazon ECSコンテナでマウントされたルートファイルシステムを読み取り専用にする設定方法について
Amazon ECSコンテナでマウントされたルートファイルシステムを読み取り専用にする設定方法について

GuardDutyの有効化手順

SSMドキュメントをパブリック公開からプライベート共有化させるための設定手順
SSMドキュメントをパブリック公開からプライベート共有化させるための設定手順

ルートアカウント使用制限の方法について

Neptune DBのクラスタースナップショットで保管中の暗号化を有効化する手順
Neptune DBのクラスタースナップショットで保管中の暗号化を有効化する手順

OpenSearch Serviceで保管時の暗号化の設定手順
OpenSearch Serviceで保管時の暗号化の設定手順

Amazon SageMaker ノートブックインスタンスのルートアクセスの無効化手順
Amazon SageMaker ノートブックインスタンスのルートアクセスの無効化手順

ネットワーク ACLでSSHやRDPなどの管理ポートへのアクセスを禁止するための設定手順
ネットワーク ACLでSSHやRDPなどの管理ポートへのアクセスを禁止するための設定手順

パブリック公開されているCloudTrailバケットの非公開手順
パブリック公開されているCloudTrailバケットの非公開手順

パブリック公開されているEBSスナップショットの非公開対応の手順
パブリック公開されているEBSスナップショットの非公開対応の手順

パブリックアクセス可能なNeptune DBクラスタースナップショットの非公開化の設定手順
パブリックアクセス可能なNeptune DBクラスタースナップショットの非公開化の設定手順

Lambda関数がパブリックアクセス可能である場合のプライベート設定化の手順
Lambda関数がパブリックアクセス可能である場合のプライベート設定化の手順

パブリックアクセス可能なDocumentDB 手動クラスタースナップショットの非公開化設定手順
パブリックアクセス可能なDocumentDB 手動クラスタースナップショットの非公開化設定手順

パブリックアクセス可能なDMSレプリケーションインスタンスの非公開化設定手順
パブリックアクセス可能なDMSレプリケーションインスタンスの非公開化設定手順

パブリックアクセスが可能なRDSインスタンスの非公開化設定手順
パブリックアクセスが可能なRDSインスタンスの非公開化設定手順

ノード間の通信が暗号化されていないOpenSearchドメインの暗号化設定手順
ノード間の通信が暗号化されていないOpenSearchドメインの暗号化設定手順

Amazon CloudFront デフォルトルートオブジェクトの設定手順
Amazon CloudFront デフォルトルートオブジェクトの設定手順

EBSのデフォルト暗号化が有効化されていない場合のデフォルト設定化の手順
EBSのデフォルト暗号化が有効化されていない場合のデフォルト設定化の手順

セキュリティグループでIPやポート制限を実施するための手順

すべてのユーザーが読み取り/書き込みを実行できるS3バケットポリシーの変更手順
すべてのユーザーが読み取り/書き込みを実行できるS3バケットポリシーの変更手順

すべてのユーザーが読み取り/書き込みを実行できるACLの変更手順
すべてのユーザーが読み取り/書き込みを実行できるACLの変更手順

S3へのログ出力が暗号化されていないAWS CodeBuild プロジェクトの修正手順
S3へのログ出力が暗号化されていないAWS CodeBuild プロジェクトの修正手順

SageMakerインスタンスがインターネットに公開されている場合の非公開化の手順
SageMakerインスタンスがインターネットに公開されている場合の非公開化の手順

OpenSearch ドメインがVPC外に存在する場合にVPC内に再配置できるのか
OpenSearch ドメインがVPC外に存在する場合にVPC内に再配置できるのか

S3バケットでHTTPでの通信を許容している場合の設定修正手順
S3バケットでHTTPでの通信を許容している場合の設定修正手順

OAuthを利用していないCodeBuildソースクレデンシャルの修正手順
OAuthを利用していないCodeBuildソースクレデンシャルの修正手順

MFAが有効化されていないIAMユーザーのMFA有効化の手順
MFAが有効化されていないIAMユーザーのMFA有効化の手順

OpenSearchドメインでTLS1.2未満のバージョンを用いている場合の設定修正手順
OpenSearchドメインでTLS1.2未満のバージョンを用いている場合の設定修正手順

IAMユーザーにおけるパスワードの再利用の制限設定手順

CloudTrailの証跡が存在しない場合の設定手順

VPCアタッチメント設定が自動化されているTransit Gatewayの自動承諾の無効化手順
VPCアタッチメント設定が自動化されているTransit Gatewayの自動承諾の無効化手順

Classic Load Balancerでの適切なTLSポリシーの設定手順
Classic Load Balancerでの適切なTLSポリシーの設定手順

ECSタスク定義で秘匿情報を含む環境変数が存在する場合のSSMを活用した設定修正手順
ECSタスク定義で秘匿情報を含む環境変数が存在する場合のSSMを活用した設定修正手順

Amazon ECSタスク定義で特権モードを指定している場合の設定修正手順
Amazon ECSタスク定義で特権モードを指定している場合の設定修正手順

Amazon Redshift クラスターがパブリックアクセス可能となっている場合の対処方法について
Amazon Redshift クラスターがパブリックアクセス可能となっている場合の対処方法について

CodeBuildプロジェクト環境で特権モードが無効化されていない場合の設定修正手順
CodeBuildプロジェクト環境で特権モードが無効化されていない場合の設定修正手順

IAMユーザーにおけるパスワードポリシーの設定手順

IAMユーザーのパスワード変更の設定手順

Amazon CloudFront でのディストリビューションへの転送中の暗号化設定手順
Amazon CloudFront でのディストリビューションへの転送中の暗号化設定手順

一定期間以上ローテーションされていないアクセスキーの検出とローテーション設定方法
一定期間以上ローテーションされていないアクセスキーの検出とローテーション設定方法

Amazon ECSタスク定義でホストプロセス名前空間共有の無効化設定について
Amazon ECSタスク定義でホストプロセス名前空間共有の無効化設定について

HTTPSへのリダイレクトが設定されていないALBの設定変更方法について
HTTPSへのリダイレクトが設定されていないALBの設定変更方法について