AWS 資安鐵三角

更新 發佈閱讀 5 分鐘

在 AWS 的資安生態系中,所謂的 「資安鐵三角」 通常指的是這三個緊密整合、負責不同階段任務的服務:

  1. Amazon GuardDuty(負責偵測)
  2. Amazon Detective(負責調查)
  3. AWS Security Hub(負責管理與彙整)

這三者就像是警察局裡的三個不同部門,共同合作來處理資安事件。


1. 角色分工介紹

A. Amazon GuardDuty —— 「巡邏員警 / 監視器」

  • 核心任務:偵測 (Detection)。
  • 做什麼:它 24 小時盯著你的 AWS 帳號日誌(CloudTrail, VPC Flow Logs, DNS Logs),利用機器學習尋找異常。
  • 情境:它會大喊:「有奇怪的 IP 正在掃描我們的 Port!」或者「這台 EC2 正在挖礦!」。
  • 產出:Findings (發現)。

B. Amazon Detective —— 「刑警 / 鑑識人員」

  • 核心任務:調查 (Investigation)。
  • 做什麼:當 GuardDuty 報案後,Detective 會介入。它自動收集相關日誌,畫出「關聯圖」,幫你分析攻擊的時間軸、來源 IP 的歷史行為。
  • 情境:它會告訴你:「這個攻擊 IP 來自俄羅斯,它在昨天 3 點先連了 A 機器,然後用 IAM User Bob 的權限建立了 B 機器。」
  • 產出:Root Cause Analysis (根本原因分析)、視覺化圖表。

C. AWS Security Hub —— 「指揮中心 / 局長」

  • 核心任務:管理與合規 (Management & Compliance)。
  • 做什麼:它把 GuardDuty 的報案紀錄、Inspector 的掃描結果、Macie 的發現全部收集起來,放在一個儀表板上。同時它還會檢查你的環境是否符合資安標準(如 CIS, PCI DSS)。
  • 情境:主管只看這個畫面,說:「我們今天的整體資安分數是 85 分,還有 3 個高風險警報沒處理。」
  • 產出:Insights (洞察)、Security Score (安全評分)。

2. 鐵三角的運作流程 (The Workflow)

當一個駭客攻擊發生時,這三個服務是如何連動的?

  1. 【偵測階段】GuardDuty 發現某台 EC2 有異常流量,產生一個 Finding。
  2. 【彙整階段】Security Hub 接收到這個 Finding,並將其顯示在中央儀表板上,標記為「高風險」。
  3. 【調查階段】 資安工程師在 Security Hub 或 GuardDuty 的介面上,點擊 「Investigate with Detective」。
  4. 【分析階段】Detective 立刻跳轉出來,顯示該 EC2 與惡意 IP 的互動圖表與時間軸,協助工程師確認這是不是誤報,以及災害範圍有多大。
  5. 【回應階段】 確認被駭後,工程師(或透過 EventBridge 自動化)封鎖該 IP 或隔離該 EC2。

3. 超級比一比 (Summary Table)

vocus|新世代的創作平台

4. 補充:其他的資安好夥伴

雖然鐵三角是核心,但常常還有兩個服務會加入這個生態系:

  • Amazon Inspector:負責 「漏洞掃描」。差別:GuardDuty 是抓「正在發生的攻擊」;Inspector 是抓「軟體太舊有漏洞 (CVE)」。Inspector 的掃描結果也會送到 Security Hub。
  • Amazon Macie:負責 「資料隱私」。差別:專門掃描 S3 Bucket,看有沒有身分證字號或信用卡號外洩。結果也會送到 Security Hub。

總結

在考試或架構設計中:

  • 先有 GuardDuty (看門)。
  • 再有 Security Hub (管總帳)。
  • 出事了想搞清楚來龍去脈,就開 Detective (辦案)。
留言
avatar-img
郝信華 iPAS AI應用規劃師 學習筆記
44會員
572內容數
現職 : 富邦建設資訊副理 證照:經濟部 iPAS AI應用規劃師 初級+中級(數據分析) AWS AIF-C01 AWS CLF-C02 Microsoft AI-900 其他:富邦美術館志工
2025/12/15
事件與訊息總線 Amazon SQS:標準與 FIFO queue,用來 buffer 請求、吸收尖峰,讓後端消費者可獨立伸縮,是典型的非同步鬆散耦合元件。aws.amazon+2​ Amazon SNS:Pub/Sub 廣播,publisher 不需知道有幾個 subscriber,就能同時推
2025/12/15
事件與訊息總線 Amazon SQS:標準與 FIFO queue,用來 buffer 請求、吸收尖峰,讓後端消費者可獨立伸縮,是典型的非同步鬆散耦合元件。aws.amazon+2​ Amazon SNS:Pub/Sub 廣播,publisher 不需知道有幾個 subscriber,就能同時推
2025/12/15
AWS Application Discovery Service 是 AWS 遷移套件中的 「偵察兵」。 一句話總結:在你想把地端資料中心搬到 AWS 之前,你需要先知道你有幾台伺服器、它們的規格是多少、以及「誰連線到誰」(相依性)。這個服務就是負責幫你收集這些資訊,讓你制定精準的遷移計畫。
Thumbnail
2025/12/15
AWS Application Discovery Service 是 AWS 遷移套件中的 「偵察兵」。 一句話總結:在你想把地端資料中心搬到 AWS 之前,你需要先知道你有幾台伺服器、它們的規格是多少、以及「誰連線到誰」(相依性)。這個服務就是負責幫你收集這些資訊,讓你制定精準的遷移計畫。
Thumbnail
2025/12/12
1. 核心運算 (Compute) - 這是最純粹的「伺服器」 Amazon EC2 (Elastic Compute Cloud): 地位: AWS 的基石。描述: 就是雲端的虛擬機 (VM)。你可以選擇 CPU、記憶體大小(例如 m5.large),選擇作業系統 (Linux, Window
Thumbnail
2025/12/12
1. 核心運算 (Compute) - 這是最純粹的「伺服器」 Amazon EC2 (Elastic Compute Cloud): 地位: AWS 的基石。描述: 就是雲端的虛擬機 (VM)。你可以選擇 CPU、記憶體大小(例如 m5.large),選擇作業系統 (Linux, Window
Thumbnail
看更多
你可能也想看
Thumbnail
背景:從冷門配角到市場主線,算力與電力被重新定價   小P從2008進入股市,每一個時期的投資亮點都不同,記得2009蘋果手機剛上市,當時蘋果只要在媒體上提到哪一間供應鏈,隔天股價就有驚人的表現,當時光學鏡頭非常熱門,因為手機第一次搭上鏡頭可以拍照,也造就傳統相機廠的殞落,如今手機已經全面普及,題
Thumbnail
背景:從冷門配角到市場主線,算力與電力被重新定價   小P從2008進入股市,每一個時期的投資亮點都不同,記得2009蘋果手機剛上市,當時蘋果只要在媒體上提到哪一間供應鏈,隔天股價就有驚人的表現,當時光學鏡頭非常熱門,因為手機第一次搭上鏡頭可以拍照,也造就傳統相機廠的殞落,如今手機已經全面普及,題
Thumbnail
以下是限制 S3 bucket 訪問 HTTPS 的方法 測試 S3 存儲桶訪問 S3 bucket 通常允許 HTTP 和 HTTPS 訪問 AWS CLI 預設通常使用 HTTPS 向 AWS 服務發送請求 https://docs.aws.amazon.com/zh_tw/cli/l
Thumbnail
以下是限制 S3 bucket 訪問 HTTPS 的方法 測試 S3 存儲桶訪問 S3 bucket 通常允許 HTTP 和 HTTPS 訪問 AWS CLI 預設通常使用 HTTPS 向 AWS 服務發送請求 https://docs.aws.amazon.com/zh_tw/cli/l
Thumbnail
5 月將於臺北表演藝術中心映演的「2026 北藝嚴選」《海妲・蓋柏樂》,由臺灣劇團「晃晃跨幅町」製作,本文將以從舞台符號、聲音與表演調度切入,討論海妲・蓋柏樂在父權社會結構下的困境,並結合榮格心理學與馮.法蘭茲對「阿尼姆斯」與「永恆少年」原型的分析,理解女人何以走向精神性的操控、毀滅與死亡。
Thumbnail
5 月將於臺北表演藝術中心映演的「2026 北藝嚴選」《海妲・蓋柏樂》,由臺灣劇團「晃晃跨幅町」製作,本文將以從舞台符號、聲音與表演調度切入,討論海妲・蓋柏樂在父權社會結構下的困境,並結合榮格心理學與馮.法蘭茲對「阿尼姆斯」與「永恆少年」原型的分析,理解女人何以走向精神性的操控、毀滅與死亡。
Thumbnail
有這一篇原因是工作上,建立 OU 時,會自動新增額外的 FullAWSAccess 規則,但原本就會有預設Root OU繼承的FullAWSAccess,等於會有兩組一樣的規則,故所以詢問了AWS Support。 先謝謝 AWS 技術支援工程師 George 細心說明~ SCP很重要的
Thumbnail
有這一篇原因是工作上,建立 OU 時,會自動新增額外的 FullAWSAccess 規則,但原本就會有預設Root OU繼承的FullAWSAccess,等於會有兩組一樣的規則,故所以詢問了AWS Support。 先謝謝 AWS 技術支援工程師 George 細心說明~ SCP很重要的
Thumbnail
每個 AWS 帳戶所對應的Availability Zones會有所不同,查看方式可以至EC2 Console 中的EC2 Dashboard。
Thumbnail
每個 AWS 帳戶所對應的Availability Zones會有所不同,查看方式可以至EC2 Console 中的EC2 Dashboard。
Thumbnail
可以分析源代碼並檢查在遷移到 AWS Graviton 時需要更改的過時運行library 優化 aws 成本的方法之一是遷移到並採用具有高性價比的AWS Graviton 推薦使用AWS Graviton,從可持續性的角度來看,它有很好的表現 但有需要注意的地方: 不適用於所有操作系統和實
Thumbnail
可以分析源代碼並檢查在遷移到 AWS Graviton 時需要更改的過時運行library 優化 aws 成本的方法之一是遷移到並採用具有高性價比的AWS Graviton 推薦使用AWS Graviton,從可持續性的角度來看,它有很好的表現 但有需要注意的地方: 不適用於所有操作系統和實
Thumbnail
Fleet Manager (AWS Systems Manager 的功能) 是統一的使用者界面 (UI) 體驗,可助您遠端管理在 AWS 或內部部署上執行的受管節點 利用 Fleet Manager,您可以從單一主控台檢視整個伺服器機群的運作狀態和效能狀態 Fleet Manager 有哪些
Thumbnail
Fleet Manager (AWS Systems Manager 的功能) 是統一的使用者界面 (UI) 體驗,可助您遠端管理在 AWS 或內部部署上執行的受管節點 利用 Fleet Manager,您可以從單一主控台檢視整個伺服器機群的運作狀態和效能狀態 Fleet Manager 有哪些
Thumbnail
本文分析導演巴里・柯斯基(Barrie Kosky)如何運用極簡的舞臺配置,將布萊希特(Bertolt Brecht)的「疏離效果」轉化為視覺奇觀與黑色幽默,探討《三便士歌劇》在當代劇場中的新詮釋,並藉由舞臺、燈光、服裝、音樂等多方面,分析該作如何在保留批判核心的同時,觸及觀眾的觀看位置與人性幽微。
Thumbnail
本文分析導演巴里・柯斯基(Barrie Kosky)如何運用極簡的舞臺配置,將布萊希特(Bertolt Brecht)的「疏離效果」轉化為視覺奇觀與黑色幽默,探討《三便士歌劇》在當代劇場中的新詮釋,並藉由舞臺、燈光、服裝、音樂等多方面,分析該作如何在保留批判核心的同時,觸及觀眾的觀看位置與人性幽微。
Thumbnail
由於客戶需要透過  Cost Explorer 來監控 ECS Fargate tasks 成本,ECS 設置需要的 Tag 標籤, AWS Billing (Cost allocation tags)啟用 Tag 後,還是沒出現。 原因是,ECS Cluster 本生沒有產生費用,故才未
Thumbnail
由於客戶需要透過  Cost Explorer 來監控 ECS Fargate tasks 成本,ECS 設置需要的 Tag 標籤, AWS Billing (Cost allocation tags)啟用 Tag 後,還是沒出現。 原因是,ECS Cluster 本生沒有產生費用,故才未
Thumbnail
如何查詢 CloudTrail Event history 使用 Event name 篩選 RequestSpotFleet CloudTrail Event history 使用 Resource name 篩選,該 Request ID (提提知道ID) 使用上述查詢,目的是為了
Thumbnail
如何查詢 CloudTrail Event history 使用 Event name 篩選 RequestSpotFleet CloudTrail Event history 使用 Resource name 篩選,該 Request ID (提提知道ID) 使用上述查詢,目的是為了
Thumbnail
1.首先 這是 “AWS 上的工作負載發現” 的解決方案,我嘗試了一下,覺得很方便,所以介紹一下~ https://aws.amazon.com/tw/solutions/implementations/workload-discovery-on-aws/ 2. 部署 官方提供 CloudF
Thumbnail
1.首先 這是 “AWS 上的工作負載發現” 的解決方案,我嘗試了一下,覺得很方便,所以介紹一下~ https://aws.amazon.com/tw/solutions/implementations/workload-discovery-on-aws/ 2. 部署 官方提供 CloudF
Thumbnail
這是一場修復文化與重建精神的儀式,觀眾不需要完全看懂《遊林驚夢:巧遇Hagay》,但你能感受心與土地團聚的渴望,也不急著在此處釐清或定義什麼,但你的在場感受,就是一條線索,關於如何找著自己的路徑、自己的聲音。
Thumbnail
這是一場修復文化與重建精神的儀式,觀眾不需要完全看懂《遊林驚夢:巧遇Hagay》,但你能感受心與土地團聚的渴望,也不急著在此處釐清或定義什麼,但你的在場感受,就是一條線索,關於如何找著自己的路徑、自己的聲音。
追蹤感興趣的內容從 Google News 追蹤更多 vocus 的最新精選內容追蹤 Google News