AWS Security Hub(現在の正式名称は AWS Security Hub CSPM)と AWS Config を組み合わせると、アカウント内のリソースをセキュリティ標準(ベンチマーク)に照らして継続的にチェックできます。このラボでは、わざと弱い設定の S3 バケットを作り、Security Hub のコントロールが「FAILED(非準拠)」として検知する様子を観察し、設定を是正してコントロールが「PASSED」に変わるまでをハンズオンで確認します。
cloud_user ロールでサインイン済みであることConfig.1 コントロールが FAILED になり、各コントロールに WARNING が出ます)詳細な手順は、ラボ開始後に画面内のガイドとして表示されます。