AWS - Firewall Manager Enum
Firewall Manager
AWS Firewall Manager спрощує управління та підтримку AWS WAF, AWS Shield Advanced, групами безпеки Amazon VPC та AWS Network Firewall в кількох облікових записах та ресурсах. Це дозволяє налаштовувати правила брандмауера, захисти Shield Advanced, групи безпеки VPC та налаштування мережевого брандмауера лише один раз, і служба автоматично застосовує ці правила та захисти до ваших облікових записів та ресурсів, включаючи нові.
Сервіс пропонує можливість групування та захисту конкретних ресурсів разом, наприклад, тих, які мають спільний тег або всі ваші розподілення CloudFront. Значним перевагою Firewall Manager є його здатність автоматично розширювати захист на нові додані ресурси у вашому обліковому записі.
До передумов входить налаштування облікового запису майстра Firewall Manager, створення організації AWS з обліковими записами учасників та увімкнення AWS Config.
Група правил (колекція правил WAF) може бути включена в політику AWS Firewall Manager, яка потім пов'язується з конкретними ресурсами AWS, такими як розподілення CloudFront або балансувальники навантаження додатків.
Важливо зауважити, що політики Firewall Manager дозволяють лише дії "Блокувати" або "Підраховувати" для групи правил, без опції "Дозволити".
Виявлення
Обхід виявлення
TODO, приймаються PR
Посилання
Last updated