質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
85.49%
Amazon RDS

Amazon RDSは、米アマゾン社が提供しているRDBMSサービス。クラウド上でのリレーショナルデータベースの構築および運用が可能です。MySQL/PostgreSQL/Oracle/SQL Serverのインストールを容易にすることができます。

AWS(Amazon Web Services)

Amazon Web Services (AWS)は、仮想空間を機軸とした、クラスター状のコンピュータ・ネットワーク・データベース・ストーレッジ・サポートツールをAWSというインフラから提供する商用サービスです。

Q&A

解決済

1回答

3191閲覧

RDSを暗号化しないことに対するリスクについて

nekoniki

総合スコア2409

Amazon RDS

Amazon RDSは、米アマゾン社が提供しているRDBMSサービス。クラウド上でのリレーショナルデータベースの構築および運用が可能です。MySQL/PostgreSQL/Oracle/SQL Serverのインストールを容易にすることができます。

AWS(Amazon Web Services)

Amazon Web Services (AWS)は、仮想空間を機軸とした、クラスター状のコンピュータ・ネットワーク・データベース・ストーレッジ・サポートツールをAWSというインフラから提供する商用サービスです。

0グッド

0クリップ

投稿2022/08/04 07:40

質問

現在AWSにてRDS(Aurora)を用いたシステム開発をしています。認証情報についてはSecretManagerで管理しています。
その中で、RDSを暗号化しないことのリスクがいまいち分からなかったです。

個人的には、

  • 認証情報はSecretManagerで持っているため、セキュリティ的には問題ない
  • SecretManagerを使用しているリソースが漏洩することに関しては暗号化の有無に関わらないリスク

であるため、RDSそのものは暗号化しなくてもいいのでは?と考えてしまいます。
あるとすればRDSのストレージに直接不正アクセスがあった場合ぐらいかなと思うのですが、自身の認識に間違いはありますでしょうか?

※既に暗号化せずに稼働しているRDSがあり、既存のRDSを暗号化するにはそれなりに手間がかかるとのことなので、リスク次第で対応を考えているところです。

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

guest

回答1

0

ベストアンサー

以下の質問にほぼ答えが書いてあるので転載します。

AWSのRDSの暗号化のメリットについて

AWSのデータセンター(DC)内部に悪意のある人間が紛れ込んだ場合への対応、としては穴があることになります。
一例なのですが、バックアップの入ったディスク(またはイメージ)が流出した、EC2インスタンスが繋がるハブに特殊な機器を接続され流れるパケットを盗み見られた、そういったケースへの対応です。DC外部からでも、実装時には未知だった脆弱性により、そういう内容が漏れることが考えられます。
もちろんサービスの内容、保存するデータの重要度によっては「そういうことならしかたないよね」で済む場合もあるでしょう。逆に言うと、データの重要度が高ければ、できたはずの暗号化を実施していなかったことが責任上の大きな問題になる場合もあります。
いずれにせよ、「取れない/見れないから大丈夫」ではなく、「万が一見られても大丈夫」という視点が、暗号化を考える上では肝要です。加えてセキュリティ対策では、問題が発生した時にどれだけの損失・責任が発生するかが重要なファクターになります。特に コスト にはそういうリスクも織り込むべきでしょう。

ということなので、求められるセキュリティレベルに応じて対応の優先度を決めてください。

投稿2022/08/04 08:33

yu_1985

総合スコア7433

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

nekoniki

2022/08/04 09:45

回答ありがとうございます! まさに欲しかった情報です!
guest

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.49%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問