はじめに こんにちは。なじむです。 今回もクラスメソッドさんのブログ記事、AWSアカウントを作ったら最初にやるべきこと ~令和元年版~を参考にさせていただき、AWSでの初期設定をCloudFormationで実施していこうという記事を書いていこうと思います。 今回は「Security Hubの有効化」です。 前提 サンプルコードで実行しているのは以下です。 SecurityHubを有効にする SNSを設定する(今回はメール通知) SecurityHubでイベントを検知した際にCloudwatchイベントを通じてSNSに通知する。 ここまで記事を書いていて思ったのですが、SecurityHubで通知を有効にしておけば、GuardDuryで通知しなくてもよくなるのですねきっと。。。 これはConfigやMacieでも同じことが言えるので、GuardDutyやConfig、Macieを有効化にし