- ルートユーザーの多要素認証設定
- IAMユーザーのパスワードポリシー設定
- Security HubのIAMコントロール1を基にパスワード要件を決定
- GuardDutyの有効化
- 各リージョンでの有効化を実施
- GuardDutyの通知設定
- セキュリティログ保存用S3バケットの作成
- CloudTrail証跡の作成
- Configの有効化
- レコーダーの作成
- IAM ユーザーおよびロールによる請求情報へのアクセスの有効化
- Cost Explorerの有効化
- 予算の作成
- 管理者用ユーザーグループ作成
- 管理者用ユーザー作成
- 多要素認証設定