

AWS Audit Manager ist nicht mehr offen für neue Kunden. Bestandskunden können den Service weiterhin wie gewohnt nutzen. Weitere Informationen finden Sie unter Änderung der [AWS Audit Manager Verfügbarkeit](https://docs.aws.amazon.com/audit-manager/latest/userguide/audit-manager-availability-change.html). 

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

# Überprüfung eines benutzerdefinierten Steuerelements
<a name="control-library-review-custom-controls"></a>



Sie können die Details eines benutzerdefinierten Steuerelements mithilfe der Audit Manager Manager-Konsole, der Audit Manager Manager-API oder der AWS Command Line Interface (AWS CLI) überprüfen. 

## Voraussetzungen
<a name="control-library-review-custom-controls-prerequisites"></a>

Stellen Sie sicher, dass Ihre IAM-Identität über die entsprechenden Berechtigungen zum Anzeigen von Steuerelementen verfügt. AWS Audit Manager Zwei vorgeschlagene Richtlinien, die diese Berechtigungen gewähren, sind [AWSAuditManagerAdministratorAccess](https://docs.aws.amazon.com/aws-managed-policy/latest/reference/AWSAuditManagerAdministratorAccess.html)und[Gewähren Sie Benutzern Verwaltungszugriff auf AWS Audit Manager](security_iam_id-based-policy-examples.md#management-access).

## Verfahren
<a name="control-library-review-custom-controls-procedure"></a>

Sie können die Details eines benutzerdefinierten Steuerelements mithilfe der Audit Manager Manager-Konsole, der Audit Manager Manager-API oder der AWS Command Line Interface (AWS CLI) überprüfen. 

------
#### [ Audit Manager console ]

**So zeigen Sie benutzerdefinierte Kontrolldetails in der Audit Manager Manager-Konsole an**

1. Öffnen Sie die AWS Audit Manager Manager-Konsole [https://console.aws.amazon.com/auditmanager/zu Hause](https://console.aws.amazon.com/auditmanager/home).

1. Wählen Sie im Navigationsbereich die Option **Kontrollbibliothek** aus. 

1. Wählen Sie **Benutzerdefiniert**, um die von Ihnen erstellten benutzerdefinierten Steuerelemente anzuzeigen.

1. Wählen Sie einen beliebigen Namen für ein benutzerdefiniertes Steuerelement, um die Details für dieses Steuerelement anzuzeigen.

1. Überprüfen Sie die Details des benutzerdefinierten Steuerelements anhand der folgenden Informationen als Referenz.

**Abschnitt „Überblick“**  
In diesem Abschnitt wird das benutzerdefinierte Steuerelement beschrieben und die [Datenquellentypen](https://docs.aws.amazon.com/audit-manager/latest/userguide/concepts.html#control-data-source) aufgeführt, die es zum Sammeln von Nachweisen verwendet. Er enthält auch Informationen darüber, wann das Steuerelement erstellt und zuletzt aktualisiert wurde.

**Registerkarte „Beweisquellen“**  
Auf dieser Registerkarte wird angezeigt, woher das benutzerdefinierte Steuerelement Beweise sammelt. Dazu gehören folgende Informationen:  


<table>
<thead>
  <tr><th>Name</th><th>Description</th></tr>
</thead>
<tbody>
  <tr><td><b>Allgemeine Steuerelemente</b></td><td>Dies sind die üblichen Kontrollen, mit denen Beweise gesammelt werden, um die benutzerdefinierte Kontrolle zu unterstützen.<br />Mithilfe von Common Controls werden Beweise mithilfe von zugrunde liegenden Datenquellen gesammelt, die für Sie AWS verwaltet werden. Für jede aufgelistete gemeinsame Kontrolle sammelt Audit Manager die relevanten Nachweise für alle unterstützenden Kernkontrollen. Wählen Sie eine gemeinsame Kontrolle aus, um die zugehörigen Kernkontrollen zu sehen.</td></tr>
  <tr><td><b>Zentrale Steuerelemente</b></td><td>Dies sind die wichtigsten Kontrollen, mit denen Beweise gesammelt werden, um die benutzerdefinierte Kontrolle zu unterstützen.<br />Core Controls sammelt Beweise mithilfe einer vordefinierten Gruppe von Datenquellen, die für Sie AWS verwaltet werden. Wählen Sie ein zentrales Steuerelement aus, um die zugrunde liegenden Datenquellen zu sehen.</td></tr>
  <tr><td><b>Datenquellen</b></td><td>Dies sind die Datenquellen, die Beweise zur Unterstützung des benutzerdefinierten Steuerelements sammeln. Diese Datenquellen werden nicht für Sie verwaltet von AWS. Sie sind dafür verantwortlich, sie zu verwalten. <ul><li> <b>Name</b> — Der Name der Datenquelle. </li><li> <b>Typ</b> — Der Typ der Datenquelle, aus der die Beweise stammen. <ul><li> Wenn Audit Manager die Beweise sammelt, kann es sich bei dem Typ um <i>AWS Security Hub CSPM<i>AWS Config</i></i>, <i>AWS CloudTrail</i>, oder <i>AWS API-Aufrufe handeln</i>.  </li><li> Wenn Sie Ihre eigenen Nachweise hochladen, ist der Typ <i>Manuell</i>. Eine Beschreibung gibt an, ob es sich bei den erforderlichen manuellen Beweisen um einen <i>Datei-Upload</i> oder eine <i>Textantwort</i> handelt. </li></ul> </li><li> <b>Zuordnung</b> — Das spezifische Schlüsselwort, das zum Sammeln von Beweisen verwendet wird. <ul><li> Wenn es sich um einen Typ handelt <i>AWS Config</i>, handelt es sich bei der Zuordnung um eine AWS Config Regel (z. B.<code>SNS_ENCRYPTED_KMS</code>). </li><li> Wenn der Typ ist <i>AWS Security Hub CSPM</i>, handelt es sich bei der Zuordnung um ein Security Hub CSPM-Steuerelement (z. B.<code>EC2.1</code>). </li><li> Handelt es sich bei dem Typ um <i>AWS API-Aufrufe</i>, handelt es sich bei der Zuordnung um einen API-Aufruf (z. B.<code>kms_ListKeys</code>). </li><li> Wenn der Typ ist <i>AWS CloudTrail</i>, handelt es sich bei der Zuordnung um ein CloudTrail Ereignis (z. B.<code>CreateAccessKey</code>). </li></ul> </li><li> <b>Häufigkeit</b> — Wie oft Audit Manager Beweise für eine AWS API-Aufruf-Datenquelle sammelt. </li></ul></td></tr>
</tbody>
</table>


**Registerkarte Details**  
Diese Registerkarte enthält die folgenden Informationen:  


<table>
<thead>
  <tr><th>Name</th><th>Description</th></tr>
</thead>
<tbody>
  <tr><td><b>Anweisungen</b></td><td>Die Anweisungen, in denen beschrieben wird, wie die Steuerung getestet und behoben werden kann.</td></tr>
  <tr><td><b>Informationen zum Testen</b></td><td>Die empfohlenen Testverfahren.</td></tr>
  <tr><td><b>Aktionsplan</b></td><td>Die empfohlenen Maßnahmen, die Sie ergreifen sollten, wenn Sie die Kontrolle korrigieren müssen.</td></tr>
  <tr><td><b>Tags</b></td><td>Die Tags, die dem Steuerelement zugeordnet sind.</td></tr>
  <tr><td><b>Key</b> (Schlüssel)</td><td>Der Tag-Schlüssel (z. B. ein Konformitätsstandard, eine Vorschrift oder eine Kategorie).</td></tr>
  <tr><td><b>Wert</b></td><td>Der Tag-Wert.</td></tr>
</tbody>
</table>


------
#### [ AWS CLI ]

**Um die Details der benutzerdefinierten Steuerung anzuzeigen, finden Sie im AWS CLI**

1. Folgen Sie den Schritten, um [ein Steuerelement zu finden](https://docs.aws.amazon.com/audit-manager/latest/userguide/access-available-controls.html). Stellen Sie sicher, dass Sie das `--control-type` als festlegen`Custom`, und wenden Sie bei Bedarf alle optionalen Filter an.

   ```
   aws auditmanager list-controls --control-type Custom
   ```

1. Identifizieren Sie in der Antwort die Kontrolle, die Sie überprüfen möchten, und notieren Sie sich die Kontroll-ID und den Amazon-Ressourcennamen (ARN).

1. Führen Sie den Befehl [get-control](https://awscli.amazonaws.com/v2/documentation/api/latest/reference/auditmanager/get-control.html) aus und geben Sie den `--control-id` an. Ersetzen Sie im folgenden Beispiel die {{placeholder text}} durch Ihre eigenen Informationen.

   ```
   aws auditmanager get-control --control-id {{a1b2c3d4-5678-90ab-cdef-EXAMPLE11111}}
   ```
**Tipp**  
Die Kontrolldetails werden im JSON-Format zurückgegeben. Informationen zum besseren Verständnis dieser Daten finden Sie in der *AWS CLI Befehlsreferenz* unter [get-control Output](https://awscli.amazonaws.com/v2/documentation/api/latest/reference/auditmanager/get-control.html#output).

1. Um die Tags für ein Steuerelement anzuzeigen, verwenden Sie den [list-tags-for-resource](https://awscli.amazonaws.com/v2/documentation/api/latest/reference/auditmanager/list-tags-for-resource.html)Befehl und geben Sie den `--resource-arn` an. Ersetzen Sie im folgenden Beispiel die {{placeholder text}} durch Ihre eigenen Informationen:

   ```
   aws auditmanager list-tags-for-resource --resource-arn arn:aws:auditmanager:{{us-east-1:111122223333}}:control/{{a1b2c3d4-5678-90ab-cdef-EXAMPLE11111}}
   ```

------
#### [ Audit Manager API ]

**So zeigen Sie Details zu benutzerdefinierten Steuerelementen mithilfe der API an**

1. Folgen Sie den Schritten, um [ein Steuerelement zu finden](https://docs.aws.amazon.com/audit-manager/latest/userguide/access-available-controls.html). Stellen Sie sicher, dass der [ControlType](https://docs.aws.amazon.com/audit-manager/latest/APIReference/API_ListControls.html#auditmanager-ListControls-request-controlType) auf eingestellt ist`Custom`, und wenden Sie bei Bedarf alle optionalen Filter an.

1. Identifizieren Sie in der Antwort das Steuerelement, das Sie überprüfen möchten, und notieren Sie sich die Kontroll-ID und den zugehörigen Amazon-Ressourcennamen (ARN).

1. Verwenden Sie den [GetControl](https://docs.aws.amazon.com/audit-manager/latest/APIReference/API_GetControl.html)Vorgang und geben Sie die [Kontroll-ID an, die](https://docs.aws.amazon.com/audit-manager/latest/APIReference/API_GetControl.html#auditmanager-GetControl-request-controlId) Sie sich in Schritt 2 notiert haben.
**Tipp**  
Die Kontrolldetails werden im JSON-Format zurückgegeben. Informationen zum besseren Verständnis dieser Daten finden Sie unter [GetControl Antwortelemente](https://docs.aws.amazon.com/audit-manager/latest/APIReference/API_GetControl.html#API_GetControl_ResponseElements) in der *AWS Audit Manager API-Referenz.*

1. Um Tags für das Steuerelement anzuzeigen, verwenden Sie den [ListTagsForResource](https://docs.aws.amazon.com/audit-manager/latest/APIReference/API_ListTagsForResource.html)Vorgang und geben Sie das Steuerelement [resourceArn an,](https://docs.aws.amazon.com/audit-manager/latest/APIReference/API_ListTagsForResource.html#auditmanager-ListTagsForResource-request-resourceArn) das Sie in Schritt 2 notiert haben. 

Weitere Informationen zu diesen API-Vorgängen erhalten Sie, indem Sie auf einen der Links in diesem Verfahren klicken, um weitere Informationen in der *AWS Audit Manager API-Referenz* zu erhalten. Dies beinhaltet Informationen zur Verwendung dieser Operationen und Parameter in einer der sprachspezifischen Sprachen AWS SDKs.

------

## Nächste Schritte
<a name="control-library-review-custom-controls-next-steps"></a>

Sie können jedem Ihrer benutzerdefinierten Frameworks ein benutzerdefiniertes Steuerelement hinzufügen. Detaillierte Anweisungen finden Sie unter [Erstellen eines benutzerdefinierten Frameworks in AWS Audit Manager](custom-frameworks.md).

Sie können auch [ein benutzerdefiniertes Steuerelement bearbeiten](https://docs.aws.amazon.com/audit-manager/latest/userguide/edit-controls.html), [eine bearbeitbare Kopie eines benutzerdefinierten Steuerelements erstellen oder ein benutzerdefiniertes](https://docs.aws.amazon.com/audit-manager/latest/userguide/customize-control-from-existing.html) [Steuerelement löschen](https://docs.aws.amazon.com/audit-manager/latest/userguide/delete-controls.html), das Sie nicht mehr benötigen.

## Weitere Ressourcen
<a name="control-library-review-custom-controls-additional-resources"></a>
+ [Ein allgemeines Steuerelement überprüfen](https://docs.aws.amazon.com/audit-manager/latest/userguide/control-library-review-common-controls.html)
+ [Überprüfung einer zentralen Kontrolle](https://docs.aws.amazon.com/audit-manager/latest/userguide/control-library-review-core-controls.html)
+ [Überprüfung einer Standardkontrolle](control-library-review-standard-controls.md)