Überprüfung eines Beweisordners in AWS Audit Manager - AWS Audit Manager

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Überprüfung eines Beweisordners in AWS Audit Manager

Während Ihre Bewertung Beweise sammelt, organisiert Audit Manager diese zur besseren Übersicht in Ordnern. Wenn Sie einen Beweisordner überprüfen müssen, finden Sie die Informationen, die in mehrere Abschnitte unterteilt sind.

Voraussetzungen

Beim folgenden Verfahren wird davon ausgegangen, dass Sie zuvor mindestens eine Bewertung erstellt haben. Wenn Sie noch keine Bewertung erstellt haben, werden Ihnen keine Ergebnisse angezeigt, wenn Sie diese Schritte ausführen.

Vergewissern Sie sich, dass Ihre IAM Identität über die erforderlichen Berechtigungen zum Anzeigen einer Bewertung verfügt AWS Audit Manager. Zwei vorgeschlagene Richtlinien, die diese Berechtigungen gewähren, sind AWSAuditManagerAdministratorAccessundErlauben Sie der Benutzerverwaltung Zugriff auf AWS Audit Manager.

Beachten Sie, dass es bis zu 24 Stunden dauern kann, bis eine Bewertung mit der automatischen Erfassung von Nachweisen beginnt. Wenn für Ihre Bewertung noch keine Beweise vorliegen, werden Sie keine Ergebnisse sehen, wenn Sie diese Schritte ausführen.

Verfahren

Um einen Beweisordner zu öffnen und zu überprüfen
  1. Öffnen Sie die AWS Audit Manager Manager-Konsole https://console.aws.amazon.com/auditmanager/zu Hause.

  2. Wählen Sie im Navigationsbereich Assessments und anschließend eine Bewertung aus.

  3. Wählen Sie auf der Bewertungsseite die Registerkarte Kontrollen aus, scrollen Sie nach unten zur Tabelle Kontrollen, und wählen Sie dann eine Bewertungskontrolle aus.

  4. Wählen Sie auf der Seite mit der Bewertungskontrolle die Registerkarte Nachweisordner aus.

  5. Wählen Sie in der Tabelle Nachweisordner den Namen eines Nachweisordners aus.

  6. Prüfen Sie den Beweisordner anhand der folgenden Informationen als Referenz.

Abschnitte einer Seite mit einem Beweisordner

Übersicht der Beweismappe

Sie können den Abschnitt Zusammenfassung der Seite verwenden, um einen allgemeinen Überblick über die Beweise im Beweisordner zu erhalten. Weitere Informationen zu den verschiedenen Beweisarten finden Sie unter Beweise.

Screenshot des Beweisordners mit Bezeichnungen, die sich auf die folgenden Definitionen beziehen.

In diesem Abschnitt können Sie die folgenden Informationen überprüfen:

Name Beschreibung

1. Datum und Uhrzeit

Uhrzeit und Datum der Erstellung des Beweisordners. Dies wird in der koordinierten Weltzeit (UTC) dargestellt.

2. Kontrolle

Der Name der Kontrolle, die mit dem Beweisordner verknüpft ist.
3. Zum Bewertungsbericht hinzugefügt

Die Anzahl der Beweismittel, die für den Bewertungsbericht ausgewählt wurden.

4. Beweise insgesamt

Die Gesamtzahl der Beweisstücke in der Beweismappe.

5. Ressourcen

Die Gesamtzahl der AWS Ressourcen, die bei der Erfassung der Beweise in diesem Ordner bewertet wurden.

6. Benutzeraktivität

Die Anzahl der Nachweise, die unter die Kategorie Benutzeraktivität fallen. Diese Beweise werden aus AWS CloudTrail Protokollen gesammelt.

7. Konfigurationsdaten

Die Anzahl der Nachweiselemente, die unter die Kategorie Konfigurationsdaten fallen. Diese Nachweise stammen aus API Aufrufen, bei denen Konfigurationsschnappschüsse von anderen AWS-Services erstellt werden.

8. Manuell

Die Anzahl der Beweisstücke, die unter die Kategorie „Manuell“ fallen. Diese Nachweise werden manuell hinzugefügt.

9. Überprüfung der Einhaltung der Vorschriften

Die Anzahl der Nachweise, die unter die Kategorie Konformitätsprüfung fallen. Diese Nachweise wurden von AWS Config AWS Security Hub, oder beiden gesammelt.

10. Status der Konformitätsprüfung

Die Gesamtzahl der Probleme, die direkt von AWS Security Hub oder beiden gemeldet wurden. AWS Config

Beweistabelle

In der Tabelle Beweise können Sie sich die Beweise ansehen, die im Beweisordner enthalten sind. Von dieser Tabelle aus können Sie auch die folgenden Aktionen ausführen:

  • Einzelne Beweise überprüfen — Wenn Sie Details zu einem beliebigen Beweisstück anzeigen möchten, wählen Sie in der Spalte Zeit den Namen des mit einem Hyperlink versehenen Beweismittels aus.

  • Beweise zu einem Beurteilungsbericht hinzufügen — Um Beweise hinzuzufügen, wählen Sie diese aus und wählen Sie „Zum Bewertungsbericht hinzufügen“.

  • Beweise aus einem Bewertungsbericht entfernen — Um Nachweise auszuschließen, wählen Sie sie aus und wählen Sie „Aus Bewertungsbericht entfernen“.

  • Manuelle Nachweise hinzufügen — Anweisungen finden Sie unterManuelle Nachweise hinzufügen in AWS Audit Manager.

In dieser Tabelle können Sie die folgenden Informationen überprüfen:

Name Beschreibung

Time (Zeit)

Gibt an, wann die Beweise gesammelt wurden. Dies dient auch als Name der Beweise. Die Zeit wird in der koordinierten Weltzeit (UTC) dargestellt.

Überprüfung der Einhaltung der Vorschriften

Der Bewertungsstatus von Nachweisen, die unter die Kategorie Konformitätsprüfung fallen.
  • Bei Nachweisen, die über Security Hub gesammelt wurden, wird das Ergebnis „Bestanden oder nicht bestanden“ direkt vom Security Hub gemeldet.

  • Bei Nachweisen, die von gesammelt wurden AWS Config, wird das Ergebnis „Konform“ oder „Nicht konform“ direkt von AWS Config gemeldet.

  • Wenn Nicht zutreffend angezeigt wird, bedeutet dies, dass Sie entweder Security Hub nicht aktiviert haben AWS Config oder dass der Nachweis aus einem anderen Datenquellentyp stammt.

Nachweise nach Typ

Die Art der Beweise.

  • Nachweise zur Konformitätsprüfung werden von AWS Config oder gesammelt AWS Security Hub.

  • Nachweise über Benutzeraktivitäten werden von gesammelt AWS CloudTrail.

  • Der Nachweis von Konfigurationsdaten wird aus API Aufrufen anderer Benutzer gesammelt AWS-Services.

  • Manuelle Nachweise sind Nachweise, die Sie manuell hinzufügen.

Datenquelle

Die Datenquelle, aus der die Beweise gesammelt werden.

Ereignisname

Der Name des Ereignisses, das die Beweiserhebung ausgelöst hat.

Ereignisquelle

Der Dienstleiter, der die AWS-Service für das Ereignis relevanten Personen identifiziert.

Ressourcen

Die Anzahl der Ressourcen, die bei der Beweiserhebung bewertet wurden.

Auswahl des Bewertungsberichts

Gibt an, ob die Nachweise im Bewertungsbericht enthalten sind.

  • Um Beweise aufzunehmen, wählen Sie die Beweise aus und klicken Sie auf Zum Bewertungsbericht hinzufügen.

  • Um Beweise auszuschließen, wählen Sie die Beweise aus und klicken Sie auf Aus Bewertungsbericht entfernen.

Nächste Schritte

Wenn Sie bereit sind, die einzelnen Beweise in einem Ordner zu untersuchen, folgen Sie den Schritten unterÜberprüfung von Nachweisen in AWS Audit Manager. Diese Seite führt Sie durch die Einzelheiten der Beweise und zeigt Ihnen, wie Sie die darin enthaltenen Informationen interpretieren können.

Weitere Ressourcen