View a markdown version of this page

Überprüfung von Nachweisen in AWS Audit Manager - AWS Audit-Manager

AWS Audit Manager ist nicht mehr offen für neue Kunden. Bestandskunden können den Service weiterhin wie gewohnt nutzen. Weitere Informationen finden Sie unter Änderung der AWS Audit Manager Verfügbarkeit.

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Überprüfung von Nachweisen in AWS Audit Manager

Wenn Sie ein bestimmtes Beweisstück überprüfen müssen, folgen Sie den Anweisungen auf dieser Seite. Die Einzelheiten zu den Beweismitteln sind in mehrere Abschnitte unterteilt.

Voraussetzungen

Beim folgenden Verfahren wird davon ausgegangen, dass Sie zuvor mindestens eine Bewertung erstellt haben. Wenn Sie noch keine Bewertung erstellt haben, werden Sie keine Ergebnisse sehen, wenn Sie diese Schritte ausführen.

Stellen Sie sicher, dass Ihre IAM-Identität über die entsprechenden Berechtigungen zum Anzeigen einer Bewertung verfügt. AWS Audit Manager Zwei empfohlene Richtlinien, die diese Berechtigungen gewähren, sind AWSAuditManagerAdministratorAccess undGewähren Sie Benutzern Verwaltungszugriff auf AWS Audit Manager.

Denken Sie daran, dass es bis zu 24 Stunden dauert, bis eine Bewertung mit der Erfassung automatisierter Beweise beginnt. Wenn Ihre Bewertung noch keine Beweise enthält, werden Sie keine Ergebnisse sehen, wenn Sie diese Schritte ausführen.

Verfahren

Um eine Seite mit den Nachweisdetails zu öffnen und zu überprüfen
  1. Öffnen Sie die AWS Audit Manager-Konsole unter https://console.aws.amazon.com/auditmanager/home.

  2. Wählen Sie im Navigationsbereich Assessments und dann eine Bewertung aus.

  3. Wählen Sie auf der Bewertungsseite die Registerkarte „Kontrollen“, scrollen Sie nach unten zur Tabelle „Kontrollen“ und wählen Sie dann ein Steuerelement aus.

  4. Wählen Sie auf der Kontrollseite die Registerkarte Beweisordner aus.

  5. Wählen Sie in der Tabelle Beweisordner den Namen eines Nachweisordners aus.

  6. Wählen Sie in der Spalte Zeit den Namen der Beweise aus, um die Seite mit den Beweisdetails zu öffnen.

  7. Überprüfen Sie die Beweisdetails anhand der folgenden Informationen als Referenz.

Abschnitte einer Seite mit den Nachweisdetails

Zusammenfassung

Im Abschnitt „Zusammenfassung“ können Sie sich einen Überblick über die Beweise verschaffen.

Screenshot der Beweisdetails mit Bezeichnungen, die sich auf die folgenden Definitionen beziehen.

In diesem Abschnitt können Sie die folgenden Informationen überprüfen:

Name Description

1. ID des Beweises

Die eindeutige Kennung für die Beweise.

2. Datum und Uhrzeit

Uhrzeit und Datum, an dem die Beweise gesammelt wurden. Dies wird in koordinierter Weltzeit (UTC) dargestellt.
3. Konformitätsprüfung

Der Bewertungsstatus für Nachweise zur Konformitätsprüfung.

  • Bei Nachweisen, die von erhoben wurden AWS Security Hub CSPM, wird das Ergebnis „Bestanden“ oder „Nicht bestanden“ direkt von gemeldet AWS Security Hub CSPM.

  • Bei Nachweisen, die von erhoben wurden AWS Config, wird eine Konformität oder ein Non-compliant Ergebnis direkt von gemeldet AWS Config.

  • Wenn Nicht zutreffend angezeigt wird, weist dies auf eines von zwei Dingen hin. Entweder haben Sie es nicht AWS Security Hub CSPM oder Sie haben AWS Config es aktiviert. Oder die Beweise stammen aus einer anderen Datenquelle.

4. Datenquellenzuordnung

Das Zuordnungsschlüsselwort, das zur Erfassung der Beweise verwendet wurde.

5. Data source type (Datenquellentyp)

Die Art der Datenquelle, aus der die Beweise gesammelt wurden.

6. Konto-ID

AWS-Konto Das hängt mit den Beweisen zusammen.

7. ICH BIN ID

Der entsprechende Benutzer oder die entsprechende Rolle, falls zutreffend.

8. Bewertung

Der Name der Bewertung, die mit den Beweisen verknüpft ist.

9. Kontrolle

Der Name der Kontrolle, die mit den Beweisen verknüpft ist.

10. Name des Ordners „Beweise“

Der Name des Beweisordners, der die Beweise enthält.

11. In den Bewertungsbericht aufnehmen

Der Schalter, mit dem Sie die Nachweise in den Bewertungsbericht aufnehmen oder daraus ausschließen können.

Attribute

Sie können die Tabelle mit den Attributen verwenden, um die Nachweisattribute im Detail zu sehen.

In dieser Tabelle können Sie die folgenden Informationen überprüfen:

Name Description

Attributname

Der Schlüssel für das Attribut.

Wert

Der Wert des Attributs. In einigen Fällen wird ein Link zu einer JSON-Datei mit weiteren Informationen bereitgestellt.

Enthaltene Ressourcen

In der Tabelle „Eingeschlossene Ressourcen“ können Sie sehen, welche Ressourcen bewertet wurden, um diese Nachweise zu generieren.

In diesem Abschnitt können Sie die folgenden Informationen überprüfen:

Name Description

ARN

Der Amazon-Ressourcenname (ARN) der -Ressource. Ein ARN ist möglicherweise nicht für alle Beweisarten verfügbar.

Ressourcen-Compliance

Der Evaluierungsstatus für die Ressource.
  • Bei Nachweisen, die von gesammelt wurden AWS Security Hub CSPM, wird das Ergebnis „Bestanden“ oder „Nicht bestanden“ direkt vom Security Hub CSPM gemeldet.

  • Bei Nachweisen, die von einer Konformität oder einem Non-compliant Ergebnis gesammelt wurden AWS Config, wird direkt von gemeldet. AWS Config

  • Wenn Nicht zutreffend angezeigt wird, bedeutet dies, dass Sie Security Hub CSPM entweder nicht aktiviert haben AWS Config oder dass die Beweise aus einer anderen Datenquelle stammen.

Wert

Weitere Informationen zur Ressourcenbewertung. In einigen Fällen wird ein Link zu einer JSON-Datei mit weiteren Informationen bereitgestellt.

Weitere Ressourcen