Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Von AWS verwaltete Sicherheitsanforderungspakete
Ein AWS verwaltetes Sicherheitsanforderungspaket ist eine Sammlung von Sicherheitsanforderungen, die auf der Grundlage von Industriestandards und bewährten Verfahren AWS erstellt und verwaltet werden. Sie ermöglichen es einem Managed Pack, Ihre Anwendungen im Rahmen von Design- und Code-Reviews anhand der Anforderungen zu bewerten, ohne selbst Anforderungen schreiben zu müssen.
Die Sicherheitsanforderungen in einem Managed Pack sind schreibgeschützt. Sie können sie nicht ändern. Sie können eine AWS verwaltete Anforderung als Vorlage verwenden, um eine benutzerdefinierte Anforderung zu erstellen, und die Kopie dann so bearbeiten, dass sie zu Ihrer Organisation passt. Weitere Informationen finden Sie unter Sicherheitsanforderungen verwalten.
AWS aktualisiert verwaltete Pakete im Laufe der Zeit. Wenn eine Anforderung in einem verwalteten Paket AWS hinzugefügt oder geändert wird, gilt die Änderung für jedes Konto, für das das Paket aktiviert ist.
Anmerkung
Die Compliance-Framework-Pakete sollen dabei helfen, Sicherheitsanforderungen zu identifizieren, die für die Einhaltung bestimmter Frameworks relevant sein können. Sie bewerten weder Ihre Einhaltung noch garantieren sie, dass Sie ein Audit bestehen werden.
AWS-verwaltetes Paket: ASA-Basispaket
Eine Reihe grundlegender Sicherheitsanforderungen, die für die meisten Workloads gelten. Dieses Paket behandelt allgemeine Sicherheitsprobleme bei Anwendungen wie Authentifizierung und Autorisierung, Datenschutz, Protokollierung und Eingabevalidierung. Aktivieren Sie dieses Paket, um eine Sicherheitsgrundlage für Ihre Design- und Code-Reviews zu schaffen.
AWS-verwaltetes Paket: Well-Architected AWS-Paket
Sicherheitsanforderungen, die sich aus der Sicherheitssäule des AWS Well-Architected Frameworks ergeben. In diesem Paket wird Ihre Anwendung anhand von AWS Richtlinien zum Schutz von Daten, zur Verwaltung von Identitäten und Berechtigungen sowie zur Erkennung und Reaktion auf Sicherheitsereignisse bewertet. Weitere Informationen zum Framework finden Sie unter Security Pillar — AWS Well-Architected Framework.
AWS-verwaltetes Paket: NIST CSF-Paket
Aus dem NIST Cybersecurity Framework (CSF) abgeleitete Sicherheitsanforderungen. Dieses Paket bewertet Ihre Anwendung anhand von Kontrollbereichen, die sich aus dem Framework ergeben, wie Identitäts- und Zugriffsmanagement, Datensicherheit und Schutztechnologie. Aktivieren Sie dieses Paket, um Ihre Design- und Codeprüfungen an NIST CSF anzupassen.
AWS-verwaltetes Paket: PCI DSS-Paket
Aus dem Payment Card Industry Data Security Standard (PCI DSS) abgeleitete Sicherheitsanforderungen. In diesem Paket wird Ihre Anwendung anhand von Kontrollbereichen bewertet, die für den Umgang mit Karteninhaberdaten relevant sind, z. B. Zugriffskontrolle, Verschlüsselung von Daten bei der Übertragung und Speicherung sowie Protokollierung. Aktivieren Sie dieses Paket, um Ihre Design- und Codeprüfungen auf PCI DSS abzustimmen.