View a markdown version of this page

Auswirkungen der Konsolidierung auf ASFF-Felder und -Werte - AWS Sicherheits-Hub

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Auswirkungen der Konsolidierung auf ASFF-Felder und -Werte

AWS Security Hub CSPM bietet zwei Arten der Konsolidierung von Kontrollen:

  • Konsolidierte Kontrollansicht — Bei dieser Art der Konsolidierung hat jede Kontrolle über alle Standards hinweg eine einzige Kennung. Darüber hinaus werden auf der Security Hub CSPM-Konsole auf der Seite „Kontrollen“ alle Kontrollen für alle Standards angezeigt.

  • Konsolidierte Kontrollergebnisse — Bei dieser Art der Konsolidierung generiert Security Hub CSPM ein einziges Ergebnis für eine Kontrolle, auch wenn die Kontrolle für mehrere aktivierte Standards gilt. Dadurch kann das Suchgeräusch reduziert werden.

Sie können die Ansicht „Konsolidierte Steuerelemente“ nicht aktivieren oder deaktivieren. Die konsolidierten Kontrollergebnisse sind standardmäßig aktiviert, wenn Sie Security Hub CSPM am oder nach dem 23. Februar 2023 aktivieren. Andernfalls ist es standardmäßig deaktiviert. Für Organisationen ist konsolidierte Kontrollergebnisse jedoch nur dann für Security Hub CSPM-Mitgliedskonten aktiviert, wenn sie für das Administratorkonto aktiviert ist. Weitere Informationen zu konsolidierten Kontrollergebnissen finden Sie unter. Generierung und Aktualisierung von Kontrollergebnissen

Beide Arten der Konsolidierung wirken sich auf Felder und Werte für Kontrollergebnisse in der ausAWS Format für Sicherheitsermittlungen (ASFF).

Ansicht „Konsolidierte Kontrollen“ — ASFF-Änderungen

Mit der Funktion zur Ansicht konsolidierter Kontrollen wurden die folgenden Änderungen an Feldern und Werten für Kontrollergebnisse im ASFF eingeführt. Wenn Ihre Workflows nicht auf Werten für diese ASFF-Felder basieren, sind keine Maßnahmen erforderlich. Wenn Sie Workflows haben, die auf bestimmten Werten für diese Felder basieren, aktualisieren Sie Ihre Workflows, sodass sie die aktuellen Werte verwenden.

ASFF-Feld Beispielwert vor der Ansicht der konsolidierten Kontrollen Beispielwert nach der konsolidierten Kontrollansicht und eine Beschreibung der Änderung

Compliance.SecurityControlId

Nicht zutreffend (neues Feld)

EC2.2

Führt eine einzige Kontroll-ID für alle Standards ein. ProductFields.RuleIdstellt immer noch die standardbasierte Steuerelement-ID für CIS v1.2.0-Steuerelemente bereit. ProductFields.ControlIdstellt immer noch die standardbasierte Steuerelement-ID für Steuerelemente in anderen Standards bereit.

Compliance.AssociatedStandards

Nicht zutreffend (neues Feld)

[{“ StandardsId „:" standards/aws -foundational-security-best- /1.0.0 „}] practices/v

Zeigt an, in welchen Standards ein Steuerelement aktiviert ist.

ProductFields.ArchivalReasons:0/Description

Nicht zutreffend (neues Feld)

„Das Ergebnis befindet sich im Status ARCHIVIERT, da konsolidierte Kontrollergebnisse ein- oder ausgeschaltet wurden. Dies führt dazu, dass Ergebnisse im vorherigen Status archiviert werden, wenn neue Ergebnisse generiert werden.“

Beschreibt, warum Security Hub CSPM bestehende Ergebnisse archiviert hat.

ProductFields.ArchivalReasons:0/ReasonCode

Nicht zutreffend (neues Feld)

„CONSOLIDATED_CONTROL_FINDINGS_UPDATE“

Gibt den Grund an, warum Security Hub CSPM vorhandene Ergebnisse archiviert hat.

ProductFields.RecommendationUrl

https://docs.aws.amazon.com/console/securityhub/PCI.EC2.2/remediation

https://docs.aws.amazon.com/console/securityhub/EC2.2/remediation

Dieses Feld verweist nicht mehr auf einen Standard.

Remediation.Recommendation.Text

„Anweisungen zur Behebung dieses Problems finden Sie in der AWS Security Hub CSPM PCI DSS-Dokumentation.“

„Anweisungen zur Behebung dieses Problems finden Sie in der Dokumentation zu den AWS Security Hub CSPM-Steuerelementen.“

Dieses Feld verweist nicht mehr auf einen Standard.

Remediation.Recommendation.Url

https://docs.aws.amazon.com/console/securityhub/PCI.EC2.2/remediation

https://docs.aws.amazon.com/console/securityhub/EC2.2/remediation

Dieses Feld verweist nicht mehr auf einen Standard.

Konsolidierte Kontrollergebnisse — ASFF-Änderungen

Wenn Sie konsolidierte Kontrollergebnisse aktivieren, sind Sie möglicherweise von den folgenden Änderungen an Feldern und Werten für Kontrollergebnisse im ASFF betroffen. Diese Änderungen kommen zu den Änderungen hinzu, die durch die Funktion zur Ansicht konsolidierter Kontrollen eingeführt wurden. Wenn Ihre Workflows nicht auf Werten für diese ASFF-Felder basieren, sind keine Maßnahmen erforderlich. Wenn Sie Workflows haben, die auf bestimmten Werten für diese Felder basieren, aktualisieren Sie Ihre Workflows, sodass sie die aktuellen Werte verwenden.

Tipp

Wenn Sie die Lösung Automated Security Response auf AWS Version 2.0.0 verwenden, beachten Sie, dass sie konsolidierte Kontrollergebnisse unterstützt. Das bedeutet, dass Sie Ihre aktuellen Workflows beibehalten können, wenn Sie konsolidierte Kontrollergebnisse aktivieren.

ASFF-Feld Beispielwert vor der Aktivierung konsolidierter Kontrollergebnisse Beispielwert nach der Aktivierung konsolidierter Kontrollergebnisse und eine Beschreibung der Änderung
GeneratorId aws-foundational-security-best- /1.0. practices/v 0/Config1.

Sicherheit- control/Config 1.

Dieses Feld verweist nicht mehr auf einen Standard.

Title PCI.Config.1 AWS Config sollte aktiviert sein

AWS Config sollte aktiviert sein

Dieses Feld verweist nicht mehr auf standardspezifische Informationen.

Id

arn:aws:securityhub:eu-central- 1:123456789012: - /3.2. subscription/pci dss/v 1/PCI. IAM.5/finding/ab6d6a26-a156-48f0-9403-115983e5a956

arn:aws:securityhub:eu-central-1:123456789012:security-. control/iam 9/finding/ab6d6a26-a156-48f0-9403-115983e5a956

Dieses Feld verweist nicht mehr auf einen Standard.

ProductFields.ControlId PCI.EC2.2

Entfernt. Siehe Compliance.SecurityControlId stattdessen.

Dieses Feld wurde zugunsten einer einzigen, standardunabhängigen Kontroll-ID entfernt.

ProductFields.RuleId 1.3

Entfernt. Siehe Compliance.SecurityControlId stattdessen.

Dieses Feld wurde zugunsten einer einzigen, standardunabhängigen Kontroll-ID entfernt.

Description Diese PCI-DSS-Steuerung überprüft, ob sie im aktuellen Konto und in der Region aktiviert AWS Config ist.

Dieses AWS Steuerelement prüft, ob AWS Config es im Girokonto und in der Region aktiviert ist.

Dieses Feld verweist nicht mehr auf einen Standard.

Schweregrad

„Schweregrad“: {

„Produkt“: 90,

„Label“: „KRITISCH“,

„Normalisiert“: 90,

„Original“: „KRITISCH“

}

„Schweregrad“: {

„Label“: „KRITISCH“,

„Normalisiert“: 90,

„Original“: „KRITISCH“

}

Security Hub CSPM verwendet das Feld Produkt nicht mehr, um den Schweregrad eines Befundes zu beschreiben.

Typen ["Software, Konfiguration Checks/Industry und behördliche Vorschriften Standards/PCI-DSS „] ["Software- und Konfigurationsstandards Checks/Industry sowie regulatorische Standards"]

Dieses Feld verweist nicht mehr auf einen Standard.

Compliance.RelatedRequirements

["PCI DSS 10.5.2",

„PCI DSS 11,5",

„CIS AWS Foundations 2.5"]

["PCI DSS v3.2. 1/10.5,2 ZOLL,

„PCI DSS v3.2. 1/11.5",

„CIS AWS Foundations Benchmark v1.2. 0/2.5"]

In diesem Feld werden die zugehörigen Anforderungen in allen aktivierten Standards angezeigt.

CreatedAt 05.05.2022 T08:18:13.138Z

2022-09-25 T08:18:13.138Z

Das Format bleibt unverändert, aber der Wert wird zurückgesetzt, wenn Sie konsolidierte Kontrollergebnisse aktivieren.

FirstObservedAt

07.05.2022 T08:18:13.138Z

28.09.2022 T08:18:13.138Z

Das Format bleibt unverändert, aber der Wert wird zurückgesetzt, wenn Sie konsolidierte Kontrollergebnisse aktivieren.

ProductFields.RecommendationUrl https://docs.aws.amazon.com/console/securityhub/EC2.2/remediation

Entfernt. Siehe Remediation.Recommendation.Url stattdessen.

ProductFields.StandardsArn

arn:aws:securityhub::: -foundational-security-best- /1.0.0 standards/aws practices/v

Entfernt. Siehe Compliance.AssociatedStandards stattdessen.

ProductFields.StandardsControlArn

arn:aws:securityhub:us-east- 1:123456789012: -foundational-security-best- /1.0. control/aws practices/v 0/Config1.

Entfernt. Security Hub CSPM generiert ein Ergebnis für eine standardübergreifende Sicherheitsüberprüfung.

ProductFields.StandardsGuideArn arn: aws: securityhub::: -aws-foundations- /1.2.0 ruleset/cis benchmark/v

Entfernt. Siehe Compliance.AssociatedStandards stattdessen.

ProductFields.StandardsGuideSubscriptionArn arn:aws:securityhub:us-east- 2:123456789012: -aws-foundations- /1.2.0 subscription/cis benchmark/v

Entfernt. Security Hub CSPM generiert ein Ergebnis für eine standardübergreifende Sicherheitsüberprüfung.

ProductFields.StandardsSubscriptionArn arn:aws: securityhub: us-east- 1:123456789012: -foundational-security-best- /1.0.0 subscription/aws practices/v

Entfernt. Security Hub CSPM generiert ein Ergebnis für eine standardübergreifende Sicherheitsüberprüfung.

ProductFields.aws/securityhub/FindingId arn:aws:securityhub:us-east-1:: /:aws:securityhub:us-east- 1:123456789012: -foundational-security-best- /1.0. product/aws securityhub/arn subscription/aws practices/v 0/Config. 1/finding/751c2173-7372-4e12-8656-a5210dfb1d67

arn:aws:securityhub:us-east-1:: /:aws:securityhub:us-east- 1:123456789012:security-. product/aws securityhub/arn control/Config 1/finding/751c2173-7372-4e12-8656-a5210dfb1d67

Dieses Feld verweist nicht mehr auf einen Standard.

Werte für vom Kunden bereitgestellte ASFF-Felder nach der Aktivierung konsolidierter Kontrollergebnisse

Wenn Sie konsolidierte Kontrollergebnisse aktivieren, generiert Security Hub CSPM ein standardübergreifendes Ergebnis und archiviert die ursprünglichen Ergebnisse (separate Ergebnisse für jeden Standard).

Aktualisierungen, die Sie mit der Security Hub CSPM-Konsole an den ursprünglichen Ergebnissen vorgenommen haben, oder der BatchUpdateFindings Vorgang werden in den neuen Ergebnissen nicht beibehalten. Bei Bedarf können Sie diese Daten mithilfe der archivierten Ergebnisse wiederherstellen. Um die archivierten Ergebnisse zu überprüfen, können Sie die Seite „Ergebnisse“ auf der Security Hub CSPM-Konsole verwenden und den Filter „Datensatzstatus“ auf ARCHIVIERT setzen. Alternativ können Sie den GetFindings Betrieb der Security Hub CSPM-API verwenden.

Customer-provided ASFF-Feld Beschreibung der Änderung nach der Aktivierung konsolidierter Kontrollergebnisse
Wahrscheinlichkeit Wird in den leeren Zustand zurückgesetzt.
Kritikalität Wird in den leeren Zustand zurückgesetzt.
Hinweis Wird in den leeren Zustand zurückgesetzt.
RelatedFindings Wird in den leeren Zustand zurückgesetzt.
Schweregrad Standardschweregrad des Ergebnisses (entspricht dem Schweregrad der Kontrolle).
Typen Wird auf den standardunabhängigen Wert zurückgesetzt.
UserDefinedFields Wird auf den leeren Zustand zurückgesetzt.
VerificationState Wird in den leeren Zustand zurückgesetzt.
Workflow Neue fehlgeschlagene Ergebnisse haben den Standardwert von. NEW Neue bestandene Ergebnisse haben den Standardwert vonRESOLVED.

Generator-IDs vor und nach der Aktivierung konsolidierter Kontrollergebnisse

In der folgenden Tabelle sind Änderungen an den Generator-ID-Werten für Kontrollen aufgeführt, wenn Sie konsolidierte Kontrollergebnisse aktivieren. Diese Änderungen gelten für Kontrollen, die Security Hub CSPM ab dem 15. Februar 2023 unterstützt hat.

GeneratorID vor der Aktivierung konsolidierter Kontrollergebnisse GeneratorID nach der Aktivierung konsolidierter Kontrollergebnisse

arn: aws: securityhub::: -aws-foundations- /1.2. ruleset/cis benchmark/v 0/rule/1.1

Sicherheit- 1. control/CloudWatch

arn: aws: securityhub::: -aws-foundations- /1.2. ruleset/cis benchmark/v 0/rule/1,10

Sicherheit- .16 control/IAM

arn: aws: securityhub::: -aws-foundations- /1.2. ruleset/cis benchmark/v 0/rule/1.11

Sicherheit- 1.7 control/IAM

arn: aws: securityhub::: -aws-foundations- /1.2. ruleset/cis benchmark/v 0/rule/1,12

Sicherheit- 4. control/IAM

arn: aws: securityhub::: -aws-foundations- /1.2. ruleset/cis benchmark/v 0/rule/1,13

Sicherheit- 9. control/IAM

arn: aws: securityhub::: -aws-foundations- /1.2. ruleset/cis benchmark/v 0/rule/1,14

Sicherheit- 6. control/IAM

arn: aws: securityhub::: -aws-foundations- /1.2. ruleset/cis benchmark/v 0/rule/1,16

Sicherheit- 2. control/IAM

arn: aws: securityhub::: -aws-foundations- /1.2. ruleset/cis benchmark/v 0/rule/1.2

Sicherheit- 5. control/IAM

arn: aws: securityhub::: -aws-foundations- /1.2. ruleset/cis benchmark/v 0/rule/1,20

Sicherheit- 1.8 control/IAM

arn: aws: securityhub::: -aws-foundations- /1.2. ruleset/cis benchmark/v 0/rule/1,22

Sicherheit- 1. control/IAM

arn: aws: securityhub::: -aws-foundations- /1.2. ruleset/cis benchmark/v 0/rule/1.3

Sicherheit- 8. control/IAM

arn: aws: securityhub::: -aws-foundations- /1.2. ruleset/cis benchmark/v 0/rule/1.4

Sicherheit- 3. control/IAM

arn: aws: securityhub::: -aws-foundations- /1.2. ruleset/cis benchmark/v 0/rule/1,5

Sicherheit- 1.1 control/IAM

arn: aws: securityhub::: -aws-foundations- /1.2. ruleset/cis benchmark/v 0/rule/1.6

Sicherheit- 1.2 control/IAM

arn: aws: securityhub::: -aws-foundations- /1.2. ruleset/cis benchmark/v 0/rule/1.7

Sicherheit- 1.3 control/IAM

arn: aws: securityhub::: -aws-foundations- /1.2. ruleset/cis benchmark/v 0/rule/1.8

Sicherheit- 1.4 control/IAM

arn: aws: securityhub::: -aws-foundations- /1.2. ruleset/cis benchmark/v 0/rule/1.9

Sicherheit- 1.5 control/IAM

arn: aws: securityhub::: -aws-foundations- /1.2. ruleset/cis benchmark/v 0/rule/2.1

Sicherheit- 1. control/CloudTrail

arn: aws: securityhub::: -aws-foundations- /1.2. ruleset/cis benchmark/v 0/rule/2.2

Sicherheit- 4. control/CloudTrail

arn: aws: securityhub::: -aws-foundations- /1.2. ruleset/cis benchmark/v 0/rule/2.3

Sicherheit- 6. control/CloudTrail

arn: aws: securityhub::: -aws-foundations- /1.2. ruleset/cis benchmark/v 0/rule/2.4

Sicherheit- 5. control/CloudTrail

arn: aws: securityhub::: -aws-foundations- /1.2. ruleset/cis benchmark/v 0/rule/2,5

Sicherheit- 1. control/Config

arn: aws: securityhub::: -aws-foundations- /1.2. ruleset/cis benchmark/v 0/rule/2.6

Sicherheit- 7. control/CloudTrail

arn: aws: securityhub::: -aws-foundations- /1.2. ruleset/cis benchmark/v 0/rule/2.7

Sicherheit- 2. control/CloudTrail

arn: aws: securityhub::: -aws-foundations- /1.2. ruleset/cis benchmark/v 0/rule/2.8

Sicherheit- 4. control/KMS

arn: aws: securityhub::: -aws-foundations- /1.2. ruleset/cis benchmark/v 0/rule/2.9

Sicherheit- 6. control/EC2

arn: aws: securityhub::: -aws-foundations- /1.2. ruleset/cis benchmark/v 0/rule/3.1

Sicherheit- 2. control/CloudWatch

arn: aws: securityhub::: -aws-foundations- /1.2. ruleset/cis benchmark/v 0/rule/3.2

Sicherheit- 3. control/CloudWatch

arn: aws: securityhub::: -aws-foundations- /1.2. ruleset/cis benchmark/v 0/rule/3.3

Sicherheit- 1. control/CloudWatch

arn: aws: securityhub::: -aws-foundations- /1.2. ruleset/cis benchmark/v 0/rule/3.4

Sicherheit- 4. control/CloudWatch

arn: aws: securityhub::: -aws-foundations- /1.2. ruleset/cis benchmark/v 0/rule/3.5

Sicherheit- 5. control/CloudWatch

arn: aws: securityhub::: -aws-foundations- /1.2. ruleset/cis benchmark/v 0/rule/3.6

Sicherheit- 6. control/CloudWatch

arn: aws: securityhub::: -aws-foundations- /1.2. ruleset/cis benchmark/v 0/rule/3.7

Sicherheit- 7. control/CloudWatch

arn: aws: securityhub::: -aws-foundations- /1.2. ruleset/cis benchmark/v 0/rule/3.8

Sicherheit- 8. control/CloudWatch

arn: aws: securityhub::: -aws-foundations- /1.2. ruleset/cis benchmark/v 0/rule/3.9

Sicherheit- 9. control/CloudWatch

arn: aws: securityhub::: -aws-foundations- /1.2. ruleset/cis benchmark/v 0/rule/3,10

Sicherheit- .10 control/CloudWatch

arn: aws: securityhub::: -aws-foundations- /1.2. ruleset/cis benchmark/v 0/rule/3.11

Sicherheit- .11 control/CloudWatch

arn: aws: securityhub::: -aws-foundations- /1.2. ruleset/cis benchmark/v 0/rule/3.12

Sicherheit- 1.2 control/CloudWatch

arn: aws: securityhub::: -aws-foundations- /1.2. ruleset/cis benchmark/v 0/rule/3,13

Sicherheit- .13 control/CloudWatch

arn: aws: securityhub::: -aws-foundations- /1.2. ruleset/cis benchmark/v 0/rule/3,14

Sicherheit- 1.4 control/CloudWatch

arn: aws: securityhub::: -aws-foundations- /1.2. ruleset/cis benchmark/v 0/rule/4.1

Sicherheit- 1.3 control/EC2

arn: aws: securityhub::: -aws-foundations- /1.2. ruleset/cis benchmark/v 0/rule/4.2

Sicherheit- 1.4 control/EC2

arn: aws: securityhub::: -aws-foundations- /1.2. ruleset/cis benchmark/v 0/rule/4.3

Sicherheit- control/EC2 2.

cis-aws-foundations- /1.4. benchmark/v 0/1.10

Sicherheit- 5. control/IAM

cis-aws-foundations- /1.4. benchmark/v 0/11.4

Sicherheit- 3. control/IAM

cis-aws-foundations- /1.4. benchmark/v 0/11.6

Sicherheit- 1. control/IAM

cis-aws-foundations- /1.4. benchmark/v 0/11.7

Sicherheit- 1.8 control/IAM

cis-aws-foundations- /1.4. benchmark/v 0/14.

Sicherheit- 4. control/IAM

cis-aws-foundations- /1.4. benchmark/v 0/15.

Sicherheit- 9. control/IAM

cis-aws-foundations- /1.4. benchmark/v 0/16.

Sicherheit- 6. control/IAM

cis-aws-foundations- /1.4. benchmark/v 0/17.

Sicherheit- 1. control/CloudWatch

cis-aws-foundations- /1.4. benchmark/v 0/18.

Sicherheit- 1.5 control/IAM

cis-aws-foundations- /1.4. benchmark/v 0/19.

Sicherheit- 1.6 control/IAM

cis-aws-foundations- /1.4. benchmark/v 0/21.1.2

Sicherheit- 5. control/S3

cis-aws-foundations- /1.4. benchmark/v 0/21.5.1

Sicherheit- 1. control/S3

cis-aws-foundations- /1.4. benchmark/v 0/2.1.5.2

Sicherheit- 8. control/S3

cis-aws-foundations- /1.4. benchmark/v 0/22.2.1

Sicherheit- 7. control/EC2

cis-aws-foundations- /1.4. benchmark/v 0/23.3.1

Sicherheit- 3. control/RDS

cis-aws-foundations- /1.4. benchmark/v 0/31.

Sicherheit- control/CloudTrail 1.

cis-aws-foundations- /1.4. benchmark/v 0/32.

Sicherheit- control/CloudTrail 4.

cis-aws-foundations- /1.4. benchmark/v 0/34.

Sicherheit- 5. control/CloudTrail

cis-aws-foundations- /1.4. benchmark/v 0/35.

Sicherheit- 1. control/Config

cis-aws-foundations- /1.4. benchmark/v 0/36.

Sicherheit- 9. control/S3

cis-aws-foundations- /1.4. benchmark/v 0/37.

Sicherheit- 2. control/CloudTrail

cis-aws-foundations- /1.4. benchmark/v 0/38.

Sicherheit- 4. control/KMS

cis-aws-foundations- /1.4. benchmark/v 0/39.

Sicherheit- 6. control/EC2

cis-aws-foundations- /1.4. benchmark/v 0/43.

Sicherheit- control/CloudWatch 1.

cis-aws-foundations- /1.4. benchmark/v 0/44.

Sicherheit- 4. control/CloudWatch

cis-aws-foundations- /1.4. benchmark/v 0/45.

Sicherheit- 5. control/CloudWatch

cis-aws-foundations- /1.4. benchmark/v 0/46.

Sicherheit- 6. control/CloudWatch

cis-aws-foundations- /1.4. benchmark/v 0/47.

Sicherheit- 7. control/CloudWatch

cis-aws-foundations- /1.4. benchmark/v 0/48.

Sicherheit- 8. control/CloudWatch

cis-aws-foundations- /1.4. benchmark/v 0/49.

Sicherheit- 9. control/CloudWatch

cis-aws-foundations- /1.4. benchmark/v 0/4.10

Sicherheit- .10 control/CloudWatch

cis-aws-foundations- /1.4. benchmark/v 0/41.1

Sicherheit- .11 control/CloudWatch

cis-aws-foundations- /1.4. benchmark/v 0/41.2

Sicherheit- 1.2 control/CloudWatch

cis-aws-foundations- /1.4. benchmark/v 0/41.3

Sicherheit- 1.3 control/CloudWatch

cis-aws-foundations- /1.4. benchmark/v 0/41.4

Sicherheit- 1.4 control/CloudWatch

cis-aws-foundations- /1.4. benchmark/v 0/51.

Sicherheit- control/EC2 2.1

cis-aws-foundations- /1.4. benchmark/v 0/53.

Sicherheit- control/EC2 2.

aws-foundational-security-best- /1.0. practices/v 0/Account1.

Sicherheit- control/Account 1.

aws-foundational-security-best- /1.0. practices/v 0/ACM1.

Sicherheit- control/ACM 1.

aws-foundational-security-best- /1.0. practices/v 0/APIGateway1.

Sicherheit- control/APIGateway 1.

aws-foundational-security-best- /1.0. practices/v 0/APIGateway2.

Sicherheit- control/APIGateway 2.

aws-foundational-security-best- /1.0. practices/v 0/APIGateway3.

Sicherheit- control/APIGateway 3.

aws-foundational-security-best- /1.0. practices/v 0/APIGateway4.

Sicherheit- 4. control/APIGateway

aws-foundational-security-best- /1.0. practices/v 0/APIGateway5.

Sicherheit- 5. control/APIGateway

aws-foundational-security-best- /1.0. practices/v 0/APIGateway8.

Sicherheit- 8. control/APIGateway

aws-foundational-security-best- /1.0. practices/v 0/APIGateway9.

Sicherheit- 9. control/APIGateway

aws-foundational-security-best- /1.0. practices/v 0/AutoScaling1.

Sicherheit- control/AutoScaling 1.

aws-foundational-security-best- /1.0. practices/v 0/AutoScaling2.

Sicherheit- control/AutoScaling 2.

aws-foundational-security-best- /1.0. practices/v 0/AutoScaling3.

Sicherheit- control/AutoScaling 3.

aws-foundational-security-best- /1.0. practices/v 0/Autoscaling5.

Sicherheit- control/Autoscaling 5.

aws-foundational-security-best- /1.0. practices/v 0/AutoScaling6.

Sicherheit- 6. control/AutoScaling

aws-foundational-security-best- /1.0. practices/v 0/AutoScaling9.

Sicherheit- 9. control/AutoScaling

aws-foundational-security-best- /1.0. practices/v 0/CloudFront1.

Sicherheit- control/CloudFront 1.

aws-foundational-security-best- /1.0. practices/v 0/CloudFront3.

Sicherheit- control/CloudFront 3.

aws-foundational-security-best- /1.0. practices/v 0/CloudFront4.

Sicherheit- 4. control/CloudFront

aws-foundational-security-best- /1.0. practices/v 0/CloudFront5.

Sicherheit- 5. control/CloudFront

aws-foundational-security-best- /1.0. practices/v 0/CloudFront6.

Sicherheit- 6. control/CloudFront

aws-foundational-security-best- /1.0. practices/v 0/CloudFront7.

Sicherheit- 7. control/CloudFront

aws-foundational-security-best- /1.0. practices/v 0/CloudFront8.

Sicherheit- 8. control/CloudFront

aws-foundational-security-best- /1.0. practices/v 0/CloudFront9.

Sicherheit- 9. control/CloudFront

aws-foundational-security-best- /1.0. practices/v 0/CloudFront1.0

Sicherheit- .10 control/CloudFront

aws-foundational-security-best- /1.0. practices/v 0/CloudFront1.2

Sicherheit- 1.2 control/CloudFront

aws-foundational-security-best- /1.0. practices/v 0/CloudTrail1.

Sicherheit- control/CloudTrail 1.

aws-foundational-security-best- /1.0. practices/v 0/CloudTrail2.

Sicherheit- control/CloudTrail 2.

aws-foundational-security-best- /1.0. practices/v 0/CloudTrail4.

Sicherheit- 4. control/CloudTrail

aws-foundational-security-best- /1.0. practices/v 0/CloudTrail5.

Sicherheit- 5. control/CloudTrail

aws-foundational-security-best- /1.0. practices/v 0/CodeBuild1.

Sicherheit- control/CodeBuild 1.

aws-foundational-security-best- /1.0. practices/v 0/CodeBuild2.

Sicherheit- control/CodeBuild 2.

aws-foundational-security-best- /1.0. practices/v 0/CodeBuild3.

Sicherheit- control/CodeBuild 3.

aws-foundational-security-best- /1.0. practices/v 0/CodeBuild4.

Sicherheit- 4. control/CodeBuild

aws-foundational-security-best- /1.0. practices/v 0/Config1.

Sicherheit- control/Config 1.

aws-foundational-security-best- /1.0. practices/v 0/DMS1.

Sicherheit- control/DMS 1.

aws-foundational-security-best- /1.0. practices/v 0/DynamoDB1.

Sicherheit- control/DynamoDB 1.

aws-foundational-security-best- /1.0. practices/v 0/DynamoDB2.

Sicherheit- control/DynamoDB 2.

aws-foundational-security-best- /1.0. practices/v 0/DynamoDB3.

Sicherheit- control/DynamoDB 3.

aws-foundational-security-best- /1.0. practices/v 0/EC21.

Sicherheit- control/EC2 1.

aws-foundational-security-best- /1.0. practices/v 0/EC23.

Sicherheit- control/EC2 3.

aws-foundational-security-best- /1.0. practices/v 0/EC24.

Sicherheit- 4. control/EC2

aws-foundational-security-best- /1.0. practices/v 0/EC26.

Sicherheit- 6. control/EC2

aws-foundational-security-best- /1.0. practices/v 0/EC27.

Sicherheit- 7. control/EC2

aws-foundational-security-best- /1.0. practices/v 0/EC28.

Sicherheit- 8. control/EC2

aws-foundational-security-best- /1.0. practices/v 0/EC29.

Sicherheit- 9. control/EC2

aws-foundational-security-best- /1.0. practices/v 0/EC21.0

Sicherheit- .10 control/EC2

aws-foundational-security-best- /1.0. practices/v 0/EC21.5

Sicherheit- .15 control/EC2

aws-foundational-security-best- /1.0. practices/v 0/EC21.6

Sicherheit- .16 control/EC2

aws-foundational-security-best- /1.0. practices/v 0/EC21.7

Sicherheit- 1.7 control/EC2

aws-foundational-security-best- /1.0. practices/v 0/EC21.8

Sicherheit- 1.8 control/EC2

aws-foundational-security-best- /1.0. practices/v 0/EC21.9

Sicherheit- 1.9 control/EC2

aws-foundational-security-best- /1.0. practices/v 0/EC22.

Sicherheit- control/EC2 2.

aws-foundational-security-best- /1.0. practices/v 0/EC22.0

Sicherheit- .20 control/EC2

aws-foundational-security-best- /1.0. practices/v 0/EC22.1

Sicherheit- 2.1 control/EC2

aws-foundational-security-best- /1.0. practices/v 0/EC22.3

Sicherheit- 2.3 control/EC2

aws-foundational-security-best- /1.0. practices/v 0/EC22.4

Sicherheit- 2.4 control/EC2

aws-foundational-security-best- /1.0. practices/v 0/EC2.25

Sicherheit- 2,5 control/EC2

aws-foundational-security-best- /1.0. practices/v 0/ECR1.

Sicherheit- control/ECR 1.

aws-foundational-security-best- /1.0. practices/v 0/ECR2.

Sicherheit- control/ECR 2.

aws-foundational-security-best- /1.0. practices/v 0/ECR3.

Sicherheit- control/ECR 3.

aws-foundational-security-best- /1.0. practices/v 0/ECS1.0

Sicherheit- .10 control/ECS

aws-foundational-security-best- /1.0. practices/v 0/ECS1.2

Sicherheit- 1.2 control/ECS

aws-foundational-security-best- /1.0. practices/v 0/ECS2.

Sicherheit- control/ECS 2.

aws-foundational-security-best- /1.0. practices/v 0/ECS3.

Sicherheit- control/ECS 3.

aws-foundational-security-best- /1.0. practices/v 0/ECS4.

Sicherheit- 4. control/ECS

aws-foundational-security-best- /1.0. practices/v 0/ECS5.

Sicherheit- 5. control/ECS

aws-foundational-security-best- /1.0. practices/v 0/ECS8.

Sicherheit- 8. control/ECS

aws-foundational-security-best- /1.0. practices/v 0/EFS1.

Sicherheit- control/EFS 1.

aws-foundational-security-best- /1.0. practices/v 0/EFS2.

Sicherheit- control/EFS 2.

aws-foundational-security-best- /1.0. practices/v 0/EFS3.

Sicherheit- control/EFS 3.

aws-foundational-security-best- /1.0. practices/v 0/EFS4.

Sicherheit- 4. control/EFS

aws-foundational-security-best- /1.0. practices/v 0/EKS2.

Sicherheit- control/EKS 2.

aws-foundational-security-best- /1.0. practices/v 0/ElasticBeanstalk1.

Sicherheit- control/ElasticBeanstalk 1.

aws-foundational-security-best- /1.0. practices/v 0/ElasticBeanstalk2.

Sicherheit- control/ElasticBeanstalk 2.

aws-foundational-security-best- /1.0. practices/v 0/ELBv21.

Sicherheit- control/ELB 1.

aws-foundational-security-best- /1.0. practices/v 0/ELB2.

Sicherheit- control/ELB 2.

aws-foundational-security-best- /1.0. practices/v 0/ELB3.

Sicherheit- control/ELB 3.

aws-foundational-security-best- /1.0. practices/v 0/ELB4.

Sicherheit- 4. control/ELB

aws-foundational-security-best- /1.0. practices/v 0/ELB5.

Sicherheit- 5. control/ELB

aws-foundational-security-best- /1.0. practices/v 0/ELB6.

Sicherheit- 6. control/ELB

aws-foundational-security-best- /1.0. practices/v 0/ELB7.

Sicherheit- 7. control/ELB

aws-foundational-security-best- /1.0. practices/v 0/ELB8.

Sicherheit- 8. control/ELB

aws-foundational-security-best- /1.0. practices/v 0/ELB9.

Sicherheit- 9. control/ELB

aws-foundational-security-best- /1.0. practices/v 0/ELB1.0

Sicherheit- .10 control/ELB

aws-foundational-security-best- /1.0. practices/v 0/ELB1.1

Sicherheit- .11 control/ELB

aws-foundational-security-best- /1.0. practices/v 0/ELB1.2

Sicherheit- 1.2 control/ELB

aws-foundational-security-best- /1.0. practices/v 0/ELB1.3

Sicherheit- 1.3 control/ELB

aws-foundational-security-best- /1.0. practices/v 0/ELB1.4

Sicherheit- 1.4 control/ELB

aws-foundational-security-best- /1.0. practices/v 0/EMR1.

Sicherheit- control/EMR 1.

aws-foundational-security-best- /1.0. practices/v 0/ES1.

Sicherheit- control/ES 1.

aws-foundational-security-best- /1.0. practices/v 0/ES2.

Sicherheit- control/ES 2.

aws-foundational-security-best- /1.0. practices/v 0/ES3.

Sicherheit- control/ES 3.

aws-foundational-security-best- /1.0. practices/v 0/ES4.

Sicherheit- 4. control/ES

aws-foundational-security-best- /1.0. practices/v 0/ES5.

Sicherheit- 5. control/ES

aws-foundational-security-best- /1.0. practices/v 0/ES6.

Sicherheit- 6. control/ES

aws-foundational-security-best- /1.0. practices/v 0/ES7.

Sicherheit- 7. control/ES

aws-foundational-security-best- /1.0. practices/v 0/ES8.

Sicherheit- 8. control/ES

aws-foundational-security-best- /1.0. practices/v 0/GuardDuty1.

Sicherheit- control/GuardDuty 1.

aws-foundational-security-best- /1.0. practices/v 0/IAM1.

Sicherheit- control/IAM 1.

aws-foundational-security-best- /1.0. practices/v 0/IAM2.

Sicherheit- control/IAM 2.

aws-foundational-security-best- /1.0. practices/v 0/IAM2.1

Sicherheit- 2.1 control/IAM

aws-foundational-security-best- /1.0. practices/v 0/IAM3.

Sicherheit- control/IAM 3.

aws-foundational-security-best- /1.0. practices/v 0/IAM4.

Sicherheit- 4. control/IAM

aws-foundational-security-best- /1.0. practices/v 0/IAM5.

Sicherheit- 5. control/IAM

aws-foundational-security-best- /1.0. practices/v 0/IAM6.

Sicherheit- 6. control/IAM

aws-foundational-security-best- /1.0. practices/v 0/IAM7.

Sicherheit- 7. control/IAM

aws-foundational-security-best- /1.0. practices/v 0/IAM8.

Sicherheit- 8. control/IAM

aws-foundational-security-best- /1.0. practices/v 0/Kinesis1.

Sicherheit- control/Kinesis 1.

aws-foundational-security-best- /1.0. practices/v 0/KMS1.

Sicherheit- control/KMS 1.

aws-foundational-security-best- /1.0. practices/v 0/KMS2.

Sicherheit- control/KMS 2.

aws-foundational-security-best- /1.0. practices/v 0/KMS3.

Sicherheit- control/KMS 3.

aws-foundational-security-best- /1.0. practices/v 0/Lambda1.

Sicherheit- control/Lambda 1.

aws-foundational-security-best- /1.0. practices/v 0/Lambda2.

Sicherheit- control/Lambda 2.

aws-foundational-security-best- /1.0. practices/v 0/Lambda5.

Sicherheit- 5. control/Lambda

aws-foundational-security-best- /1.0. practices/v 0/NetworkFirewall3.

Sicherheit- control/NetworkFirewall 3.

aws-foundational-security-best- /1.0. practices/v 0/NetworkFirewall4.

Sicherheit- 4. control/NetworkFirewall

aws-foundational-security-best- /1.0. practices/v 0/NetworkFirewall5.

Sicherheit- 5. control/NetworkFirewall

aws-foundational-security-best- /1.0. practices/v 0/NetworkFirewall6.

Sicherheit- 6. control/NetworkFirewall

aws-foundational-security-best- /1.0. practices/v 0/Opensearch1.

Sicherheit- control/Opensearch 1.

aws-foundational-security-best- /1.0. practices/v 0/Opensearch2.

Sicherheit- control/Opensearch 2.

aws-foundational-security-best- /1.0. practices/v 0/Opensearch3.

Sicherheit- control/Opensearch 3.

aws-foundational-security-best- /1.0. practices/v 0/Opensearch4.

Sicherheit- 4. control/Opensearch

aws-foundational-security-best- /1.0. practices/v 0/Opensearch5.

Sicherheit- 5. control/Opensearch

aws-foundational-security-best- /1.0. practices/v 0/Opensearch6.

Sicherheit- 6. control/Opensearch

aws-foundational-security-best- /1.0. practices/v 0/Opensearch7.

Sicherheit- 7. control/Opensearch

aws-foundational-security-best- /1.0. practices/v 0/Opensearch8.

Sicherheit- 8. control/Opensearch

aws-foundational-security-best- /1.0. practices/v 0/RDS1.

Sicherheit- control/RDS 1.

aws-foundational-security-best- /1.0. practices/v 0/RDS1.0

Sicherheit- .10 control/RDS

aws-foundational-security-best- /1.0. practices/v 0/RDS1.1

Sicherheit- .11 control/RDS

aws-foundational-security-best- /1.0. practices/v 0/RDS1.2

Sicherheit- 1.2 control/RDS

aws-foundational-security-best- /1.0. practices/v 0/RDS1.3

Sicherheit- 1.3 control/RDS

aws-foundational-security-best- /1.0. practices/v 0/RDS1.4

Sicherheit- 1.4 control/RDS

aws-foundational-security-best- /1.0. practices/v 0/RDS1.5

Sicherheit- .15 control/RDS

aws-foundational-security-best- /1.0. practices/v 0/RDS1.6

Sicherheit- .16 control/RDS

aws-foundational-security-best- /1.0. practices/v 0/RDS1.7

Sicherheit- 1.7 control/RDS

aws-foundational-security-best- /1.0. practices/v 0/RDS1.9

Sicherheit- 1.9 control/RDS

aws-foundational-security-best- /1.0. practices/v 0/RDS2.

Sicherheit- control/RDS 2.

aws-foundational-security-best- /1.0. practices/v 0/RDS2.0

Sicherheit- .20 control/RDS

aws-foundational-security-best- /1.0. practices/v 0/RDS2.1

Sicherheit- 2.1 control/RDS

aws-foundational-security-best- /1.0. practices/v 0/RDS2.2

Sicherheit- 2.2 control/RDS

aws-foundational-security-best- /1.0. practices/v 0/RDS2.3

Sicherheit- 2.3 control/RDS

aws-foundational-security-best- /1.0. practices/v 0/RDS2.4

Sicherheit- 2.4 control/RDS

aws-foundational-security-best- /1.0. practices/v 0/RDS.25

Sicherheit- 2,5 control/RDS

aws-foundational-security-best- /1.0. practices/v 0/RDS3.

Sicherheit- control/RDS 3.

aws-foundational-security-best- /1.0. practices/v 0/RDS4.

Sicherheit- 4. control/RDS

aws-foundational-security-best- /1.0. practices/v 0/RDS5.

Sicherheit- 5. control/RDS

aws-foundational-security-best- /1.0. practices/v 0/RDS6.

Sicherheit- 6. control/RDS

aws-foundational-security-best- /1.0. practices/v 0/RDS7.

Sicherheit- 7. control/RDS

aws-foundational-security-best- /1.0. practices/v 0/RDS8.

Sicherheit- 8. control/RDS

aws-foundational-security-best- /1.0. practices/v 0/RDS9.

Sicherheit- 9. control/RDS

aws-foundational-security-best- /1.0. practices/v 0/Redshift1.

Sicherheit- control/Redshift 1.

aws-foundational-security-best- /1.0. practices/v 0/Redshift2.

Sicherheit- control/Redshift 2.

aws-foundational-security-best- /1.0. practices/v 0/Redshift3.

Sicherheit- control/Redshift 3.

aws-foundational-security-best- /1.0. practices/v 0/Redshift4.

Sicherheit- 4. control/Redshift

aws-foundational-security-best- /1.0. practices/v 0/Redshift6.

Sicherheit- 6. control/Redshift

aws-foundational-security-best- /1.0. practices/v 0/Redshift7.

Sicherheit- 7. control/Redshift

aws-foundational-security-best- /1.0. practices/v 0/Redshift8.

Sicherheit- 8. control/Redshift

aws-foundational-security-best- /1.0. practices/v 0/S31.

Sicherheit- control/S3 1.

aws-foundational-security-best- /1.0. practices/v 0/S31.2

Sicherheit- 1.2 control/S3

aws-foundational-security-best- /1.0. practices/v 0/S31.3

Sicherheit- 1.3 control/S3

aws-foundational-security-best- /1.0. practices/v 0/S32.

Sicherheit- control/S3 2.

aws-foundational-security-best- /1.0. practices/v 0/S33.

Sicherheit- control/S3 3.

aws-foundational-security-best- /1.0. practices/v 0/S35.

Sicherheit- control/S3 5.

aws-foundational-security-best- /1.0. practices/v 0/S36.

Sicherheit- 6. control/S3

aws-foundational-security-best- /1.0. practices/v 0/S38.

Sicherheit- 8. control/S3

aws-foundational-security-best- /1.0. practices/v 0/S39.

Sicherheit- 9. control/S3

aws-foundational-security-best- /1.0. practices/v 0/SageMaker1.

Sicherheit- control/SageMaker 1.

aws-foundational-security-best- /1.0. practices/v 0/SageMaker2.

Sicherheit- control/SageMaker 2.

aws-foundational-security-best- /1.0. practices/v 0/SageMaker3.

Sicherheit- control/SageMaker 3.

aws-foundational-security-best- /1.0. practices/v 0/SecretsManager1.

Sicherheit- control/SecretsManager 1.

aws-foundational-security-best- /1.0. practices/v 0/SecretsManager2.

Sicherheit- control/SecretsManager 2.

aws-foundational-security-best- /1.0. practices/v 0/SecretsManager3.

Sicherheit- control/SecretsManager 3.

aws-foundational-security-best- /1.0. practices/v 0/SecretsManager4.

Sicherheit- 4. control/SecretsManager

aws-foundational-security-best- /1.0. practices/v 0/SQS1.

Sicherheit- control/SQS 1.

aws-foundational-security-best- /1.0. practices/v 0/SSM1.

Sicherheit- control/SSM 1.

aws-foundational-security-best- /1.0. practices/v 0/SSM2.

Sicherheit- control/SSM 2.

aws-foundational-security-best- /1.0. practices/v 0/SSM3.

Sicherheit- control/SSM 3.

aws-foundational-security-best- /1.0. practices/v 0/SSM4.

Sicherheit- 4. control/SSM

aws-foundational-security-best- /1.0. practices/v 0/WAF1.

Sicherheit- control/WAF 1.

aws-foundational-security-best- /1.0. practices/v 0/WAF2.

Sicherheit- control/WAF 2.

aws-foundational-security-best- /1.0. practices/v 0/WAF3.

Sicherheit- control/WAF 3.

aws-foundational-security-best- /1.0. practices/v 0/WAF4.

Sicherheit- 4. control/WAF

aws-foundational-security-best- /1.0. practices/v 0/WAF6.

Sicherheit- 6. control/WAF

aws-foundational-security-best- /1.0. practices/v 0/WAF7.

Sicherheit- 7. control/WAF

aws-foundational-security-best- /1.0. practices/v 0/WAF8.

Sicherheit- 8. control/WAF

aws-foundational-security-best- /1.0. practices/v 0/WAF1.0

Sicherheit- .10 control/WAF

pci -/3.2. dss/v 1/PCI. AutoScaling.1

Sicherheit- control/AutoScaling 1.

pci- dss/v /3.2. 1/PCI. CloudTrail.1

Sicherheit- control/CloudTrail 2.

pci- dss/v /3.2. 1/PCI. CloudTrail.2

Sicherheit- control/CloudTrail 3.

pci- dss/v /3.2. 1/PCI. CloudTrail.3

Sicherheit- control/CloudTrail 4.

pci -/3.2. dss/v 1/PCI. CloudTrail.4

Sicherheit- control/CloudTrail 5.

pci- /3.2. dss/v 1/PCI. CodeBuild.1

Sicherheit- control/CodeBuild 1.

pci- dss/v /3.2. 1/PCI. CodeBuild.2

Sicherheit- control/CodeBuild 2.

pci- dss/v /3.2. 1/PCI. Config.1

Sicherheit- control/Config 1.

pci- dss/v /3.2. 1/PCI. CW.1

Sicherheit- control/CloudWatch 1.

pci- dss/v /3.2. 1/PCI. DMS.1

Sicherheit- control/DMS 1.

pci- dss/v /3.2. 1/PCI. EC2.1

Sicherheit- control/EC2 1.

pci- dss/v /3.2. 1/PCI. EC2.2

Sicherheit- control/EC2 2.

pci- dss/v /3.2. 1/PCI. EC2.4

Sicherheit- control/EC2 1.2

pci -/3.2. dss/v 1/PCI. EC2.5

Sicherheit- control/EC2 1.3

pci -/3.2. dss/v 1/PCI. EC2.6

Sicherheit- control/EC2 6.

pci- /3.2. dss/v 1/PCI. ELBv2.1

Sicherheit- control/ELB 1.

pci- dss/v /3.2. 1/PCI. ES.1

Sicherheit- control/ES 2.

pci- dss/v /3.2. 1/PCI. ES.2

Sicherheit- control/ES 1.

pci- dss/v /3.2. 1/PCI. GuardDuty.1

Sicherheit- control/GuardDuty 1.

pci- dss/v /3.2. 1/PCI. IAM.1

Sicherheit- control/IAM 4.

pci -/3.2. dss/v 1/PCI. IAM.2

Sicherheit- control/IAM 2.

pci- dss/v /3.2. 1/PCI. IAM.3

Sicherheit- control/IAM 1.

pci- dss/v /3.2. 1/PCI. IAM.4

Sicherheit- control/IAM 6.

pci- /3.2. dss/v 1/PCI. IAM.5

Sicherheit- control/IAM 9.

pci- /3.2. dss/v 1/PCI. IAM.6

Sicherheit- control/IAM 1.9

pci -/3.2. dss/v 1/PCI. IAM.7

Sicherheit- control/IAM 8.

pci- /3.2. dss/v 1/PCI. IAM.8

Sicherheit- control/IAM .10

pci -/3.2. dss/v 1/PCI. KMS.1

Sicherheit- control/KMS 4.

pci -/3.2. dss/v 1/PCI. Lambda.1

Sicherheit- control/Lambda 1.

pci- dss/v /3.2. 1/PCI. Lambda.2

Sicherheit- control/Lambda 3.

pci- dss/v /3.2. 1/PCI. Opensearch.1

Sicherheit- control/Opensearch 2.

pci- dss/v /3.2. 1/PCI. Opensearch.2

Sicherheit- control/Opensearch 1.

pci- dss/v /3.2. 1/PCI. RDS.1

Sicherheit- control/RDS 1.

pci- dss/v /3.2. 1/PCI. RDS.2

Sicherheit- control/RDS 2.

pci- dss/v /3.2. 1/PCI. Redshift.1

Sicherheit- control/Redshift 1.

pci- dss/v /3.2. 1/PCI. S3.1

Sicherheit- control/S3 3.

pci- dss/v /3.2. 1/PCI. S3.2

Sicherheit- control/S3 2.

pci- dss/v /3.2. 1/PCI. S3.3

Sicherheit- control/S3 7.

pci- /3.2. dss/v 1/PCI. S3.5

Sicherheit- control/S3 5.

pci- /3.2. dss/v 1/PCI. S3.6

Sicherheit- control/S3 1.

pci- dss/v /3.2. 1/PCI. SageMaker.1

Sicherheit- control/SageMaker 1.

pci- dss/v /3.2. 1/PCI. SSM.1

Sicherheit- control/SSM 2.

pci- dss/v /3.2. 1/PCI. SSM.2

Sicherheit- control/SSM 3.

pci- dss/v /3.2. 1/PCI. SSM.3

Sicherheit- control/SSM 1.

service-managed-aws-control- /1.0. tower/v 0/ACM1.

Sicherheit- control/ACM 1.

service-managed-aws-control- /1.0. tower/v 0/APIGateway1.

Sicherheit- control/APIGateway 1.

service-managed-aws-control- /1.0. tower/v 0/APIGateway2.

Sicherheit- control/APIGateway 2.

service-managed-aws-control- /1.0. tower/v 0/APIGateway3.

Sicherheit- control/APIGateway 3.

service-managed-aws-control- /1.0. tower/v 0/APIGateway4.

Sicherheit- 4. control/APIGateway

service-managed-aws-control- /1.0. tower/v 0/APIGateway5.

Sicherheit- 5. control/APIGateway

service-managed-aws-control- /1.0. tower/v 0/AutoScaling1.

Sicherheit- control/AutoScaling 1.

service-managed-aws-control- /1.0. tower/v 0/AutoScaling2.

Sicherheit- control/AutoScaling 2.

service-managed-aws-control- /1.0. tower/v 0/AutoScaling3.

Sicherheit- control/AutoScaling 3.

service-managed-aws-control- /1.0. tower/v 0/AutoScaling4.

Sicherheit- 4. control/AutoScaling

service-managed-aws-control- /1.0. tower/v 0/Autoscaling5.

Sicherheit- 5. control/Autoscaling

service-managed-aws-control- /1.0. tower/v 0/AutoScaling6.

Sicherheit- 6. control/AutoScaling

service-managed-aws-control- /1.0. tower/v 0/AutoScaling9.

Sicherheit- 9. control/AutoScaling

service-managed-aws-control- /1.0. tower/v 0/CloudTrail1.

Sicherheit- control/CloudTrail 1.

service-managed-aws-control- /1.0. tower/v 0/CloudTrail2.

Sicherheit- control/CloudTrail 2.

service-managed-aws-control- /1.0. tower/v 0/CloudTrail4.

Sicherheit- 4. control/CloudTrail

service-managed-aws-control- /1.0. tower/v 0/CloudTrail5.

Sicherheit- 5. control/CloudTrail

service-managed-aws-control- /1.0. tower/v 0/CodeBuild1.

Sicherheit- control/CodeBuild 1.

service-managed-aws-control- /1.0. tower/v 0/CodeBuild2.

Sicherheit- control/CodeBuild 2.

service-managed-aws-control- /1.0. tower/v 0/CodeBuild4.

Sicherheit- 4. control/CodeBuild

service-managed-aws-control- /1.0. tower/v 0/CodeBuild5.

Sicherheit- 5. control/CodeBuild

service-managed-aws-control- /1.0. tower/v 0/DMS1.

Sicherheit- control/DMS 1.

service-managed-aws-control- /1.0. tower/v 0/DynamoDB1.

Sicherheit- control/DynamoDB 1.

service-managed-aws-control- /1.0. tower/v 0/DynamoDB2.

Sicherheit- control/DynamoDB 2.

service-managed-aws-control- /1.0. tower/v 0/EC21.

Sicherheit- control/EC2 1.

service-managed-aws-control- /1.0. tower/v 0/EC22.

Sicherheit- control/EC2 2.

service-managed-aws-control- /1.0. tower/v 0/EC23.

Sicherheit- control/EC2 3.

service-managed-aws-control- /1.0. tower/v 0/EC24.

Sicherheit- 4. control/EC2

service-managed-aws-control- /1.0. tower/v 0/EC26.

Sicherheit- 6. control/EC2

service-managed-aws-control- /1.0. tower/v 0/EC27.

Sicherheit- 7. control/EC2

service-managed-aws-control- /1.0. tower/v 0/EC28.

Sicherheit- 8. control/EC2

service-managed-aws-control- /1.0. tower/v 0/EC29.

Sicherheit- 9. control/EC2

service-managed-aws-control- /1.0. tower/v 0/EC21.0

Sicherheit- control/EC2 .10

service-managed-aws-control- /1.0. tower/v 0/EC21.5

Sicherheit- .15 control/EC2

service-managed-aws-control- /1.0. tower/v 0/EC21.6

Sicherheit- .16 control/EC2

dienstverwaltete-aws-control- /1.0. tower/v 0/EC21.7

Sicherheit- 1.7 control/EC2

service-managed-aws-control- /1.0. tower/v 0/EC21.8

Sicherheit- 1.8 control/EC2

service-managed-aws-control- /1.0. tower/v 0/EC21.9

Sicherheit- 1.9 control/EC2

service-managed-aws-control- /1.0. tower/v 0/EC22.0

Sicherheit- .20 control/EC2

dienstverwaltete-aws-control- /1.0. tower/v 0/EC22.1

Sicherheit- 2.1 control/EC2

service-managed-aws-control- /1.0. tower/v 0/EC22.2

Sicherheit- 2.2 control/EC2

dienstverwaltete-aws-control- /1.0. tower/v 0/ECR1.

Sicherheit- control/ECR 1.

service-managed-aws-control- /1.0. tower/v 0/ECR2.

Sicherheit- control/ECR 2.

service-managed-aws-control- /1.0. tower/v 0/ECR3.

Sicherheit- control/ECR 3.

service-managed-aws-control- /1.0. tower/v 0/ECS2.

Sicherheit- control/ECS 2.

service-managed-aws-control- /1.0. tower/v 0/ECS3.

Sicherheit- control/ECS 3.

service-managed-aws-control- /1.0. tower/v 0/ECS4.

Sicherheit- 4. control/ECS

service-managed-aws-control- /1.0. tower/v 0/ECS5.

Sicherheit- 5. control/ECS

service-managed-aws-control- /1.0. tower/v 0/ECS8.

Sicherheit- 8. control/ECS

service-managed-aws-control- /1.0. tower/v 0/ECS1.0

Sicherheit- .10 control/ECS

service-managed-aws-control- /1.0. tower/v 0/ECS1.2

Sicherheit- 1.2 control/ECS

service-managed-aws-control- /1.0. tower/v 0/EFS1.

Sicherheit- control/EFS 1.

service-managed-aws-control- /1.0. tower/v 0/EFS2.

Sicherheit- control/EFS 2.

service-managed-aws-control- /1.0. tower/v 0/EFS3.

Sicherheit- control/EFS 3.

service-managed-aws-control- /1.0. tower/v 0/EFS4.

Sicherheit- 4. control/EFS

service-managed-aws-control- /1.0. tower/v 0/EKS2.

Sicherheit- control/EKS 2.

service-managed-aws-control- /1.0. tower/v 0/ELB2.

Sicherheit- control/ELB 2.

service-managed-aws-control- /1.0. tower/v 0/ELB3.

Sicherheit- control/ELB 3.

service-managed-aws-control- /1.0. tower/v 0/ELB4.

Sicherheit- 4. control/ELB

service-managed-aws-control- /1.0. tower/v 0/ELB5.

Sicherheit- 5. control/ELB

service-managed-aws-control- /1.0. tower/v 0/ELB6.

Sicherheit- 6. control/ELB

service-managed-aws-control- /1.0. tower/v 0/ELB7.

Sicherheit- 7. control/ELB

service-managed-aws-control- /1.0. tower/v 0/ELB8.

Sicherheit- 8. control/ELB

service-managed-aws-control- /1.0. tower/v 0/ELB9.

Sicherheit- 9. control/ELB

service-managed-aws-control- /1.0. tower/v 0/ELB1.0

Sicherheit- .10 control/ELB

service-managed-aws-control- /1.0. tower/v 0/ELB1.2

Sicherheit- 1.2 control/ELB

service-managed-aws-control- /1.0. tower/v 0/ELB1.3

Sicherheit- 1.3 control/ELB

service-managed-aws-control- /1.0. tower/v 0/ELB1.4

Sicherheit- 1.4 control/ELB

service-managed-aws-control- /1.0. tower/v 0/ELBv21.

Sicherheit- control/ELBv2 1.

service-managed-aws-control- /1.0. tower/v 0/EMR1.

Sicherheit- control/EMR 1.

service-managed-aws-control- /1.0. tower/v 0/ES1.

Sicherheit- control/ES 1.

service-managed-aws-control- /1.0. tower/v 0/ES2.

Sicherheit- control/ES 2.

service-managed-aws-control- /1.0. tower/v 0/ES3.

Sicherheit- control/ES 3.

service-managed-aws-control- /1.0. tower/v 0/ES4.

Sicherheit- 4. control/ES

service-managed-aws-control- /1.0. tower/v 0/ES5.

Sicherheit- 5. control/ES

service-managed-aws-control- /1.0. tower/v 0/ES6.

Sicherheit- 6. control/ES

service-managed-aws-control- /1.0. tower/v 0/ES7.

Sicherheit- 7. control/ES

service-managed-aws-control- /1.0. tower/v 0/ES8.

Sicherheit- 8. control/ES

service-managed-aws-control- /1.0. tower/v 0/ElasticBeanstalk1.

Sicherheit- control/ElasticBeanstalk 1.

service-managed-aws-control- /1.0. tower/v 0/ElasticBeanstalk2.

Sicherheit- control/ElasticBeanstalk 2.

service-managed-aws-control- /1.0. tower/v 0/GuardDuty1.

Sicherheit- control/GuardDuty 1.

service-managed-aws-control- /1.0. tower/v 0/IAM1.

Sicherheit- control/IAM 1.

service-managed-aws-control- /1.0. tower/v 0/IAM2.

Sicherheit- control/IAM 2.

service-managed-aws-control- /1.0. tower/v 0/IAM3.

Sicherheit- control/IAM 3.

service-managed-aws-control- /1.0. tower/v 0/IAM4.

Sicherheit- 4. control/IAM

service-managed-aws-control- /1.0. tower/v 0/IAM5.

Sicherheit- 5. control/IAM

service-managed-aws-control- /1.0. tower/v 0/IAM6.

Sicherheit- 6. control/IAM

service-managed-aws-control- /1.0. tower/v 0/IAM7.

Sicherheit- 7. control/IAM

service-managed-aws-control- /1.0. tower/v 0/IAM8.

Sicherheit- 8. control/IAM

service-managed-aws-control- /1.0. tower/v 0/IAM2.1

Sicherheit- 2.1 control/IAM

service-managed-aws-control- /1.0. tower/v 0/Kinesis1.

Sicherheit- control/Kinesis 1.

service-managed-aws-control- /1.0. tower/v 0/KMS1.

Sicherheit- control/KMS 1.

service-managed-aws-control- /1.0. tower/v 0/KMS2.

Sicherheit- control/KMS 2.

service-managed-aws-control- /1.0. tower/v 0/KMS3.

Sicherheit- control/KMS 3.

service-managed-aws-control- /1.0. tower/v 0/Lambda1.

Sicherheit- control/Lambda 1.

service-managed-aws-control- /1.0. tower/v 0/Lambda2.

Sicherheit- control/Lambda 2.

service-managed-aws-control- /1.0. tower/v 0/Lambda5.

Sicherheit- 5. control/Lambda

service-managed-aws-control- /1.0. tower/v 0/NetworkFirewall3.

Sicherheit- control/NetworkFirewall 3.

service-managed-aws-control- /1.0. tower/v 0/NetworkFirewall4.

Sicherheit- 4. control/NetworkFirewall

service-managed-aws-control- /1.0. tower/v 0/NetworkFirewall5.

Sicherheit- 5. control/NetworkFirewall

service-managed-aws-control- /1.0. tower/v 0/NetworkFirewall6.

Sicherheit- 6. control/NetworkFirewall

service-managed-aws-control- /1.0. tower/v 0/Opensearch1.

Sicherheit- control/Opensearch 1.

service-managed-aws-control- /1.0. tower/v 0/Opensearch2.

Sicherheit- control/Opensearch 2.

service-managed-aws-control- /1.0. tower/v 0/Opensearch3.

Sicherheit- control/Opensearch 3.

service-managed-aws-control- /1.0. tower/v 0/Opensearch4.

Sicherheit- 4. control/Opensearch

service-managed-aws-control- /1.0. tower/v 0/Opensearch5.

Sicherheit- 5. control/Opensearch

service-managed-aws-control- /1.0. tower/v 0/Opensearch6.

Sicherheit- 6. control/Opensearch

service-managed-aws-control- /1.0. tower/v 0/Opensearch7.

Sicherheit- 7. control/Opensearch

service-managed-aws-control- /1.0. tower/v 0/Opensearch8.

Sicherheit- 8. control/Opensearch

service-managed-aws-control- /1.0. tower/v 0/RDS1.

Sicherheit- control/RDS 1.

service-managed-aws-control- /1.0. tower/v 0/RDS2.

Sicherheit- control/RDS 2.

service-managed-aws-control- /1.0. tower/v 0/RDS3.

Sicherheit- control/RDS 3.

service-managed-aws-control- /1.0. tower/v 0/RDS4.

Sicherheit- 4. control/RDS

service-managed-aws-control- /1.0. tower/v 0/RDS5.

Sicherheit- 5. control/RDS

service-managed-aws-control- /1.0. tower/v 0/RDS6.

Sicherheit- 6. control/RDS

service-managed-aws-control- /1.0. tower/v 0/RDS8.

Sicherheit- 8. control/RDS

service-managed-aws-control- /1.0. tower/v 0/RDS9.

Sicherheit- 9. control/RDS

service-managed-aws-control- /1.0. tower/v 0/RDS1.0

Sicherheit- .10 control/RDS

service-managed-aws-control- /1.0. tower/v 0/RDS1.1

Sicherheit- .11 control/RDS

dienstverwaltete-aws-control- /1.0. tower/v 0/RDS1.3

Sicherheit- 1.3 control/RDS

dienstverwaltete-aws-control- /1.0. tower/v 0/RDS1.7

Sicherheit- 1.7 control/RDS

service-managed-aws-control- /1.0. tower/v 0/RDS1.9

Sicherheit- 1.9 control/RDS

service-managed-aws-control- /1.0. tower/v 0/RDS2.0

Sicherheit- .20 control/RDS

dienstverwaltete-aws-control- /1.0. tower/v 0/RDS2.1

Sicherheit- 2.1 control/RDS

service-managed-aws-control- /1.0. tower/v 0/RDS2.2

Sicherheit- 2.2 control/RDS

dienstverwaltete-aws-control- /1.0. tower/v 0/RDS2.3

Sicherheit- 2.3 control/RDS

dienstverwaltete-aws-control- /1.0. tower/v 0/RDS2.5

Sicherheit- 2,5 control/RDS

dienstverwaltete-aws-control- /1.0. tower/v 0/Redshift1.

Sicherheit- control/Redshift 1.

service-managed-aws-control- /1.0. tower/v 0/Redshift2.

Sicherheit- control/Redshift 2.

service-managed-aws-control- /1.0. tower/v 0/Redshift4.

Sicherheit- 4. control/Redshift

service-managed-aws-control- /1.0. tower/v 0/Redshift6.

Sicherheit- 6. control/Redshift

service-managed-aws-control- /1.0. tower/v 0/Redshift7.

Sicherheit- 7. control/Redshift

service-managed-aws-control- /1.0. tower/v 0/Redshift8.

Sicherheit- control/Redshift 8.

service-managed-aws-control- /1.0. tower/v 0/S31.

Sicherheit- control/S3 1.

service-managed-aws-control- /1.0. tower/v 0/S32.

Sicherheit- control/S3 2.

service-managed-aws-control- /1.0. tower/v 0/S33.

Sicherheit- control/S3 3.

service-managed-aws-control- /1.0. tower/v 0/S35.

Sicherheit- 5. control/S3

service-managed-aws-control- /1.0. tower/v 0/S36.

Sicherheit- 6. control/S3

service-managed-aws-control- /1.0. tower/v 0/S38.

Sicherheit- 8. control/S3

service-managed-aws-control- /1.0. tower/v 0/S39.

Sicherheit- 9. control/S3

service-managed-aws-control- /1.0. tower/v 0/S31.2

Sicherheit- 1.2 control/S3

service-managed-aws-control- /1.0. tower/v 0/S31.3

Sicherheit- 1.3 control/S3

service-managed-aws-control- /1.0. tower/v 0/SageMaker1.

Sicherheit- control/SageMaker 1.

service-managed-aws-control- /1.0. tower/v 0/SecretsManager1.

Sicherheit- control/SecretsManager 1.

service-managed-aws-control- /1.0. tower/v 0/SecretsManager2.

Sicherheit- control/SecretsManager 2.

service-managed-aws-control- /1.0. tower/v 0/SecretsManager3.

Sicherheit- control/SecretsManager 3.

service-managed-aws-control- /1.0. tower/v 0/SecretsManager4.

Sicherheit- 4. control/SecretsManager

service-managed-aws-control- /1.0. tower/v 0/SQS1.

Sicherheit- control/SQS 1.

service-managed-aws-control- /1.0. tower/v 0/SSM1.

Sicherheit- control/SSM 1.

service-managed-aws-control- /1.0. tower/v 0/SSM2.

Sicherheit- control/SSM 2.

service-managed-aws-control- /1.0. tower/v 0/SSM3.

Sicherheit- control/SSM 3.

service-managed-aws-control- /1.0. tower/v 0/SSM4.

Sicherheit- 4. control/SSM

service-managed-aws-control- /1.0. tower/v 0/WAF2.

Sicherheit- control/WAF 2.

service-managed-aws-control- /1.0. tower/v 0/WAF3.

Sicherheit- control/WAF 3.

service-managed-aws-control- /1.0. tower/v 0/WAF4.

Sicherheit- 4. control/WAF

Wie sich die Konsolidierung auf Kontroll-IDs und -Titel auswirkt

Durch die konsolidierte Kontrollansicht und die konsolidierten Kontrollergebnisse werden Kontrollkennungen und -titel standardübergreifend standardisiert. Die Begriffe Sicherheitskontroll-ID und Sicherheitskontrolltitel beziehen sich auf diese standardunabhängigen Werte.

Die Security Hub CSPM-Konsole zeigt standardunabhängige Sicherheitskontroll-IDs und Sicherheitskontrolltitel an, unabhängig davon, ob konsolidierte Kontrollergebnisse für Ihr Konto aktiviert oder deaktiviert sind. Die Security Hub CSPM-Ergebnisse enthalten jedoch standardspezifische Kontrolltitel für PCI DSS und CIS v1.2.0, wenn konsolidierte Kontrollergebnisse für Ihr Konto deaktiviert sind. Darüber hinaus enthalten die Security Hub CSPM-Ergebnisse die standardspezifische Kontroll-ID und die Sicherheitskontroll-ID. Beispiele dafür, wie sich die Konsolidierung auf Kontrollergebnisse auswirkt, finden Sie unter. Stichproben von Kontrollbefunden

Bei Kontrollen, die Teil des AWS Control Tower dienstverwalteten Standards sind, CT. wird das Präfix aus der Kontroll-ID und dem Titel in den Ergebnissen entfernt, wenn konsolidierte Kontrollergebnisse aktiviert werden.

Um eine Sicherheitskontrolle in Security Hub CSPM zu deaktivieren, müssen Sie alle Standardkontrollen deaktivieren, die der Sicherheitskontrolle entsprechen. Die folgende Tabelle zeigt die Zuordnung von Sicherheitskontroll-IDs und -Titeln zu standardspezifischen Kontroll-IDs und -Titeln. IDs und Titel für Kontrollen, die zum FSBP-Standard ( AWS Foundational Security Best Practices) gehören, sind bereits standardunabhängig. Eine Zuordnung der Kontrollen zu den Anforderungen von Center for Internet Security (CIS) v3.0.0 finden Sie unter. Zuordnung der Kontrollen zu den CIS-Anforderungen in jeder Version Um Ihre eigenen Skripts für diese Tabelle auszuführen, können Sie sie als CSV-Datei herunterladen.

Standard Standard-Kontroll-ID und Titel ID und Titel der Sicherheitskontrolle

CIS v1.2.0

1.1 Vermeiden Sie die Verwendung des Root-Benutzers

[CloudWatch.1] Für den Benutzer „root“ sollten ein Log-Metrikfilter und ein Alarm vorhanden sein

CIS v1.2.0

1.10 Stellen Sie sicher, dass die IAM-Passwortrichtlinie die Wiederverwendung von Pass

[IAM.16] Stellen Sie sicher, dass die IAM-Kennwortrichtlinie die Wiederverwendung von Passwörtern

CIS v1.2.0

1.11 Stellen Sie sicher, dass die IAM-Passwortrichtlinie Passwörter innerhalb von 90 Tagen oder weniger ablaufen lässt

[IAM.17] Stellen Sie sicher, dass die IAM-Passwortrichtlinie Passwörter innerhalb von 90 Tagen oder weniger abläuft

CIS v1.2.0

1.12 Stellen Sie sicher, dass kein Root-Benutzerzugriffsschlüssel vorhanden ist

[IAM.4] Der IAM-Root-Benutzerzugriffsschlüssel sollte nicht existieren

CIS v1.2.0

1.13 Stellen Sie sicher, dass MFA für den Root-Benutzer aktiviert ist

[IAM.9] MFA sollte für den Root-Benutzer aktiviert sein

CIS v1.2.0

1.14 Stellen Sie sicher, dass Hardware-MFA für den Root-Benutzer aktiviert ist

[IAM.6] Hardware-MFA sollte für den Root-Benutzer aktiviert sein

CIS v1.2.0

1.16 Stellen Sie sicher, dass IAM-Richtlinien nur Gruppen oder Rollen zugeordnet sind

[IAM.2] IAM-Benutzern sollten keine IAM-Richtlinien zugeordnet sein

CIS v1.2.0

1.2 Stellen Sie sicher, dass die Multifaktor-Authentifizierung (MFA) für alle IAM-Benutzer aktiviert ist, die über ein Konsolenpasswort verfügen

[IAM.5] MFA sollte für alle IAM-Benutzer aktiviert sein, die ein Konsolenpasswort haben

CIS v1.2.0

1.20 Stellen Sie sicher, dass eine Support-Rolle für die Verwaltung von Vorfällen eingerichtet wurde Support

[IAM.18] Stellen Sie sicher, dass eine Support-Rolle für die Verwaltung von Vorfällen eingerichtet wurdeAWS Support

CIS v1.2.0

1.22 Stellen Sie sicher, dass keine IAM-Richtlinien erstellt werden, die vollständige „*: *“ -Administratorrechte gewähren

[IAM.1] IAM-Richtlinien sollten keine vollen „*“ -Administratorrechte zulassen

CIS v1.2.0

1.3 Stellen Sie sicher, dass Anmeldeinformationen, die 90 Tage oder länger nicht verwendet wurden, deaktiviert sind

[IAM.8] Unbenutzte IAM-Benutzeranmeldedaten sollten entfernt werden

CIS v1.2.0

1.4 Stellen Sie sicher, dass die Zugangsschlüssel alle 90 Tage oder weniger gewechselt werden

[IAM.3] Die Zugriffsschlüssel von IAM-Benutzern sollten alle 90 Tage oder weniger gewechselt werden

CIS v1.2.0

1.5 Stellen Sie sicher, dass die IAM-Passwortrichtlinie mindestens einen Großbuchstaben erfordert

[IAM.11] Stellen Sie sicher, dass die IAM-Passwortrichtlinie mindestens einen Großbuchstaben erfordert

CIS v1.2.0

1.6 Stellen Sie sicher, dass die IAM-Passwortrichtlinie mindestens einen Kleinbuchstaben erfordert

[IAM.12] Stellen Sie sicher, dass die IAM-Passwortrichtlinie mindestens einen Kleinbuchstaben erfordert

CIS v1.2.0

1.7 Stellen Sie sicher, dass die IAM-Passwortrichtlinie mindestens ein Symbol erfordert

[IAM.13] Stellen Sie sicher, dass für die IAM-Passwortrichtlinie mindestens ein Symbol erforderlich ist

CIS v1.2.0

1.8 Stellen Sie sicher, dass die IAM-Passwortrichtlinie mindestens eine Zahl erfordert

[IAM.14] Stellen Sie sicher, dass die IAM-Passwortrichtlinie mindestens eine Zahl erfordert

CIS v1.2.0

1.9 Stellen Sie sicher, dass die IAM-Passwortrichtlinie eine Mindestkennwortlänge von 14 oder mehr vorschreibt

[IAM.15] Stellen Sie sicher, dass die IAM-Passwortrichtlinie eine Mindestkennwortlänge von 14 oder mehr erfordert

CIS v1.2.0

2.1 Stellen Sie sicher, CloudTrail dass sie in allen Regionen aktiviert ist

[CloudTrail.1] CloudTrail sollte aktiviert und mit mindestens einem regionsübergreifenden Trail konfiguriert sein, der Verwaltungsereignisse für Lese- und Schreibvorgänge umfasst

CIS v1.2.0

2.2 Stellen CloudTrail Sie sicher, dass die Validierung der Protokolldatei aktiviert ist

[CloudTrail.4] Die Überprüfung der CloudTrail Protokolldatei sollte aktiviert sein

CIS v1.2.0

2.3 Stellen Sie sicher, dass der S3-Bucket, der zum Speichern von CloudTrail Protokollen verwendet wird, nicht öffentlich zugänglich ist

[CloudTrail.6] Stellen Sie sicher, dass der zum Speichern von CloudTrail Protokollen verwendete S3-Bucket nicht öffentlich zugänglich ist

CIS v1.2.0

2.4 Stellen Sie sicher, dass die CloudTrail Trails in CloudWatch Logs integriert sind

[CloudTrail.5] CloudTrail Trails sollten in Amazon CloudWatch Logs integriert werden

CIS v1.2.0

2.5 Stellen Sie sicher, dass AWS Config es aktiviert ist

[Config.1] AWS Config sollte aktiviert sein und die dienstgebundene Rolle für die Ressourcenaufzeichnung verwenden

CIS v1.2.0

2.6 Stellen Sie sicher, dass die S3-Bucket-Zugriffsprotokollierung im CloudTrail S3-Bucket aktiviert ist

[CloudTrail.7] Stellen Sie sicher, dass die Protokollierung des S3-Bucket-Zugriffs auf dem CloudTrail S3-Bucket aktiviert ist

CIS v1.2.0

2.7 Stellen Sie sicher, dass die CloudTrail Protokolle im Ruhezustand mithilfe von KMS-CMKs verschlüsselt werden

[CloudTrail.2] CloudTrail sollte die Verschlüsselung im Ruhezustand aktiviert haben

CIS v1.2.0

2.8 Stellen Sie sicher, dass die Rotation für vom Kunden erstellte CMKs aktiviert ist

[KMS.4]AWS KMSDie Schlüsselrotation sollte aktiviert sein

CIS v1.2.0

2.9 Stellen Sie sicher, dass die VPC-Flow-Protokollierung in allen VPCs aktiviert ist

[EC2.6] Die VPC-Flow-Protokollierung sollte in allen VPCs aktiviert sein

CIS v1.2.0

3.1 Stellen Sie sicher, dass ein Log-Metrikfilter und ein Alarm für nicht autorisierte API-Aufrufe vorhanden sind

[CloudWatch.2] Stellen Sie sicher, dass ein Log-Metrikfilter und ein Alarm für nicht autorisierte API-Aufrufe vorhanden sind

CIS v1.2.0

3.10 Stellen Sie sicher, dass ein Log-Metrikfilter und ein Alarm für Sicherheitsgruppenänderungen vorhanden sind

[CloudWatch.10] Stellen Sie sicher, dass ein Log-Metrikfilter und ein Alarm für Änderungen an Sicherheitsgruppen vorhanden sind

CIS v1.2.0

3.11 Stellen Sie sicher, dass ein Log-Metrikfilter und ein Alarm für Änderungen an den Network Access Control Lists (NACL) vorhanden sind

[CloudWatch.11] Stellen Sie sicher, dass ein Log-Metrikfilter und ein Alarm für Änderungen an den Network Access Control Lists (NACL) vorhanden sind

CIS v1.2.0

3.12 Stellen Sie sicher, dass ein Log-Metrikfilter und ein Alarm für Änderungen an Netzwerk-Gateways vorhanden sind

[CloudWatch.12] Stellen Sie sicher, dass ein Log-Metrikfilter und ein Alarm für Änderungen an Netzwerk-Gateways vorhanden sind

CIS v1.2.0

3.13 Stellen Sie sicher, dass ein Log-Metrikfilter und ein Alarm für Änderungen an der Routing-Tabelle vorhanden sind

[CloudWatch.13] Stellen Sie sicher, dass ein Log-Metrikfilter und ein Alarm für Änderungen an der Routing-Tabelle vorhanden sind

CIS v1.2.0

3.14 Stellen Sie sicher, dass ein Log-Metrikfilter und ein Alarm für VPC-Änderungen vorhanden sind

[CloudWatch.14] Stellen Sie sicher, dass ein Log-Metrikfilter und ein Alarm für VPC-Änderungen vorhanden sind

CIS v1.2.0

3.2 Stellen Sie sicher, dass ein Log-Metrikfilter und ein Alarm für die Anmeldung an der Managementkonsole ohne MFA vorhanden sind

[CloudWatch.3] Stellen Sie sicher, dass ein Log-Metrikfilter und ein Alarm für die Anmeldung an der Managementkonsole ohne MFA vorhanden sind

CIS v1.2.0

3.3 Stellen Sie sicher, dass ein Log-Metrikfilter und ein Alarm für die Verwendung durch den Root-Benutzer vorhanden sind

[CloudWatch.1] Für den Benutzer „root“ sollten ein Log-Metrikfilter und ein Alarm vorhanden sein

CIS v1.2.0

3.4 Stellen Sie sicher, dass ein Log-Metrikfilter und ein Alarm für IAM-Richtlinienänderungen vorhanden sind

[CloudWatch.4] Stellen Sie sicher, dass ein Log-Metrikfilter und ein Alarm für IAM-Richtlinienänderungen vorhanden sind

CIS v1.2.0

3.5 Stellen Sie sicher, dass ein Log-Metrikfilter und ein Alarm für CloudTrail Konfigurationsänderungen vorhanden sind

[CloudWatch.5] Stellen Sie sicher, dass ein Log-Metrikfilter und ein Alarm für CloudTrail Konfigurationsänderungen vorhanden sind

CIS v1.2.0

3.6 Stellen Sie sicher, dass ein Log-Metrikfilter und ein Alarm für AWS-Managementkonsole Authentifizierungsfehler vorhanden sind

[CloudWatch.6] Stellen Sie sicher, dass ein Log-Metrikfilter und ein Alarm vorhanden sind für AWS-Managementkonsole Fehler bei der Authentifizierung

CIS v1.2.0

3.7 Stellen Sie sicher, dass ein Log-Metrikfilter und ein Alarm zur Deaktivierung oder planmäßigen Löschung von vom Kunden erstellten CMKs vorhanden sind

[CloudWatch.7] Stellen Sie sicher, dass ein Log-Metrikfilter und ein Alarm zum Deaktivieren oder planmäßigen Löschen von vom Kunden verwalteten Schlüsseln vorhanden sind

CIS v1.2.0

3.8 Stellen Sie sicher, dass ein Log-Metrikfilter und ein Alarm für Änderungen der S3-Bucket-Richtlinie vorhanden sind

[CloudWatch.8] Stellen Sie sicher, dass ein Log-Metrikfilter und ein Alarm für Änderungen der S3-Bucket-Richtlinie vorhanden sind

CIS v1.2.0

3.9 Stellen Sie sicher, dass ein Log-Metrikfilter und ein Alarm für AWS Config Konfigurationsänderungen vorhanden sind

[CloudWatch.9] Stellen Sie sicher, dass ein Log-Metrikfilter und ein Alarm vorhanden sind für AWS Config Änderungen an der Konfiguration

CIS v1.2.0

4.1 Stellen Sie sicher, dass keine Sicherheitsgruppen Zugriffe ab Version 0.0.0 zulassen. 0/0 zu Port 22

[EC2.13] Sicherheitsgruppen sollten ab Version 0.0.0 keinen Zugriff mehr zulassen. 0/0 oder: :/0 zu Port 22

CIS v1.2.0

4.2 Stellen Sie sicher, dass keine Sicherheitsgruppen den Zugriff ab 0.0.0 zulassen. 0/0 zu Port 3389

[EC2.14] Sicherheitsgruppen sollten ab Version 0.0.0 keinen Zugriff zulassen. 0/0 oder: :/0 zu Port 3389

CIS v1.2.0

4.3 Stellen Sie sicher, dass die Standardsicherheitsgruppe jeder VPC den gesamten Datenverkehr einschränkt

[EC2.2] VPC-Standardsicherheitsgruppen sollten keinen eingehenden oder ausgehenden Datenverkehr zulassen

CIS v1.4.0

1.10 Stellen Sie sicher, dass die Multifaktor-Authentifizierung (MFA) für alle IAM-Benutzer aktiviert ist, die ein Konsolenpasswort haben

[IAM.5] MFA sollte für alle IAM-Benutzer aktiviert sein, die ein Konsolenpasswort haben

CIS v1.4.0

1.14 Stellen Sie sicher, dass die Zugangsschlüssel alle 90 Tage oder weniger gewechselt werden

[IAM.3] Die Zugriffsschlüssel von IAM-Benutzern sollten alle 90 Tage oder weniger gewechselt werden

CIS v1.4.0

1.16 Stellen Sie sicher, dass keine IAM-Richtlinien angehängt sind, die vollständige Administratorrechte „*: *“ gewähren

[IAM.1] IAM-Richtlinien sollten keine vollen „*“ -Administratorrechte zulassen

CIS v1.4.0

1.17 Stellen Sie sicher, dass eine Support-Rolle für die Verwaltung von Vorfällen eingerichtet wurde Support

[IAM.18] Stellen Sie sicher, dass eine Support-Rolle für die Verwaltung von Vorfällen eingerichtet wurdeAWS Support

CIS v1.4.0

1.4 Stellen Sie sicher, dass kein Zugriffsschlüssel für das Root-Benutzerkonto vorhanden ist

[IAM.4] Der IAM-Root-Benutzerzugriffsschlüssel sollte nicht existieren

CIS v1.4.0

1.5 Stellen Sie sicher, dass MFA für das Root-Benutzerkonto aktiviert ist

[IAM.9] MFA sollte für den Root-Benutzer aktiviert sein

CIS v1.4.0

1.6 Stellen Sie sicher, dass Hardware-MFA für das Root-Benutzerkonto aktiviert ist

[IAM.6] Hardware-MFA sollte für den Root-Benutzer aktiviert sein

CIS v1.4.0

1.7 Vermeiden Sie die Verwendung des Root-Benutzers für administrative und tägliche Aufgaben

[CloudWatch.1] Für den Benutzer „root“ sollten ein Log-Metrikfilter und ein Alarm vorhanden sein

CIS v1.4.0

1.8 Stellen Sie sicher, dass die IAM-Passwortrichtlinie eine Mindestlänge von 14 oder mehr erfordert

[IAM.15] Stellen Sie sicher, dass die IAM-Passwortrichtlinie eine Mindestkennwortlänge von 14 oder mehr erfordert

CIS v1.4.0

1.9 Stellen Sie sicher, dass die IAM-Passwortrichtlinie die Wiederverwendung von

[IAM.16] Stellen Sie sicher, dass die IAM-Kennwortrichtlinie die Wiederverwendung von Passwörtern

CIS v1.4.0

2.1.2 Stellen Sie sicher, dass die S3 Bucket Policy so eingestellt ist, dass HTTP-Anfragen abgelehnt werden

[S3.5] Für S3-Allzweck-Buckets sollten Anfragen zur Verwendung von SSL erforderlich sein

CIS v1.4.0

2.1.5.1 Die Einstellung S3 Block Public Access sollte aktiviert sein

[S3.1] Für S3-Allzweck-Buckets sollten die Einstellungen zum Blockieren des öffentlichen Zugriffs aktiviert sein

CIS v1.4.0

2.1.5.2 Die Einstellung S3 Block Public Access sollte auf Bucket-Ebene aktiviert werden

[S3.8] S3-Allzweck-Buckets sollten den öffentlichen Zugriff blockieren

CIS v1.4.0

2.2.1 Stellen Sie sicher, dass die EBS-Volume-Verschlüsselung aktiviert ist

[EC2.7] Die EBS-Standardverschlüsselung sollte aktiviert sein

CIS v1.4.0

2.3.1 Stellen Sie sicher, dass die Verschlüsselung für RDS-Instances aktiviert ist

[RDS.3] Für RDS-DB-Instances sollte die Verschlüsselung im Ruhezustand aktiviert sein

CIS v1.4.0

3.1 Ensure CloudTrail ist in allen Regionen aktiviert

[CloudTrail.1] CloudTrail sollte aktiviert und mit mindestens einem regionsübergreifenden Trail konfiguriert sein, der Verwaltungsereignisse für Lese- und Schreibvorgänge umfasst

CIS v1.4.0

3.2 Stellen CloudTrail Sie sicher, dass die Validierung der Protokolldatei aktiviert ist

[CloudTrail.4] Die Überprüfung der CloudTrail Protokolldatei sollte aktiviert sein

CIS v1.4.0

3.4 Stellen Sie sicher, dass die CloudTrail Trails in Logs integriert CloudWatch sind

[CloudTrail.5] CloudTrail Trails sollten in Amazon CloudWatch Logs integriert werden

CIS v1.4.0

3.5 Ensure AWS Config ist in allen Regionen aktiviert

[Config.1] AWS Config sollte aktiviert sein und die dienstgebundene Rolle für die Ressourcenaufzeichnung verwenden

CIS v1.4.0

3.6 Stellen Sie sicher, dass die S3-Bucket-Zugriffsprotokollierung im CloudTrail S3-Bucket aktiviert ist

[CloudTrail.7] Stellen Sie sicher, dass die Protokollierung des S3-Bucket-Zugriffs auf dem CloudTrail S3-Bucket aktiviert ist

CIS v1.4.0

3.7 Stellen Sie sicher, dass die CloudTrail Protokolle im Ruhezustand mithilfe von KMS-CMKs verschlüsselt werden

[CloudTrail.2] CloudTrail sollte die Verschlüsselung im Ruhezustand aktiviert haben

CIS v1.4.0

3.8 Stellen Sie sicher, dass die Rotation für vom Kunden erstellte CMKs aktiviert ist

[KMS.4]AWS KMSDie Schlüsselrotation sollte aktiviert sein

CIS v1.4.0

3.9 Stellen Sie sicher, dass die VPC-Flow-Protokollierung in allen VPCs aktiviert ist

[EC2.6] Die VPC-Flow-Protokollierung sollte in allen VPCs aktiviert sein

CIS v1.4.0

4.4 Stellen Sie sicher, dass ein Log-Metrikfilter und ein Alarm für IAM-Richtlinienänderungen vorhanden sind

[CloudWatch.4] Stellen Sie sicher, dass ein Log-Metrikfilter und ein Alarm für IAM-Richtlinienänderungen vorhanden sind

CIS v1.4.0

4.5 Stellen Sie sicher, dass ein Log-Metrikfilter und ein Alarm für CloudTrail Konfigurationsänderungen vorhanden sind

[CloudWatch.5] Stellen Sie sicher, dass ein Log-Metrikfilter und ein Alarm für CloudTrail Konfigurationsänderungen vorhanden sind

CIS v1.4.0

4.6 Stellen Sie sicher, dass ein Log-Metrikfilter und ein Alarm für AWS-Managementkonsole Authentifizierungsfehler vorhanden sind

[CloudWatch.6] Stellen Sie sicher, dass ein Log-Metrikfilter und ein Alarm vorhanden sind für AWS-Managementkonsole Fehler bei der Authentifizierung

CIS v1.4.0

4.7 Stellen Sie sicher, dass ein Log-Metrikfilter und ein Alarm zum Deaktivieren oder planmäßigen Löschen von vom Kunden erstellten CMKs vorhanden sind

[CloudWatch.7] Stellen Sie sicher, dass ein Log-Metrikfilter und ein Alarm zum Deaktivieren oder planmäßigen Löschen von vom Kunden verwalteten Schlüsseln vorhanden sind

CIS v1.4.0

4.8 Stellen Sie sicher, dass ein Log-Metrikfilter und ein Alarm für Änderungen der S3-Bucket-Richtlinie vorhanden sind

[CloudWatch.8] Stellen Sie sicher, dass ein Log-Metrikfilter und ein Alarm für Änderungen der S3-Bucket-Richtlinie vorhanden sind

CIS v1.4.0

4.9 Stellen Sie sicher, dass ein Log-Metrikfilter und ein Alarm für AWS Config Konfigurationsänderungen vorhanden sind

[CloudWatch.9] Stellen Sie sicher, dass ein Log-Metrikfilter und ein Alarm vorhanden sind für AWS Config Änderungen an der Konfiguration

CIS v1.4.0

4.10 Stellen Sie sicher, dass ein Log-Metrikfilter und ein Alarm für Änderungen an Sicherheitsgruppen vorhanden sind

[CloudWatch.10] Stellen Sie sicher, dass ein Log-Metrikfilter und ein Alarm für Änderungen an Sicherheitsgruppen vorhanden sind

CIS v1.4.0

4.11 Stellen Sie sicher, dass ein Log-Metrikfilter und ein Alarm für Änderungen an den Network Access Control Lists (NACL) vorhanden sind

[CloudWatch.11] Stellen Sie sicher, dass ein Log-Metrikfilter und ein Alarm für Änderungen an den Network Access Control Lists (NACL) vorhanden sind

CIS v1.4.0

4.12 Stellen Sie sicher, dass ein Log-Metrikfilter und ein Alarm für Änderungen an Netzwerk-Gateways vorhanden sind

[CloudWatch.12] Stellen Sie sicher, dass ein Log-Metrikfilter und ein Alarm für Änderungen an Netzwerk-Gateways vorhanden sind

CIS v1.4.0

4.13 Stellen Sie sicher, dass ein Log-Metrikfilter und ein Alarm für Änderungen an der Routing-Tabelle vorhanden sind

[CloudWatch.13] Stellen Sie sicher, dass ein Log-Metrikfilter und ein Alarm für Änderungen an der Routing-Tabelle vorhanden sind

CIS v1.4.0

4.14 Stellen Sie sicher, dass ein Log-Metrikfilter und ein Alarm für VPC-Änderungen vorhanden sind

[CloudWatch.14] Stellen Sie sicher, dass ein Log-Metrikfilter und ein Alarm für VPC-Änderungen vorhanden sind

CIS v1.4.0

5.1 Stellen Sie sicher, dass keine Netzwerk-ACLs den Zugriff ab 0.0.0 zulassen. 0/0 zu den Administrationsports des Remoteservers

[EC2.21] Netzwerk-ACLs sollten ab Version 0.0.0 keinen Zugriff mehr zulassen. 0/0 zu Port 22 oder Port 3389

CIS v1.4.0

5.3 Stellen Sie sicher, dass die Standardsicherheitsgruppe jeder VPC den gesamten Datenverkehr einschränkt

[EC2.2] VPC-Standardsicherheitsgruppen sollten keinen eingehenden oder ausgehenden Datenverkehr zulassen

PCI DSS v3.2.1

PCI.AutoScaling.1 Auto Scaling-Gruppen, die einem Load Balancer zugeordnet sind, sollten Load Balancer-Zustandsprüfungen verwenden

[AutoScaling.1] Auto Scaling Scaling-Gruppen, die einem Load Balancer zugeordnet sind, sollten ELB-Zustandsprüfungen verwenden

PCI DSS v3.2.1

PCI.CloudTrail.1 CloudTrail Protokolle sollten im Ruhezustand mit CMKs verschlüsselt werden AWS KMS

[CloudTrail.2] CloudTrail sollte die Verschlüsselung im Ruhezustand aktiviert haben

PCI DSS v3.2.1

PCI.CloudTrail.2 CloudTrail sollte aktiviert sein

[CloudTrail.3] Mindestens ein CloudTrail Trail sollte aktiviert sein

PCI DSS v3.2.1

PCI.CloudTrail.3 CloudTrail Die Validierung der Protokolldatei sollte aktiviert sein

[CloudTrail.4] Die Überprüfung der CloudTrail Protokolldatei sollte aktiviert sein

PCI DSS v3.2.1

PCI.CloudTrail.4 CloudTrail Trails sollten in Amazon CloudWatch Logs integriert werden

[CloudTrail.5] CloudTrail Trails sollten in Amazon CloudWatch Logs integriert werden

PCI DSS v3.2.1

PCI.CodeBuild.1 CodeBuild GitHub oder die URLs des Bitbucket-Quell-Repositorys sollten OAuth verwenden

[CodeBuild.1] Die URLs des CodeBuild Bitbucket-Quell-Repositorys sollten keine vertraulichen Anmeldeinformationen enthalten

PCI DSS v3.2.1

PCI.CodeBuild.2 CodeBuild Projektumgebungsvariablen sollten keine Klartext-Anmeldeinformationen enthalten

[CodeBuild.2] CodeBuild Projektumgebungsvariablen sollten keine Klartext-Anmeldeinformationen enthalten

PCI DSS v3.2.1

PCI.Config.1 AWS Config sollte aktiviert sein

[Config.1] AWS Config sollte aktiviert sein und die dienstgebundene Rolle für die Ressourcenaufzeichnung verwenden

PCI DSS v3.2.1

PCI.CW.1 Für die Verwendung durch den Benutzer „root“ sollten ein Log-Metrikfilter und ein Alarm vorhanden sein

[CloudWatch.1] Für den Benutzer „root“ sollten ein Log-Metrikfilter und ein Alarm vorhanden sein

PCI DSS v3.2.1

PCI.DMS.1 Replikationsinstanzen des Database Migration Service sollten nicht öffentlich sein

[DMS.1] Replikationsinstanzen des Database Migration Service sollten nicht öffentlich sein

PCI DSS v3.2.1

PCI.EC2.1 EBS-Snapshots sollten nicht öffentlich wiederherstellbar sein

[EC2.1] Amazon EBS-Snapshots sollten nicht so konfiguriert werden, dass sie öffentlich wiederherstellbar sind

PCI DSS v3.2.1

PCI.EC2.2 Die Standardsicherheitsgruppe der VPC sollte eingehenden und ausgehenden Datenverkehr verbieten

[EC2.2] VPC-Standardsicherheitsgruppen sollten keinen eingehenden oder ausgehenden Datenverkehr zulassen

PCI DSS v3.2.1

PCI.EC2.4 Ungenutzte EC2-EIPs sollten entfernt werden

[EC2.12] Ungenutzte Amazon EC2 EC2-EIPs sollten entfernt werden

PCI DSS v3.2.1

PCI.EC2.5 Sicherheitsgruppen sollten keinen Zugriff ab 0.0.0 zulassen. 0/0 zu Port 22

[EC2.13] Sicherheitsgruppen sollten ab Version 0.0.0 keinen Zugriff mehr zulassen. 0/0 oder: :/0 zu Port 22

PCI DSS v3.2.1

PCI.EC2.6 Die VPC-Flow-Protokollierung sollte in allen VPCs aktiviert sein

[EC2.6] Die VPC-Flow-Protokollierung sollte in allen VPCs aktiviert sein

PCI DSS v3.2.1

PCI.ELBv2.1 Application Load Balancer sollte so konfiguriert sein, dass alle HTTP-Anfragen an HTTPS umgeleitet werden

[ELB.1] Application Load Balancer sollte so konfiguriert sein, dass alle HTTP-Anfragen an HTTPS umgeleitet werden

PCI DSS v3.2.1

PCI.ES.1 Elasticsearch-Domains sollten sich in einer VPC befinden

[ES.2] Elasticsearch-Domains sollten nicht öffentlich zugänglich sein

PCI DSS v3.2.1

PCI.ES.2 Bei Elasticsearch-Domains sollte die Verschlüsselung im Ruhezustand aktiviert sein

[ES.1] Bei Elasticsearch-Domains sollte die Verschlüsselung im Ruhezustand aktiviert sein

PCI DSS v3.2.1

PCI.GuardDuty.1 GuardDuty sollte aktiviert sein

[GuardDuty.1] GuardDuty sollte aktiviert sein

PCI DSS v3.2.1

PCI.IAM.1 Der IAM-Root-Benutzerzugriffsschlüssel sollte nicht existieren

[IAM.4] Der IAM-Root-Benutzerzugriffsschlüssel sollte nicht existieren

PCI DSS v3.2.1

PCI.IAM.2 IAM-Benutzern sollten keine IAM-Richtlinien angehängt sein

[IAM.2] IAM-Benutzern sollten keine IAM-Richtlinien zugeordnet sein

PCI DSS v3.2.1

PCI.IAM.3 IAM-Richtlinien sollten keine vollen „*“ -Administratorrechte zulassen

[IAM.1] IAM-Richtlinien sollten keine vollen „*“ -Administratorrechte zulassen

PCI DSS v3.2.1

PCI.IAM.4 Hardware-MFA sollte für den Root-Benutzer aktiviert sein

[IAM.6] Hardware-MFA sollte für den Root-Benutzer aktiviert sein

PCI DSS v3.2.1

PCI.IAM.5 Virtual MFA sollte für den Root-Benutzer aktiviert sein

[IAM.9] MFA sollte für den Root-Benutzer aktiviert sein

PCI DSS v3.2.1

PCI.IAM.6 MFA sollte für alle IAM-Benutzer aktiviert sein

[IAM.19] MFA sollte für alle IAM-Benutzer aktiviert sein

PCI DSS v3.2.1

PCI.IAM.7 IAM-Benutzeranmeldedaten sollten deaktiviert werden, wenn sie nicht innerhalb einer vordefinierten Anzahl von Tagen verwendet werden

[IAM.8] Unbenutzte IAM-Benutzeranmeldedaten sollten entfernt werden

PCI DSS v3.2.1

PCI.IAM.8 Die Passwortrichtlinien für IAM-Benutzer sollten über sichere Konfigurationen verfügen

[IAM.10] Die Kennwortrichtlinien für IAM-Benutzer sollten stark konfiguriert sein

PCI DSS v3.2.1

PCI.KMS.1 Die Kunden-Master-Key-Rotation (CMK) sollte aktiviert sein

[KMS.4]AWS KMSDie Schlüsselrotation sollte aktiviert sein

PCI DSS v3.2.1

PCI.Lambda.1 Lambda-Funktionen sollten den öffentlichen Zugriff verbieten

[Lambda.1] Richtlinien für Lambda-Funktionen sollten den öffentlichen Zugriff verbieten

PCI DSS v3.2.1

PCI.Lambda.2 Lambda-Funktionen sollten sich in einer VPC befinden

[Lambda.3] Lambda-Funktionen sollten sich in einer VPC befinden

PCI DSS v3.2.1

PCI.Opensearch.1 OpenSearch Domänen sollten sich in einer VPC befinden

[Opensearch.2] OpenSearch Domains sollten nicht öffentlich zugänglich sein

PCI DSS v3.2.1

PCI.Opensearch.2 EBS-Snapshots sollten nicht öffentlich wiederherstellbar sein

Bei [Opensearch.1] OpenSearch Domänen sollte die Verschlüsselung im Ruhezustand aktiviert sein

PCI DSS v3.2.1

PCI.RDS.1 RDS-Snapshots sollten privat sein

[RDS.1] Der RDS-Snapshot sollte privat sein

PCI DSS v3.2.1

PCI.RDS.2 RDS-DB-Instances sollten den öffentlichen Zugriff verbieten

[RDS.2] RDS-DB-Instances sollten den öffentlichen Zugriff verbieten, wie in der PubliclyAccessible Konfiguration festgelegt

PCI DSS v3.2.1

PCI.Redshift.1 Amazon Redshift-Cluster sollten den öffentlichen Zugriff verbieten

[Redshift.1] Amazon Redshift Redshift-Cluster sollten den öffentlichen Zugriff verbieten

PCI DSS v3.2.1

PCI.S3.1 S3-Buckets sollten öffentlichen Schreibzugriff verbieten

[S3.3] S3-Allzweck-Buckets sollten den öffentlichen Schreibzugriff blockieren

PCI DSS v3.2.1

PCI.S3.2 S3-Buckets sollten den öffentlichen Lesezugriff verbieten

[S3.2] S3-Buckets für allgemeine Zwecke sollten den öffentlichen Lesezugriff blockieren

PCI DSS v3.2.1

PCI.S3.3 Für S3-Buckets sollte die regionsübergreifende Replikation aktiviert sein

[S3.7] S3-Allzweck-Buckets sollten die regionsübergreifende Replikation verwenden

PCI DSS v3.2.1

PCI.S3.5 S3-Buckets sollten Anfragen zur Verwendung von Secure Socket Layer erfordern

[S3.5] Für S3-Allzweck-Buckets sollten Anfragen zur Verwendung von SSL erforderlich sein

PCI DSS v3.2.1

PCI.S3.6 Die Einstellung S3 Block Public Access sollte aktiviert sein

[S3.1] Für S3-Allzweck-Buckets sollten die Einstellungen zum Blockieren des öffentlichen Zugriffs aktiviert sein

PCI DSS v3.2.1

PCI.SageMaker.1 Amazon SageMaker Notebook-Instances sollten keinen direkten Internetzugang haben

[SageMaker.1] Amazon SageMaker Notebook-Instances sollten keinen direkten Internetzugang haben

PCI DSS v3.2.1

PCI.SSM.1 EC2-Instances, die von Systems Manager verwaltet werden, sollten nach einer Patch-Installation den Patch-Compliance-Status COMPLIANT haben

[SSM.2] Von Systems Manager verwaltete Amazon EC2 EC2-Instances sollten nach einer Patch-Installation den Patch-Compliance-Status COMPLIANT haben

PCI DSS v3.2.1

PCI.SSM.2 EC2-Instances, die von Systems Manager verwaltet werden, sollten den Zuordnungs-Compliance-Status COMPLIANT haben

[SSM.3] Von Systems Manager verwaltete Amazon EC2 EC2-Instances sollten den Zuordnungs-Compliance-Status COMPLIANT haben

PCI DSS v3.2.1

PCI.SSM.3 EC2-Instances sollten verwaltet werden von AWS Systems Manager

[SSM.1] Amazon EC2 EC2-Instances sollten verwaltet werden vonAWS Systems Manager

Aktualisierung der Workflows für die Konsolidierung

Wenn Ihre Workflows nicht auf dem spezifischen Format der Felder in den Kontrollergebnissen basieren, sind keine Maßnahmen erforderlich.

Wenn Ihre Workflows auf dem spezifischen Format eines oder mehrerer Felder in den Kontrollergebnissen basieren, wie in den vorangegangenen Tabellen angegeben, sollten Sie Ihre Workflows aktualisieren. Wenn Sie beispielsweise eine EventBridge Amazon-Regel erstellt haben, die eine Aktion für eine bestimmte Kontroll-ID ausgelöst hat, z. B. das Aufrufen einer AWS Lambda Funktion, wenn die Kontroll-ID CIS 2.7 entspricht, aktualisieren Sie die zu CloudTrail.2 verwendende Regel. Dabei handelt es sich um den Wert für das Compliance.SecurityControlId Feld für dieses Steuerelement.

Wenn Sie benutzerdefinierte Erkenntnisse erstellt haben, die eines der Felder oder Werte verwenden, die sich geändert haben, aktualisieren Sie diese Erkenntnisse, sodass sie die neuen Felder oder Werte verwenden.