Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Auswirkungen der Konsolidierung auf ASFF-Felder und -Werte
AWS Security Hub CSPM bietet zwei Arten der Konsolidierung von Kontrollen:
-
Konsolidierte Kontrollansicht — Bei dieser Art der Konsolidierung hat jede Kontrolle über alle Standards hinweg eine einzige Kennung. Darüber hinaus werden auf der Security Hub CSPM-Konsole auf der Seite „Kontrollen“ alle Kontrollen für alle Standards angezeigt.
-
Konsolidierte Kontrollergebnisse — Bei dieser Art der Konsolidierung generiert Security Hub CSPM ein einziges Ergebnis für eine Kontrolle, auch wenn die Kontrolle für mehrere aktivierte Standards gilt. Dadurch kann das Suchgeräusch reduziert werden.
Sie können die Ansicht „Konsolidierte Steuerelemente“ nicht aktivieren oder deaktivieren. Die konsolidierten Kontrollergebnisse sind standardmäßig aktiviert, wenn Sie Security Hub CSPM am oder nach dem 23. Februar 2023 aktivieren. Andernfalls ist es standardmäßig deaktiviert. Für Organisationen ist konsolidierte Kontrollergebnisse jedoch nur dann für Security Hub CSPM-Mitgliedskonten aktiviert, wenn sie für das Administratorkonto aktiviert ist. Weitere Informationen zu konsolidierten Kontrollergebnissen finden Sie unter. Generierung und Aktualisierung von Kontrollergebnissen
Beide Arten der Konsolidierung wirken sich auf Felder und Werte für Kontrollergebnisse in der ausAWS Format für Sicherheitsermittlungen (ASFF).
Themen
Ansicht „Konsolidierte Kontrollen“ — ASFF-Änderungen
Mit der Funktion zur Ansicht konsolidierter Kontrollen wurden die folgenden Änderungen an Feldern und Werten für Kontrollergebnisse im ASFF eingeführt. Wenn Ihre Workflows nicht auf Werten für diese ASFF-Felder basieren, sind keine Maßnahmen erforderlich. Wenn Sie Workflows haben, die auf bestimmten Werten für diese Felder basieren, aktualisieren Sie Ihre Workflows, sodass sie die aktuellen Werte verwenden.
| ASFF-Feld | Beispielwert vor der Ansicht der konsolidierten Kontrollen | Beispielwert nach der konsolidierten Kontrollansicht und eine Beschreibung der Änderung |
|---|---|---|
|
Compliance.SecurityControlId |
Nicht zutreffend (neues Feld) |
EC2.2 Führt eine einzige Kontroll-ID für alle Standards ein. |
|
Compliance.AssociatedStandards |
Nicht zutreffend (neues Feld) |
[{“ StandardsId „:" standards/aws -foundational-security-best- /1.0.0 „}] practices/v Zeigt an, in welchen Standards ein Steuerelement aktiviert ist. |
|
ProductFields.ArchivalReasons:0/Description |
Nicht zutreffend (neues Feld) |
„Das Ergebnis befindet sich im Status ARCHIVIERT, da konsolidierte Kontrollergebnisse ein- oder ausgeschaltet wurden. Dies führt dazu, dass Ergebnisse im vorherigen Status archiviert werden, wenn neue Ergebnisse generiert werden.“ Beschreibt, warum Security Hub CSPM bestehende Ergebnisse archiviert hat. |
|
ProductFields.ArchivalReasons:0/ReasonCode |
Nicht zutreffend (neues Feld) |
„CONSOLIDATED_CONTROL_FINDINGS_UPDATE“ Gibt den Grund an, warum Security Hub CSPM vorhandene Ergebnisse archiviert hat. |
|
ProductFields.RecommendationUrl |
https://docs.aws.amazon.com/console/securityhub/PCI.EC2.2/remediation |
https://docs.aws.amazon.com/console/securityhub/EC2.2/remediation Dieses Feld verweist nicht mehr auf einen Standard. |
|
Remediation.Recommendation.Text |
„Anweisungen zur Behebung dieses Problems finden Sie in der AWS Security Hub CSPM PCI DSS-Dokumentation.“ |
„Anweisungen zur Behebung dieses Problems finden Sie in der Dokumentation zu den AWS Security Hub CSPM-Steuerelementen.“ Dieses Feld verweist nicht mehr auf einen Standard. |
|
Remediation.Recommendation.Url |
https://docs.aws.amazon.com/console/securityhub/PCI.EC2.2/remediation |
https://docs.aws.amazon.com/console/securityhub/EC2.2/remediation Dieses Feld verweist nicht mehr auf einen Standard. |
Konsolidierte Kontrollergebnisse — ASFF-Änderungen
Wenn Sie konsolidierte Kontrollergebnisse aktivieren, sind Sie möglicherweise von den folgenden Änderungen an Feldern und Werten für Kontrollergebnisse im ASFF betroffen. Diese Änderungen kommen zu den Änderungen hinzu, die durch die Funktion zur Ansicht konsolidierter Kontrollen eingeführt wurden. Wenn Ihre Workflows nicht auf Werten für diese ASFF-Felder basieren, sind keine Maßnahmen erforderlich. Wenn Sie Workflows haben, die auf bestimmten Werten für diese Felder basieren, aktualisieren Sie Ihre Workflows, sodass sie die aktuellen Werte verwenden.
Tipp
Wenn Sie die Lösung
| ASFF-Feld | Beispielwert vor der Aktivierung konsolidierter Kontrollergebnisse | Beispielwert nach der Aktivierung konsolidierter Kontrollergebnisse und eine Beschreibung der Änderung |
|---|---|---|
| GeneratorId | aws-foundational-security-best- /1.0. practices/v 0/Config1. |
Sicherheit- control/Config 1. Dieses Feld verweist nicht mehr auf einen Standard. |
| Title | PCI.Config.1 AWS Config sollte aktiviert sein |
AWS Config sollte aktiviert sein Dieses Feld verweist nicht mehr auf standardspezifische Informationen. |
| Id |
arn:aws:securityhub:eu-central- 1:123456789012: - /3.2. subscription/pci dss/v 1/PCI. IAM.5/finding/ab6d6a26-a156-48f0-9403-115983e5a956 |
arn:aws:securityhub:eu-central-1:123456789012:security-. control/iam 9/finding/ab6d6a26-a156-48f0-9403-115983e5a956 Dieses Feld verweist nicht mehr auf einen Standard. |
| ProductFields.ControlId | PCI.EC2.2 |
Entfernt. Siehe Dieses Feld wurde zugunsten einer einzigen, standardunabhängigen Kontroll-ID entfernt. |
| ProductFields.RuleId | 1.3 |
Entfernt. Siehe Dieses Feld wurde zugunsten einer einzigen, standardunabhängigen Kontroll-ID entfernt. |
| Description | Diese PCI-DSS-Steuerung überprüft, ob sie im aktuellen Konto und in der Region aktiviert AWS Config ist. |
Dieses AWS Steuerelement prüft, ob AWS Config es im Girokonto und in der Region aktiviert ist. Dieses Feld verweist nicht mehr auf einen Standard. |
| Schweregrad |
„Schweregrad“: { „Produkt“: 90, „Label“: „KRITISCH“, „Normalisiert“: 90, „Original“: „KRITISCH“ } |
„Schweregrad“: { „Label“: „KRITISCH“, „Normalisiert“: 90, „Original“: „KRITISCH“ } Security Hub CSPM verwendet das Feld Produkt nicht mehr, um den Schweregrad eines Befundes zu beschreiben. |
| Typen | ["Software, Konfiguration Checks/Industry und behördliche Vorschriften Standards/PCI-DSS „] | ["Software- und Konfigurationsstandards Checks/Industry sowie regulatorische Standards"] Dieses Feld verweist nicht mehr auf einen Standard. |
| Compliance.RelatedRequirements |
["PCI DSS 10.5.2", „PCI DSS 11,5", „CIS AWS Foundations 2.5"] |
["PCI DSS v3.2. 1/10.5,2 ZOLL, „PCI DSS v3.2. 1/11.5", „CIS AWS Foundations Benchmark v1.2. 0/2.5"] In diesem Feld werden die zugehörigen Anforderungen in allen aktivierten Standards angezeigt. |
| CreatedAt | 05.05.2022 T08:18:13.138Z |
2022-09-25 T08:18:13.138Z Das Format bleibt unverändert, aber der Wert wird zurückgesetzt, wenn Sie konsolidierte Kontrollergebnisse aktivieren. |
| FirstObservedAt |
07.05.2022 T08:18:13.138Z |
28.09.2022 T08:18:13.138Z Das Format bleibt unverändert, aber der Wert wird zurückgesetzt, wenn Sie konsolidierte Kontrollergebnisse aktivieren. |
| ProductFields.RecommendationUrl | https://docs.aws.amazon.com/console/securityhub/EC2.2/remediation |
Entfernt. Siehe |
| ProductFields.StandardsArn |
arn:aws:securityhub::: -foundational-security-best- /1.0.0 standards/aws practices/v |
Entfernt. Siehe |
| ProductFields.StandardsControlArn |
arn:aws:securityhub:us-east- 1:123456789012: -foundational-security-best- /1.0. control/aws practices/v 0/Config1. |
Entfernt. Security Hub CSPM generiert ein Ergebnis für eine standardübergreifende Sicherheitsüberprüfung. |
| ProductFields.StandardsGuideArn | arn: aws: securityhub::: -aws-foundations- /1.2.0 ruleset/cis benchmark/v |
Entfernt. Siehe |
| ProductFields.StandardsGuideSubscriptionArn | arn:aws:securityhub:us-east- 2:123456789012: -aws-foundations- /1.2.0 subscription/cis benchmark/v |
Entfernt. Security Hub CSPM generiert ein Ergebnis für eine standardübergreifende Sicherheitsüberprüfung. |
| ProductFields.StandardsSubscriptionArn | arn:aws: securityhub: us-east- 1:123456789012: -foundational-security-best- /1.0.0 subscription/aws practices/v |
Entfernt. Security Hub CSPM generiert ein Ergebnis für eine standardübergreifende Sicherheitsüberprüfung. |
| ProductFields.aws/securityhub/FindingId | arn:aws:securityhub:us-east-1:: /:aws:securityhub:us-east- 1:123456789012: -foundational-security-best- /1.0. product/aws securityhub/arn subscription/aws practices/v 0/Config. 1/finding/751c2173-7372-4e12-8656-a5210dfb1d67 |
arn:aws:securityhub:us-east-1:: /:aws:securityhub:us-east- 1:123456789012:security-. product/aws securityhub/arn control/Config 1/finding/751c2173-7372-4e12-8656-a5210dfb1d67 Dieses Feld verweist nicht mehr auf einen Standard. |
Werte für vom Kunden bereitgestellte ASFF-Felder nach der Aktivierung konsolidierter Kontrollergebnisse
Wenn Sie konsolidierte Kontrollergebnisse aktivieren, generiert Security Hub CSPM ein standardübergreifendes Ergebnis und archiviert die ursprünglichen Ergebnisse (separate Ergebnisse für jeden Standard).
Aktualisierungen, die Sie mit der Security Hub CSPM-Konsole an den ursprünglichen Ergebnissen vorgenommen haben, oder der BatchUpdateFindings Vorgang werden in den neuen Ergebnissen nicht beibehalten. Bei Bedarf können Sie diese Daten mithilfe der archivierten Ergebnisse wiederherstellen. Um die archivierten Ergebnisse zu überprüfen, können Sie die Seite „Ergebnisse“ auf der Security Hub CSPM-Konsole verwenden und den Filter „Datensatzstatus“ auf ARCHIVIERT setzen. Alternativ können Sie den GetFindings Betrieb der Security Hub CSPM-API verwenden.
| Customer-provided ASFF-Feld | Beschreibung der Änderung nach der Aktivierung konsolidierter Kontrollergebnisse |
|---|---|
| Wahrscheinlichkeit | Wird in den leeren Zustand zurückgesetzt. |
| Kritikalität | Wird in den leeren Zustand zurückgesetzt. |
| Hinweis | Wird in den leeren Zustand zurückgesetzt. |
| RelatedFindings | Wird in den leeren Zustand zurückgesetzt. |
| Schweregrad | Standardschweregrad des Ergebnisses (entspricht dem Schweregrad der Kontrolle). |
| Typen | Wird auf den standardunabhängigen Wert zurückgesetzt. |
| UserDefinedFields | Wird auf den leeren Zustand zurückgesetzt. |
| VerificationState | Wird in den leeren Zustand zurückgesetzt. |
| Workflow | Neue fehlgeschlagene Ergebnisse haben den Standardwert von. NEW Neue bestandene Ergebnisse haben den Standardwert vonRESOLVED. |
Generator-IDs vor und nach der Aktivierung konsolidierter Kontrollergebnisse
In der folgenden Tabelle sind Änderungen an den Generator-ID-Werten für Kontrollen aufgeführt, wenn Sie konsolidierte Kontrollergebnisse aktivieren. Diese Änderungen gelten für Kontrollen, die Security Hub CSPM ab dem 15. Februar 2023 unterstützt hat.
| GeneratorID vor der Aktivierung konsolidierter Kontrollergebnisse | GeneratorID nach der Aktivierung konsolidierter Kontrollergebnisse |
|---|---|
|
arn: aws: securityhub::: -aws-foundations- /1.2. ruleset/cis benchmark/v 0/rule/1.1 |
Sicherheit- 1. control/CloudWatch |
|
arn: aws: securityhub::: -aws-foundations- /1.2. ruleset/cis benchmark/v 0/rule/1,10 |
Sicherheit- .16 control/IAM |
|
arn: aws: securityhub::: -aws-foundations- /1.2. ruleset/cis benchmark/v 0/rule/1.11 |
Sicherheit- 1.7 control/IAM |
|
arn: aws: securityhub::: -aws-foundations- /1.2. ruleset/cis benchmark/v 0/rule/1,12 |
Sicherheit- 4. control/IAM |
|
arn: aws: securityhub::: -aws-foundations- /1.2. ruleset/cis benchmark/v 0/rule/1,13 |
Sicherheit- 9. control/IAM |
|
arn: aws: securityhub::: -aws-foundations- /1.2. ruleset/cis benchmark/v 0/rule/1,14 |
Sicherheit- 6. control/IAM |
|
arn: aws: securityhub::: -aws-foundations- /1.2. ruleset/cis benchmark/v 0/rule/1,16 |
Sicherheit- 2. control/IAM |
|
arn: aws: securityhub::: -aws-foundations- /1.2. ruleset/cis benchmark/v 0/rule/1.2 |
Sicherheit- 5. control/IAM |
|
arn: aws: securityhub::: -aws-foundations- /1.2. ruleset/cis benchmark/v 0/rule/1,20 |
Sicherheit- 1.8 control/IAM |
|
arn: aws: securityhub::: -aws-foundations- /1.2. ruleset/cis benchmark/v 0/rule/1,22 |
Sicherheit- 1. control/IAM |
|
arn: aws: securityhub::: -aws-foundations- /1.2. ruleset/cis benchmark/v 0/rule/1.3 |
Sicherheit- 8. control/IAM |
|
arn: aws: securityhub::: -aws-foundations- /1.2. ruleset/cis benchmark/v 0/rule/1.4 |
Sicherheit- 3. control/IAM |
|
arn: aws: securityhub::: -aws-foundations- /1.2. ruleset/cis benchmark/v 0/rule/1,5 |
Sicherheit- 1.1 control/IAM |
|
arn: aws: securityhub::: -aws-foundations- /1.2. ruleset/cis benchmark/v 0/rule/1.6 |
Sicherheit- 1.2 control/IAM |
|
arn: aws: securityhub::: -aws-foundations- /1.2. ruleset/cis benchmark/v 0/rule/1.7 |
Sicherheit- 1.3 control/IAM |
|
arn: aws: securityhub::: -aws-foundations- /1.2. ruleset/cis benchmark/v 0/rule/1.8 |
Sicherheit- 1.4 control/IAM |
|
arn: aws: securityhub::: -aws-foundations- /1.2. ruleset/cis benchmark/v 0/rule/1.9 |
Sicherheit- 1.5 control/IAM |
|
arn: aws: securityhub::: -aws-foundations- /1.2. ruleset/cis benchmark/v 0/rule/2.1 |
Sicherheit- 1. control/CloudTrail |
|
arn: aws: securityhub::: -aws-foundations- /1.2. ruleset/cis benchmark/v 0/rule/2.2 |
Sicherheit- 4. control/CloudTrail |
|
arn: aws: securityhub::: -aws-foundations- /1.2. ruleset/cis benchmark/v 0/rule/2.3 |
Sicherheit- 6. control/CloudTrail |
|
arn: aws: securityhub::: -aws-foundations- /1.2. ruleset/cis benchmark/v 0/rule/2.4 |
Sicherheit- 5. control/CloudTrail |
|
arn: aws: securityhub::: -aws-foundations- /1.2. ruleset/cis benchmark/v 0/rule/2,5 |
Sicherheit- 1. control/Config |
|
arn: aws: securityhub::: -aws-foundations- /1.2. ruleset/cis benchmark/v 0/rule/2.6 |
Sicherheit- 7. control/CloudTrail |
|
arn: aws: securityhub::: -aws-foundations- /1.2. ruleset/cis benchmark/v 0/rule/2.7 |
Sicherheit- 2. control/CloudTrail |
|
arn: aws: securityhub::: -aws-foundations- /1.2. ruleset/cis benchmark/v 0/rule/2.8 |
Sicherheit- 4. control/KMS |
|
arn: aws: securityhub::: -aws-foundations- /1.2. ruleset/cis benchmark/v 0/rule/2.9 |
Sicherheit- 6. control/EC2 |
|
arn: aws: securityhub::: -aws-foundations- /1.2. ruleset/cis benchmark/v 0/rule/3.1 |
Sicherheit- 2. control/CloudWatch |
|
arn: aws: securityhub::: -aws-foundations- /1.2. ruleset/cis benchmark/v 0/rule/3.2 |
Sicherheit- 3. control/CloudWatch |
|
arn: aws: securityhub::: -aws-foundations- /1.2. ruleset/cis benchmark/v 0/rule/3.3 |
Sicherheit- 1. control/CloudWatch |
|
arn: aws: securityhub::: -aws-foundations- /1.2. ruleset/cis benchmark/v 0/rule/3.4 |
Sicherheit- 4. control/CloudWatch |
|
arn: aws: securityhub::: -aws-foundations- /1.2. ruleset/cis benchmark/v 0/rule/3.5 |
Sicherheit- 5. control/CloudWatch |
|
arn: aws: securityhub::: -aws-foundations- /1.2. ruleset/cis benchmark/v 0/rule/3.6 |
Sicherheit- 6. control/CloudWatch |
|
arn: aws: securityhub::: -aws-foundations- /1.2. ruleset/cis benchmark/v 0/rule/3.7 |
Sicherheit- 7. control/CloudWatch |
|
arn: aws: securityhub::: -aws-foundations- /1.2. ruleset/cis benchmark/v 0/rule/3.8 |
Sicherheit- 8. control/CloudWatch |
|
arn: aws: securityhub::: -aws-foundations- /1.2. ruleset/cis benchmark/v 0/rule/3.9 |
Sicherheit- 9. control/CloudWatch |
|
arn: aws: securityhub::: -aws-foundations- /1.2. ruleset/cis benchmark/v 0/rule/3,10 |
Sicherheit- .10 control/CloudWatch |
|
arn: aws: securityhub::: -aws-foundations- /1.2. ruleset/cis benchmark/v 0/rule/3.11 |
Sicherheit- .11 control/CloudWatch |
|
arn: aws: securityhub::: -aws-foundations- /1.2. ruleset/cis benchmark/v 0/rule/3.12 |
Sicherheit- 1.2 control/CloudWatch |
|
arn: aws: securityhub::: -aws-foundations- /1.2. ruleset/cis benchmark/v 0/rule/3,13 |
Sicherheit- .13 control/CloudWatch |
|
arn: aws: securityhub::: -aws-foundations- /1.2. ruleset/cis benchmark/v 0/rule/3,14 |
Sicherheit- 1.4 control/CloudWatch |
|
arn: aws: securityhub::: -aws-foundations- /1.2. ruleset/cis benchmark/v 0/rule/4.1 |
Sicherheit- 1.3 control/EC2 |
|
arn: aws: securityhub::: -aws-foundations- /1.2. ruleset/cis benchmark/v 0/rule/4.2 |
Sicherheit- 1.4 control/EC2 |
|
arn: aws: securityhub::: -aws-foundations- /1.2. ruleset/cis benchmark/v 0/rule/4.3 |
Sicherheit- control/EC2 2. |
|
cis-aws-foundations- /1.4. benchmark/v 0/1.10 |
Sicherheit- 5. control/IAM |
|
cis-aws-foundations- /1.4. benchmark/v 0/11.4 |
Sicherheit- 3. control/IAM |
|
cis-aws-foundations- /1.4. benchmark/v 0/11.6 |
Sicherheit- 1. control/IAM |
|
cis-aws-foundations- /1.4. benchmark/v 0/11.7 |
Sicherheit- 1.8 control/IAM |
|
cis-aws-foundations- /1.4. benchmark/v 0/14. |
Sicherheit- 4. control/IAM |
|
cis-aws-foundations- /1.4. benchmark/v 0/15. |
Sicherheit- 9. control/IAM |
|
cis-aws-foundations- /1.4. benchmark/v 0/16. |
Sicherheit- 6. control/IAM |
|
cis-aws-foundations- /1.4. benchmark/v 0/17. |
Sicherheit- 1. control/CloudWatch |
|
cis-aws-foundations- /1.4. benchmark/v 0/18. |
Sicherheit- 1.5 control/IAM |
|
cis-aws-foundations- /1.4. benchmark/v 0/19. |
Sicherheit- 1.6 control/IAM |
|
cis-aws-foundations- /1.4. benchmark/v 0/21.1.2 |
Sicherheit- 5. control/S3 |
|
cis-aws-foundations- /1.4. benchmark/v 0/21.5.1 |
Sicherheit- 1. control/S3 |
|
cis-aws-foundations- /1.4. benchmark/v 0/2.1.5.2 |
Sicherheit- 8. control/S3 |
|
cis-aws-foundations- /1.4. benchmark/v 0/22.2.1 |
Sicherheit- 7. control/EC2 |
|
cis-aws-foundations- /1.4. benchmark/v 0/23.3.1 |
Sicherheit- 3. control/RDS |
|
cis-aws-foundations- /1.4. benchmark/v 0/31. |
Sicherheit- control/CloudTrail 1. |
|
cis-aws-foundations- /1.4. benchmark/v 0/32. |
Sicherheit- control/CloudTrail 4. |
|
cis-aws-foundations- /1.4. benchmark/v 0/34. |
Sicherheit- 5. control/CloudTrail |
|
cis-aws-foundations- /1.4. benchmark/v 0/35. |
Sicherheit- 1. control/Config |
|
cis-aws-foundations- /1.4. benchmark/v 0/36. |
Sicherheit- 9. control/S3 |
|
cis-aws-foundations- /1.4. benchmark/v 0/37. |
Sicherheit- 2. control/CloudTrail |
|
cis-aws-foundations- /1.4. benchmark/v 0/38. |
Sicherheit- 4. control/KMS |
|
cis-aws-foundations- /1.4. benchmark/v 0/39. |
Sicherheit- 6. control/EC2 |
|
cis-aws-foundations- /1.4. benchmark/v 0/43. |
Sicherheit- control/CloudWatch 1. |
|
cis-aws-foundations- /1.4. benchmark/v 0/44. |
Sicherheit- 4. control/CloudWatch |
|
cis-aws-foundations- /1.4. benchmark/v 0/45. |
Sicherheit- 5. control/CloudWatch |
|
cis-aws-foundations- /1.4. benchmark/v 0/46. |
Sicherheit- 6. control/CloudWatch |
|
cis-aws-foundations- /1.4. benchmark/v 0/47. |
Sicherheit- 7. control/CloudWatch |
|
cis-aws-foundations- /1.4. benchmark/v 0/48. |
Sicherheit- 8. control/CloudWatch |
|
cis-aws-foundations- /1.4. benchmark/v 0/49. |
Sicherheit- 9. control/CloudWatch |
|
cis-aws-foundations- /1.4. benchmark/v 0/4.10 |
Sicherheit- .10 control/CloudWatch |
|
cis-aws-foundations- /1.4. benchmark/v 0/41.1 |
Sicherheit- .11 control/CloudWatch |
|
cis-aws-foundations- /1.4. benchmark/v 0/41.2 |
Sicherheit- 1.2 control/CloudWatch |
|
cis-aws-foundations- /1.4. benchmark/v 0/41.3 |
Sicherheit- 1.3 control/CloudWatch |
|
cis-aws-foundations- /1.4. benchmark/v 0/41.4 |
Sicherheit- 1.4 control/CloudWatch |
|
cis-aws-foundations- /1.4. benchmark/v 0/51. |
Sicherheit- control/EC2 2.1 |
|
cis-aws-foundations- /1.4. benchmark/v 0/53. |
Sicherheit- control/EC2 2. |
|
aws-foundational-security-best- /1.0. practices/v 0/Account1. |
Sicherheit- control/Account 1. |
|
aws-foundational-security-best- /1.0. practices/v 0/ACM1. |
Sicherheit- control/ACM 1. |
|
aws-foundational-security-best- /1.0. practices/v 0/APIGateway1. |
Sicherheit- control/APIGateway 1. |
|
aws-foundational-security-best- /1.0. practices/v 0/APIGateway2. |
Sicherheit- control/APIGateway 2. |
|
aws-foundational-security-best- /1.0. practices/v 0/APIGateway3. |
Sicherheit- control/APIGateway 3. |
|
aws-foundational-security-best- /1.0. practices/v 0/APIGateway4. |
Sicherheit- 4. control/APIGateway |
|
aws-foundational-security-best- /1.0. practices/v 0/APIGateway5. |
Sicherheit- 5. control/APIGateway |
|
aws-foundational-security-best- /1.0. practices/v 0/APIGateway8. |
Sicherheit- 8. control/APIGateway |
|
aws-foundational-security-best- /1.0. practices/v 0/APIGateway9. |
Sicherheit- 9. control/APIGateway |
|
aws-foundational-security-best- /1.0. practices/v 0/AutoScaling1. |
Sicherheit- control/AutoScaling 1. |
|
aws-foundational-security-best- /1.0. practices/v 0/AutoScaling2. |
Sicherheit- control/AutoScaling 2. |
|
aws-foundational-security-best- /1.0. practices/v 0/AutoScaling3. |
Sicherheit- control/AutoScaling 3. |
|
aws-foundational-security-best- /1.0. practices/v 0/Autoscaling5. |
Sicherheit- control/Autoscaling 5. |
|
aws-foundational-security-best- /1.0. practices/v 0/AutoScaling6. |
Sicherheit- 6. control/AutoScaling |
|
aws-foundational-security-best- /1.0. practices/v 0/AutoScaling9. |
Sicherheit- 9. control/AutoScaling |
|
aws-foundational-security-best- /1.0. practices/v 0/CloudFront1. |
Sicherheit- control/CloudFront 1. |
|
aws-foundational-security-best- /1.0. practices/v 0/CloudFront3. |
Sicherheit- control/CloudFront 3. |
|
aws-foundational-security-best- /1.0. practices/v 0/CloudFront4. |
Sicherheit- 4. control/CloudFront |
|
aws-foundational-security-best- /1.0. practices/v 0/CloudFront5. |
Sicherheit- 5. control/CloudFront |
|
aws-foundational-security-best- /1.0. practices/v 0/CloudFront6. |
Sicherheit- 6. control/CloudFront |
|
aws-foundational-security-best- /1.0. practices/v 0/CloudFront7. |
Sicherheit- 7. control/CloudFront |
|
aws-foundational-security-best- /1.0. practices/v 0/CloudFront8. |
Sicherheit- 8. control/CloudFront |
|
aws-foundational-security-best- /1.0. practices/v 0/CloudFront9. |
Sicherheit- 9. control/CloudFront |
|
aws-foundational-security-best- /1.0. practices/v 0/CloudFront1.0 |
Sicherheit- .10 control/CloudFront |
|
aws-foundational-security-best- /1.0. practices/v 0/CloudFront1.2 |
Sicherheit- 1.2 control/CloudFront |
|
aws-foundational-security-best- /1.0. practices/v 0/CloudTrail1. |
Sicherheit- control/CloudTrail 1. |
|
aws-foundational-security-best- /1.0. practices/v 0/CloudTrail2. |
Sicherheit- control/CloudTrail 2. |
|
aws-foundational-security-best- /1.0. practices/v 0/CloudTrail4. |
Sicherheit- 4. control/CloudTrail |
|
aws-foundational-security-best- /1.0. practices/v 0/CloudTrail5. |
Sicherheit- 5. control/CloudTrail |
|
aws-foundational-security-best- /1.0. practices/v 0/CodeBuild1. |
Sicherheit- control/CodeBuild 1. |
|
aws-foundational-security-best- /1.0. practices/v 0/CodeBuild2. |
Sicherheit- control/CodeBuild 2. |
|
aws-foundational-security-best- /1.0. practices/v 0/CodeBuild3. |
Sicherheit- control/CodeBuild 3. |
|
aws-foundational-security-best- /1.0. practices/v 0/CodeBuild4. |
Sicherheit- 4. control/CodeBuild |
|
aws-foundational-security-best- /1.0. practices/v 0/Config1. |
Sicherheit- control/Config 1. |
|
aws-foundational-security-best- /1.0. practices/v 0/DMS1. |
Sicherheit- control/DMS 1. |
|
aws-foundational-security-best- /1.0. practices/v 0/DynamoDB1. |
Sicherheit- control/DynamoDB 1. |
|
aws-foundational-security-best- /1.0. practices/v 0/DynamoDB2. |
Sicherheit- control/DynamoDB 2. |
|
aws-foundational-security-best- /1.0. practices/v 0/DynamoDB3. |
Sicherheit- control/DynamoDB 3. |
|
aws-foundational-security-best- /1.0. practices/v 0/EC21. |
Sicherheit- control/EC2 1. |
|
aws-foundational-security-best- /1.0. practices/v 0/EC23. |
Sicherheit- control/EC2 3. |
|
aws-foundational-security-best- /1.0. practices/v 0/EC24. |
Sicherheit- 4. control/EC2 |
|
aws-foundational-security-best- /1.0. practices/v 0/EC26. |
Sicherheit- 6. control/EC2 |
|
aws-foundational-security-best- /1.0. practices/v 0/EC27. |
Sicherheit- 7. control/EC2 |
|
aws-foundational-security-best- /1.0. practices/v 0/EC28. |
Sicherheit- 8. control/EC2 |
|
aws-foundational-security-best- /1.0. practices/v 0/EC29. |
Sicherheit- 9. control/EC2 |
|
aws-foundational-security-best- /1.0. practices/v 0/EC21.0 |
Sicherheit- .10 control/EC2 |
|
aws-foundational-security-best- /1.0. practices/v 0/EC21.5 |
Sicherheit- .15 control/EC2 |
|
aws-foundational-security-best- /1.0. practices/v 0/EC21.6 |
Sicherheit- .16 control/EC2 |
|
aws-foundational-security-best- /1.0. practices/v 0/EC21.7 |
Sicherheit- 1.7 control/EC2 |
|
aws-foundational-security-best- /1.0. practices/v 0/EC21.8 |
Sicherheit- 1.8 control/EC2 |
|
aws-foundational-security-best- /1.0. practices/v 0/EC21.9 |
Sicherheit- 1.9 control/EC2 |
|
aws-foundational-security-best- /1.0. practices/v 0/EC22. |
Sicherheit- control/EC2 2. |
|
aws-foundational-security-best- /1.0. practices/v 0/EC22.0 |
Sicherheit- .20 control/EC2 |
|
aws-foundational-security-best- /1.0. practices/v 0/EC22.1 |
Sicherheit- 2.1 control/EC2 |
|
aws-foundational-security-best- /1.0. practices/v 0/EC22.3 |
Sicherheit- 2.3 control/EC2 |
|
aws-foundational-security-best- /1.0. practices/v 0/EC22.4 |
Sicherheit- 2.4 control/EC2 |
|
aws-foundational-security-best- /1.0. practices/v 0/EC2.25 |
Sicherheit- 2,5 control/EC2 |
|
aws-foundational-security-best- /1.0. practices/v 0/ECR1. |
Sicherheit- control/ECR 1. |
|
aws-foundational-security-best- /1.0. practices/v 0/ECR2. |
Sicherheit- control/ECR 2. |
|
aws-foundational-security-best- /1.0. practices/v 0/ECR3. |
Sicherheit- control/ECR 3. |
|
aws-foundational-security-best- /1.0. practices/v 0/ECS1.0 |
Sicherheit- .10 control/ECS |
|
aws-foundational-security-best- /1.0. practices/v 0/ECS1.2 |
Sicherheit- 1.2 control/ECS |
|
aws-foundational-security-best- /1.0. practices/v 0/ECS2. |
Sicherheit- control/ECS 2. |
|
aws-foundational-security-best- /1.0. practices/v 0/ECS3. |
Sicherheit- control/ECS 3. |
|
aws-foundational-security-best- /1.0. practices/v 0/ECS4. |
Sicherheit- 4. control/ECS |
|
aws-foundational-security-best- /1.0. practices/v 0/ECS5. |
Sicherheit- 5. control/ECS |
|
aws-foundational-security-best- /1.0. practices/v 0/ECS8. |
Sicherheit- 8. control/ECS |
|
aws-foundational-security-best- /1.0. practices/v 0/EFS1. |
Sicherheit- control/EFS 1. |
|
aws-foundational-security-best- /1.0. practices/v 0/EFS2. |
Sicherheit- control/EFS 2. |
|
aws-foundational-security-best- /1.0. practices/v 0/EFS3. |
Sicherheit- control/EFS 3. |
|
aws-foundational-security-best- /1.0. practices/v 0/EFS4. |
Sicherheit- 4. control/EFS |
|
aws-foundational-security-best- /1.0. practices/v 0/EKS2. |
Sicherheit- control/EKS 2. |
|
aws-foundational-security-best- /1.0. practices/v 0/ElasticBeanstalk1. |
Sicherheit- control/ElasticBeanstalk 1. |
|
aws-foundational-security-best- /1.0. practices/v 0/ElasticBeanstalk2. |
Sicherheit- control/ElasticBeanstalk 2. |
|
aws-foundational-security-best- /1.0. practices/v 0/ELBv21. |
Sicherheit- control/ELB 1. |
|
aws-foundational-security-best- /1.0. practices/v 0/ELB2. |
Sicherheit- control/ELB 2. |
|
aws-foundational-security-best- /1.0. practices/v 0/ELB3. |
Sicherheit- control/ELB 3. |
|
aws-foundational-security-best- /1.0. practices/v 0/ELB4. |
Sicherheit- 4. control/ELB |
|
aws-foundational-security-best- /1.0. practices/v 0/ELB5. |
Sicherheit- 5. control/ELB |
|
aws-foundational-security-best- /1.0. practices/v 0/ELB6. |
Sicherheit- 6. control/ELB |
|
aws-foundational-security-best- /1.0. practices/v 0/ELB7. |
Sicherheit- 7. control/ELB |
|
aws-foundational-security-best- /1.0. practices/v 0/ELB8. |
Sicherheit- 8. control/ELB |
|
aws-foundational-security-best- /1.0. practices/v 0/ELB9. |
Sicherheit- 9. control/ELB |
|
aws-foundational-security-best- /1.0. practices/v 0/ELB1.0 |
Sicherheit- .10 control/ELB |
|
aws-foundational-security-best- /1.0. practices/v 0/ELB1.1 |
Sicherheit- .11 control/ELB |
|
aws-foundational-security-best- /1.0. practices/v 0/ELB1.2 |
Sicherheit- 1.2 control/ELB |
|
aws-foundational-security-best- /1.0. practices/v 0/ELB1.3 |
Sicherheit- 1.3 control/ELB |
|
aws-foundational-security-best- /1.0. practices/v 0/ELB1.4 |
Sicherheit- 1.4 control/ELB |
|
aws-foundational-security-best- /1.0. practices/v 0/EMR1. |
Sicherheit- control/EMR 1. |
|
aws-foundational-security-best- /1.0. practices/v 0/ES1. |
Sicherheit- control/ES 1. |
|
aws-foundational-security-best- /1.0. practices/v 0/ES2. |
Sicherheit- control/ES 2. |
|
aws-foundational-security-best- /1.0. practices/v 0/ES3. |
Sicherheit- control/ES 3. |
|
aws-foundational-security-best- /1.0. practices/v 0/ES4. |
Sicherheit- 4. control/ES |
|
aws-foundational-security-best- /1.0. practices/v 0/ES5. |
Sicherheit- 5. control/ES |
|
aws-foundational-security-best- /1.0. practices/v 0/ES6. |
Sicherheit- 6. control/ES |
|
aws-foundational-security-best- /1.0. practices/v 0/ES7. |
Sicherheit- 7. control/ES |
|
aws-foundational-security-best- /1.0. practices/v 0/ES8. |
Sicherheit- 8. control/ES |
|
aws-foundational-security-best- /1.0. practices/v 0/GuardDuty1. |
Sicherheit- control/GuardDuty 1. |
|
aws-foundational-security-best- /1.0. practices/v 0/IAM1. |
Sicherheit- control/IAM 1. |
|
aws-foundational-security-best- /1.0. practices/v 0/IAM2. |
Sicherheit- control/IAM 2. |
|
aws-foundational-security-best- /1.0. practices/v 0/IAM2.1 |
Sicherheit- 2.1 control/IAM |
|
aws-foundational-security-best- /1.0. practices/v 0/IAM3. |
Sicherheit- control/IAM 3. |
|
aws-foundational-security-best- /1.0. practices/v 0/IAM4. |
Sicherheit- 4. control/IAM |
|
aws-foundational-security-best- /1.0. practices/v 0/IAM5. |
Sicherheit- 5. control/IAM |
|
aws-foundational-security-best- /1.0. practices/v 0/IAM6. |
Sicherheit- 6. control/IAM |
|
aws-foundational-security-best- /1.0. practices/v 0/IAM7. |
Sicherheit- 7. control/IAM |
|
aws-foundational-security-best- /1.0. practices/v 0/IAM8. |
Sicherheit- 8. control/IAM |
|
aws-foundational-security-best- /1.0. practices/v 0/Kinesis1. |
Sicherheit- control/Kinesis 1. |
|
aws-foundational-security-best- /1.0. practices/v 0/KMS1. |
Sicherheit- control/KMS 1. |
|
aws-foundational-security-best- /1.0. practices/v 0/KMS2. |
Sicherheit- control/KMS 2. |
|
aws-foundational-security-best- /1.0. practices/v 0/KMS3. |
Sicherheit- control/KMS 3. |
|
aws-foundational-security-best- /1.0. practices/v 0/Lambda1. |
Sicherheit- control/Lambda 1. |
|
aws-foundational-security-best- /1.0. practices/v 0/Lambda2. |
Sicherheit- control/Lambda 2. |
|
aws-foundational-security-best- /1.0. practices/v 0/Lambda5. |
Sicherheit- 5. control/Lambda |
|
aws-foundational-security-best- /1.0. practices/v 0/NetworkFirewall3. |
Sicherheit- control/NetworkFirewall 3. |
|
aws-foundational-security-best- /1.0. practices/v 0/NetworkFirewall4. |
Sicherheit- 4. control/NetworkFirewall |
|
aws-foundational-security-best- /1.0. practices/v 0/NetworkFirewall5. |
Sicherheit- 5. control/NetworkFirewall |
|
aws-foundational-security-best- /1.0. practices/v 0/NetworkFirewall6. |
Sicherheit- 6. control/NetworkFirewall |
|
aws-foundational-security-best- /1.0. practices/v 0/Opensearch1. |
Sicherheit- control/Opensearch 1. |
|
aws-foundational-security-best- /1.0. practices/v 0/Opensearch2. |
Sicherheit- control/Opensearch 2. |
|
aws-foundational-security-best- /1.0. practices/v 0/Opensearch3. |
Sicherheit- control/Opensearch 3. |
|
aws-foundational-security-best- /1.0. practices/v 0/Opensearch4. |
Sicherheit- 4. control/Opensearch |
|
aws-foundational-security-best- /1.0. practices/v 0/Opensearch5. |
Sicherheit- 5. control/Opensearch |
|
aws-foundational-security-best- /1.0. practices/v 0/Opensearch6. |
Sicherheit- 6. control/Opensearch |
|
aws-foundational-security-best- /1.0. practices/v 0/Opensearch7. |
Sicherheit- 7. control/Opensearch |
|
aws-foundational-security-best- /1.0. practices/v 0/Opensearch8. |
Sicherheit- 8. control/Opensearch |
|
aws-foundational-security-best- /1.0. practices/v 0/RDS1. |
Sicherheit- control/RDS 1. |
|
aws-foundational-security-best- /1.0. practices/v 0/RDS1.0 |
Sicherheit- .10 control/RDS |
|
aws-foundational-security-best- /1.0. practices/v 0/RDS1.1 |
Sicherheit- .11 control/RDS |
|
aws-foundational-security-best- /1.0. practices/v 0/RDS1.2 |
Sicherheit- 1.2 control/RDS |
|
aws-foundational-security-best- /1.0. practices/v 0/RDS1.3 |
Sicherheit- 1.3 control/RDS |
|
aws-foundational-security-best- /1.0. practices/v 0/RDS1.4 |
Sicherheit- 1.4 control/RDS |
|
aws-foundational-security-best- /1.0. practices/v 0/RDS1.5 |
Sicherheit- .15 control/RDS |
|
aws-foundational-security-best- /1.0. practices/v 0/RDS1.6 |
Sicherheit- .16 control/RDS |
|
aws-foundational-security-best- /1.0. practices/v 0/RDS1.7 |
Sicherheit- 1.7 control/RDS |
|
aws-foundational-security-best- /1.0. practices/v 0/RDS1.9 |
Sicherheit- 1.9 control/RDS |
|
aws-foundational-security-best- /1.0. practices/v 0/RDS2. |
Sicherheit- control/RDS 2. |
|
aws-foundational-security-best- /1.0. practices/v 0/RDS2.0 |
Sicherheit- .20 control/RDS |
|
aws-foundational-security-best- /1.0. practices/v 0/RDS2.1 |
Sicherheit- 2.1 control/RDS |
|
aws-foundational-security-best- /1.0. practices/v 0/RDS2.2 |
Sicherheit- 2.2 control/RDS |
|
aws-foundational-security-best- /1.0. practices/v 0/RDS2.3 |
Sicherheit- 2.3 control/RDS |
|
aws-foundational-security-best- /1.0. practices/v 0/RDS2.4 |
Sicherheit- 2.4 control/RDS |
|
aws-foundational-security-best- /1.0. practices/v 0/RDS.25 |
Sicherheit- 2,5 control/RDS |
|
aws-foundational-security-best- /1.0. practices/v 0/RDS3. |
Sicherheit- control/RDS 3. |
|
aws-foundational-security-best- /1.0. practices/v 0/RDS4. |
Sicherheit- 4. control/RDS |
|
aws-foundational-security-best- /1.0. practices/v 0/RDS5. |
Sicherheit- 5. control/RDS |
|
aws-foundational-security-best- /1.0. practices/v 0/RDS6. |
Sicherheit- 6. control/RDS |
|
aws-foundational-security-best- /1.0. practices/v 0/RDS7. |
Sicherheit- 7. control/RDS |
|
aws-foundational-security-best- /1.0. practices/v 0/RDS8. |
Sicherheit- 8. control/RDS |
|
aws-foundational-security-best- /1.0. practices/v 0/RDS9. |
Sicherheit- 9. control/RDS |
|
aws-foundational-security-best- /1.0. practices/v 0/Redshift1. |
Sicherheit- control/Redshift 1. |
|
aws-foundational-security-best- /1.0. practices/v 0/Redshift2. |
Sicherheit- control/Redshift 2. |
|
aws-foundational-security-best- /1.0. practices/v 0/Redshift3. |
Sicherheit- control/Redshift 3. |
|
aws-foundational-security-best- /1.0. practices/v 0/Redshift4. |
Sicherheit- 4. control/Redshift |
|
aws-foundational-security-best- /1.0. practices/v 0/Redshift6. |
Sicherheit- 6. control/Redshift |
|
aws-foundational-security-best- /1.0. practices/v 0/Redshift7. |
Sicherheit- 7. control/Redshift |
|
aws-foundational-security-best- /1.0. practices/v 0/Redshift8. |
Sicherheit- 8. control/Redshift |
|
aws-foundational-security-best- /1.0. practices/v 0/S31. |
Sicherheit- control/S3 1. |
|
aws-foundational-security-best- /1.0. practices/v 0/S31.2 |
Sicherheit- 1.2 control/S3 |
|
aws-foundational-security-best- /1.0. practices/v 0/S31.3 |
Sicherheit- 1.3 control/S3 |
|
aws-foundational-security-best- /1.0. practices/v 0/S32. |
Sicherheit- control/S3 2. |
|
aws-foundational-security-best- /1.0. practices/v 0/S33. |
Sicherheit- control/S3 3. |
|
aws-foundational-security-best- /1.0. practices/v 0/S35. |
Sicherheit- control/S3 5. |
|
aws-foundational-security-best- /1.0. practices/v 0/S36. |
Sicherheit- 6. control/S3 |
|
aws-foundational-security-best- /1.0. practices/v 0/S38. |
Sicherheit- 8. control/S3 |
|
aws-foundational-security-best- /1.0. practices/v 0/S39. |
Sicherheit- 9. control/S3 |
|
aws-foundational-security-best- /1.0. practices/v 0/SageMaker1. |
Sicherheit- control/SageMaker 1. |
|
aws-foundational-security-best- /1.0. practices/v 0/SageMaker2. |
Sicherheit- control/SageMaker 2. |
|
aws-foundational-security-best- /1.0. practices/v 0/SageMaker3. |
Sicherheit- control/SageMaker 3. |
|
aws-foundational-security-best- /1.0. practices/v 0/SecretsManager1. |
Sicherheit- control/SecretsManager 1. |
|
aws-foundational-security-best- /1.0. practices/v 0/SecretsManager2. |
Sicherheit- control/SecretsManager 2. |
|
aws-foundational-security-best- /1.0. practices/v 0/SecretsManager3. |
Sicherheit- control/SecretsManager 3. |
|
aws-foundational-security-best- /1.0. practices/v 0/SecretsManager4. |
Sicherheit- 4. control/SecretsManager |
|
aws-foundational-security-best- /1.0. practices/v 0/SQS1. |
Sicherheit- control/SQS 1. |
|
aws-foundational-security-best- /1.0. practices/v 0/SSM1. |
Sicherheit- control/SSM 1. |
|
aws-foundational-security-best- /1.0. practices/v 0/SSM2. |
Sicherheit- control/SSM 2. |
|
aws-foundational-security-best- /1.0. practices/v 0/SSM3. |
Sicherheit- control/SSM 3. |
|
aws-foundational-security-best- /1.0. practices/v 0/SSM4. |
Sicherheit- 4. control/SSM |
|
aws-foundational-security-best- /1.0. practices/v 0/WAF1. |
Sicherheit- control/WAF 1. |
|
aws-foundational-security-best- /1.0. practices/v 0/WAF2. |
Sicherheit- control/WAF 2. |
|
aws-foundational-security-best- /1.0. practices/v 0/WAF3. |
Sicherheit- control/WAF 3. |
|
aws-foundational-security-best- /1.0. practices/v 0/WAF4. |
Sicherheit- 4. control/WAF |
|
aws-foundational-security-best- /1.0. practices/v 0/WAF6. |
Sicherheit- 6. control/WAF |
|
aws-foundational-security-best- /1.0. practices/v 0/WAF7. |
Sicherheit- 7. control/WAF |
|
aws-foundational-security-best- /1.0. practices/v 0/WAF8. |
Sicherheit- 8. control/WAF |
|
aws-foundational-security-best- /1.0. practices/v 0/WAF1.0 |
Sicherheit- .10 control/WAF |
|
pci -/3.2. dss/v 1/PCI. AutoScaling.1 |
Sicherheit- control/AutoScaling 1. |
|
pci- dss/v /3.2. 1/PCI. CloudTrail.1 |
Sicherheit- control/CloudTrail 2. |
|
pci- dss/v /3.2. 1/PCI. CloudTrail.2 |
Sicherheit- control/CloudTrail 3. |
|
pci- dss/v /3.2. 1/PCI. CloudTrail.3 |
Sicherheit- control/CloudTrail 4. |
|
pci -/3.2. dss/v 1/PCI. CloudTrail.4 |
Sicherheit- control/CloudTrail 5. |
|
pci- /3.2. dss/v 1/PCI. CodeBuild.1 |
Sicherheit- control/CodeBuild 1. |
|
pci- dss/v /3.2. 1/PCI. CodeBuild.2 |
Sicherheit- control/CodeBuild 2. |
|
pci- dss/v /3.2. 1/PCI. Config.1 |
Sicherheit- control/Config 1. |
|
pci- dss/v /3.2. 1/PCI. CW.1 |
Sicherheit- control/CloudWatch 1. |
|
pci- dss/v /3.2. 1/PCI. DMS.1 |
Sicherheit- control/DMS 1. |
|
pci- dss/v /3.2. 1/PCI. EC2.1 |
Sicherheit- control/EC2 1. |
|
pci- dss/v /3.2. 1/PCI. EC2.2 |
Sicherheit- control/EC2 2. |
|
pci- dss/v /3.2. 1/PCI. EC2.4 |
Sicherheit- control/EC2 1.2 |
|
pci -/3.2. dss/v 1/PCI. EC2.5 |
Sicherheit- control/EC2 1.3 |
|
pci -/3.2. dss/v 1/PCI. EC2.6 |
Sicherheit- control/EC2 6. |
|
pci- /3.2. dss/v 1/PCI. ELBv2.1 |
Sicherheit- control/ELB 1. |
|
pci- dss/v /3.2. 1/PCI. ES.1 |
Sicherheit- control/ES 2. |
|
pci- dss/v /3.2. 1/PCI. ES.2 |
Sicherheit- control/ES 1. |
|
pci- dss/v /3.2. 1/PCI. GuardDuty.1 |
Sicherheit- control/GuardDuty 1. |
|
pci- dss/v /3.2. 1/PCI. IAM.1 |
Sicherheit- control/IAM 4. |
|
pci -/3.2. dss/v 1/PCI. IAM.2 |
Sicherheit- control/IAM 2. |
|
pci- dss/v /3.2. 1/PCI. IAM.3 |
Sicherheit- control/IAM 1. |
|
pci- dss/v /3.2. 1/PCI. IAM.4 |
Sicherheit- control/IAM 6. |
|
pci- /3.2. dss/v 1/PCI. IAM.5 |
Sicherheit- control/IAM 9. |
|
pci- /3.2. dss/v 1/PCI. IAM.6 |
Sicherheit- control/IAM 1.9 |
|
pci -/3.2. dss/v 1/PCI. IAM.7 |
Sicherheit- control/IAM 8. |
|
pci- /3.2. dss/v 1/PCI. IAM.8 |
Sicherheit- control/IAM .10 |
|
pci -/3.2. dss/v 1/PCI. KMS.1 |
Sicherheit- control/KMS 4. |
|
pci -/3.2. dss/v 1/PCI. Lambda.1 |
Sicherheit- control/Lambda 1. |
|
pci- dss/v /3.2. 1/PCI. Lambda.2 |
Sicherheit- control/Lambda 3. |
|
pci- dss/v /3.2. 1/PCI. Opensearch.1 |
Sicherheit- control/Opensearch 2. |
|
pci- dss/v /3.2. 1/PCI. Opensearch.2 |
Sicherheit- control/Opensearch 1. |
|
pci- dss/v /3.2. 1/PCI. RDS.1 |
Sicherheit- control/RDS 1. |
|
pci- dss/v /3.2. 1/PCI. RDS.2 |
Sicherheit- control/RDS 2. |
|
pci- dss/v /3.2. 1/PCI. Redshift.1 |
Sicherheit- control/Redshift 1. |
|
pci- dss/v /3.2. 1/PCI. S3.1 |
Sicherheit- control/S3 3. |
|
pci- dss/v /3.2. 1/PCI. S3.2 |
Sicherheit- control/S3 2. |
|
pci- dss/v /3.2. 1/PCI. S3.3 |
Sicherheit- control/S3 7. |
|
pci- /3.2. dss/v 1/PCI. S3.5 |
Sicherheit- control/S3 5. |
|
pci- /3.2. dss/v 1/PCI. S3.6 |
Sicherheit- control/S3 1. |
|
pci- dss/v /3.2. 1/PCI. SageMaker.1 |
Sicherheit- control/SageMaker 1. |
|
pci- dss/v /3.2. 1/PCI. SSM.1 |
Sicherheit- control/SSM 2. |
|
pci- dss/v /3.2. 1/PCI. SSM.2 |
Sicherheit- control/SSM 3. |
|
pci- dss/v /3.2. 1/PCI. SSM.3 |
Sicherheit- control/SSM 1. |
|
service-managed-aws-control- /1.0. tower/v 0/ACM1. |
Sicherheit- control/ACM 1. |
|
service-managed-aws-control- /1.0. tower/v 0/APIGateway1. |
Sicherheit- control/APIGateway 1. |
|
service-managed-aws-control- /1.0. tower/v 0/APIGateway2. |
Sicherheit- control/APIGateway 2. |
|
service-managed-aws-control- /1.0. tower/v 0/APIGateway3. |
Sicherheit- control/APIGateway 3. |
|
service-managed-aws-control- /1.0. tower/v 0/APIGateway4. |
Sicherheit- 4. control/APIGateway |
|
service-managed-aws-control- /1.0. tower/v 0/APIGateway5. |
Sicherheit- 5. control/APIGateway |
|
service-managed-aws-control- /1.0. tower/v 0/AutoScaling1. |
Sicherheit- control/AutoScaling 1. |
|
service-managed-aws-control- /1.0. tower/v 0/AutoScaling2. |
Sicherheit- control/AutoScaling 2. |
|
service-managed-aws-control- /1.0. tower/v 0/AutoScaling3. |
Sicherheit- control/AutoScaling 3. |
|
service-managed-aws-control- /1.0. tower/v 0/AutoScaling4. |
Sicherheit- 4. control/AutoScaling |
|
service-managed-aws-control- /1.0. tower/v 0/Autoscaling5. |
Sicherheit- 5. control/Autoscaling |
|
service-managed-aws-control- /1.0. tower/v 0/AutoScaling6. |
Sicherheit- 6. control/AutoScaling |
|
service-managed-aws-control- /1.0. tower/v 0/AutoScaling9. |
Sicherheit- 9. control/AutoScaling |
|
service-managed-aws-control- /1.0. tower/v 0/CloudTrail1. |
Sicherheit- control/CloudTrail 1. |
|
service-managed-aws-control- /1.0. tower/v 0/CloudTrail2. |
Sicherheit- control/CloudTrail 2. |
|
service-managed-aws-control- /1.0. tower/v 0/CloudTrail4. |
Sicherheit- 4. control/CloudTrail |
|
service-managed-aws-control- /1.0. tower/v 0/CloudTrail5. |
Sicherheit- 5. control/CloudTrail |
|
service-managed-aws-control- /1.0. tower/v 0/CodeBuild1. |
Sicherheit- control/CodeBuild 1. |
|
service-managed-aws-control- /1.0. tower/v 0/CodeBuild2. |
Sicherheit- control/CodeBuild 2. |
|
service-managed-aws-control- /1.0. tower/v 0/CodeBuild4. |
Sicherheit- 4. control/CodeBuild |
|
service-managed-aws-control- /1.0. tower/v 0/CodeBuild5. |
Sicherheit- 5. control/CodeBuild |
|
service-managed-aws-control- /1.0. tower/v 0/DMS1. |
Sicherheit- control/DMS 1. |
|
service-managed-aws-control- /1.0. tower/v 0/DynamoDB1. |
Sicherheit- control/DynamoDB 1. |
|
service-managed-aws-control- /1.0. tower/v 0/DynamoDB2. |
Sicherheit- control/DynamoDB 2. |
|
service-managed-aws-control- /1.0. tower/v 0/EC21. |
Sicherheit- control/EC2 1. |
|
service-managed-aws-control- /1.0. tower/v 0/EC22. |
Sicherheit- control/EC2 2. |
|
service-managed-aws-control- /1.0. tower/v 0/EC23. |
Sicherheit- control/EC2 3. |
|
service-managed-aws-control- /1.0. tower/v 0/EC24. |
Sicherheit- 4. control/EC2 |
|
service-managed-aws-control- /1.0. tower/v 0/EC26. |
Sicherheit- 6. control/EC2 |
|
service-managed-aws-control- /1.0. tower/v 0/EC27. |
Sicherheit- 7. control/EC2 |
|
service-managed-aws-control- /1.0. tower/v 0/EC28. |
Sicherheit- 8. control/EC2 |
|
service-managed-aws-control- /1.0. tower/v 0/EC29. |
Sicherheit- 9. control/EC2 |
|
service-managed-aws-control- /1.0. tower/v 0/EC21.0 |
Sicherheit- control/EC2 .10 |
|
service-managed-aws-control- /1.0. tower/v 0/EC21.5 |
Sicherheit- .15 control/EC2 |
|
service-managed-aws-control- /1.0. tower/v 0/EC21.6 |
Sicherheit- .16 control/EC2 |
|
dienstverwaltete-aws-control- /1.0. tower/v 0/EC21.7 |
Sicherheit- 1.7 control/EC2 |
|
service-managed-aws-control- /1.0. tower/v 0/EC21.8 |
Sicherheit- 1.8 control/EC2 |
|
service-managed-aws-control- /1.0. tower/v 0/EC21.9 |
Sicherheit- 1.9 control/EC2 |
|
service-managed-aws-control- /1.0. tower/v 0/EC22.0 |
Sicherheit- .20 control/EC2 |
|
dienstverwaltete-aws-control- /1.0. tower/v 0/EC22.1 |
Sicherheit- 2.1 control/EC2 |
|
service-managed-aws-control- /1.0. tower/v 0/EC22.2 |
Sicherheit- 2.2 control/EC2 |
|
dienstverwaltete-aws-control- /1.0. tower/v 0/ECR1. |
Sicherheit- control/ECR 1. |
|
service-managed-aws-control- /1.0. tower/v 0/ECR2. |
Sicherheit- control/ECR 2. |
|
service-managed-aws-control- /1.0. tower/v 0/ECR3. |
Sicherheit- control/ECR 3. |
|
service-managed-aws-control- /1.0. tower/v 0/ECS2. |
Sicherheit- control/ECS 2. |
|
service-managed-aws-control- /1.0. tower/v 0/ECS3. |
Sicherheit- control/ECS 3. |
|
service-managed-aws-control- /1.0. tower/v 0/ECS4. |
Sicherheit- 4. control/ECS |
|
service-managed-aws-control- /1.0. tower/v 0/ECS5. |
Sicherheit- 5. control/ECS |
|
service-managed-aws-control- /1.0. tower/v 0/ECS8. |
Sicherheit- 8. control/ECS |
|
service-managed-aws-control- /1.0. tower/v 0/ECS1.0 |
Sicherheit- .10 control/ECS |
|
service-managed-aws-control- /1.0. tower/v 0/ECS1.2 |
Sicherheit- 1.2 control/ECS |
|
service-managed-aws-control- /1.0. tower/v 0/EFS1. |
Sicherheit- control/EFS 1. |
|
service-managed-aws-control- /1.0. tower/v 0/EFS2. |
Sicherheit- control/EFS 2. |
|
service-managed-aws-control- /1.0. tower/v 0/EFS3. |
Sicherheit- control/EFS 3. |
|
service-managed-aws-control- /1.0. tower/v 0/EFS4. |
Sicherheit- 4. control/EFS |
|
service-managed-aws-control- /1.0. tower/v 0/EKS2. |
Sicherheit- control/EKS 2. |
|
service-managed-aws-control- /1.0. tower/v 0/ELB2. |
Sicherheit- control/ELB 2. |
|
service-managed-aws-control- /1.0. tower/v 0/ELB3. |
Sicherheit- control/ELB 3. |
|
service-managed-aws-control- /1.0. tower/v 0/ELB4. |
Sicherheit- 4. control/ELB |
|
service-managed-aws-control- /1.0. tower/v 0/ELB5. |
Sicherheit- 5. control/ELB |
|
service-managed-aws-control- /1.0. tower/v 0/ELB6. |
Sicherheit- 6. control/ELB |
|
service-managed-aws-control- /1.0. tower/v 0/ELB7. |
Sicherheit- 7. control/ELB |
|
service-managed-aws-control- /1.0. tower/v 0/ELB8. |
Sicherheit- 8. control/ELB |
|
service-managed-aws-control- /1.0. tower/v 0/ELB9. |
Sicherheit- 9. control/ELB |
|
service-managed-aws-control- /1.0. tower/v 0/ELB1.0 |
Sicherheit- .10 control/ELB |
|
service-managed-aws-control- /1.0. tower/v 0/ELB1.2 |
Sicherheit- 1.2 control/ELB |
|
service-managed-aws-control- /1.0. tower/v 0/ELB1.3 |
Sicherheit- 1.3 control/ELB |
|
service-managed-aws-control- /1.0. tower/v 0/ELB1.4 |
Sicherheit- 1.4 control/ELB |
|
service-managed-aws-control- /1.0. tower/v 0/ELBv21. |
Sicherheit- control/ELBv2 1. |
|
service-managed-aws-control- /1.0. tower/v 0/EMR1. |
Sicherheit- control/EMR 1. |
|
service-managed-aws-control- /1.0. tower/v 0/ES1. |
Sicherheit- control/ES 1. |
|
service-managed-aws-control- /1.0. tower/v 0/ES2. |
Sicherheit- control/ES 2. |
|
service-managed-aws-control- /1.0. tower/v 0/ES3. |
Sicherheit- control/ES 3. |
|
service-managed-aws-control- /1.0. tower/v 0/ES4. |
Sicherheit- 4. control/ES |
|
service-managed-aws-control- /1.0. tower/v 0/ES5. |
Sicherheit- 5. control/ES |
|
service-managed-aws-control- /1.0. tower/v 0/ES6. |
Sicherheit- 6. control/ES |
|
service-managed-aws-control- /1.0. tower/v 0/ES7. |
Sicherheit- 7. control/ES |
|
service-managed-aws-control- /1.0. tower/v 0/ES8. |
Sicherheit- 8. control/ES |
|
service-managed-aws-control- /1.0. tower/v 0/ElasticBeanstalk1. |
Sicherheit- control/ElasticBeanstalk 1. |
|
service-managed-aws-control- /1.0. tower/v 0/ElasticBeanstalk2. |
Sicherheit- control/ElasticBeanstalk 2. |
|
service-managed-aws-control- /1.0. tower/v 0/GuardDuty1. |
Sicherheit- control/GuardDuty 1. |
|
service-managed-aws-control- /1.0. tower/v 0/IAM1. |
Sicherheit- control/IAM 1. |
|
service-managed-aws-control- /1.0. tower/v 0/IAM2. |
Sicherheit- control/IAM 2. |
|
service-managed-aws-control- /1.0. tower/v 0/IAM3. |
Sicherheit- control/IAM 3. |
|
service-managed-aws-control- /1.0. tower/v 0/IAM4. |
Sicherheit- 4. control/IAM |
|
service-managed-aws-control- /1.0. tower/v 0/IAM5. |
Sicherheit- 5. control/IAM |
|
service-managed-aws-control- /1.0. tower/v 0/IAM6. |
Sicherheit- 6. control/IAM |
|
service-managed-aws-control- /1.0. tower/v 0/IAM7. |
Sicherheit- 7. control/IAM |
|
service-managed-aws-control- /1.0. tower/v 0/IAM8. |
Sicherheit- 8. control/IAM |
|
service-managed-aws-control- /1.0. tower/v 0/IAM2.1 |
Sicherheit- 2.1 control/IAM |
|
service-managed-aws-control- /1.0. tower/v 0/Kinesis1. |
Sicherheit- control/Kinesis 1. |
|
service-managed-aws-control- /1.0. tower/v 0/KMS1. |
Sicherheit- control/KMS 1. |
|
service-managed-aws-control- /1.0. tower/v 0/KMS2. |
Sicherheit- control/KMS 2. |
|
service-managed-aws-control- /1.0. tower/v 0/KMS3. |
Sicherheit- control/KMS 3. |
|
service-managed-aws-control- /1.0. tower/v 0/Lambda1. |
Sicherheit- control/Lambda 1. |
|
service-managed-aws-control- /1.0. tower/v 0/Lambda2. |
Sicherheit- control/Lambda 2. |
|
service-managed-aws-control- /1.0. tower/v 0/Lambda5. |
Sicherheit- 5. control/Lambda |
|
service-managed-aws-control- /1.0. tower/v 0/NetworkFirewall3. |
Sicherheit- control/NetworkFirewall 3. |
|
service-managed-aws-control- /1.0. tower/v 0/NetworkFirewall4. |
Sicherheit- 4. control/NetworkFirewall |
|
service-managed-aws-control- /1.0. tower/v 0/NetworkFirewall5. |
Sicherheit- 5. control/NetworkFirewall |
|
service-managed-aws-control- /1.0. tower/v 0/NetworkFirewall6. |
Sicherheit- 6. control/NetworkFirewall |
|
service-managed-aws-control- /1.0. tower/v 0/Opensearch1. |
Sicherheit- control/Opensearch 1. |
|
service-managed-aws-control- /1.0. tower/v 0/Opensearch2. |
Sicherheit- control/Opensearch 2. |
|
service-managed-aws-control- /1.0. tower/v 0/Opensearch3. |
Sicherheit- control/Opensearch 3. |
|
service-managed-aws-control- /1.0. tower/v 0/Opensearch4. |
Sicherheit- 4. control/Opensearch |
|
service-managed-aws-control- /1.0. tower/v 0/Opensearch5. |
Sicherheit- 5. control/Opensearch |
|
service-managed-aws-control- /1.0. tower/v 0/Opensearch6. |
Sicherheit- 6. control/Opensearch |
|
service-managed-aws-control- /1.0. tower/v 0/Opensearch7. |
Sicherheit- 7. control/Opensearch |
|
service-managed-aws-control- /1.0. tower/v 0/Opensearch8. |
Sicherheit- 8. control/Opensearch |
|
service-managed-aws-control- /1.0. tower/v 0/RDS1. |
Sicherheit- control/RDS 1. |
|
service-managed-aws-control- /1.0. tower/v 0/RDS2. |
Sicherheit- control/RDS 2. |
|
service-managed-aws-control- /1.0. tower/v 0/RDS3. |
Sicherheit- control/RDS 3. |
|
service-managed-aws-control- /1.0. tower/v 0/RDS4. |
Sicherheit- 4. control/RDS |
|
service-managed-aws-control- /1.0. tower/v 0/RDS5. |
Sicherheit- 5. control/RDS |
|
service-managed-aws-control- /1.0. tower/v 0/RDS6. |
Sicherheit- 6. control/RDS |
|
service-managed-aws-control- /1.0. tower/v 0/RDS8. |
Sicherheit- 8. control/RDS |
|
service-managed-aws-control- /1.0. tower/v 0/RDS9. |
Sicherheit- 9. control/RDS |
|
service-managed-aws-control- /1.0. tower/v 0/RDS1.0 |
Sicherheit- .10 control/RDS |
|
service-managed-aws-control- /1.0. tower/v 0/RDS1.1 |
Sicherheit- .11 control/RDS |
|
dienstverwaltete-aws-control- /1.0. tower/v 0/RDS1.3 |
Sicherheit- 1.3 control/RDS |
|
dienstverwaltete-aws-control- /1.0. tower/v 0/RDS1.7 |
Sicherheit- 1.7 control/RDS |
|
service-managed-aws-control- /1.0. tower/v 0/RDS1.9 |
Sicherheit- 1.9 control/RDS |
|
service-managed-aws-control- /1.0. tower/v 0/RDS2.0 |
Sicherheit- .20 control/RDS |
|
dienstverwaltete-aws-control- /1.0. tower/v 0/RDS2.1 |
Sicherheit- 2.1 control/RDS |
|
service-managed-aws-control- /1.0. tower/v 0/RDS2.2 |
Sicherheit- 2.2 control/RDS |
|
dienstverwaltete-aws-control- /1.0. tower/v 0/RDS2.3 |
Sicherheit- 2.3 control/RDS |
|
dienstverwaltete-aws-control- /1.0. tower/v 0/RDS2.5 |
Sicherheit- 2,5 control/RDS |
|
dienstverwaltete-aws-control- /1.0. tower/v 0/Redshift1. |
Sicherheit- control/Redshift 1. |
|
service-managed-aws-control- /1.0. tower/v 0/Redshift2. |
Sicherheit- control/Redshift 2. |
|
service-managed-aws-control- /1.0. tower/v 0/Redshift4. |
Sicherheit- 4. control/Redshift |
|
service-managed-aws-control- /1.0. tower/v 0/Redshift6. |
Sicherheit- 6. control/Redshift |
|
service-managed-aws-control- /1.0. tower/v 0/Redshift7. |
Sicherheit- 7. control/Redshift |
|
service-managed-aws-control- /1.0. tower/v 0/Redshift8. |
Sicherheit- control/Redshift 8. |
|
service-managed-aws-control- /1.0. tower/v 0/S31. |
Sicherheit- control/S3 1. |
|
service-managed-aws-control- /1.0. tower/v 0/S32. |
Sicherheit- control/S3 2. |
|
service-managed-aws-control- /1.0. tower/v 0/S33. |
Sicherheit- control/S3 3. |
|
service-managed-aws-control- /1.0. tower/v 0/S35. |
Sicherheit- 5. control/S3 |
|
service-managed-aws-control- /1.0. tower/v 0/S36. |
Sicherheit- 6. control/S3 |
|
service-managed-aws-control- /1.0. tower/v 0/S38. |
Sicherheit- 8. control/S3 |
|
service-managed-aws-control- /1.0. tower/v 0/S39. |
Sicherheit- 9. control/S3 |
|
service-managed-aws-control- /1.0. tower/v 0/S31.2 |
Sicherheit- 1.2 control/S3 |
|
service-managed-aws-control- /1.0. tower/v 0/S31.3 |
Sicherheit- 1.3 control/S3 |
|
service-managed-aws-control- /1.0. tower/v 0/SageMaker1. |
Sicherheit- control/SageMaker 1. |
|
service-managed-aws-control- /1.0. tower/v 0/SecretsManager1. |
Sicherheit- control/SecretsManager 1. |
|
service-managed-aws-control- /1.0. tower/v 0/SecretsManager2. |
Sicherheit- control/SecretsManager 2. |
|
service-managed-aws-control- /1.0. tower/v 0/SecretsManager3. |
Sicherheit- control/SecretsManager 3. |
|
service-managed-aws-control- /1.0. tower/v 0/SecretsManager4. |
Sicherheit- 4. control/SecretsManager |
|
service-managed-aws-control- /1.0. tower/v 0/SQS1. |
Sicherheit- control/SQS 1. |
|
service-managed-aws-control- /1.0. tower/v 0/SSM1. |
Sicherheit- control/SSM 1. |
|
service-managed-aws-control- /1.0. tower/v 0/SSM2. |
Sicherheit- control/SSM 2. |
|
service-managed-aws-control- /1.0. tower/v 0/SSM3. |
Sicherheit- control/SSM 3. |
|
service-managed-aws-control- /1.0. tower/v 0/SSM4. |
Sicherheit- 4. control/SSM |
|
service-managed-aws-control- /1.0. tower/v 0/WAF2. |
Sicherheit- control/WAF 2. |
|
service-managed-aws-control- /1.0. tower/v 0/WAF3. |
Sicherheit- control/WAF 3. |
|
service-managed-aws-control- /1.0. tower/v 0/WAF4. |
Sicherheit- 4. control/WAF |
Wie sich die Konsolidierung auf Kontroll-IDs und -Titel auswirkt
Durch die konsolidierte Kontrollansicht und die konsolidierten Kontrollergebnisse werden Kontrollkennungen und -titel standardübergreifend standardisiert. Die Begriffe Sicherheitskontroll-ID und Sicherheitskontrolltitel beziehen sich auf diese standardunabhängigen Werte.
Die Security Hub CSPM-Konsole zeigt standardunabhängige Sicherheitskontroll-IDs und Sicherheitskontrolltitel an, unabhängig davon, ob konsolidierte Kontrollergebnisse für Ihr Konto aktiviert oder deaktiviert sind. Die Security Hub CSPM-Ergebnisse enthalten jedoch standardspezifische Kontrolltitel für PCI DSS und CIS v1.2.0, wenn konsolidierte Kontrollergebnisse für Ihr Konto deaktiviert sind. Darüber hinaus enthalten die Security Hub CSPM-Ergebnisse die standardspezifische Kontroll-ID und die Sicherheitskontroll-ID. Beispiele dafür, wie sich die Konsolidierung auf Kontrollergebnisse auswirkt, finden Sie unter. Stichproben von Kontrollbefunden
Bei Kontrollen, die Teil des AWS Control Tower dienstverwalteten Standards sind, CT. wird das Präfix aus der Kontroll-ID und dem Titel in den Ergebnissen entfernt, wenn konsolidierte Kontrollergebnisse aktiviert werden.
Um eine Sicherheitskontrolle in Security Hub CSPM zu deaktivieren, müssen Sie alle Standardkontrollen deaktivieren, die der Sicherheitskontrolle entsprechen. Die folgende Tabelle zeigt die Zuordnung von Sicherheitskontroll-IDs und -Titeln zu standardspezifischen Kontroll-IDs und -Titeln. IDs und Titel für Kontrollen, die zum FSBP-Standard ( AWS Foundational Security Best Practices) gehören, sind bereits standardunabhängig. Eine Zuordnung der Kontrollen zu den Anforderungen von Center for Internet Security (CIS) v3.0.0 finden Sie unter. Zuordnung der Kontrollen zu den CIS-Anforderungen in jeder Version Um Ihre eigenen Skripts für diese Tabelle auszuführen, können Sie sie als CSV-Datei herunterladen.
| Standard | Standard-Kontroll-ID und Titel | ID und Titel der Sicherheitskontrolle |
|---|---|---|
|
CIS v1.2.0 |
1.1 Vermeiden Sie die Verwendung des Root-Benutzers |
[CloudWatch.1] Für den Benutzer „root“ sollten ein Log-Metrikfilter und ein Alarm vorhanden sein |
|
CIS v1.2.0 |
1.10 Stellen Sie sicher, dass die IAM-Passwortrichtlinie die Wiederverwendung von Pass |
[IAM.16] Stellen Sie sicher, dass die IAM-Kennwortrichtlinie die Wiederverwendung von Passwörtern |
|
CIS v1.2.0 |
1.11 Stellen Sie sicher, dass die IAM-Passwortrichtlinie Passwörter innerhalb von 90 Tagen oder weniger ablaufen lässt |
|
|
CIS v1.2.0 |
1.12 Stellen Sie sicher, dass kein Root-Benutzerzugriffsschlüssel vorhanden ist |
[IAM.4] Der IAM-Root-Benutzerzugriffsschlüssel sollte nicht existieren |
|
CIS v1.2.0 |
1.13 Stellen Sie sicher, dass MFA für den Root-Benutzer aktiviert ist |
|
|
CIS v1.2.0 |
1.14 Stellen Sie sicher, dass Hardware-MFA für den Root-Benutzer aktiviert ist |
[IAM.6] Hardware-MFA sollte für den Root-Benutzer aktiviert sein |
|
CIS v1.2.0 |
1.16 Stellen Sie sicher, dass IAM-Richtlinien nur Gruppen oder Rollen zugeordnet sind |
[IAM.2] IAM-Benutzern sollten keine IAM-Richtlinien zugeordnet sein |
|
CIS v1.2.0 |
1.2 Stellen Sie sicher, dass die Multifaktor-Authentifizierung (MFA) für alle IAM-Benutzer aktiviert ist, die über ein Konsolenpasswort verfügen |
[IAM.5] MFA sollte für alle IAM-Benutzer aktiviert sein, die ein Konsolenpasswort haben |
|
CIS v1.2.0 |
1.20 Stellen Sie sicher, dass eine Support-Rolle für die Verwaltung von Vorfällen eingerichtet wurde Support |
|
|
CIS v1.2.0 |
1.22 Stellen Sie sicher, dass keine IAM-Richtlinien erstellt werden, die vollständige „*: *“ -Administratorrechte gewähren |
[IAM.1] IAM-Richtlinien sollten keine vollen „*“ -Administratorrechte zulassen |
|
CIS v1.2.0 |
1.3 Stellen Sie sicher, dass Anmeldeinformationen, die 90 Tage oder länger nicht verwendet wurden, deaktiviert sind |
[IAM.8] Unbenutzte IAM-Benutzeranmeldedaten sollten entfernt werden |
|
CIS v1.2.0 |
1.4 Stellen Sie sicher, dass die Zugangsschlüssel alle 90 Tage oder weniger gewechselt werden |
[IAM.3] Die Zugriffsschlüssel von IAM-Benutzern sollten alle 90 Tage oder weniger gewechselt werden |
|
CIS v1.2.0 |
1.5 Stellen Sie sicher, dass die IAM-Passwortrichtlinie mindestens einen Großbuchstaben erfordert |
|
|
CIS v1.2.0 |
1.6 Stellen Sie sicher, dass die IAM-Passwortrichtlinie mindestens einen Kleinbuchstaben erfordert |
|
|
CIS v1.2.0 |
1.7 Stellen Sie sicher, dass die IAM-Passwortrichtlinie mindestens ein Symbol erfordert |
|
|
CIS v1.2.0 |
1.8 Stellen Sie sicher, dass die IAM-Passwortrichtlinie mindestens eine Zahl erfordert |
[IAM.14] Stellen Sie sicher, dass die IAM-Passwortrichtlinie mindestens eine Zahl erfordert |
|
CIS v1.2.0 |
1.9 Stellen Sie sicher, dass die IAM-Passwortrichtlinie eine Mindestkennwortlänge von 14 oder mehr vorschreibt |
|
|
CIS v1.2.0 |
2.1 Stellen Sie sicher, CloudTrail dass sie in allen Regionen aktiviert ist |
|
|
CIS v1.2.0 |
2.2 Stellen CloudTrail Sie sicher, dass die Validierung der Protokolldatei aktiviert ist |
[CloudTrail.4] Die Überprüfung der CloudTrail Protokolldatei sollte aktiviert sein |
|
CIS v1.2.0 |
2.3 Stellen Sie sicher, dass der S3-Bucket, der zum Speichern von CloudTrail Protokollen verwendet wird, nicht öffentlich zugänglich ist |
|
|
CIS v1.2.0 |
2.4 Stellen Sie sicher, dass die CloudTrail Trails in CloudWatch Logs integriert sind |
[CloudTrail.5] CloudTrail Trails sollten in Amazon CloudWatch Logs integriert werden |
|
CIS v1.2.0 |
2.5 Stellen Sie sicher, dass AWS Config es aktiviert ist |
|
|
CIS v1.2.0 |
2.6 Stellen Sie sicher, dass die S3-Bucket-Zugriffsprotokollierung im CloudTrail S3-Bucket aktiviert ist |
|
|
CIS v1.2.0 |
2.7 Stellen Sie sicher, dass die CloudTrail Protokolle im Ruhezustand mithilfe von KMS-CMKs verschlüsselt werden |
[CloudTrail.2] CloudTrail sollte die Verschlüsselung im Ruhezustand aktiviert haben |
|
CIS v1.2.0 |
2.8 Stellen Sie sicher, dass die Rotation für vom Kunden erstellte CMKs aktiviert ist |
|
|
CIS v1.2.0 |
2.9 Stellen Sie sicher, dass die VPC-Flow-Protokollierung in allen VPCs aktiviert ist |
[EC2.6] Die VPC-Flow-Protokollierung sollte in allen VPCs aktiviert sein |
|
CIS v1.2.0 |
3.1 Stellen Sie sicher, dass ein Log-Metrikfilter und ein Alarm für nicht autorisierte API-Aufrufe vorhanden sind |
|
|
CIS v1.2.0 |
3.10 Stellen Sie sicher, dass ein Log-Metrikfilter und ein Alarm für Sicherheitsgruppenänderungen vorhanden sind |
|
|
CIS v1.2.0 |
3.11 Stellen Sie sicher, dass ein Log-Metrikfilter und ein Alarm für Änderungen an den Network Access Control Lists (NACL) vorhanden sind |
|
|
CIS v1.2.0 |
3.12 Stellen Sie sicher, dass ein Log-Metrikfilter und ein Alarm für Änderungen an Netzwerk-Gateways vorhanden sind |
|
|
CIS v1.2.0 |
3.13 Stellen Sie sicher, dass ein Log-Metrikfilter und ein Alarm für Änderungen an der Routing-Tabelle vorhanden sind |
|
|
CIS v1.2.0 |
3.14 Stellen Sie sicher, dass ein Log-Metrikfilter und ein Alarm für VPC-Änderungen vorhanden sind |
|
|
CIS v1.2.0 |
3.2 Stellen Sie sicher, dass ein Log-Metrikfilter und ein Alarm für die Anmeldung an der Managementkonsole ohne MFA vorhanden sind |
|
|
CIS v1.2.0 |
3.3 Stellen Sie sicher, dass ein Log-Metrikfilter und ein Alarm für die Verwendung durch den Root-Benutzer vorhanden sind |
[CloudWatch.1] Für den Benutzer „root“ sollten ein Log-Metrikfilter und ein Alarm vorhanden sein |
|
CIS v1.2.0 |
3.4 Stellen Sie sicher, dass ein Log-Metrikfilter und ein Alarm für IAM-Richtlinienänderungen vorhanden sind |
|
|
CIS v1.2.0 |
3.5 Stellen Sie sicher, dass ein Log-Metrikfilter und ein Alarm für CloudTrail Konfigurationsänderungen vorhanden sind |
|
|
CIS v1.2.0 |
3.6 Stellen Sie sicher, dass ein Log-Metrikfilter und ein Alarm für AWS-Managementkonsole Authentifizierungsfehler vorhanden sind |
|
|
CIS v1.2.0 |
3.7 Stellen Sie sicher, dass ein Log-Metrikfilter und ein Alarm zur Deaktivierung oder planmäßigen Löschung von vom Kunden erstellten CMKs vorhanden sind |
|
|
CIS v1.2.0 |
3.8 Stellen Sie sicher, dass ein Log-Metrikfilter und ein Alarm für Änderungen der S3-Bucket-Richtlinie vorhanden sind |
|
|
CIS v1.2.0 |
3.9 Stellen Sie sicher, dass ein Log-Metrikfilter und ein Alarm für AWS Config Konfigurationsänderungen vorhanden sind |
|
|
CIS v1.2.0 |
4.1 Stellen Sie sicher, dass keine Sicherheitsgruppen Zugriffe ab Version 0.0.0 zulassen. 0/0 zu Port 22 |
|
|
CIS v1.2.0 |
4.2 Stellen Sie sicher, dass keine Sicherheitsgruppen den Zugriff ab 0.0.0 zulassen. 0/0 zu Port 3389 |
|
|
CIS v1.2.0 |
4.3 Stellen Sie sicher, dass die Standardsicherheitsgruppe jeder VPC den gesamten Datenverkehr einschränkt |
|
|
CIS v1.4.0 |
1.10 Stellen Sie sicher, dass die Multifaktor-Authentifizierung (MFA) für alle IAM-Benutzer aktiviert ist, die ein Konsolenpasswort haben |
[IAM.5] MFA sollte für alle IAM-Benutzer aktiviert sein, die ein Konsolenpasswort haben |
|
CIS v1.4.0 |
1.14 Stellen Sie sicher, dass die Zugangsschlüssel alle 90 Tage oder weniger gewechselt werden |
[IAM.3] Die Zugriffsschlüssel von IAM-Benutzern sollten alle 90 Tage oder weniger gewechselt werden |
|
CIS v1.4.0 |
1.16 Stellen Sie sicher, dass keine IAM-Richtlinien angehängt sind, die vollständige Administratorrechte „*: *“ gewähren |
[IAM.1] IAM-Richtlinien sollten keine vollen „*“ -Administratorrechte zulassen |
|
CIS v1.4.0 |
1.17 Stellen Sie sicher, dass eine Support-Rolle für die Verwaltung von Vorfällen eingerichtet wurde Support |
|
|
CIS v1.4.0 |
1.4 Stellen Sie sicher, dass kein Zugriffsschlüssel für das Root-Benutzerkonto vorhanden ist |
[IAM.4] Der IAM-Root-Benutzerzugriffsschlüssel sollte nicht existieren |
|
CIS v1.4.0 |
1.5 Stellen Sie sicher, dass MFA für das Root-Benutzerkonto aktiviert ist |
|
|
CIS v1.4.0 |
1.6 Stellen Sie sicher, dass Hardware-MFA für das Root-Benutzerkonto aktiviert ist |
[IAM.6] Hardware-MFA sollte für den Root-Benutzer aktiviert sein |
|
CIS v1.4.0 |
1.7 Vermeiden Sie die Verwendung des Root-Benutzers für administrative und tägliche Aufgaben |
[CloudWatch.1] Für den Benutzer „root“ sollten ein Log-Metrikfilter und ein Alarm vorhanden sein |
|
CIS v1.4.0 |
1.8 Stellen Sie sicher, dass die IAM-Passwortrichtlinie eine Mindestlänge von 14 oder mehr erfordert |
|
|
CIS v1.4.0 |
1.9 Stellen Sie sicher, dass die IAM-Passwortrichtlinie die Wiederverwendung von |
[IAM.16] Stellen Sie sicher, dass die IAM-Kennwortrichtlinie die Wiederverwendung von Passwörtern |
|
CIS v1.4.0 |
2.1.2 Stellen Sie sicher, dass die S3 Bucket Policy so eingestellt ist, dass HTTP-Anfragen abgelehnt werden |
[S3.5] Für S3-Allzweck-Buckets sollten Anfragen zur Verwendung von SSL erforderlich sein |
|
CIS v1.4.0 |
2.1.5.1 Die Einstellung S3 Block Public Access sollte aktiviert sein |
|
|
CIS v1.4.0 |
2.1.5.2 Die Einstellung S3 Block Public Access sollte auf Bucket-Ebene aktiviert werden |
[S3.8] S3-Allzweck-Buckets sollten den öffentlichen Zugriff blockieren |
|
CIS v1.4.0 |
2.2.1 Stellen Sie sicher, dass die EBS-Volume-Verschlüsselung aktiviert ist |
[EC2.7] Die EBS-Standardverschlüsselung sollte aktiviert sein |
|
CIS v1.4.0 |
2.3.1 Stellen Sie sicher, dass die Verschlüsselung für RDS-Instances aktiviert ist |
[RDS.3] Für RDS-DB-Instances sollte die Verschlüsselung im Ruhezustand aktiviert sein |
|
CIS v1.4.0 |
3.1 Ensure CloudTrail ist in allen Regionen aktiviert |
|
|
CIS v1.4.0 |
3.2 Stellen CloudTrail Sie sicher, dass die Validierung der Protokolldatei aktiviert ist |
[CloudTrail.4] Die Überprüfung der CloudTrail Protokolldatei sollte aktiviert sein |
|
CIS v1.4.0 |
3.4 Stellen Sie sicher, dass die CloudTrail Trails in Logs integriert CloudWatch sind |
[CloudTrail.5] CloudTrail Trails sollten in Amazon CloudWatch Logs integriert werden |
|
CIS v1.4.0 |
3.5 Ensure AWS Config ist in allen Regionen aktiviert |
|
|
CIS v1.4.0 |
3.6 Stellen Sie sicher, dass die S3-Bucket-Zugriffsprotokollierung im CloudTrail S3-Bucket aktiviert ist |
|
|
CIS v1.4.0 |
3.7 Stellen Sie sicher, dass die CloudTrail Protokolle im Ruhezustand mithilfe von KMS-CMKs verschlüsselt werden |
[CloudTrail.2] CloudTrail sollte die Verschlüsselung im Ruhezustand aktiviert haben |
|
CIS v1.4.0 |
3.8 Stellen Sie sicher, dass die Rotation für vom Kunden erstellte CMKs aktiviert ist |
|
|
CIS v1.4.0 |
3.9 Stellen Sie sicher, dass die VPC-Flow-Protokollierung in allen VPCs aktiviert ist |
[EC2.6] Die VPC-Flow-Protokollierung sollte in allen VPCs aktiviert sein |
|
CIS v1.4.0 |
4.4 Stellen Sie sicher, dass ein Log-Metrikfilter und ein Alarm für IAM-Richtlinienänderungen vorhanden sind |
|
|
CIS v1.4.0 |
4.5 Stellen Sie sicher, dass ein Log-Metrikfilter und ein Alarm für CloudTrail Konfigurationsänderungen vorhanden sind |
|
|
CIS v1.4.0 |
4.6 Stellen Sie sicher, dass ein Log-Metrikfilter und ein Alarm für AWS-Managementkonsole Authentifizierungsfehler vorhanden sind |
|
|
CIS v1.4.0 |
4.7 Stellen Sie sicher, dass ein Log-Metrikfilter und ein Alarm zum Deaktivieren oder planmäßigen Löschen von vom Kunden erstellten CMKs vorhanden sind |
|
|
CIS v1.4.0 |
4.8 Stellen Sie sicher, dass ein Log-Metrikfilter und ein Alarm für Änderungen der S3-Bucket-Richtlinie vorhanden sind |
|
|
CIS v1.4.0 |
4.9 Stellen Sie sicher, dass ein Log-Metrikfilter und ein Alarm für AWS Config Konfigurationsänderungen vorhanden sind |
|
|
CIS v1.4.0 |
4.10 Stellen Sie sicher, dass ein Log-Metrikfilter und ein Alarm für Änderungen an Sicherheitsgruppen vorhanden sind |
|
|
CIS v1.4.0 |
4.11 Stellen Sie sicher, dass ein Log-Metrikfilter und ein Alarm für Änderungen an den Network Access Control Lists (NACL) vorhanden sind |
|
|
CIS v1.4.0 |
4.12 Stellen Sie sicher, dass ein Log-Metrikfilter und ein Alarm für Änderungen an Netzwerk-Gateways vorhanden sind |
|
|
CIS v1.4.0 |
4.13 Stellen Sie sicher, dass ein Log-Metrikfilter und ein Alarm für Änderungen an der Routing-Tabelle vorhanden sind |
|
|
CIS v1.4.0 |
4.14 Stellen Sie sicher, dass ein Log-Metrikfilter und ein Alarm für VPC-Änderungen vorhanden sind |
|
|
CIS v1.4.0 |
5.1 Stellen Sie sicher, dass keine Netzwerk-ACLs den Zugriff ab 0.0.0 zulassen. 0/0 zu den Administrationsports des Remoteservers |
|
|
CIS v1.4.0 |
5.3 Stellen Sie sicher, dass die Standardsicherheitsgruppe jeder VPC den gesamten Datenverkehr einschränkt |
|
|
PCI DSS v3.2.1 |
PCI.AutoScaling.1 Auto Scaling-Gruppen, die einem Load Balancer zugeordnet sind, sollten Load Balancer-Zustandsprüfungen verwenden |
|
|
PCI DSS v3.2.1 |
PCI.CloudTrail.1 CloudTrail Protokolle sollten im Ruhezustand mit CMKs verschlüsselt werden AWS KMS |
[CloudTrail.2] CloudTrail sollte die Verschlüsselung im Ruhezustand aktiviert haben |
|
PCI DSS v3.2.1 |
PCI.CloudTrail.2 CloudTrail sollte aktiviert sein |
[CloudTrail.3] Mindestens ein CloudTrail Trail sollte aktiviert sein |
|
PCI DSS v3.2.1 |
PCI.CloudTrail.3 CloudTrail Die Validierung der Protokolldatei sollte aktiviert sein |
[CloudTrail.4] Die Überprüfung der CloudTrail Protokolldatei sollte aktiviert sein |
|
PCI DSS v3.2.1 |
PCI.CloudTrail.4 CloudTrail Trails sollten in Amazon CloudWatch Logs integriert werden |
[CloudTrail.5] CloudTrail Trails sollten in Amazon CloudWatch Logs integriert werden |
|
PCI DSS v3.2.1 |
PCI.CodeBuild.1 CodeBuild GitHub oder die URLs des Bitbucket-Quell-Repositorys sollten OAuth verwenden |
|
|
PCI DSS v3.2.1 |
PCI.CodeBuild.2 CodeBuild Projektumgebungsvariablen sollten keine Klartext-Anmeldeinformationen enthalten |
|
|
PCI DSS v3.2.1 |
PCI.Config.1 AWS Config sollte aktiviert sein |
|
|
PCI DSS v3.2.1 |
PCI.CW.1 Für die Verwendung durch den Benutzer „root“ sollten ein Log-Metrikfilter und ein Alarm vorhanden sein |
[CloudWatch.1] Für den Benutzer „root“ sollten ein Log-Metrikfilter und ein Alarm vorhanden sein |
|
PCI DSS v3.2.1 |
PCI.DMS.1 Replikationsinstanzen des Database Migration Service sollten nicht öffentlich sein |
[DMS.1] Replikationsinstanzen des Database Migration Service sollten nicht öffentlich sein |
|
PCI DSS v3.2.1 |
PCI.EC2.1 EBS-Snapshots sollten nicht öffentlich wiederherstellbar sein |
|
|
PCI DSS v3.2.1 |
PCI.EC2.2 Die Standardsicherheitsgruppe der VPC sollte eingehenden und ausgehenden Datenverkehr verbieten |
|
|
PCI DSS v3.2.1 |
PCI.EC2.4 Ungenutzte EC2-EIPs sollten entfernt werden |
[EC2.12] Ungenutzte Amazon EC2 EC2-EIPs sollten entfernt werden |
|
PCI DSS v3.2.1 |
PCI.EC2.5 Sicherheitsgruppen sollten keinen Zugriff ab 0.0.0 zulassen. 0/0 zu Port 22 |
|
|
PCI DSS v3.2.1 |
PCI.EC2.6 Die VPC-Flow-Protokollierung sollte in allen VPCs aktiviert sein |
[EC2.6] Die VPC-Flow-Protokollierung sollte in allen VPCs aktiviert sein |
|
PCI DSS v3.2.1 |
PCI.ELBv2.1 Application Load Balancer sollte so konfiguriert sein, dass alle HTTP-Anfragen an HTTPS umgeleitet werden |
|
|
PCI DSS v3.2.1 |
PCI.ES.1 Elasticsearch-Domains sollten sich in einer VPC befinden |
[ES.2] Elasticsearch-Domains sollten nicht öffentlich zugänglich sein |
|
PCI DSS v3.2.1 |
PCI.ES.2 Bei Elasticsearch-Domains sollte die Verschlüsselung im Ruhezustand aktiviert sein |
[ES.1] Bei Elasticsearch-Domains sollte die Verschlüsselung im Ruhezustand aktiviert sein |
|
PCI DSS v3.2.1 |
PCI.GuardDuty.1 GuardDuty sollte aktiviert sein |
|
|
PCI DSS v3.2.1 |
PCI.IAM.1 Der IAM-Root-Benutzerzugriffsschlüssel sollte nicht existieren |
[IAM.4] Der IAM-Root-Benutzerzugriffsschlüssel sollte nicht existieren |
|
PCI DSS v3.2.1 |
PCI.IAM.2 IAM-Benutzern sollten keine IAM-Richtlinien angehängt sein |
[IAM.2] IAM-Benutzern sollten keine IAM-Richtlinien zugeordnet sein |
|
PCI DSS v3.2.1 |
PCI.IAM.3 IAM-Richtlinien sollten keine vollen „*“ -Administratorrechte zulassen |
[IAM.1] IAM-Richtlinien sollten keine vollen „*“ -Administratorrechte zulassen |
|
PCI DSS v3.2.1 |
PCI.IAM.4 Hardware-MFA sollte für den Root-Benutzer aktiviert sein |
[IAM.6] Hardware-MFA sollte für den Root-Benutzer aktiviert sein |
|
PCI DSS v3.2.1 |
PCI.IAM.5 Virtual MFA sollte für den Root-Benutzer aktiviert sein |
|
|
PCI DSS v3.2.1 |
PCI.IAM.6 MFA sollte für alle IAM-Benutzer aktiviert sein |
|
|
PCI DSS v3.2.1 |
PCI.IAM.7 IAM-Benutzeranmeldedaten sollten deaktiviert werden, wenn sie nicht innerhalb einer vordefinierten Anzahl von Tagen verwendet werden |
[IAM.8] Unbenutzte IAM-Benutzeranmeldedaten sollten entfernt werden |
|
PCI DSS v3.2.1 |
PCI.IAM.8 Die Passwortrichtlinien für IAM-Benutzer sollten über sichere Konfigurationen verfügen |
[IAM.10] Die Kennwortrichtlinien für IAM-Benutzer sollten stark konfiguriert sein |
|
PCI DSS v3.2.1 |
PCI.KMS.1 Die Kunden-Master-Key-Rotation (CMK) sollte aktiviert sein |
|
|
PCI DSS v3.2.1 |
PCI.Lambda.1 Lambda-Funktionen sollten den öffentlichen Zugriff verbieten |
[Lambda.1] Richtlinien für Lambda-Funktionen sollten den öffentlichen Zugriff verbieten |
|
PCI DSS v3.2.1 |
PCI.Lambda.2 Lambda-Funktionen sollten sich in einer VPC befinden |
[Lambda.3] Lambda-Funktionen sollten sich in einer VPC befinden |
|
PCI DSS v3.2.1 |
PCI.Opensearch.1 OpenSearch Domänen sollten sich in einer VPC befinden |
[Opensearch.2] OpenSearch Domains sollten nicht öffentlich zugänglich sein |
|
PCI DSS v3.2.1 |
PCI.Opensearch.2 EBS-Snapshots sollten nicht öffentlich wiederherstellbar sein |
Bei [Opensearch.1] OpenSearch Domänen sollte die Verschlüsselung im Ruhezustand aktiviert sein |
|
PCI DSS v3.2.1 |
PCI.RDS.1 RDS-Snapshots sollten privat sein |
|
|
PCI DSS v3.2.1 |
PCI.RDS.2 RDS-DB-Instances sollten den öffentlichen Zugriff verbieten |
|
|
PCI DSS v3.2.1 |
PCI.Redshift.1 Amazon Redshift-Cluster sollten den öffentlichen Zugriff verbieten |
[Redshift.1] Amazon Redshift Redshift-Cluster sollten den öffentlichen Zugriff verbieten |
|
PCI DSS v3.2.1 |
PCI.S3.1 S3-Buckets sollten öffentlichen Schreibzugriff verbieten |
[S3.3] S3-Allzweck-Buckets sollten den öffentlichen Schreibzugriff blockieren |
|
PCI DSS v3.2.1 |
PCI.S3.2 S3-Buckets sollten den öffentlichen Lesezugriff verbieten |
[S3.2] S3-Buckets für allgemeine Zwecke sollten den öffentlichen Lesezugriff blockieren |
|
PCI DSS v3.2.1 |
PCI.S3.3 Für S3-Buckets sollte die regionsübergreifende Replikation aktiviert sein |
[S3.7] S3-Allzweck-Buckets sollten die regionsübergreifende Replikation verwenden |
|
PCI DSS v3.2.1 |
PCI.S3.5 S3-Buckets sollten Anfragen zur Verwendung von Secure Socket Layer erfordern |
[S3.5] Für S3-Allzweck-Buckets sollten Anfragen zur Verwendung von SSL erforderlich sein |
|
PCI DSS v3.2.1 |
PCI.S3.6 Die Einstellung S3 Block Public Access sollte aktiviert sein |
|
|
PCI DSS v3.2.1 |
PCI.SageMaker.1 Amazon SageMaker Notebook-Instances sollten keinen direkten Internetzugang haben |
[SageMaker.1] Amazon SageMaker Notebook-Instances sollten keinen direkten Internetzugang haben |
|
PCI DSS v3.2.1 |
PCI.SSM.1 EC2-Instances, die von Systems Manager verwaltet werden, sollten nach einer Patch-Installation den Patch-Compliance-Status COMPLIANT haben |
|
|
PCI DSS v3.2.1 |
PCI.SSM.2 EC2-Instances, die von Systems Manager verwaltet werden, sollten den Zuordnungs-Compliance-Status COMPLIANT haben |
|
|
PCI DSS v3.2.1 |
PCI.SSM.3 EC2-Instances sollten verwaltet werden von AWS Systems Manager |
[SSM.1] Amazon EC2 EC2-Instances sollten verwaltet werden vonAWS Systems Manager |
Aktualisierung der Workflows für die Konsolidierung
Wenn Ihre Workflows nicht auf dem spezifischen Format der Felder in den Kontrollergebnissen basieren, sind keine Maßnahmen erforderlich.
Wenn Ihre Workflows auf dem spezifischen Format eines oder mehrerer Felder in den Kontrollergebnissen basieren, wie in den vorangegangenen Tabellen angegeben, sollten Sie Ihre Workflows aktualisieren. Wenn Sie beispielsweise eine EventBridge Amazon-Regel erstellt haben, die eine Aktion für eine bestimmte Kontroll-ID ausgelöst hat, z. B. das Aufrufen einer AWS Lambda Funktion, wenn die Kontroll-ID CIS 2.7 entspricht, aktualisieren Sie die zu CloudTrail.2 verwendende Regel. Dabei handelt es sich um den Wert für das Compliance.SecurityControlId Feld für dieses Steuerelement.
Wenn Sie benutzerdefinierte Erkenntnisse erstellt haben, die eines der Felder oder Werte verwenden, die sich geändert haben, aktualisieren Sie diese Erkenntnisse, sodass sie die neuen Felder oder Werte verwenden.