View a markdown version of this page

Referenz zu den Standards für Security Hub CSPM - AWS Sicherheits-Hub

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Referenz zu den Standards für Security Hub CSPM

In AWS Security Hub CSPM besteht ein Sicherheitsstandard aus einer Reihe von Anforderungen, die auf regulatorischen Rahmenbedingungen, branchenüblichen Best Practices oder Unternehmensrichtlinien basieren. Security Hub CSPM ordnet diese Anforderungen Kontrollen zu und führt Sicherheitsprüfungen an den Kontrollen durch, um zu beurteilen, ob die Anforderungen eines Standards erfüllt werden. Jeder Standard umfasst mehrere Kontrollen.

Security Hub CSPM unterstützt derzeit die folgenden Standards:

  • AWS Grundlegende bewährte Sicherheitsmethoden — Dieser Standard wurde von Branchenexperten entwickelt AWS und ist eine Zusammenstellung bewährter Sicherheitsmethoden für Unternehmen, unabhängig von Branche oder Größe. Er bietet eine Reihe von Kontrollen, die erkennen, wenn Ihre Mitarbeiter AWS-Konten und Ihre Ressourcen von den bewährten Sicherheitsmethoden abweichen. Es enthält auch präskriptive Anleitungen zur Verbesserung und Aufrechterhaltung Ihrer Sicherheitslage.

  • Bewährte Methoden zur AWS KI-Sicherheit — Dieser von Sicherheitsexperten entwickelte Standard bietet eine Reihe von Kontrollen, die erkennen, wenn eingesetzte KI-Ressourcen nicht den bewährten Sicherheitsmethoden entsprechen. Er hilft Ihnen dabei, Bereiche zu identifizieren, in denen Ihre KI-Workloads von den empfohlenen Sicherheitskonfigurationen abweichen, und deckt Bereiche wie Netzwerkisolierung, Verschlüsselung, VPC-Platzierung und Schlüsselnutzung ab. AWS KMS

  • AWS Resource Tagging — Dieser von Security Hub CSPM entwickelte Standard kann Ihnen dabei helfen, festzustellen, ob Ihre Ressourcen über Tags verfügen. AWS Ein Tag ist ein Schlüssel-Wert-Paar, das als Metadaten für eine Ressource dient. AWS Tags können Ihnen helfen, Ressourcen zu identifizieren, zu kategorisieren, zu verwalten und nach ihnen zu suchen. AWS Sie können beispielsweise Tags verwenden, um Ressourcen nach Zweck, Besitzer oder Umgebung zu kategorisieren.

  • CIS AWS Foundations Benchmark — Dieser vom Center for Internet Security (CIS) entwickelte Standard bietet sichere Konfigurationsrichtlinien für AWS. Er legt eine Reihe von Richtlinien und bewährten Methoden zur Sicherheitskonfiguration für einen Teil der AWS-Services Ressourcen fest, wobei der Schwerpunkt auf grundlegenden, testbaren und architekturunabhängigen Einstellungen liegt. Die Richtlinien beinhalten klare, schrittweise Implementierungs- und Bewertungsverfahren.

  • NIST SP 800-53 Revision 5 — Dieser Standard entspricht den Anforderungen des National Institute of Standards and Technology (NIST) zum Schutz der Vertraulichkeit, Integrität und Verfügbarkeit von Informationssystemen und kritischen Ressourcen. Der zugehörige Rahmen gilt im Allgemeinen für Bundesbehörden oder Organisationen, die mit Bundesbehörden oder Informationssystemen zusammenarbeiten U.S. U.S Private Organisationen können die Anforderungen jedoch auch als Orientierungsrahmen verwenden.

  • NIST SP 800-171 Revision 2 — Dieser Standard entspricht den NIST-Sicherheitsempfehlungen und -anforderungen zum Schutz der Vertraulichkeit kontrollierter unklassifizierter Informationen (CUI) in Systemen und Organisationen, die nicht der Bundesregierung angehören. U.S CUI sind Informationen, die keine behördlichen Klassifizierungskriterien erfüllen, aber als sensibel gelten und von der Bundesregierung oder anderen Stellen im Auftrag der Bundesregierung erstellt wurden oder in deren Besitz sich befinden U.S. U.S

  • PCI DSS — Dieser Standard entspricht dem vom PCI Security Standards Council (SSC) definierten Compliance-Rahmen für den Payment Card Industry Data Security Standard (PCI DSS). Das Framework enthält eine Reihe von Regeln und Richtlinien für den sicheren Umgang mit Kredit- und Debitkarteninformationen. Das Framework gilt im Allgemeinen für Organisationen, die Karteninhaberdaten speichern, verarbeiten oder übertragen.

  • Service-managed Standard, AWS Control Tower — Dieser Standard hilft Ihnen bei der Konfiguration der Detektivkontrollen, die von Security Hub CSPM bereitgestellt werden. AWS Control Tower AWS Control Tower bietet eine einfache Möglichkeit, eine Umgebung mit AWS mehreren Konten einzurichten und zu verwalten, wobei die vorgeschriebenen Best Practices befolgt werden.

Die CSPM-Standards und -Kontrollen von Security Hub garantieren nicht die Einhaltung gesetzlicher Rahmenbedingungen oder Audits. Stattdessen bieten sie eine Möglichkeit, den Zustand Ihrer eigenen Ressourcen zu bewerten AWS-Konten und zu überwachen. Wir empfehlen, jeden Standard zu aktivieren, der für Ihre Geschäftsanforderungen, Ihre Branche oder Ihren Anwendungsfall relevant ist.

Einzelne Kontrollen können für mehr als einen Standard gelten. Wenn Sie mehrere Standards aktivieren, empfehlen wir, auch konsolidierte Kontrollergebnisse zu aktivieren. Wenn Sie dies tun, generiert Security Hub CSPM ein einzelnes Ergebnis für jede Kontrolle, auch wenn die Kontrolle für mehr als einen Standard gilt. Wenn Sie die konsolidierten Kontrollergebnisse nicht aktivieren, generiert Security Hub CSPM für jeden aktivierten Standard, für den eine Kontrolle gilt, ein separates Ergebnis. Wenn Sie beispielsweise zwei Standards aktivieren und eine Kontrolle für beide gilt, erhalten Sie zwei separate Ergebnisse für die Kontrolle, eines für jeden Standard. Wenn Sie konsolidierte Kontrollergebnisse aktivieren, erhalten Sie nur ein Ergebnis für die Kontrolle. Weitere Informationen finden Sie unter Konsolidierte Kontrollergebnisse.