Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Referencia de estándares para el CSPM de Security Hub
En AWS Security Hub CSPM, un estándar de seguridad es un conjunto de requisitos que se basa en los marcos normativos, las mejores prácticas del sector o las políticas de la empresa. El CSPM de Security Hub asigna estos requisitos a controles y ejecuta comprobaciones de seguridad respecto a estos para verificar si se cumplen los requisitos del estándar. Cada estándar incluye varios controles.
El CSPM de Security Hub admite actualmente los siguientes estándares:
-
AWS Mejores prácticas de seguridad fundamentales: Desarrollado por profesionales del sector AWS y por profesionales del sector, este estándar es una recopilación de las mejores prácticas de seguridad para las organizaciones, independientemente del sector o el tamaño. Proporciona un conjunto de controles que detectan cuándo usted Cuentas de AWS y sus recursos se desvían de las prácticas recomendadas de seguridad. También ofrece orientación prescriptiva sobre cómo mejorar y mantener la posición de seguridad.
-
Mejores prácticas de seguridad de la IA: desarrollada por expertos en AWS seguridad, esta norma proporciona un conjunto seleccionado de controles que detectan si los recursos de IA desplegados no se ajustan a las prácticas recomendadas de seguridad. Le ayuda a identificar las áreas en las que sus cargas de trabajo de IA se desvían de las configuraciones de seguridad recomendadas, y abarca ámbitos como el aislamiento de la red, el cifrado, la ubicación de las VPC y AWS KMS el uso de claves.
-
AWS Etiquetado de recursos: desarrollado por Security Hub CSPM, este estándar puede ayudarlo a determinar si sus recursos tienen etiquetas. AWS Una etiqueta es un par clave-valor que actúa como metadatos para un recurso. AWS Las etiquetas pueden ayudarlo a identificar, clasificar, administrar y buscar recursos. AWS Por ejemplo, puede usar etiquetas para categorizar recursos por finalidad, propietario o entorno.
-
CIS AWS Foundations Benchmark: desarrollado por el Center for Internet Security (CIS), este estándar proporciona pautas de configuración seguras para AWS. Especifica un conjunto de directrices de configuración de seguridad y prácticas recomendadas para un subconjunto de Servicios de AWS recursos, haciendo hincapié en los parámetros básicos, comprobables e independientes de la arquitectura. Las directrices incluyen procedimientos claros, paso a paso, para la implementación y la evaluación.
-
Revisión 5 de NIST SP 800-53: este estándar se alinea con los requisitos del National Institute of Standards and Technology (NIST) para proteger la confidencialidad, la integridad y la disponibilidad de los sistemas de información y de los recursos críticos. El marco asociado generalmente se aplica a U.S las agencias federales u organizaciones que trabajan con las agencias federales o los sistemas de información U.S. No obstante, las organizaciones privadas también pueden usar estos requisitos como marco de orientación.
-
Revisión 2 del NIST SP 800-171: esta norma se ajusta a las recomendaciones y requisitos de seguridad del NIST para proteger la confidencialidad de la información no clasificada controlada (CUI) en los sistemas y organizaciones que no forman parte del gobierno federal. U.S La CUI es información que no cumple con los criterios gubernamentales de clasificación, pero que se considera confidencial y es creada o poseída por el gobierno federal u otras entidades en nombre del gobierno federal U.S. U.S
-
PCI DSS: este estándar se alinea con el marco de cumplimiento del Estándar de seguridad de datos de la industria de tarjetas de pago (PCI-DSS), definido por el PCI Security Standards Council (SSC). El marco proporciona un conjunto de reglas y directrices para manejar de forma segura la información de tarjetas de crédito y de débito. El marco se aplica, por lo general, a organizaciones que almacenan, tratan o transmiten datos de titulares de tarjetas.
-
Service-managed estándar, AWS Control Tower — Este estándar le ayuda a configurar los controles de detección proporcionados por Security Hub CSPM desde. AWS Control Tower AWS Control Tower ofrece una forma sencilla de configurar y administrar un entorno de AWS cuentas múltiples, siguiendo las mejores prácticas prescriptivas.
Los estándares y controles del CSPM de Security Hub no garantizan el cumplimiento de marcos normativos ni de auditorías. En su lugar, proporcionan una forma de evaluar y supervisar el estado de los recursos y Cuentas de AWS . Recomendamos habilitar cada estándar que resulte pertinente para las necesidades de su negocio, su sector o su caso de uso.
Los controles individuales se pueden aplicar a más de un estándar. Si habilita varios estándares, recomendamos habilitar también los resultados consolidados de controles. Si hace esto, el CSPM de Security Hub genera un único resultado por cada control, incluso si el control se aplica a más de un estándar. Si no activa los resultados consolidados de controles, el CSPM de Security Hub genera un resultado independiente por cada estándar habilitado al que se aplique un control. Por ejemplo, si habilita dos estándares y un control se aplica a ambos, recibe dos resultados separados para el control, uno por cada estándar. Si habilita los resultados consolidados de controles, recibe un único resultado para el control. Para obtener más información, consulte Resultados de control consolidados.