Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
AWS Bonnes pratiques de sécurité fondamentales
AWS Audit Manager fournit un cadre standard prédéfini qui prend en charge les meilleures AWS pratiques de sécurité fondamentales.
Rubriques
Que sont les bonnes pratiques de sécurité de base AWS ?
La norme des meilleures pratiques de sécurité AWS fondamentales est un ensemble de contrôles qui détectent les cas où vos comptes et ressources déployés s'écartent des meilleures pratiques en matière de sécurité.
Vous pouvez utiliser cette norme pour évaluer en permanence l'ensemble de vos charges de travail Comptes AWS et identifier rapidement les domaines dans lesquels vous ne respectez pas les meilleures pratiques. La norme fournit des conseils pratiques et prescriptifs sur la façon d’améliorer et de maintenir la sécurité de votre organisation.
Les contrôles comprennent les bonnes pratiques de plusieurs Services AWS. Chaque contrôle est affecté à une catégorie qui reflète la fonction de sécurité à laquelle il s'applique. Pour plus d’informations, consultez Catégories de contrôles dans le Guide de l’utilisateur AWS Security Hub .
Utilisation de ce framework
Vous pouvez utiliser le cadre des meilleures pratiques de sécurité AWS fondamentales pour vous aider à vous préparer aux audits. Ce framework comprend un ensemble prédéfini de contrôles avec des descriptions et des procédures de test. Ces contrôles sont regroupés en ensembles de contrôles conformément aux exigences des meilleures pratiques de sécurité AWS fondamentales. Vous pouvez également personnaliser ce framework et ses contrôles pour prendre en charge les audits internes répondant à des exigences spécifiques.
En utilisant le framework comme point de départ, vous pouvez créer une évaluation Audit Manager et commencer à collecter des éléments probants pertinents pour votre audit. Après avoir créé une évaluation, Audit Manager commence à évaluer les ressources de vos services Comptes AWS et services. Pour ce faire, il se base sur les contrôles définis dans le cadre des meilleures pratiques de sécurité AWS fondamentales. Au moment d’effectuer un audit, vous (ou le délégué de votre choix) pouvez examiner les preuves collectées par Audit Manager. Vous pouvez parcourir les dossiers de preuves dans votre évaluation et sélectionner les preuves que vous souhaitez inclure dans votre rapport d’évaluation. Ou, si vous avez activé l'outil de recherche de preuves, vous pouvez rechercher des preuves spécifiques et les exporter dans un CSV format, ou créer un rapport d'évaluation à partir des résultats de votre recherche. Dans tous les cas, vous pouvez utiliser ce rapport d’évaluation pour attester le bon fonctionnement de vos contrôles.
Les détails du cadre des meilleures pratiques de sécurité AWS fondamentales sont les suivants :
Nom du framework dans AWS Audit Manager | Nombre de contrôles automatisés | Nombre de contrôles manuels | Nombre d’ensembles de contrôles |
---|---|---|---|
AWS Bonnes pratiques de sécurité fondamentales | 146 | 0 | 31 |
Important
Pour garantir que ce framework collecte les preuves requises AWS Security Hub, assurez-vous que vous avez activé toutes les normes dans Security Hub.
Les contrôles de ce AWS Audit Manager cadre ne visent pas à vérifier si vos systèmes sont conformes aux meilleures pratiques de sécurité AWS fondamentales. De plus, ils ne peuvent garantir que vous réussirez un audit des meilleures pratiques de sécurité AWS fondamentales.
Vous pouvez trouver ce framework sous l'onglet Frameworks standard de la bibliothèque de frameworks dans Audit Manager.
Étapes suivantes
Pour des instructions sur la façon de créer une évaluation à l’aide de ce framework, consultez Création d'une évaluation dans AWS Audit Manager.
Pour obtenir des instructions sur la façon de personnaliser ce cadre afin de répondre à vos besoins spécifiques, consultezCréation d'une copie modifiable d'un framework existant dans AWS Audit Manager.
Ressources supplémentaires
-
AWS Norme relative aux meilleures pratiques de sécurité fondamentales dans le guide de l'AWS Security Hub utilisateur
-
Catégories de contrôle dans le Guide de l’utilisateur AWS Security Hub