View a markdown version of this page

Packs d'exigences de sécurité gérés par AWS - Agent de sécurité AWS

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Packs d'exigences de sécurité gérés par AWS

Un pack d'exigences de sécurité AWS géré est un ensemble d'exigences de sécurité qui AWS crée et gère, sur la base des normes du secteur et des meilleures pratiques. Vous activez un pack géré pour évaluer vos applications par rapport à ses exigences lors des révisions de conception et de code, sans avoir à rédiger vous-même les exigences.

Les exigences de sécurité d'un pack géré sont en lecture seule. Vous ne pouvez pas les modifier. Vous pouvez utiliser une exigence AWS gérée comme modèle pour créer une exigence personnalisée, puis modifier la copie pour l'adapter à votre organisation. Pour plus d'informations, consultez la section Gérer les exigences de sécurité.

AWS met à jour les packs gérés au fil du temps. Lorsque AWS vous ajoutez ou modifiez une exigence dans un pack géré, la modification s'applique à tous les comptes sur lesquels le pack est activé.

Note

Les packs de cadres de conformité sont conçus pour aider à identifier les exigences de sécurité susceptibles d'être pertinentes pour la conformité à certains cadres. Ils n'évaluent pas votre conformité et ne garantissent pas que vous réussirez un audit.

Pack géré par AWS : pack de base ASA

Ensemble d'exigences de sécurité de base qui s'appliquent à la plupart des charges de travail. Ce pack couvre les problèmes courants de sécurité des applications tels que l'authentification et l'autorisation, la protection des données, la journalisation et la validation des entrées. Activez ce pack pour établir une base de sécurité pour vos révisions de conception et de code.

Pack géré par AWS : AWS Well-Architected Pack

Les exigences en matière de sécurité découlent du pilier de sécurité du AWS Well-Architected cadre. Ce pack évalue votre application par rapport AWS aux directives relatives à la protection des données, à la gestion des identités et des autorisations, ainsi qu'à la détection et à la réponse aux événements de sécurité. Pour plus d'informations sur le framework, consultez Security Pillar - AWS Well-Architected Framework.

Pack géré par AWS : pack NIST CSF

Exigences de sécurité dérivées du cadre de cybersécurité (CSF) du NIST. Ce pack évalue votre application par rapport aux domaines de contrôle définis dans le framework, tels que la gestion des identités et des accès, la sécurité des données et les technologies de protection. Activez ce pack pour aligner votre conception et vos révisions de code sur le NIST CSF.

Pack géré par AWS : pack PCI DSS

Exigences de sécurité dérivées de la norme de sécurité des données de l'industrie des cartes de paiement (PCI DSS). Ce pack évalue votre application par rapport aux domaines de contrôle relatifs au traitement des données des titulaires de cartes, tels que le contrôle d'accès, le chiffrement des données en transit et au repos, et la journalisation. Activez ce pack pour aligner vos révisions de conception et de code sur la norme PCI DSS.