Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Impact de la consolidation sur les champs et les valeurs ASFF
AWS Security Hub CSPM propose deux types de consolidation des contrôles :
-
Vue des contrôles consolidés — Avec ce type de consolidation, chaque contrôle possède un identifiant unique pour toutes les normes. En outre, sur la console Security Hub CSPM, la page Contrôles affiche tous les contrôles, toutes normes confondues.
-
Résultats de contrôle consolidés : avec ce type de consolidation, Security Hub CSPM produit un résultat unique pour un contrôle, même si le contrôle s'applique à plusieurs normes activées. Cela peut réduire le bruit de détection.
Vous ne pouvez ni activer ni désactiver l'affichage des contrôles consolidés. Les résultats de contrôle consolidés sont activés par défaut si vous activez Security Hub CSPM le 23 février 2023 ou après cette date. Sinon, elle est désactivée par défaut. Toutefois, pour les organisations, les résultats des contrôles consolidés sont activés pour les comptes membres de Security Hub CSPM uniquement s'ils sont activés pour le compte administrateur. Pour en savoir plus sur les résultats des contrôles consolidés, consultezGénération et mise à jour des résultats de contrôle.
Les deux types de consolidation affectent les champs et les valeurs des résultats de contrôle dans leAWS Format de recherche de sécurité (ASFF).
Rubriques
Vue consolidée des contrôles — modifications de l'ASFF
La fonction d'affichage des contrôles consolidés a introduit les modifications suivantes dans les champs et les valeurs des résultats des contrôles dans l'ASFF. Si vos flux de travail ne reposent pas sur les valeurs de ces champs ASFF, aucune action n'est requise. Si vos flux de travail s'appuient sur des valeurs spécifiques pour ces champs, mettez à jour vos flux de travail pour utiliser les valeurs actuelles.
| Champ ASFF | Valeur de l'échantillon avant la vue des contrôles consolidés | Exemple de valeur après affichage des contrôles consolidés et description de la modification |
|---|---|---|
|
Compliance.SecurityControlId |
Non applicable (nouveau champ) |
EC2.2 Introduit un identifiant de contrôle unique pour toutes les normes. |
|
Compliance.AssociatedStandards |
Non applicable (nouveau champ) |
[{» StandardsId « :" standards/aws -foundational-security-best- /1.0.0 «}] practices/v Indique les normes dans lesquelles un contrôle est activé. |
|
ProductFields.ArchivalReasons:0/Description |
Non applicable (nouveau champ) |
« Le résultat est dans un état ARCHIVÉ car les résultats des contrôles consolidés ont été activés ou désactivés. Cela entraîne l'archivage des résultats dans l'état précédent lorsque de nouveaux résultats sont générés. » Décrit pourquoi Security Hub CSPM a archivé les résultats existants. |
|
ProductFields.ArchivalReasons:0/ReasonCode |
Non applicable (nouveau champ) |
« MISE À JOUR CONSOLIDÉE DES RÉSULTATS DE CONTRÔLE » Explique la raison pour laquelle Security Hub CSPM a archivé les résultats existants. |
|
ProductFields.RecommendationUrl |
https://docs.aws.amazon.com/console/securityhub/PCI.EC2.2/remediation |
https://docs.aws.amazon.com/console/securityhub/EC2.2/remediation Ce champ ne fait plus référence à une norme. |
|
Remediation.Recommendation.Text |
« Pour savoir comment résoudre ce problème, consultez la documentation PCI AWS DSS du Security Hub CSPM. » |
« Pour savoir comment corriger ce problème, consultez la documentation des contrôles CSPM de AWS Security Hub. » Ce champ ne fait plus référence à une norme. |
|
Remediation.Recommendation.Url |
https://docs.aws.amazon.com/console/securityhub/PCI.EC2.2/remediation |
https://docs.aws.amazon.com/console/securityhub/EC2.2/remediation Ce champ ne fait plus référence à une norme. |
Résultats des contrôles consolidés — modifications de l'ASFF
Si vous activez les résultats de contrôle consolidés, vous pourriez être concerné par les modifications suivantes apportées aux champs et aux valeurs des résultats de contrôle dans l'ASFF. Ces modifications s'ajoutent à celles introduites par la fonction d'affichage des contrôles consolidés. Si vos flux de travail ne reposent pas sur les valeurs de ces champs ASFF, aucune action n'est requise. Si vos flux de travail s'appuient sur des valeurs spécifiques pour ces champs, mettez à jour vos flux de travail pour utiliser les valeurs actuelles.
Astuce
Si vous utilisez la solution
| Champ ASFF | Exemple de valeur avant d'activer les résultats de contrôle consolidés | Exemple de valeur après activation des résultats de contrôle consolidés et description de la modification |
|---|---|---|
| GeneratorId | aws-foundational-security-best- /1.0. practices/v 0/Config1. |
sécurité- control/Config 1. Ce champ ne fait plus référence à une norme. |
| Titre | PCI.Config.1 AWS Config doit être activé |
AWS Config doit être activé Ce champ ne fait plus référence aux informations spécifiques à la norme. |
| Id |
arn:aws:securityhub:eu-central- 1:123456789012 : - /3.2. subscription/pci dss/v 1/PCI. IAM.5/finding/ab6d6a26-a156-48f0-9403-115983e5a956 |
arn:aws:securityhub:eu-central- 1:123456789012:security-. control/iam 9/finding/ab6d6a26-a156-48f0-9403-115983e5a956 Ce champ ne fait plus référence à une norme. |
| ProductFields.ControlId | PCI.EC2.2 |
Supprimé. Voir à Ce champ est supprimé au profit d'un identifiant de contrôle unique, indépendant des normes. |
| ProductFields.RuleId | 1.3 |
Supprimé. Voir à Ce champ est supprimé au profit d'un identifiant de contrôle unique, indépendant des normes. |
| Description | Ce contrôle PCI DSS vérifie s'il AWS Config est activé dans le compte courant et dans la région. |
Ce AWS contrôle vérifie si elle AWS Config est activée dans le compte courant et dans la région. Ce champ ne fait plus référence à une norme. |
| Sévérité |
« Gravité » : { « Produit » : 90, « Label » : « CRITIQUE », « Normalisé » : 90, « Original » : « CRITIQUE » } |
« Gravité » : { « Label » : « CRITIQUE », « Normalisé » : 90, « Original » : « CRITIQUE » } Security Hub CSPM n'utilise plus le champ Produit pour décrire la gravité d'une découverte. |
| Types | [« Logiciel, configuration Checks/Industry et réglementation Standards/PCI-DSS »] | [« Logiciels, configuration Checks/Industry et normes réglementaires »] Ce champ ne fait plus référence à une norme. |
| Compliance.RelatedRequirements |
[« PCI DSS 10.5.2", « PCI DSS 11,5 POUCES », « CIS AWS Foundations 2.5"] |
[« PCI DSS v3.2. 1/105,2 pouces, « PCI DSS v3.2. 1/111,5 pouces, « CIS AWS Foundations Benchmark v1.2. 0/20,5 pouces] Ce champ affiche les exigences associées à toutes les normes activées. |
| CreatedAt | 05-05-05 T08:18:13.138Z |
25/09/24 T08:18:13.138Z Le format reste le même, mais la valeur est réinitialisée lorsque vous activez les résultats de contrôle consolidés. |
| FirstObservedAt |
05/05/07 T08:18:13.138Z |
28-09-22 T08:18:13.138Z Le format reste le même, mais la valeur est réinitialisée lorsque vous activez les résultats de contrôle consolidés. |
| ProductFields.RecommendationUrl | https://docs.aws.amazon.com/console/securityhub/EC2.2/remediation |
Supprimé. Voir à |
| ProductFields.StandardsArn |
arn:aws:securityhub : : : -foundational-security-best- /1.0.0 standards/aws practices/v |
Supprimé. Voir à |
| ProductFields.StandardsControlArn |
arn:aws:securityhub:us-east- 1:123456789012 : -foundational-security-best- /1.0. control/aws practices/v 0/Config1. |
Supprimé. Security Hub CSPM génère un résultat pour un contrôle de sécurité entre les normes. |
| ProductFields.StandardsGuideArn | arn:aws:securityhub : : : -aws-foundations- /1.2.0 ruleset/cis benchmark/v |
Supprimé. Voir à |
| ProductFields.StandardsGuideSubscriptionArn | arn:aws:securityhub : us-east- 2:123456789012 : -aws-foundations- /1.2.0 subscription/cis benchmark/v |
Supprimé. Security Hub CSPM génère un résultat pour un contrôle de sécurité entre les normes. |
| ProductFields.StandardsSubscriptionArn | arn:aws:securityhub:us-east- 1:123456789012 : -foundational-security-best- /1.0.0 subscription/aws practices/v |
Supprimé. Security Hub CSPM génère un résultat pour un contrôle de sécurité entre les normes. |
| ProductFields.aws/securityhub/FindingId | arn:aws:securityhub:us-east-1 : : /:aws:securityhub:us-east- 1:123456789012 : -foundational-security-best- /1.0. product/aws securityhub/arn subscription/aws practices/v 0/Config. 1/finding/751c2173-7372-4e12-8656-a5210dfb1d67 |
arn:aws:securityhub:us-east-1 : : /:aws:securityhub:us-east- 1:123456789012:security-. product/aws securityhub/arn control/Config 1/finding/751c2173-7372-4e12-8656-a5210dfb1d67 Ce champ ne fait plus référence à une norme. |
Valeurs des champs ASFF fournis par le client après l'activation des résultats de contrôle consolidés
Si vous activez les résultats de contrôle consolidés, Security Hub CSPM génère un résultat pour toutes les normes et archive les résultats originaux (résultats distincts pour chaque norme).
Les mises à jour que vous avez apportées aux résultats d'origine à l'aide de la console Security Hub CSPM ou l'BatchUpdateFindingsopération ne seront pas conservées dans les nouveaux résultats. Si nécessaire, vous pouvez récupérer ces données en vous référant aux résultats archivés. Pour consulter les résultats archivés, vous pouvez utiliser la page Résultats de la console Security Hub CSPM et définir le filtre d'état des enregistrements sur ARCHIVÉ. Vous pouvez également utiliser le GetFindings fonctionnement de l'API CSPM Security Hub.
| Customer-provided Champ ASFF | Description du changement après activation des résultats de contrôle consolidés |
|---|---|
| Fiabilité | Rétablit l'état vide. |
| Criticité | Rétablit l'état vide. |
| Remarque | Rétablit l'état vide. |
| RelatedFindings | Rétablit l'état vide. |
| Sévérité | Sévérité par défaut du résultat (correspond à la sévérité du contrôle). |
| Types | Rétablit une valeur indépendante de la norme. |
| UserDefinedFields | Rétablit l'état vide. |
| VerificationState | Rétablit l'état vide. |
| Flux de travail | Les nouveaux résultats ayant échoué ont une valeur par défaut deNEW. Les nouveaux résultats transmis ont une valeur par défaut deRESOLVED. |
Identifiants des générateurs avant et après l'obtention de résultats de contrôle consolidés
Le tableau suivant répertorie les modifications apportées aux valeurs d'ID de générateur pour les contrôles lorsque vous activez les résultats de contrôle consolidés. Ces modifications s'appliquent aux contrôles pris en charge par Security Hub CSPM à compter du 15 février 2023.
| GeneratorID avant d'activer les résultats de contrôle consolidés | GeneratorID après activation des résultats de contrôle consolidés |
|---|---|
|
arn:aws:securityhub : : : -aws-foundations- /1.2. ruleset/cis benchmark/v 0/rule/1,1 |
sécurité- control/CloudWatch 1. |
|
arn:aws:securityhub : : : -aws-foundations- /1.2. ruleset/cis benchmark/v 0/rule/1,10 |
sécurité - control/IAM 1.6 |
|
arn:aws:securityhub : : : -aws-foundations- /1.2. ruleset/cis benchmark/v 0/rule/1,11 |
sécurité - control/IAM 1.7 |
|
arn:aws:securityhub : : : -aws-foundations- /1.2. ruleset/cis benchmark/v 0/rule/1,12 |
sécurité- control/IAM 4. |
|
arn:aws:securityhub : : : -aws-foundations- /1.2. ruleset/cis benchmark/v 0/rule/1,13 |
sécurité- 9control/IAM. |
|
arn:aws:securityhub : : : -aws-foundations- /1.2. ruleset/cis benchmark/v 0/rule/1,14 |
sécurité- 6control/IAM. |
|
arn:aws:securityhub : : : -aws-foundations- /1.2. ruleset/cis benchmark/v 0/rule/1,16 |
sécurité- control/IAM 2. |
|
arn:aws:securityhub : : : -aws-foundations- /1.2. ruleset/cis benchmark/v 0/rule/1,2 |
sécurité- control/IAM 5. |
|
arn:aws:securityhub : : : -aws-foundations- /1.2. ruleset/cis benchmark/v 0/rule/1,20 |
sécurité - control/IAM 1.8 |
|
arn:aws:securityhub : : : -aws-foundations- /1.2. ruleset/cis benchmark/v 0/rule/1,22 |
sécurité- control/IAM 1. |
|
arn:aws:securityhub : : : -aws-foundations- /1.2. ruleset/cis benchmark/v 0/rule/1,3 |
sécurité- 8control/IAM. |
|
arn:aws:securityhub : : : -aws-foundations- /1.2. ruleset/cis benchmark/v 0/rule/1,4 |
sécurité- control/IAM 3. |
|
arn:aws:securityhub : : : -aws-foundations- /1.2. ruleset/cis benchmark/v 0/rule/1,5 |
sécurité- control/IAM 1.1 |
|
arn:aws:securityhub : : : -aws-foundations- /1.2. ruleset/cis benchmark/v 0/rule/1,6 |
sécurité- control/IAM 1.2 |
|
arn:aws:securityhub : : : -aws-foundations- /1.2. ruleset/cis benchmark/v 0/rule/1,7 |
sécurité- control/IAM 1.3 |
|
arn:aws:securityhub : : : -aws-foundations- /1.2. ruleset/cis benchmark/v 0/rule/1,8 |
sécurité- control/IAM 1.4 |
|
arn:aws:securityhub : : : -aws-foundations- /1.2. ruleset/cis benchmark/v 0/rule/1,9 |
sécurité - control/IAM 1.5 |
|
arn:aws:securityhub : : : -aws-foundations- /1.2. ruleset/cis benchmark/v 0/rule/2.1 |
sécurité- control/CloudTrail 1. |
|
arn:aws:securityhub : : : -aws-foundations- /1.2. ruleset/cis benchmark/v 0/rule/2,2 |
sécurité- control/CloudTrail 4. |
|
arn:aws:securityhub : : : -aws-foundations- /1.2. ruleset/cis benchmark/v 0/rule/2,3 |
sécurité- 6control/CloudTrail. |
|
arn:aws:securityhub : : : -aws-foundations- /1.2. ruleset/cis benchmark/v 0/rule/2,4 |
sécurité- control/CloudTrail 5. |
|
arn:aws:securityhub : : : -aws-foundations- /1.2. ruleset/cis benchmark/v 0/rule/2,5 |
sécurité- control/Config 1. |
|
arn:aws:securityhub : : : -aws-foundations- /1.2. ruleset/cis benchmark/v 0/rule/2,6 |
sécurité- 7control/CloudTrail. |
|
arn:aws:securityhub : : : -aws-foundations- /1.2. ruleset/cis benchmark/v 0/rule/2,7 |
sécurité- control/CloudTrail 2. |
|
arn:aws:securityhub : : : -aws-foundations- /1.2. ruleset/cis benchmark/v 0/rule/2,8 |
sécurité- control/KMS 4. |
|
arn:aws:securityhub : : : -aws-foundations- /1.2. ruleset/cis benchmark/v 0/rule/2,9 |
sécurité- 6control/EC2. |
|
arn:aws:securityhub : : : -aws-foundations- /1.2. ruleset/cis benchmark/v 0/rule/3,1 |
sécurité- control/CloudWatch 2. |
|
arn:aws:securityhub : : : -aws-foundations- /1.2. ruleset/cis benchmark/v 0/rule/3,2 |
sécurité- control/CloudWatch 3. |
|
arn:aws:securityhub : : : -aws-foundations- /1.2. ruleset/cis benchmark/v 0/rule/3,3 |
sécurité- control/CloudWatch 1. |
|
arn:aws:securityhub : : : -aws-foundations- /1.2. ruleset/cis benchmark/v 0/rule/3,4 |
sécurité- control/CloudWatch 4. |
|
arn:aws:securityhub : : : -aws-foundations- /1.2. ruleset/cis benchmark/v 0/rule/3,5 |
sécurité- control/CloudWatch 5. |
|
arn:aws:securityhub : : : -aws-foundations- /1.2. ruleset/cis benchmark/v 0/rule/3,6 |
sécurité- 6control/CloudWatch. |
|
arn:aws:securityhub : : : -aws-foundations- /1.2. ruleset/cis benchmark/v 0/rule/3,7 |
sécurité - 7control/CloudWatch. |
|
arn:aws:securityhub : : : -aws-foundations- /1.2. ruleset/cis benchmark/v 0/rule/3,8 |
sécurité - 8control/CloudWatch. |
|
arn:aws:securityhub : : : -aws-foundations- /1.2. ruleset/cis benchmark/v 0/rule/3,9 |
sécurité - 9control/CloudWatch. |
|
arn:aws:securityhub : : : -aws-foundations- /1.2. ruleset/cis benchmark/v 0/rule/3,10 |
sécurité - control/CloudWatch 1.0 |
|
arn:aws:securityhub : : : -aws-foundations- /1.2. ruleset/cis benchmark/v 0/rule/3,11 |
sécurité- control/CloudWatch 1.1 |
|
arn:aws:securityhub : : : -aws-foundations- /1.2. ruleset/cis benchmark/v 0/rule/3,12 |
sécurité- control/CloudWatch 1.2 |
|
arn:aws:securityhub : : : -aws-foundations- /1.2. ruleset/cis benchmark/v 0/rule/3,13 |
sécurité- control/CloudWatch 1.3 |
|
arn:aws:securityhub : : : -aws-foundations- /1.2. ruleset/cis benchmark/v 0/rule/3,14 |
sécurité- control/CloudWatch 1.4 |
|
arn:aws:securityhub : : : -aws-foundations- /1.2. ruleset/cis benchmark/v 0/rule/4,1 |
sécurité- control/EC2 1.3 |
|
arn:aws:securityhub : : : -aws-foundations- /1.2. ruleset/cis benchmark/v 0/rule/4,2 |
sécurité- control/EC2 1.4 |
|
arn:aws:securityhub : : : -aws-foundations- /1.2. ruleset/cis benchmark/v 0/rule/4,3 |
sécurité- control/EC2 2. |
|
fondations cis-aws-/1.4. benchmark/v 0/11,0 |
sécurité- control/IAM 5. |
|
fondations cis-aws-/1.4. benchmark/v 0/11,4 |
sécurité- control/IAM 3. |
|
fondations cis-aws-/1.4. benchmark/v 0/11,6 |
sécurité- control/IAM 1. |
|
fondations cis-aws-/1.4. benchmark/v 0/11,7 |
sécurité - control/IAM 1.8 |
|
fondations cis-aws-/1.4. benchmark/v 0/14. |
sécurité- control/IAM 4. |
|
fondations cis-aws-/1.4. benchmark/v 0/15. |
sécurité - 9control/IAM. |
|
fondations cis-aws-/1.4. benchmark/v 0/16. |
sécurité- 6control/IAM. |
|
fondations cis-aws-/1.4. benchmark/v 0/17,7 |
sécurité- control/CloudWatch 1. |
|
fondations cis-aws-/1.4. benchmark/v 0/18,8 |
sécurité - control/IAM 1.5 |
|
fondations cis-aws-/1.4. benchmark/v 0/19. |
sécurité - control/IAM 1.6 |
|
fondations cis-aws-/1.4. benchmark/v 0/21.1.2 |
sécurité- control/S3 5. |
|
fondations cis-aws-/1.4. benchmark/v 0/21.5.1 |
sécurité- control/S3 1. |
|
fondations cis-aws-/1.4. benchmark/v 0/21.5.2 |
sécurité - 8control/S3. |
|
fondations cis-aws-/1.4. benchmark/v 0/22.1.1 |
sécurité - 7control/EC2. |
|
fondations cis-aws-/1.4. benchmark/v 0/23.1 |
sécurité- control/RDS 3. |
|
fondations cis-aws-/1.4. benchmark/v 0/31. |
sécurité- control/CloudTrail 1. |
|
fondations cis-aws-/1.4. benchmark/v 0/32. |
sécurité- control/CloudTrail 4. |
|
fondations cis-aws-/1.4. benchmark/v 0/34. |
sécurité- control/CloudTrail 5. |
|
fondations cis-aws-/1.4. benchmark/v 0/35. |
sécurité- control/Config 1. |
|
fondations cis-aws-/1.4. benchmark/v 0/36. |
sécurité - 9control/S3. |
|
fondations cis-aws-/1.4. benchmark/v 0/37,7 |
sécurité- control/CloudTrail 2. |
|
fondations cis-aws-/1.4. benchmark/v 0/38,8 |
sécurité- control/KMS 4. |
|
fondations cis-aws-/1.4. benchmark/v 0/39. |
sécurité- 6control/EC2. |
|
fondations cis-aws-/1.4. benchmark/v 0/43. |
sécurité- control/CloudWatch 1. |
|
fondations cis-aws-/1.4. benchmark/v 0/44. |
sécurité- control/CloudWatch 4. |
|
fondations cis-aws-/1.4. benchmark/v 0/45. |
sécurité- control/CloudWatch 5. |
|
fondations cis-aws-/1.4. benchmark/v 0/46. |
sécurité- 6control/CloudWatch. |
|
fondations cis-aws-/1.4. benchmark/v 0/47,7 |
sécurité - 7control/CloudWatch. |
|
fondations cis-aws-/1.4. benchmark/v 0/48,8 |
sécurité- 8control/CloudWatch. |
|
fondations cis-aws-/1.4. benchmark/v 0/49. |
sécurité- 9control/CloudWatch. |
|
fondations cis-aws-/1.4. benchmark/v 0/41,0 |
sécurité - control/CloudWatch 1.0 |
|
fondations cis-aws-/1.4. benchmark/v 0/41.1 |
sécurité- control/CloudWatch 1.1 |
|
fondations cis-aws-/1.4. benchmark/v 0/41.2 |
sécurité- control/CloudWatch 1.2 |
|
fondations cis-aws-/1.4. benchmark/v 0/41,3 |
sécurité- control/CloudWatch 1.3 |
|
fondations cis-aws-/1.4. benchmark/v 0/41,4 |
sécurité- control/CloudWatch 1.4 |
|
fondations cis-aws-/1.4. benchmark/v 0/51. |
sécurité - control/EC2 2.1 |
|
fondations cis-aws-/1.4. benchmark/v 0/53. |
sécurité- control/EC2 2. |
|
aws-foundational-security-best- /1.0. practices/v 0/Account1. |
sécurité- control/Account 1. |
|
aws-foundational-security-best- /1.0. practices/v 0/ACM1. |
sécurité- control/ACM 1. |
|
aws-foundational-security-best- /1.0. practices/v 0/APIGateway1. |
sécurité- control/APIGateway 1. |
|
aws-foundational-security-best- /1.0. practices/v 0/APIGateway2. |
sécurité- control/APIGateway 2. |
|
aws-foundational-security-best- /1.0. practices/v 0/APIGateway3. |
sécurité- control/APIGateway 3. |
|
aws-foundational-security-best- /1.0. practices/v 0/APIGateway4. |
sécurité- control/APIGateway 4. |
|
aws-foundational-security-best- /1.0. practices/v 0/APIGateway5. |
sécurité- control/APIGateway 5. |
|
aws-foundational-security-best- /1.0. practices/v 0/APIGateway8. |
sécurité- 8control/APIGateway. |
|
aws-foundational-security-best- /1.0. practices/v 0/APIGateway9. |
sécurité- 9control/APIGateway. |
|
aws-foundational-security-best- /1.0. practices/v 0/AutoScaling1. |
sécurité- control/AutoScaling 1. |
|
aws-foundational-security-best- /1.0. practices/v 0/AutoScaling2. |
sécurité- control/AutoScaling 2. |
|
aws-foundational-security-best- /1.0. practices/v 0/AutoScaling3. |
sécurité- control/AutoScaling 3. |
|
aws-foundational-security-best- /1.0. practices/v 0/Autoscaling5. |
sécurité- control/Autoscaling 5. |
|
aws-foundational-security-best- /1.0. practices/v 0/AutoScaling6. |
sécurité- 6control/AutoScaling. |
|
aws-foundational-security-best- /1.0. practices/v 0/AutoScaling9. |
sécurité- 9control/AutoScaling. |
|
aws-foundational-security-best- /1.0. practices/v 0/CloudFront1. |
sécurité- control/CloudFront 1. |
|
aws-foundational-security-best- /1.0. practices/v 0/CloudFront3. |
sécurité- control/CloudFront 3. |
|
aws-foundational-security-best- /1.0. practices/v 0/CloudFront4. |
sécurité- control/CloudFront 4. |
|
aws-foundational-security-best- /1.0. practices/v 0/CloudFront5. |
sécurité- control/CloudFront 5. |
|
aws-foundational-security-best- /1.0. practices/v 0/CloudFront6. |
sécurité- 6control/CloudFront. |
|
aws-foundational-security-best- /1.0. practices/v 0/CloudFront7,7 |
sécurité- 7control/CloudFront. |
|
aws-foundational-security-best- /1.0. practices/v 0/CloudFront8. |
sécurité- 8control/CloudFront. |
|
aws-foundational-security-best- /1.0. practices/v 0/CloudFront9. |
sécurité- 9control/CloudFront. |
|
aws-foundational-security-best- /1.0. practices/v 0/CloudFront1,0 |
sécurité - control/CloudFront 1.0 |
|
aws-foundational-security-best- /1.0. practices/v 0/CloudFront1.2 |
sécurité- control/CloudFront 1.2 |
|
aws-foundational-security-best- /1.0. practices/v 0/CloudTrail1. |
sécurité- control/CloudTrail 1. |
|
aws-foundational-security-best- /1.0. practices/v 0/CloudTrail2. |
sécurité- control/CloudTrail 2. |
|
aws-foundational-security-best- /1.0. practices/v 0/CloudTrail4. |
sécurité- control/CloudTrail 4. |
|
aws-foundational-security-best- /1.0. practices/v 0/CloudTrail5. |
sécurité- control/CloudTrail 5. |
|
aws-foundational-security-best- /1.0. practices/v 0/CodeBuild1. |
sécurité- control/CodeBuild 1. |
|
aws-foundational-security-best- /1.0. practices/v 0/CodeBuild2. |
sécurité- control/CodeBuild 2. |
|
aws-foundational-security-best- /1.0. practices/v 0/CodeBuild3. |
sécurité- control/CodeBuild 3. |
|
aws-foundational-security-best- /1.0. practices/v 0/CodeBuild4. |
sécurité- control/CodeBuild 4. |
|
aws-foundational-security-best- /1.0. practices/v 0/Config1. |
sécurité- control/Config 1. |
|
aws-foundational-security-best- /1.0. practices/v 0/DMS1. |
sécurité- control/DMS 1. |
|
aws-foundational-security-best- /1.0. practices/v 0/DynamoDB1. |
sécurité- control/DynamoDB 1. |
|
aws-foundational-security-best- /1.0. practices/v 0/DynamoDB2. |
sécurité- control/DynamoDB 2. |
|
aws-foundational-security-best- /1.0. practices/v 0/DynamoDB3. |
sécurité- control/DynamoDB 3. |
|
aws-foundational-security-best- /1.0. practices/v 0/EC21. |
sécurité- control/EC2 1. |
|
aws-foundational-security-best- /1.0. practices/v 0/EC23. |
sécurité- control/EC2 3. |
|
aws-foundational-security-best- /1.0. practices/v 0/EC24. |
sécurité- control/EC2 4. |
|
aws-foundational-security-best- /1.0. practices/v 0/EC26. |
sécurité- 6control/EC2. |
|
aws-foundational-security-best- /1.0. practices/v 0/EC27,7 |
sécurité- 7control/EC2. |
|
aws-foundational-security-best- /1.0. practices/v 0/EC28. |
sécurité- 8control/EC2. |
|
aws-foundational-security-best- /1.0. practices/v 0/EC29. |
sécurité- 9control/EC2. |
|
aws-foundational-security-best- /1.0. practices/v 0/EC21,0 |
sécurité - control/EC2 1.0 |
|
aws-foundational-security-best- /1.0. practices/v 0/EC21,5 |
sécurité - control/EC2 1.5 |
|
aws-foundational-security-best- /1.0. practices/v 0/EC21,6 |
sécurité - control/EC2 1.6 |
|
aws-foundational-security-best- /1.0. practices/v 0/EC21,7 |
sécurité - control/EC2 1.7 |
|
aws-foundational-security-best- /1.0. practices/v 0/EC21,8 |
sécurité - control/EC2 1.8 |
|
aws-foundational-security-best- /1.0. practices/v 0/EC21,9 |
sécurité- control/EC2 1.9 |
|
aws-foundational-security-best- /1.0. practices/v 0/EC22. |
sécurité- control/EC2 2. |
|
aws-foundational-security-best- /1.0. practices/v 0/EC22,0 |
sécurité - control/EC2 2.0 |
|
aws-foundational-security-best- /1.0. practices/v 0/EC22,1 |
sécurité - control/EC2 2.1 |
|
aws-foundational-security-best- /1.0. practices/v 0/EC22,3 |
sécurité- control/EC2 2.3 |
|
aws-foundational-security-best- /1.0. practices/v 0/EC22,4 |
sécurité - control/EC2 2.4 |
|
aws-foundational-security-best- /1.0. practices/v 0/EC22,5 |
sécurité - control/EC2 2.5 |
|
aws-foundational-security-best- /1.0. practices/v 0/ECR1. |
sécurité- control/ECR 1. |
|
aws-foundational-security-best- /1.0. practices/v 0/ECR2. |
sécurité- control/ECR 2. |
|
aws-foundational-security-best- /1.0. practices/v 0/ECR3. |
sécurité- control/ECR 3. |
|
aws-foundational-security-best- /1.0. practices/v 0/ECS1,0 |
sécurité - control/ECS 1.0 |
|
aws-foundational-security-best- /1.0. practices/v 0/ECS1.2 |
sécurité- control/ECS 1.2 |
|
aws-foundational-security-best- /1.0. practices/v 0/ECS2. |
sécurité- control/ECS 2. |
|
aws-foundational-security-best- /1.0. practices/v 0/ECS3. |
sécurité- control/ECS 3. |
|
aws-foundational-security-best- /1.0. practices/v 0/ECS4. |
sécurité- control/ECS 4. |
|
aws-foundational-security-best- /1.0. practices/v 0/ECS5. |
sécurité- control/ECS 5. |
|
aws-foundational-security-best- /1.0. practices/v 0/ECS8. |
sécurité- 8control/ECS. |
|
aws-foundational-security-best- /1.0. practices/v 0/EFS1. |
sécurité- control/EFS 1. |
|
aws-foundational-security-best- /1.0. practices/v 0/EFS2. |
sécurité- control/EFS 2. |
|
aws-foundational-security-best- /1.0. practices/v 0/EFS3. |
sécurité- control/EFS 3. |
|
aws-foundational-security-best- /1.0. practices/v 0/EFS4. |
sécurité- control/EFS 4. |
|
aws-foundational-security-best- /1.0. practices/v 0/EKS2. |
sécurité- control/EKS 2. |
|
aws-foundational-security-best- /1.0. practices/v 0/ElasticBeanstalk1. |
sécurité- control/ElasticBeanstalk 1. |
|
aws-foundational-security-best- /1.0. practices/v 0/ElasticBeanstalk2. |
sécurité- control/ElasticBeanstalk 2. |
|
aws-foundational-security-best- /1.0. practices/v 0/ELBv21. |
sécurité- control/ELB 1. |
|
aws-foundational-security-best- /1.0. practices/v 0/ELB2. |
sécurité- control/ELB 2. |
|
aws-foundational-security-best- /1.0. practices/v 0/ELB3. |
sécurité- control/ELB 3. |
|
aws-foundational-security-best- /1.0. practices/v 0/ELB4. |
sécurité- control/ELB 4. |
|
aws-foundational-security-best- /1.0. practices/v 0/ELB5. |
sécurité- control/ELB 5. |
|
aws-foundational-security-best- /1.0. practices/v 0/ELB6. |
sécurité- 6control/ELB. |
|
aws-foundational-security-best- /1.0. practices/v 0/ELB7,7 |
sécurité- 7control/ELB. |
|
aws-foundational-security-best- /1.0. practices/v 0/ELB8. |
sécurité- 8control/ELB. |
|
aws-foundational-security-best- /1.0. practices/v 0/ELB9. |
sécurité- 9control/ELB. |
|
aws-foundational-security-best- /1.0. practices/v 0/ELB1,0 |
sécurité - control/ELB 1.0 |
|
aws-foundational-security-best- /1.0. practices/v 0/ELB1.1 |
sécurité- control/ELB 1.1 |
|
aws-foundational-security-best- /1.0. practices/v 0/ELB1.2 |
sécurité- control/ELB 1.2 |
|
aws-foundational-security-best- /1.0. practices/v 0/ELB1,3 |
sécurité- control/ELB 1.3 |
|
aws-foundational-security-best- /1.0. practices/v 0/ELB1,4 |
sécurité- control/ELB 1.4 |
|
aws-foundational-security-best- /1.0. practices/v 0/EMR1. |
sécurité- control/EMR 1. |
|
aws-foundational-security-best- /1.0. practices/v 0/ES1. |
sécurité- control/ES 1. |
|
aws-foundational-security-best- /1.0. practices/v 0/ES2. |
sécurité- control/ES 2. |
|
aws-foundational-security-best- /1.0. practices/v 0/ES3. |
sécurité- control/ES 3. |
|
aws-foundational-security-best- /1.0. practices/v 0/ES4. |
sécurité- control/ES 4. |
|
aws-foundational-security-best- /1.0. practices/v 0/ES5. |
sécurité- control/ES 5. |
|
aws-foundational-security-best- /1.0. practices/v 0/ES6. |
sécurité- 6control/ES. |
|
aws-foundational-security-best- /1.0. practices/v 0/ES7,7 |
sécurité- 7control/ES. |
|
aws-foundational-security-best- /1.0. practices/v 0/ES8. |
sécurité- 8control/ES. |
|
aws-foundational-security-best- /1.0. practices/v 0/GuardDuty1. |
sécurité- control/GuardDuty 1. |
|
aws-foundational-security-best- /1.0. practices/v 0/IAM1. |
sécurité- control/IAM 1. |
|
aws-foundational-security-best- /1.0. practices/v 0/IAM2. |
sécurité- control/IAM 2. |
|
aws-foundational-security-best- /1.0. practices/v 0/IAM2,1 |
sécurité - control/IAM 2.1 |
|
aws-foundational-security-best- /1.0. practices/v 0/IAM3. |
sécurité- control/IAM 3. |
|
aws-foundational-security-best- /1.0. practices/v 0/IAM4. |
sécurité- control/IAM 4. |
|
aws-foundational-security-best- /1.0. practices/v 0/IAM5. |
sécurité- control/IAM 5. |
|
aws-foundational-security-best- /1.0. practices/v 0/IAM6. |
sécurité- 6control/IAM. |
|
aws-foundational-security-best- /1.0. practices/v 0/IAM7,7 |
sécurité- 7control/IAM. |
|
aws-foundational-security-best- /1.0. practices/v 0/IAM8. |
sécurité- 8control/IAM. |
|
aws-foundational-security-best- /1.0. practices/v 0/Kinesis1. |
sécurité- control/Kinesis 1. |
|
aws-foundational-security-best- /1.0. practices/v 0/KMS1. |
sécurité- control/KMS 1. |
|
aws-foundational-security-best- /1.0. practices/v 0/KMS2. |
sécurité- control/KMS 2. |
|
aws-foundational-security-best- /1.0. practices/v 0/KMS3. |
sécurité- control/KMS 3. |
|
aws-foundational-security-best- /1.0. practices/v 0/Lambda1. |
sécurité- control/Lambda 1. |
|
aws-foundational-security-best- /1.0. practices/v 0/Lambda2. |
sécurité- control/Lambda 2. |
|
aws-foundational-security-best- /1.0. practices/v 0/Lambda5. |
sécurité- control/Lambda 5. |
|
aws-foundational-security-best- /1.0. practices/v 0/NetworkFirewall3. |
sécurité- control/NetworkFirewall 3. |
|
aws-foundational-security-best- /1.0. practices/v 0/NetworkFirewall4. |
sécurité- control/NetworkFirewall 4. |
|
aws-foundational-security-best- /1.0. practices/v 0/NetworkFirewall5. |
sécurité- control/NetworkFirewall 5. |
|
aws-foundational-security-best- /1.0. practices/v 0/NetworkFirewall6. |
sécurité- 6control/NetworkFirewall. |
|
aws-foundational-security-best- /1.0. practices/v 0/Opensearch1. |
sécurité- control/Opensearch 1. |
|
aws-foundational-security-best- /1.0. practices/v 0/Opensearch2. |
sécurité- control/Opensearch 2. |
|
aws-foundational-security-best- /1.0. practices/v 0/Opensearch3. |
sécurité- control/Opensearch 3. |
|
aws-foundational-security-best- /1.0. practices/v 0/Opensearch4. |
sécurité- control/Opensearch 4. |
|
aws-foundational-security-best- /1.0. practices/v 0/Opensearch5. |
sécurité- control/Opensearch 5. |
|
aws-foundational-security-best- /1.0. practices/v 0/Opensearch6. |
sécurité- 6control/Opensearch. |
|
aws-foundational-security-best- /1.0. practices/v 0/Opensearch7,7 |
sécurité- 7control/Opensearch. |
|
aws-foundational-security-best- /1.0. practices/v 0/Opensearch8. |
sécurité- 8control/Opensearch. |
|
aws-foundational-security-best- /1.0. practices/v 0/RDS1. |
sécurité- control/RDS 1. |
|
aws-foundational-security-best- /1.0. practices/v 0/RDS1,0 |
sécurité - control/RDS 1.0 |
|
aws-foundational-security-best- /1.0. practices/v 0/RDS1.1 |
sécurité- control/RDS 1.1 |
|
aws-foundational-security-best- /1.0. practices/v 0/RDS1.2 |
sécurité- control/RDS 1.2 |
|
aws-foundational-security-best- /1.0. practices/v 0/RDS1,3 |
sécurité- control/RDS 1.3 |
|
aws-foundational-security-best- /1.0. practices/v 0/RDS1,4 |
sécurité- control/RDS 1.4 |
|
aws-foundational-security-best- /1.0. practices/v 0/RDS1,5 |
sécurité - control/RDS 1.5 |
|
aws-foundational-security-best- /1.0. practices/v 0/RDS1,6 |
sécurité - control/RDS 1.6 |
|
aws-foundational-security-best- /1.0. practices/v 0/RDS1,7 |
sécurité - control/RDS 1.7 |
|
aws-foundational-security-best- /1.0. practices/v 0/RDS1,9 |
sécurité- control/RDS 1.9 |
|
aws-foundational-security-best- /1.0. practices/v 0/RDS2. |
sécurité- control/RDS 2. |
|
aws-foundational-security-best- /1.0. practices/v 0/RDS2,0 |
sécurité - control/RDS 2.0 |
|
aws-foundational-security-best- /1.0. practices/v 0/RDS2,1 |
sécurité - control/RDS 2.1 |
|
aws-foundational-security-best- /1.0. practices/v 0/RDS2,2 |
sécurité - control/RDS 2.2 |
|
aws-foundational-security-best- /1.0. practices/v 0/RDS2,3 |
sécurité- control/RDS 2.3 |
|
aws-foundational-security-best- /1.0. practices/v 0/RDS2,4 |
sécurité - control/RDS 2.4 |
|
aws-foundational-security-best- /1.0. practices/v 0/RDS2,5 |
sécurité - control/RDS 2.5 |
|
aws-foundational-security-best- /1.0. practices/v 0/RDS3. |
sécurité- control/RDS 3. |
|
aws-foundational-security-best- /1.0. practices/v 0/RDS4. |
sécurité- control/RDS 4. |
|
aws-foundational-security-best- /1.0. practices/v 0/RDS5. |
sécurité- control/RDS 5. |
|
aws-foundational-security-best- /1.0. practices/v 0/RDS6. |
sécurité- 6control/RDS. |
|
aws-foundational-security-best- /1.0. practices/v 0/RDS7,7 |
sécurité- 7control/RDS. |
|
aws-foundational-security-best- /1.0. practices/v 0/RDS8. |
sécurité- 8control/RDS. |
|
aws-foundational-security-best- /1.0. practices/v 0/RDS9. |
sécurité- 9control/RDS. |
|
aws-foundational-security-best- /1.0. practices/v 0/Redshift1. |
sécurité- control/Redshift 1. |
|
aws-foundational-security-best- /1.0. practices/v 0/Redshift2. |
sécurité- control/Redshift 2. |
|
aws-foundational-security-best- /1.0. practices/v 0/Redshift3. |
sécurité- control/Redshift 3. |
|
aws-foundational-security-best- /1.0. practices/v 0/Redshift4. |
sécurité- control/Redshift 4. |
|
aws-foundational-security-best- /1.0. practices/v 0/Redshift6. |
sécurité- 6control/Redshift. |
|
aws-foundational-security-best- /1.0. practices/v 0/Redshift7,7 |
sécurité- 7control/Redshift. |
|
aws-foundational-security-best- /1.0. practices/v 0/Redshift8. |
sécurité- 8control/Redshift. |
|
aws-foundational-security-best- /1.0. practices/v 0/S31. |
sécurité- control/S3 1. |
|
aws-foundational-security-best- /1.0. practices/v 0/S31.2 |
sécurité- control/S3 1.2 |
|
aws-foundational-security-best- /1.0. practices/v 0/S31,3 |
sécurité- control/S3 1.3 |
|
aws-foundational-security-best- /1.0. practices/v 0/S32. |
sécurité- control/S3 2. |
|
aws-foundational-security-best- /1.0. practices/v 0/S33. |
sécurité- control/S3 3. |
|
aws-foundational-security-best- /1.0. practices/v 0/S35. |
sécurité- control/S3 5. |
|
aws-foundational-security-best- /1.0. practices/v 0/S36. |
sécurité- 6control/S3. |
|
aws-foundational-security-best- /1.0. practices/v 0/S38. |
sécurité- 8control/S3. |
|
aws-foundational-security-best- /1.0. practices/v 0/S39. |
sécurité- 9control/S3. |
|
aws-foundational-security-best- /1.0. practices/v 0/SageMaker1. |
sécurité- control/SageMaker 1. |
|
aws-foundational-security-best- /1.0. practices/v 0/SageMaker2. |
sécurité- control/SageMaker 2. |
|
aws-foundational-security-best- /1.0. practices/v 0/SageMaker3. |
sécurité- control/SageMaker 3. |
|
aws-foundational-security-best- /1.0. practices/v 0/SecretsManager1. |
sécurité- control/SecretsManager 1. |
|
aws-foundational-security-best- /1.0. practices/v 0/SecretsManager2. |
sécurité- control/SecretsManager 2. |
|
aws-foundational-security-best- /1.0. practices/v 0/SecretsManager3. |
sécurité- control/SecretsManager 3. |
|
aws-foundational-security-best- /1.0. practices/v 0/SecretsManager4. |
sécurité- control/SecretsManager 4. |
|
aws-foundational-security-best- /1.0. practices/v 0/SQS1. |
sécurité- control/SQS 1. |
|
aws-foundational-security-best- /1.0. practices/v 0/SSM1. |
sécurité- control/SSM 1. |
|
aws-foundational-security-best- /1.0. practices/v 0/SSM2. |
sécurité- control/SSM 2. |
|
aws-foundational-security-best- /1.0. practices/v 0/SSM3. |
sécurité- control/SSM 3. |
|
aws-foundational-security-best- /1.0. practices/v 0/SSM4. |
sécurité- control/SSM 4. |
|
aws-foundational-security-best- /1.0. practices/v 0/WAF1. |
sécurité- control/WAF 1. |
|
aws-foundational-security-best- /1.0. practices/v 0/WAF2. |
sécurité- control/WAF 2. |
|
aws-foundational-security-best- /1.0. practices/v 0/WAF3. |
sécurité- control/WAF 3. |
|
aws-foundational-security-best- /1.0. practices/v 0/WAF4. |
sécurité- control/WAF 4. |
|
aws-foundational-security-best- /1.0. practices/v 0/WAF6. |
sécurité- 6control/WAF. |
|
aws-foundational-security-best- /1.0. practices/v 0/WAF7,7 |
sécurité- 7control/WAF. |
|
aws-foundational-security-best- /1.0. practices/v 0/WAF8. |
sécurité- 8control/WAF. |
|
aws-foundational-security-best- /1.0. practices/v 0/WAF1,0 |
sécurité - control/WAF 1.0 |
|
pci- /3.2. dss/v 1/PCI. AutoScaling.1 |
sécurité- control/AutoScaling 1. |
|
pci-3/3.2. dss/v 1/PCI. CloudTrail.1 |
sécurité- control/CloudTrail 2. |
|
pci-3/3.2. dss/v 1/PCI. CloudTrail.2 |
sécurité- control/CloudTrail 3. |
|
pci- /3.2. dss/v 1/PCI. CloudTrail.3 |
sécurité- control/CloudTrail 4. |
|
pci-3/3.2. dss/v 1/PCI. CloudTrail.4 |
sécurité- control/CloudTrail 5. |
|
pci-3/3.2. dss/v 1/PCI. CodeBuild.1 |
sécurité- control/CodeBuild 1. |
|
pci-3/3.2. dss/v 1/PCI. CodeBuild.2 |
sécurité- control/CodeBuild 2. |
|
pci-3/3.2. dss/v 1/PCI. Config.1 |
sécurité- control/Config 1. |
|
pci-3/3.2. dss/v 1/PCI. CW.1 |
sécurité- control/CloudWatch 1. |
|
pci-3/3.2. dss/v 1/PCI. DMS.1 |
sécurité- control/DMS 1. |
|
pci-3/3.2. dss/v 1/PCI. EC2.1 |
sécurité- control/EC2 1. |
|
pci-3/3.2. dss/v 1/PCI. EC2.2 |
sécurité- control/EC2 2. |
|
pci-3/3.2. dss/v 1/PCI. EC2.4 |
sécurité- control/EC2 1.2 |
|
pci-3/3.2. dss/v 1/PCI. EC2.5 |
sécurité- control/EC2 1.3 |
|
pci-3/3.2. dss/v 1/PCI. EC2.6 |
sécurité- 6control/EC2. |
|
pci-3/3.2. dss/v 1/PCI. ELBv2.1 |
sécurité- control/ELB 1. |
|
pci-3/3.2. dss/v 1/PCI. ES.1 |
sécurité- control/ES 2. |
|
pci-3/3.2. dss/v 1/PCI. ES.2 |
sécurité- control/ES 1. |
|
pci-3/3.2. dss/v 1/PCI. GuardDuty.1 |
sécurité- control/GuardDuty 1. |
|
pci-3/3.2. dss/v 1/PCI. IAM.1 |
sécurité- control/IAM 4. |
|
pci-3/3.2. dss/v 1/PCI. IAM.2 |
sécurité- control/IAM 2. |
|
pci-3/3.2. dss/v 1/PCI. IAM.3 |
sécurité- control/IAM 1. |
|
pci-3/3.2. dss/v 1/PCI. IAM.4 |
sécurité- 6control/IAM. |
|
pci-3/3.2. dss/v 1/PCI. IAM.5 |
sécurité - 9control/IAM. |
|
pci-3/3.2. dss/v 1/PCI. IAM.6 |
sécurité- control/IAM 1.9 |
|
pci-3/3.2. dss/v 1/PCI. IAM.7 |
sécurité - 8control/IAM. |
|
pci-3/3.2. dss/v 1/PCI. IAM.8 |
sécurité - control/IAM 1.0 |
|
pci- /3.2. dss/v 1/PCI. KMS.1 |
sécurité- control/KMS 4. |
|
pci-3/3.2. dss/v 1/PCI. Lambda.1 |
sécurité- control/Lambda 1. |
|
pci-3/3.2. dss/v 1/PCI. Lambda.2 |
sécurité- control/Lambda 3. |
|
pci- /3.2. dss/v 1/PCI. Opensearch.1 |
sécurité- control/Opensearch 2. |
|
pci-3/3.2. dss/v 1/PCI. Opensearch.2 |
sécurité- control/Opensearch 1. |
|
pci-3/3.2. dss/v 1/PCI. RDS.1 |
sécurité- control/RDS 1. |
|
pci-3/3.2. dss/v 1/PCI. RDS.2 |
sécurité- control/RDS 2. |
|
pci-3/3.2. dss/v 1/PCI. Redshift.1 |
sécurité- control/Redshift 1. |
|
pci-3/3.2. dss/v 1/PCI. S3.1 |
sécurité- control/S3 3. |
|
pci- /3.2. dss/v 1/PCI. S3.2 |
sécurité- control/S3 2. |
|
pci-3/3.2. dss/v 1/PCI. S3.3 |
sécurité - 7control/S3. |
|
pci-3/3.2. dss/v 1/PCI. S3.5 |
sécurité- control/S3 5. |
|
pci-3/3.2. dss/v 1/PCI. S3.6 |
sécurité- control/S3 1. |
|
pci-3/3.2. dss/v 1/PCI. SageMaker.1 |
sécurité- control/SageMaker 1. |
|
pci-3/3.2. dss/v 1/PCI. SSM.1 |
sécurité- control/SSM 2. |
|
pci-3/3.2. dss/v 1/PCI. SSM.2 |
sécurité- control/SSM 3. |
|
pci- /3.2. dss/v 1/PCI. SSM.3 |
sécurité- control/SSM 1. |
|
contrôle AWS géré par les services- /1.0. tower/v 0/ACM1. |
sécurité- control/ACM 1. |
|
contrôle AWS géré par les services- /1.0. tower/v 0/APIGateway1. |
sécurité- control/APIGateway 1. |
|
contrôle AWS géré par les services- /1.0. tower/v 0/APIGateway2. |
sécurité- control/APIGateway 2. |
|
contrôle AWS géré par les services- /1.0. tower/v 0/APIGateway3. |
sécurité- control/APIGateway 3. |
|
contrôle AWS géré par les services- /1.0. tower/v 0/APIGateway4. |
sécurité- control/APIGateway 4. |
|
contrôle AWS géré par les services- /1.0. tower/v 0/APIGateway5. |
sécurité- control/APIGateway 5. |
|
contrôle AWS géré par les services- /1.0. tower/v 0/AutoScaling1. |
sécurité- control/AutoScaling 1. |
|
contrôle AWS géré par les services- /1.0. tower/v 0/AutoScaling2. |
sécurité- control/AutoScaling 2. |
|
contrôle AWS géré par les services- /1.0. tower/v 0/AutoScaling3. |
sécurité- control/AutoScaling 3. |
|
contrôle AWS géré par les services- /1.0. tower/v 0/AutoScaling4. |
sécurité- control/AutoScaling 4. |
|
contrôle AWS géré par les services- /1.0. tower/v 0/Autoscaling5. |
sécurité- control/Autoscaling 5. |
|
contrôle AWS géré par les services- /1.0. tower/v 0/AutoScaling6. |
sécurité- 6control/AutoScaling. |
|
contrôle AWS géré par les services- /1.0. tower/v 0/AutoScaling9. |
sécurité- 9control/AutoScaling. |
|
contrôle AWS géré par les services- /1.0. tower/v 0/CloudTrail1. |
sécurité- control/CloudTrail 1. |
|
contrôle AWS géré par les services- /1.0. tower/v 0/CloudTrail2. |
sécurité- control/CloudTrail 2. |
|
contrôle AWS géré par les services- /1.0. tower/v 0/CloudTrail4. |
sécurité- control/CloudTrail 4. |
|
contrôle AWS géré par les services- /1.0. tower/v 0/CloudTrail5. |
sécurité- control/CloudTrail 5. |
|
contrôle AWS géré par les services- /1.0. tower/v 0/CodeBuild1. |
sécurité- control/CodeBuild 1. |
|
contrôle AWS géré par les services- /1.0. tower/v 0/CodeBuild2. |
sécurité- control/CodeBuild 2. |
|
contrôle AWS géré par les services- /1.0. tower/v 0/CodeBuild4. |
sécurité- control/CodeBuild 4. |
|
contrôle AWS géré par les services- /1.0. tower/v 0/CodeBuild5. |
sécurité- control/CodeBuild 5. |
|
contrôle AWS géré par les services- /1.0. tower/v 0/DMS1. |
sécurité- control/DMS 1. |
|
contrôle AWS géré par les services- /1.0. tower/v 0/DynamoDB1. |
sécurité- control/DynamoDB 1. |
|
contrôle AWS géré par les services- /1.0. tower/v 0/DynamoDB2. |
sécurité- control/DynamoDB 2. |
|
contrôle AWS géré par les services- /1.0. tower/v 0/EC21. |
sécurité- control/EC2 1. |
|
contrôle AWS géré par les services- /1.0. tower/v 0/EC22. |
sécurité- control/EC2 2. |
|
contrôle AWS géré par les services- /1.0. tower/v 0/EC23. |
sécurité- control/EC2 3. |
|
contrôle AWS géré par les services- /1.0. tower/v 0/EC24. |
sécurité- control/EC2 4. |
|
contrôle AWS géré par les services- /1.0. tower/v 0/EC26. |
sécurité- 6control/EC2. |
|
contrôle AWS géré par les services- /1.0. tower/v 0/EC27,7 |
sécurité- 7control/EC2. |
|
contrôle AWS géré par les services- /1.0. tower/v 0/EC28. |
sécurité- 8control/EC2. |
|
contrôle AWS géré par les services- /1.0. tower/v 0/EC29. |
sécurité- 9control/EC2. |
|
contrôle AWS géré par les services- /1.0. tower/v 0/EC21,0 |
sécurité - control/EC2 1.0 |
|
contrôle AWS géré par les services- /1.0. tower/v 0/EC21,5 |
sécurité - control/EC2 1.5 |
|
contrôle AWS géré par les services- /1.0. tower/v 0/EC21,6 |
sécurité - control/EC2 1.6 |
|
contrôle AWS géré par les services- /1.0. tower/v 0/EC21,7 |
sécurité - control/EC2 1.7 |
|
contrôle AWS géré par les services- /1.0. tower/v 0/EC21,8 |
sécurité - control/EC2 1.8 |
|
contrôle AWS géré par les services- /1.0. tower/v 0/EC21,9 |
sécurité- control/EC2 1.9 |
|
contrôle AWS géré par les services- /1.0. tower/v 0/EC22,0 |
sécurité - control/EC2 2.0 |
|
contrôle AWS géré par les services- /1.0. tower/v 0/EC22,1 |
sécurité - control/EC2 2.1 |
|
contrôle AWS géré par les services- /1.0. tower/v 0/EC22,2 |
sécurité - control/EC2 2.2 |
|
contrôle AWS géré par les services- /1.0. tower/v 0/ECR1. |
sécurité- control/ECR 1. |
|
contrôle AWS géré par les services- /1.0. tower/v 0/ECR2. |
sécurité- control/ECR 2. |
|
contrôle AWS géré par les services- /1.0. tower/v 0/ECR3. |
sécurité- control/ECR 3. |
|
contrôle AWS géré par les services- /1.0. tower/v 0/ECS2. |
sécurité- control/ECS 2. |
|
contrôle AWS géré par les services- /1.0. tower/v 0/ECS3. |
sécurité- control/ECS 3. |
|
contrôle AWS géré par les services- /1.0. tower/v 0/ECS4. |
sécurité- control/ECS 4. |
|
contrôle AWS géré par les services- /1.0. tower/v 0/ECS5. |
sécurité- control/ECS 5. |
|
contrôle AWS géré par les services- /1.0. tower/v 0/ECS8. |
sécurité- 8control/ECS. |
|
contrôle AWS géré par les services- /1.0. tower/v 0/ECS1,0 |
sécurité - control/ECS 1.0 |
|
contrôle AWS géré par les services- /1.0. tower/v 0/ECS1.2 |
sécurité- control/ECS 1.2 |
|
contrôle AWS géré par les services- /1.0. tower/v 0/EFS1. |
sécurité- control/EFS 1. |
|
contrôle AWS géré par les services- /1.0. tower/v 0/EFS2. |
sécurité- control/EFS 2. |
|
contrôle AWS géré par les services- /1.0. tower/v 0/EFS3. |
sécurité- control/EFS 3. |
|
contrôle AWS géré par les services- /1.0. tower/v 0/EFS4. |
sécurité- control/EFS 4. |
|
contrôle AWS géré par les services- /1.0. tower/v 0/EKS2. |
sécurité- control/EKS 2. |
|
contrôle AWS géré par les services- /1.0. tower/v 0/ELB2. |
sécurité- control/ELB 2. |
|
contrôle AWS géré par les services- /1.0. tower/v 0/ELB3. |
sécurité- control/ELB 3. |
|
contrôle AWS géré par les services- /1.0. tower/v 0/ELB4. |
sécurité- control/ELB 4. |
|
contrôle AWS géré par les services- /1.0. tower/v 0/ELB5. |
sécurité- control/ELB 5. |
|
contrôle AWS géré par les services- /1.0. tower/v 0/ELB6. |
sécurité- 6control/ELB. |
|
contrôle AWS géré par les services- /1.0. tower/v 0/ELB7,7 |
sécurité- 7control/ELB. |
|
contrôle AWS géré par les services- /1.0. tower/v 0/ELB8. |
sécurité- 8control/ELB. |
|
contrôle AWS géré par les services- /1.0. tower/v 0/ELB9. |
sécurité- 9control/ELB. |
|
contrôle AWS géré par les services- /1.0. tower/v 0/ELB1,0 |
sécurité - control/ELB 1.0 |
|
contrôle AWS géré par les services- /1.0. tower/v 0/ELB1.2 |
sécurité- control/ELB 1.2 |
|
contrôle AWS géré par les services- /1.0. tower/v 0/ELB1,3 |
sécurité- control/ELB 1.3 |
|
contrôle AWS géré par les services- /1.0. tower/v 0/ELB1,4 |
sécurité- control/ELB 1.4 |
|
contrôle AWS géré par les services- /1.0. tower/v 0/ELBv21. |
sécurité- control/ELBv2 1. |
|
contrôle AWS géré par les services- /1.0. tower/v 0/EMR1. |
sécurité- control/EMR 1. |
|
contrôle AWS géré par les services- /1.0. tower/v 0/ES1. |
sécurité- control/ES 1. |
|
contrôle AWS géré par les services- /1.0. tower/v 0/ES2. |
sécurité- control/ES 2. |
|
contrôle AWS géré par les services- /1.0. tower/v 0/ES3. |
sécurité- control/ES 3. |
|
contrôle AWS géré par les services- /1.0. tower/v 0/ES4. |
sécurité- control/ES 4. |
|
contrôle AWS géré par les services- /1.0. tower/v 0/ES5. |
sécurité- control/ES 5. |
|
contrôle AWS géré par les services- /1.0. tower/v 0/ES6. |
sécurité- 6control/ES. |
|
contrôle AWS géré par les services- /1.0. tower/v 0/ES7,7 |
sécurité- 7control/ES. |
|
contrôle AWS géré par les services- /1.0. tower/v 0/ES8. |
sécurité- 8control/ES. |
|
contrôle AWS géré par les services- /1.0. tower/v 0/ElasticBeanstalk1. |
sécurité- control/ElasticBeanstalk 1. |
|
contrôle AWS géré par les services- /1.0. tower/v 0/ElasticBeanstalk2. |
sécurité- control/ElasticBeanstalk 2. |
|
contrôle AWS géré par les services- /1.0. tower/v 0/GuardDuty1. |
sécurité- control/GuardDuty 1. |
|
contrôle AWS géré par les services- /1.0. tower/v 0/IAM1. |
sécurité- control/IAM 1. |
|
contrôle AWS géré par les services- /1.0. tower/v 0/IAM2. |
sécurité- control/IAM 2. |
|
contrôle AWS géré par les services- /1.0. tower/v 0/IAM3. |
sécurité- control/IAM 3. |
|
contrôle AWS géré par les services- /1.0. tower/v 0/IAM4. |
sécurité- control/IAM 4. |
|
contrôle AWS géré par les services- /1.0. tower/v 0/IAM5. |
sécurité- control/IAM 5. |
|
contrôle AWS géré par les services- /1.0. tower/v 0/IAM6. |
sécurité- 6control/IAM. |
|
contrôle AWS géré par les services- /1.0. tower/v 0/IAM7,7 |
sécurité- 7control/IAM. |
|
contrôle AWS géré par les services- /1.0. tower/v 0/IAM8. |
sécurité- 8control/IAM. |
|
contrôle AWS géré par les services- /1.0. tower/v 0/IAM2,1 |
sécurité - control/IAM 2.1 |
|
contrôle AWS géré par les services- /1.0. tower/v 0/Kinesis1. |
sécurité- control/Kinesis 1. |
|
contrôle AWS géré par les services- /1.0. tower/v 0/KMS1. |
sécurité- control/KMS 1. |
|
contrôle AWS géré par les services- /1.0. tower/v 0/KMS2. |
sécurité- control/KMS 2. |
|
contrôle AWS géré par les services- /1.0. tower/v 0/KMS3. |
sécurité- control/KMS 3. |
|
contrôle AWS géré par les services- /1.0. tower/v 0/Lambda1. |
sécurité- control/Lambda 1. |
|
contrôle AWS géré par les services- /1.0. tower/v 0/Lambda2. |
sécurité- control/Lambda 2. |
|
contrôle AWS géré par les services- /1.0. tower/v 0/Lambda5. |
sécurité- control/Lambda 5. |
|
contrôle AWS géré par les services- /1.0. tower/v 0/NetworkFirewall3. |
sécurité- control/NetworkFirewall 3. |
|
contrôle AWS géré par les services- /1.0. tower/v 0/NetworkFirewall4. |
sécurité- control/NetworkFirewall 4. |
|
contrôle AWS géré par les services- /1.0. tower/v 0/NetworkFirewall5. |
sécurité- control/NetworkFirewall 5. |
|
contrôle AWS géré par les services- /1.0. tower/v 0/NetworkFirewall6. |
sécurité- 6control/NetworkFirewall. |
|
contrôle AWS géré par les services- /1.0. tower/v 0/Opensearch1. |
sécurité- control/Opensearch 1. |
|
contrôle AWS géré par les services- /1.0. tower/v 0/Opensearch2. |
sécurité- control/Opensearch 2. |
|
contrôle AWS géré par les services- /1.0. tower/v 0/Opensearch3. |
sécurité- control/Opensearch 3. |
|
contrôle AWS géré par les services- /1.0. tower/v 0/Opensearch4. |
sécurité- control/Opensearch 4. |
|
contrôle AWS géré par les services- /1.0. tower/v 0/Opensearch5. |
sécurité- control/Opensearch 5. |
|
contrôle AWS géré par les services- /1.0. tower/v 0/Opensearch6. |
sécurité- 6control/Opensearch. |
|
contrôle AWS géré par les services- /1.0. tower/v 0/Opensearch7,7 |
sécurité- 7control/Opensearch. |
|
contrôle AWS géré par les services- /1.0. tower/v 0/Opensearch8. |
sécurité- 8control/Opensearch. |
|
contrôle AWS géré par les services- /1.0. tower/v 0/RDS1. |
sécurité- control/RDS 1. |
|
contrôle AWS géré par les services- /1.0. tower/v 0/RDS2. |
sécurité- control/RDS 2. |
|
contrôle AWS géré par les services- /1.0. tower/v 0/RDS3. |
sécurité- control/RDS 3. |
|
contrôle AWS géré par les services- /1.0. tower/v 0/RDS4. |
sécurité- control/RDS 4. |
|
contrôle AWS géré par les services- /1.0. tower/v 0/RDS5. |
sécurité- control/RDS 5. |
|
contrôle AWS géré par les services- /1.0. tower/v 0/RDS6. |
sécurité- 6control/RDS. |
|
contrôle AWS géré par les services- /1.0. tower/v 0/RDS8. |
sécurité- 8control/RDS. |
|
contrôle AWS géré par les services- /1.0. tower/v 0/RDS9. |
sécurité- 9control/RDS. |
|
contrôle AWS géré par les services- /1.0. tower/v 0/RDS1,0 |
sécurité - control/RDS 1.0 |
|
contrôle AWS géré par les services- /1.0. tower/v 0/RDS1.1 |
sécurité- control/RDS 1.1 |
|
contrôle AWS géré par les services- /1.0. tower/v 0/RDS1,3 |
sécurité- control/RDS 1.3 |
|
contrôle AWS géré par les services- /1.0. tower/v 0/RDS1,7 |
sécurité - control/RDS 1.7 |
|
contrôle AWS géré par les services- /1.0. tower/v 0/RDS1,9 |
sécurité- control/RDS 1.9 |
|
contrôle AWS géré par les services- /1.0. tower/v 0/RDS2,0 |
sécurité - control/RDS 2.0 |
|
contrôle AWS géré par les services- /1.0. tower/v 0/RDS2,1 |
sécurité - control/RDS 2.1 |
|
contrôle AWS géré par les services- /1.0. tower/v 0/RDS2,2 |
sécurité - control/RDS 2.2 |
|
contrôle AWS géré par les services- /1.0. tower/v 0/RDS2,3 |
sécurité- control/RDS 2.3 |
|
contrôle AWS géré par les services- /1.0. tower/v 0/RDS2,5 |
sécurité - control/RDS 2.5 |
|
contrôle AWS géré par les services- /1.0. tower/v 0/Redshift1. |
sécurité- control/Redshift 1. |
|
contrôle AWS géré par les services- /1.0. tower/v 0/Redshift2. |
sécurité- control/Redshift 2. |
|
contrôle AWS géré par les services- /1.0. tower/v 0/Redshift4. |
sécurité- control/Redshift 4. |
|
contrôle AWS géré par les services- /1.0. tower/v 0/Redshift6. |
sécurité- 6control/Redshift. |
|
contrôle AWS géré par les services- /1.0. tower/v 0/Redshift7,7 |
sécurité- 7control/Redshift. |
|
contrôle AWS géré par les services- /1.0. tower/v 0/Redshift8. |
sécurité- 8control/Redshift. |
|
contrôle AWS géré par les services- /1.0. tower/v 0/S31. |
sécurité- control/S3 1. |
|
contrôle AWS géré par les services- /1.0. tower/v 0/S32. |
sécurité- control/S3 2. |
|
contrôle AWS géré par les services- /1.0. tower/v 0/S33. |
sécurité- control/S3 3. |
|
contrôle AWS géré par les services- /1.0. tower/v 0/S35. |
sécurité- control/S3 5. |
|
contrôle AWS géré par les services- /1.0. tower/v 0/S36. |
sécurité- 6control/S3. |
|
contrôle AWS géré par les services- /1.0. tower/v 0/S38. |
sécurité- 8control/S3. |
|
contrôle AWS géré par les services- /1.0. tower/v 0/S39. |
sécurité- 9control/S3. |
|
contrôle AWS géré par les services- /1.0. tower/v 0/S31.2 |
sécurité- control/S3 1.2 |
|
contrôle AWS géré par les services- /1.0. tower/v 0/S31,3 |
sécurité- control/S3 1.3 |
|
contrôle AWS géré par les services- /1.0. tower/v 0/SageMaker1. |
sécurité- control/SageMaker 1. |
|
contrôle AWS géré par les services- /1.0. tower/v 0/SecretsManager1. |
sécurité- control/SecretsManager 1. |
|
contrôle AWS géré par les services- /1.0. tower/v 0/SecretsManager2. |
sécurité- control/SecretsManager 2. |
|
contrôle AWS géré par les services- /1.0. tower/v 0/SecretsManager3. |
sécurité- control/SecretsManager 3. |
|
contrôle AWS géré par les services- /1.0. tower/v 0/SecretsManager4. |
sécurité- control/SecretsManager 4. |
|
contrôle AWS géré par les services- /1.0. tower/v 0/SQS1. |
sécurité- control/SQS 1. |
|
contrôle AWS géré par les services- /1.0. tower/v 0/SSM1. |
sécurité- control/SSM 1. |
|
contrôle AWS géré par les services- /1.0. tower/v 0/SSM2. |
sécurité- control/SSM 2. |
|
contrôle AWS géré par les services- /1.0. tower/v 0/SSM3. |
sécurité- control/SSM 3. |
|
contrôle AWS géré par les services- /1.0. tower/v 0/SSM4. |
sécurité- control/SSM 4. |
|
contrôle AWS géré par les services- /1.0. tower/v 0/WAF2. |
sécurité- control/WAF 2. |
|
contrôle AWS géré par les services- /1.0. tower/v 0/WAF3. |
sécurité- control/WAF 3. |
|
contrôle AWS géré par les services- /1.0. tower/v 0/WAF4. |
sécurité- control/WAF 4. |
L'impact de la consolidation sur les identifiants et titres de contrôle
L'affichage des contrôles consolidés et les résultats des contrôles consolidés normalisent les identifiants et les titres des contrôles selon les normes. Les termes ID de contrôle de sécurité et titre du contrôle de sécurité font référence à ces valeurs indépendantes des normes.
La console Security Hub CSPM affiche des identifiants de contrôle de sécurité et des titres de contrôle de sécurité indépendants des normes, que les résultats des contrôles consolidés soient activés ou désactivés pour votre compte. Toutefois, les résultats du Security Hub CSPM contiennent des titres de contrôle spécifiques aux normes, pour PCI DSS et CIS v1.2.0, si les résultats de contrôle consolidés sont désactivés pour votre compte. En outre, les résultats du Security Hub CSPM contiennent l'ID de contrôle et l'ID de contrôle de sécurité spécifiques à la norme. Pour des exemples de l'impact de la consolidation sur les résultats des contrôles, voirÉchantillons de résultats de contrôle.
Pour les contrôles qui font partie de la norme de AWS Control Tower gestion des services, le préfixe CT. est supprimé de l'identifiant et du titre du contrôle dans les résultats lorsque les résultats des contrôles consolidés sont activés.
Pour désactiver un contrôle de sécurité dans Security Hub CSPM, vous devez désactiver tous les contrôles standard qui correspondent au contrôle de sécurité. Le tableau suivant montre le mappage des ID et titres de contrôle de sécurité avec les ID et titres de contrôle spécifiques à la norme. Les identifiants et les titres des contrôles qui appartiennent à la norme FSBP ( AWS Foundational Security Best Practices) sont déjà indépendants des normes. Pour une mise en correspondance des contrôles avec les exigences de Center for Internet Security (CIS) v3.0.0, consultez. Mise en correspondance des contrôles avec les exigences du CIS dans chaque version Pour exécuter vos propres scripts sur ce tableau, vous pouvez le télécharger sous forme de fichier .csv.
| Standard | Identifiant et titre de contrôle standard | Identifiant et titre du contrôle de sécurité |
|---|---|---|
|
CIS v1.2.0 |
1.1 Évitez d'utiliser l'utilisateur root |
|
|
CIS v1.2.0 |
1.10 Assurez-vous que la politique de mot de passe IAM empêche la réutilisation des mots de passe |
|
|
CIS v1.2.0 |
1.11 Assurez-vous que la politique de mot de passe IAM expire les mots de passe dans les 90 jours ou moins |
|
|
CIS v1.2.0 |
1.12 Assurez-vous qu'aucune clé d'accès utilisateur root n'existe |
[IAM.4] La clé d'accès de l'utilisateur root IAM ne doit pas exister |
|
CIS v1.2.0 |
1.13 Assurez-vous que le MFA est activé pour l'utilisateur root |
|
|
CIS v1.2.0 |
1.14 Assurez-vous que l'authentification multifacteur matérielle est activée pour l'utilisateur root |
[IAM.6] Le MFA matériel doit être activé pour l'utilisateur root |
|
CIS v1.2.0 |
1.16 Assurez-vous que les politiques IAM ne sont associées qu'aux groupes ou aux rôles |
[IAM.2] Les utilisateurs IAM ne doivent pas être associés à des politiques IAM |
|
CIS v1.2.0 |
1.2 Assurez-vous que l'authentification multifacteur (MFA) est activée pour tous les utilisateurs IAM disposant d'un mot de passe de console |
|
|
CIS v1.2.0 |
1.20 Assurez-vous qu'un rôle de soutien a été créé pour gérer les incidents avec Support |
[IAM.18] Assurez-vous qu'un rôle de support a été créé pour gérer les incidents avecAWS Support |
|
CIS v1.2.0 |
1.22 Assurez-vous que les politiques IAM qui autorisent des privilèges administratifs complets « * : * » ne sont pas créées |
[IAM.1] Les politiques IAM ne doivent pas autoriser des privilèges administratifs « * » complets |
|
CIS v1.2.0 |
1.3 Vérifier que les informations d'identification inutilisées depuis 90 jours ou plus sont désactivées |
[IAM.8] Les informations d'identification utilisateur IAM non utilisées doivent être supprimées |
|
CIS v1.2.0 |
1.4 Vérifier que les clés d'accès font l'objet d'une rotation tous les 90 jours ou moins |
[IAM.3] Les clés d'accès des utilisateurs IAM doivent être renouvelées tous les 90 jours ou moins |
|
CIS v1.2.0 |
1.5 Assurez-vous que la politique de mot de passe IAM nécessite au moins une lettre majuscule |
[IAM.11] Assurez-vous que la politique de mot de passe IAM nécessite au moins une lettre majuscule |
|
CIS v1.2.0 |
1.6 Assurez-vous que la politique de mot de passe IAM nécessite au moins une lettre minuscule |
[IAM.12] Assurez-vous que la politique de mot de passe IAM nécessite au moins une lettre minuscule |
|
CIS v1.2.0 |
1.7 Assurez-vous que la politique de mot de passe IAM nécessite au moins un symbole |
[IAM.13] Assurez-vous que la politique de mot de passe IAM nécessite au moins un symbole |
|
CIS v1.2.0 |
1.8 Assurez-vous que la politique de mot de passe IAM nécessite au moins un chiffre |
[IAM.14] Assurez-vous que la politique de mot de passe IAM nécessite au moins un chiffre |
|
CIS v1.2.0 |
1.9 Assurez-vous que la politique de mot de passe IAM exige une longueur de mot de passe minimale de 14 ou plus |
|
|
CIS v1.2.0 |
2.1 Assurez-vous que CloudTrail c'est activé dans toutes les régions |
|
|
CIS v1.2.0 |
2.2 Assurez-vous que la validation du fichier CloudTrail journal est activée |
[CloudTrail.4] la validation du fichier CloudTrail journal doit être activée |
|
CIS v1.2.0 |
2.3 Assurez-vous que le compartiment S3 utilisé pour stocker CloudTrail les journaux n'est pas accessible au public |
|
|
CIS v1.2.0 |
2.4 Assurez-vous que les CloudTrail sentiers sont intégrés aux CloudWatch journaux |
[CloudTrail.5] les CloudTrail sentiers doivent être intégrés à Amazon CloudWatch Logs |
|
CIS v1.2.0 |
2.5 Assurez-vous que AWS Config c'est activé |
|
|
CIS v1.2.0 |
2.6 Assurez-vous que la journalisation de l'accès au compartiment S3 est activée sur le compartiment CloudTrail S3 |
|
|
CIS v1.2.0 |
2.7 Assurez-vous que CloudTrail les journaux sont chiffrés au repos à l'aide des KMS CMK |
[CloudTrail.2] CloudTrail doit avoir le chiffrement au repos activé |
|
CIS v1.2.0 |
2.8 Vérifier que la rotation des clés CMK créées par le client est activée |
|
|
CIS v1.2.0 |
2.9 Vérifier que la journalisation de flux VPC est activée dans tous les VPC |
[EC2.6] La journalisation des flux VPC doit être activée dans tous les VPC |
|
CIS v1.2.0 |
3.1 Vérifier qu'il existe un filtre de métrique et une alarme de journaux pour les appels d'API non autorisés |
|
|
CIS v1.2.0 |
3.10 Vérifier qu'il existe un filtre de métrique et une alarme de journaux pour les modifications des groupes de sécurité |
|
|
CIS v1.2.0 |
3.11 Vérifier qu'il existe un filtre de métrique et une alarme de journaux pour les modifications des listes de contrôle d'accès réseau (ACL réseau) |
|
|
CIS v1.2.0 |
3.12 Vérifier qu'il existe un filtre de métrique et une alarme de journaux pour les modifications des passerelles réseau |
|
|
CIS v1.2.0 |
3.13 Vérifier qu'il existe un filtre de métrique et une alarme de journaux pour les modifications des tables de routage |
|
|
CIS v1.2.0 |
3.14 Vérifier qu'il existe un filtre de métrique et une alarme de journaux pour les modifications de VPC |
|
|
CIS v1.2.0 |
3.2 Assurez-vous qu'un filtre de mesure du journal et une alarme existent pour la connexion à la console de gestion sans MFA |
|
|
CIS v1.2.0 |
3.3 Assurez-vous qu'un filtre de mesure du journal et une alarme existent pour l'utilisation de l'utilisateur root |
|
|
CIS v1.2.0 |
3.4 Assurez-vous qu'un filtre de mesure du journal et une alarme existent pour les modifications de la politique IAM |
|
|
CIS v1.2.0 |
3.5 Assurez-vous qu'un filtre de mesure du journal et une alarme existent pour les modifications CloudTrail de configuration |
|
|
CIS v1.2.0 |
3.6 Assurez-vous qu'un filtre de mesure du journal et une alarme existent en cas Console de gestion AWS d'échec d'authentification |
|
|
CIS v1.2.0 |
3.7 Vérifier qu'il existe un filtre de métrique et une alarme de journaux pour la désactivation ou la suppression planifiée des clés CMK créées par le client |
|
|
CIS v1.2.0 |
3.8 Vérifier qu'il existe un filtre de métrique et une alarme de journaux pour les modifications de stratégies de compartiments S3 |
|
|
CIS v1.2.0 |
3.9 Assurez-vous qu'un filtre de mesure du journal et une alarme existent pour les modifications AWS Config de configuration |
|
|
CIS v1.2.0 |
4.1 Assurez-vous qu'aucun groupe de sécurité n'autorise l'entrée depuis la version 0.0.0. 0/0 vers le port 22 |
|
|
CIS v1.2.0 |
4.2 Assurez-vous qu'aucun groupe de sécurité n'autorise l'entrée depuis la version 0.0.0. 0/0 vers le port 3389 |
|
|
CIS v1.2.0 |
4.3 Vérifier que le groupe de sécurité par défaut de chaque VPC restreint l'ensemble du trafic |
[EC2.2] Les groupes de sécurité VPC par défaut ne doivent pas autoriser le trafic entrant ou sortant |
|
CIS v1.4.0 |
1.10 Assurez-vous que l'authentification multifacteur (MFA) est activée pour tous les utilisateurs IAM disposant d'un mot de passe de console |
|
|
CIS v1.4.0 |
1.14 Assurez-vous que les clés d'accès sont changées tous les 90 jours ou moins |
[IAM.3] Les clés d'accès des utilisateurs IAM doivent être renouvelées tous les 90 jours ou moins |
|
CIS v1.4.0 |
1.16 Assurez-vous que les politiques IAM qui autorisent des privilèges administratifs complets « * : * » ne sont pas associées |
[IAM.1] Les politiques IAM ne doivent pas autoriser des privilèges administratifs « * » complets |
|
CIS v1.4.0 |
1.17 Assurez-vous qu'un rôle de soutien a été créé pour gérer les incidents avec Support |
[IAM.18] Assurez-vous qu'un rôle de support a été créé pour gérer les incidents avecAWS Support |
|
CIS v1.4.0 |
1.4 Assurez-vous qu'aucune clé d'accès au compte utilisateur root n'existe |
[IAM.4] La clé d'accès de l'utilisateur root IAM ne doit pas exister |
|
CIS v1.4.0 |
1.5 Assurez-vous que le MFA est activé pour le compte utilisateur root |
|
|
CIS v1.4.0 |
1.6 Assurez-vous que l'authentification multifacteur matérielle est activée pour le compte utilisateur root |
[IAM.6] Le MFA matériel doit être activé pour l'utilisateur root |
|
CIS v1.4.0 |
1.7 Éliminer l'utilisation de l'utilisateur root pour les tâches administratives et quotidiennes |
|
|
CIS v1.4.0 |
1.8 Assurez-vous que la politique de mot de passe IAM exige une longueur minimale de 14 ou plus |
|
|
CIS v1.4.0 |
1.9 Assurez-vous que la politique de mot de passe IAM empêche la réutilisation des mots de passe |
|
|
CIS v1.4.0 |
2.1.2 Assurez-vous que la politique de compartiment S3 est définie pour refuser les requêtes HTTP |
|
|
CIS v1.4.0 |
2.1.5.1 Le paramètre S3 Block Public Access doit être activé |
|
|
CIS v1.4.0 |
2.1.5.2 Le paramètre S3 Block Public Access doit être activé au niveau du bucket |
[S3.8] Les compartiments à usage général S3 devraient bloquer l'accès public |
|
CIS v1.4.0 |
2.2.1 Assurez-vous que le chiffrement des volumes EBS est activé |
|
|
CIS v1.4.0 |
2.3.1 Assurez-vous que le chiffrement est activé pour les instances RDS |
[RDS.3] Les instances de base de données RDS doivent avoir le chiffrement au repos activé |
|
CIS v1.4.0 |
3.1 Assurez-vous qu' CloudTrail il est activé dans toutes les régions |
|
|
CIS v1.4.0 |
3.2 Assurez-vous que la validation du fichier CloudTrail journal est activée |
[CloudTrail.4] la validation du fichier CloudTrail journal doit être activée |
|
CIS v1.4.0 |
3.4 Assurez-vous que les CloudTrail sentiers sont intégrés aux CloudWatch journaux |
[CloudTrail.5] les CloudTrail sentiers doivent être intégrés à Amazon CloudWatch Logs |
|
CIS v1.4.0 |
3.5 Assurez-vous que AWS Config c'est activé dans toutes les régions |
|
|
CIS v1.4.0 |
3.6 Assurez-vous que la journalisation de l'accès au compartiment S3 est activée sur le compartiment CloudTrail S3 |
|
|
CIS v1.4.0 |
3.7 Assurez-vous que CloudTrail les journaux sont chiffrés au repos à l'aide des KMS CMK |
[CloudTrail.2] CloudTrail doit avoir le chiffrement au repos activé |
|
CIS v1.4.0 |
3.8 Assurez-vous que la rotation des CMK créés par les clients est activée |
|
|
CIS v1.4.0 |
3.9 Assurez-vous que la journalisation des flux VPC est activée dans tous les VPC |
[EC2.6] La journalisation des flux VPC doit être activée dans tous les VPC |
|
CIS v1.4.0 |
4.4 Assurez-vous qu'un filtre de mesure du journal et une alarme existent pour les modifications de la politique IAM |
|
|
CIS v1.4.0 |
4.5 Assurez-vous qu'un filtre de mesure du journal et une alarme existent pour les modifications CloudTrail de configuration |
|
|
CIS v1.4.0 |
4.6 Assurez-vous qu'un filtre de mesure du journal et une alarme existent en cas Console de gestion AWS d'échec d'authentification |
|
|
CIS v1.4.0 |
4.7 Assurez-vous qu'un filtre de mesure du journal et une alarme existent pour désactiver ou planifier la suppression des CMK créées par le client |
|
|
CIS v1.4.0 |
4.8 Assurez-vous qu'un filtre de mesure du journal et une alarme existent pour les modifications de la politique du compartiment S3 |
|
|
CIS v1.4.0 |
4.9 Assurez-vous qu'un filtre de mesure du journal et une alarme existent pour les modifications AWS Config de configuration |
|
|
CIS v1.4.0 |
4.10 Assurez-vous qu'un filtre de mesure du journal et une alarme existent pour les modifications des groupes de sécurité |
|
|
CIS v1.4.0 |
4.11 Assurez-vous qu'un filtre métrique de journal et une alarme existent pour les modifications apportées aux listes de contrôle d'accès au réseau (NACL) |
|
|
CIS v1.4.0 |
4.12 Assurez-vous qu'un filtre de mesure du journal et une alarme existent pour les modifications apportées aux passerelles réseau |
|
|
CIS v1.4.0 |
4.13 Assurez-vous qu'un filtre de mesure du journal et une alarme existent pour les modifications de la table de routage |
|
|
CIS v1.4.0 |
4.14 Assurez-vous qu'un filtre de mesure du journal et une alarme existent pour les modifications apportées au VPC |
|
|
CIS v1.4.0 |
5.1 Assurez-vous qu'aucune ACL réseau n'autorise l'entrée depuis la version 0.0.0. 0/0 vers les ports d'administration du serveur distant |
|
|
CIS v1.4.0 |
5.3 Assurez-vous que le groupe de sécurité par défaut de chaque VPC limite l'ensemble du trafic |
[EC2.2] Les groupes de sécurité VPC par défaut ne doivent pas autoriser le trafic entrant ou sortant |
|
PCI DSS v3.2.1 |
PCI.AutoScaling.1 Les groupes de dimensionnement automatique associés à un équilibreur de charge doivent utiliser des contrôles de santé de l'équilibreur de charge |
|
|
PCI DSS v3.2.1 |
PCI.CloudTrail.1 CloudTrail les journaux doivent être chiffrés au repos à l'aide de AWS KMS CMK |
[CloudTrail.2] CloudTrail doit avoir le chiffrement au repos activé |
|
PCI DSS v3.2.1 |
PCI.CloudTrail.2 CloudTrail doit être activé |
[CloudTrail.3] Au moins une CloudTrail piste doit être activée |
|
PCI DSS v3.2.1 |
PCI.CloudTrail.3 CloudTrail la validation des fichiers journaux doit être activée |
[CloudTrail.4] la validation du fichier CloudTrail journal doit être activée |
|
PCI DSS v3.2.1 |
PCI.CloudTrail.4 CloudTrail les sentiers doivent être intégrés à Amazon CloudWatch Logs |
[CloudTrail.5] les CloudTrail sentiers doivent être intégrés à Amazon CloudWatch Logs |
|
PCI DSS v3.2.1 |
PCI.CodeBuild.1 CodeBuild GitHub ou les URL du référentiel source Bitbucket doivent utiliser OAuth |
|
|
PCI DSS v3.2.1 |
PCI.CodeBuild.2 CodeBuild les variables d'environnement du projet ne doivent pas contenir d'informations d'identification en texte clair |
|
|
PCI DSS v3.2.1 |
PCI.Config.1 AWS Config doit être activé |
|
|
PCI DSS v3.2.1 |
PCI.CW.1 Un filtre de mesure du journal et une alarme devraient exister pour l'utilisation de l'utilisateur « root » |
|
|
PCI DSS v3.2.1 |
PCI.DMS.1 Les instances de réplication du service de migration de base de données ne doivent pas être publiques |
[DMS.1] Les instances de réplication du Database Migration Service ne doivent pas être publiques |
|
PCI DSS v3.2.1 |
PCI.EC2.1 Les instantanés EBS ne doivent pas être restaurables publiquement |
|
|
PCI DSS v3.2.1 |
PCI.EC2.2 Le groupe de sécurité par défaut du VPC doit interdire le trafic entrant et sortant |
[EC2.2] Les groupes de sécurité VPC par défaut ne doivent pas autoriser le trafic entrant ou sortant |
|
PCI DSS v3.2.1 |
PCI.EC2.4 Les EIP EC2 non utilisés doivent être supprimés |
[EC2.12] Les EIP Amazon EC2 non utilisés doivent être supprimés |
|
PCI DSS v3.2.1 |
PCI.EC2.5 Les groupes de sécurité ne doivent pas autoriser l'entrée depuis la version 0.0.0. 0/0 vers le port 22 |
|
|
PCI DSS v3.2.1 |
PCI.EC2.6 La journalisation des flux VPC doit être activée dans tous les VPC |
[EC2.6] La journalisation des flux VPC doit être activée dans tous les VPC |
|
PCI DSS v3.2.1 |
PCI.ELBv2.1 L'équilibreur de charge des applications doit être configuré pour rediriger toutes les requêtes HTTP vers HTTPS |
|
|
PCI DSS v3.2.1 |
PCI.ES.1 Les domaines Elasticsearch doivent se trouver dans un VPC |
[ES.2] Les domaines Elasticsearch ne doivent pas être accessibles au public |
|
PCI DSS v3.2.1 |
PCI.ES.2 Les domaines Elasticsearch doivent avoir le chiffrement au repos activé |
[ES.1] Le chiffrement au repos doit être activé pour les domaines Elasticsearch |
|
PCI DSS v3.2.1 |
PCI.GuardDuty.1 GuardDuty doit être activé |
|
|
PCI DSS v3.2.1 |
PCI.IAM.1 La clé d'accès de l'utilisateur root IAM ne doit pas exister |
[IAM.4] La clé d'accès de l'utilisateur root IAM ne doit pas exister |
|
PCI DSS v3.2.1 |
PCI.IAM.2 Les utilisateurs IAM ne doivent pas être associés à des politiques IAM |
[IAM.2] Les utilisateurs IAM ne doivent pas être associés à des politiques IAM |
|
PCI DSS v3.2.1 |
PCI.IAM.3 Les politiques IAM ne doivent pas autoriser la totalité des privilèges administratifs « * » |
[IAM.1] Les politiques IAM ne doivent pas autoriser des privilèges administratifs « * » complets |
|
PCI DSS v3.2.1 |
PCI.IAM.4 L'authentification multifacteur matérielle doit être activée pour l'utilisateur root |
[IAM.6] Le MFA matériel doit être activé pour l'utilisateur root |
|
PCI DSS v3.2.1 |
PCI.IAM.5 Le MFA virtuel doit être activé pour l'utilisateur root |
|
|
PCI DSS v3.2.1 |
PCI.IAM.6 Le MFA doit être activé pour tous les utilisateurs IAM |
[IAM.19] Le MFA doit être activé pour tous les utilisateurs IAM |
|
PCI DSS v3.2.1 |
PCI.IAM.7 Les informations d'identification utilisateur IAM doivent être désactivées si elles ne sont pas utilisées dans un délai prédéfini |
[IAM.8] Les informations d'identification utilisateur IAM non utilisées doivent être supprimées |
|
PCI DSS v3.2.1 |
PCI.IAM.8 Les politiques de mot de passe pour les utilisateurs IAM doivent être configurées de manière robuste |
|
|
PCI DSS v3.2.1 |
PCI.KMS.1 La rotation de la clé principale du client (CMK) doit être activée |
|
|
PCI DSS v3.2.1 |
PCI.Lambda.1 Les fonctions Lambda devraient interdire l'accès public |
[Lambda.1] Les politiques relatives à la fonction Lambda devraient interdire l'accès public |
|
PCI DSS v3.2.1 |
PCI.Lambda.2 Les fonctions Lambda doivent se trouver dans un VPC |
[Lambda.3] Les fonctions Lambda doivent se trouver dans un VPC |
|
PCI DSS v3.2.1 |
PCI.Opensearch.1 OpenSearch les domaines doivent se trouver dans un VPC |
[Opensearch.2] OpenSearch les domaines ne doivent pas être accessibles au public |
|
PCI DSS v3.2.1 |
PCI.Opensearch.2 Les instantanés EBS ne doivent pas être restaurables publiquement |
[Opensearch.1] le chiffrement au repos doit être activé dans les OpenSearch domaines |
|
PCI DSS v3.2.1 |
PCI.RDS.1 L'instantané RDS doit être privé |
|
|
PCI DSS v3.2.1 |
PCI.RDS.2 Les instances de base de données RDS doivent interdire l'accès public |
|
|
PCI DSS v3.2.1 |
PCI.Redshift.1 Les clusters Amazon Redshift devraient interdire l'accès public |
[Redshift.1] Les clusters Amazon Redshift devraient interdire l'accès public |
|
PCI DSS v3.2.1 |
PCI.S3.1 Les compartiments S3 devraient interdire l'accès public à l'écriture |
[S3.3] Les compartiments à usage général S3 devraient bloquer l'accès public en écriture |
|
PCI DSS v3.2.1 |
PCI.S3.2 Les compartiments S3 devraient interdire l'accès public en lecture |
[S3.2] Les compartiments à usage général S3 devraient bloquer l'accès public à la lecture |
|
PCI DSS v3.2.1 |
PCI.S3.3 La réplication entre régions doit être activée pour les compartiments S3 |
[S3.7] Les compartiments à usage général S3 doivent utiliser la réplication entre régions |
|
PCI DSS v3.2.1 |
PCI.S3.5 Les compartiments S3 devraient nécessiter des requêtes pour utiliser Secure Socket Layer |
|
|
PCI DSS v3.2.1 |
PCI.S3.6 Le paramètre S3 Block Public Access doit être activé |
|
|
PCI DSS v3.2.1 |
PCI.SageMaker.1 Les instances Amazon SageMaker Notebook ne doivent pas disposer d'un accès direct à Internet |
|
|
PCI DSS v3.2.1 |
PCI.SSM.1 Les instances EC2 gérées par Systems Manager doivent avoir un statut de conformité des correctifs de COMPLIANT après l'installation d'un correctif |
|
|
PCI DSS v3.2.1 |
PCI.SSM.2 Les instances EC2 gérées par Systems Manager doivent avoir un statut de conformité d'association de COMPLIANT |
|
|
PCI DSS v3.2.1 |
PCI.SSM.3 Les instances EC2 doivent être gérées par AWS Systems Manager |
[SSM.1] Les instances Amazon EC2 doivent être gérées parAWS Systems Manager |
Mise à jour des workflows pour la consolidation
Si vos flux de travail ne dépendent pas du format spécifique des champs des résultats de contrôle, aucune action n'est requise.
Si vos flux de travail reposent sur le format spécifique d'un ou de plusieurs champs des résultats de contrôle, comme indiqué dans les tableaux précédents, vous devez mettre à jour vos flux de travail. Par exemple, si vous avez créé une EventBridge règle Amazon qui a déclenché une action pour un ID de contrôle spécifique, par exemple en invoquant une AWS Lambda fonction si l'ID de contrôle est égal à CIS 2.7, mettez à jour la règle à utiliser CloudTrail.2, qui est la valeur du Compliance.SecurityControlId champ pour ce contrôle.
Si vous avez créé des informations personnalisées qui utilisent l'un des champs ou valeurs modifiés, mettez à jour ces informations pour utiliser les nouveaux champs ou valeurs.