View a markdown version of this page

Impact de la consolidation sur les champs et les valeurs ASFF - AWS Hub de sécurité

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Impact de la consolidation sur les champs et les valeurs ASFF

AWS Security Hub CSPM propose deux types de consolidation des contrôles :

  • Vue des contrôles consolidés — Avec ce type de consolidation, chaque contrôle possède un identifiant unique pour toutes les normes. En outre, sur la console Security Hub CSPM, la page Contrôles affiche tous les contrôles, toutes normes confondues.

  • Résultats de contrôle consolidés  : avec ce type de consolidation, Security Hub CSPM produit un résultat unique pour un contrôle, même si le contrôle s'applique à plusieurs normes activées. Cela peut réduire le bruit de détection.

Vous ne pouvez ni activer ni désactiver l'affichage des contrôles consolidés. Les résultats de contrôle consolidés sont activés par défaut si vous activez Security Hub CSPM le 23 février 2023 ou après cette date. Sinon, elle est désactivée par défaut. Toutefois, pour les organisations, les résultats des contrôles consolidés sont activés pour les comptes membres de Security Hub CSPM uniquement s'ils sont activés pour le compte administrateur. Pour en savoir plus sur les résultats des contrôles consolidés, consultezGénération et mise à jour des résultats de contrôle.

Les deux types de consolidation affectent les champs et les valeurs des résultats de contrôle dans leAWS Format de recherche de sécurité (ASFF).

Vue consolidée des contrôles — modifications de l'ASFF

La fonction d'affichage des contrôles consolidés a introduit les modifications suivantes dans les champs et les valeurs des résultats des contrôles dans l'ASFF. Si vos flux de travail ne reposent pas sur les valeurs de ces champs ASFF, aucune action n'est requise. Si vos flux de travail s'appuient sur des valeurs spécifiques pour ces champs, mettez à jour vos flux de travail pour utiliser les valeurs actuelles.

Champ ASFF Valeur de l'échantillon avant la vue des contrôles consolidés Exemple de valeur après affichage des contrôles consolidés et description de la modification

Compliance.SecurityControlId

Non applicable (nouveau champ)

EC2.2

Introduit un identifiant de contrôle unique pour toutes les normes. ProductFields.RuleIdfournit toujours l'identifiant de contrôle standard pour les contrôles CIS v1.2.0. ProductFields.ControlIdfournit toujours l'identifiant de contrôle basé sur la norme pour les contrôles dans d'autres normes.

Compliance.AssociatedStandards

Non applicable (nouveau champ)

[{» StandardsId « :" standards/aws -foundational-security-best- /1.0.0 «}] practices/v

Indique les normes dans lesquelles un contrôle est activé.

ProductFields.ArchivalReasons:0/Description

Non applicable (nouveau champ)

« Le résultat est dans un état ARCHIVÉ car les résultats des contrôles consolidés ont été activés ou désactivés. Cela entraîne l'archivage des résultats dans l'état précédent lorsque de nouveaux résultats sont générés. »

Décrit pourquoi Security Hub CSPM a archivé les résultats existants.

ProductFields.ArchivalReasons:0/ReasonCode

Non applicable (nouveau champ)

« MISE À JOUR CONSOLIDÉE DES RÉSULTATS DE CONTRÔLE »

Explique la raison pour laquelle Security Hub CSPM a archivé les résultats existants.

ProductFields.RecommendationUrl

https://docs.aws.amazon.com/console/securityhub/PCI.EC2.2/remediation

https://docs.aws.amazon.com/console/securityhub/EC2.2/remediation

Ce champ ne fait plus référence à une norme.

Remediation.Recommendation.Text

« Pour savoir comment résoudre ce problème, consultez la documentation PCI AWS DSS du Security Hub CSPM. »

« Pour savoir comment corriger ce problème, consultez la documentation des contrôles CSPM de AWS Security Hub. »

Ce champ ne fait plus référence à une norme.

Remediation.Recommendation.Url

https://docs.aws.amazon.com/console/securityhub/PCI.EC2.2/remediation

https://docs.aws.amazon.com/console/securityhub/EC2.2/remediation

Ce champ ne fait plus référence à une norme.

Résultats des contrôles consolidés — modifications de l'ASFF

Si vous activez les résultats de contrôle consolidés, vous pourriez être concerné par les modifications suivantes apportées aux champs et aux valeurs des résultats de contrôle dans l'ASFF. Ces modifications s'ajoutent à celles introduites par la fonction d'affichage des contrôles consolidés. Si vos flux de travail ne reposent pas sur les valeurs de ces champs ASFF, aucune action n'est requise. Si vos flux de travail s'appuient sur des valeurs spécifiques pour ces champs, mettez à jour vos flux de travail pour utiliser les valeurs actuelles.

Astuce

Si vous utilisez la solution Automated Security Response on AWS v2.0.0, notez qu'elle prend en charge les résultats des contrôles consolidés. Cela signifie que vous pouvez maintenir vos flux de travail actuels si vous activez les résultats de contrôle consolidés.

Champ ASFF Exemple de valeur avant d'activer les résultats de contrôle consolidés Exemple de valeur après activation des résultats de contrôle consolidés et description de la modification
GeneratorId aws-foundational-security-best- /1.0. practices/v 0/Config1.

sécurité- control/Config 1.

Ce champ ne fait plus référence à une norme.

Titre PCI.Config.1 AWS Config doit être activé

AWS Config doit être activé

Ce champ ne fait plus référence aux informations spécifiques à la norme.

Id

arn:aws:securityhub:eu-central- 1:123456789012 : - /3.2. subscription/pci dss/v 1/PCI. IAM.5/finding/ab6d6a26-a156-48f0-9403-115983e5a956

arn:aws:securityhub:eu-central- 1:123456789012:security-. control/iam 9/finding/ab6d6a26-a156-48f0-9403-115983e5a956

Ce champ ne fait plus référence à une norme.

ProductFields.ControlId PCI.EC2.2

Supprimé. Voir à Compliance.SecurityControlId la place.

Ce champ est supprimé au profit d'un identifiant de contrôle unique, indépendant des normes.

ProductFields.RuleId 1.3

Supprimé. Voir à Compliance.SecurityControlId la place.

Ce champ est supprimé au profit d'un identifiant de contrôle unique, indépendant des normes.

Description Ce contrôle PCI DSS vérifie s'il AWS Config est activé dans le compte courant et dans la région.

Ce AWS contrôle vérifie si elle AWS Config est activée dans le compte courant et dans la région.

Ce champ ne fait plus référence à une norme.

Sévérité

« Gravité » : {

« Produit » : 90,

« Label » : « CRITIQUE »,

« Normalisé » : 90,

« Original » : « CRITIQUE »

}

« Gravité » : {

« Label » : « CRITIQUE »,

« Normalisé » : 90,

« Original » : « CRITIQUE »

}

Security Hub CSPM n'utilise plus le champ Produit pour décrire la gravité d'une découverte.

Types [« Logiciel, configuration Checks/Industry et réglementation Standards/PCI-DSS »] [« Logiciels, configuration Checks/Industry et normes réglementaires »]

Ce champ ne fait plus référence à une norme.

Compliance.RelatedRequirements

[« PCI DSS 10.5.2",

« PCI DSS 11,5 POUCES »,

« CIS AWS Foundations 2.5"]

[« PCI DSS v3.2. 1/105,2 pouces,

« PCI DSS v3.2. 1/111,5 pouces,

« CIS AWS Foundations Benchmark v1.2. 0/20,5 pouces]

Ce champ affiche les exigences associées à toutes les normes activées.

CreatedAt 05-05-05 T08:18:13.138Z

25/09/24 T08:18:13.138Z

Le format reste le même, mais la valeur est réinitialisée lorsque vous activez les résultats de contrôle consolidés.

FirstObservedAt

05/05/07 T08:18:13.138Z

28-09-22 T08:18:13.138Z

Le format reste le même, mais la valeur est réinitialisée lorsque vous activez les résultats de contrôle consolidés.

ProductFields.RecommendationUrl https://docs.aws.amazon.com/console/securityhub/EC2.2/remediation

Supprimé. Voir à Remediation.Recommendation.Url la place.

ProductFields.StandardsArn

arn:aws:securityhub : : : -foundational-security-best- /1.0.0 standards/aws practices/v

Supprimé. Voir à Compliance.AssociatedStandards la place.

ProductFields.StandardsControlArn

arn:aws:securityhub:us-east- 1:123456789012 : -foundational-security-best- /1.0. control/aws practices/v 0/Config1.

Supprimé. Security Hub CSPM génère un résultat pour un contrôle de sécurité entre les normes.

ProductFields.StandardsGuideArn arn:aws:securityhub : : : -aws-foundations- /1.2.0 ruleset/cis benchmark/v

Supprimé. Voir à Compliance.AssociatedStandards la place.

ProductFields.StandardsGuideSubscriptionArn arn:aws:securityhub : us-east- 2:123456789012 : -aws-foundations- /1.2.0 subscription/cis benchmark/v

Supprimé. Security Hub CSPM génère un résultat pour un contrôle de sécurité entre les normes.

ProductFields.StandardsSubscriptionArn arn:aws:securityhub:us-east- 1:123456789012 : -foundational-security-best- /1.0.0 subscription/aws practices/v

Supprimé. Security Hub CSPM génère un résultat pour un contrôle de sécurité entre les normes.

ProductFields.aws/securityhub/FindingId arn:aws:securityhub:us-east-1 : : /:aws:securityhub:us-east- 1:123456789012 : -foundational-security-best- /1.0. product/aws securityhub/arn subscription/aws practices/v 0/Config. 1/finding/751c2173-7372-4e12-8656-a5210dfb1d67

arn:aws:securityhub:us-east-1 : : /:aws:securityhub:us-east- 1:123456789012:security-. product/aws securityhub/arn control/Config 1/finding/751c2173-7372-4e12-8656-a5210dfb1d67

Ce champ ne fait plus référence à une norme.

Valeurs des champs ASFF fournis par le client après l'activation des résultats de contrôle consolidés

Si vous activez les résultats de contrôle consolidés, Security Hub CSPM génère un résultat pour toutes les normes et archive les résultats originaux (résultats distincts pour chaque norme).

Les mises à jour que vous avez apportées aux résultats d'origine à l'aide de la console Security Hub CSPM ou l'BatchUpdateFindingsopération ne seront pas conservées dans les nouveaux résultats. Si nécessaire, vous pouvez récupérer ces données en vous référant aux résultats archivés. Pour consulter les résultats archivés, vous pouvez utiliser la page Résultats de la console Security Hub CSPM et définir le filtre d'état des enregistrements sur ARCHIVÉ. Vous pouvez également utiliser le GetFindings fonctionnement de l'API CSPM Security Hub.

Customer-provided Champ ASFF Description du changement après activation des résultats de contrôle consolidés
Fiabilité Rétablit l'état vide.
Criticité Rétablit l'état vide.
Remarque Rétablit l'état vide.
RelatedFindings Rétablit l'état vide.
Sévérité Sévérité par défaut du résultat (correspond à la sévérité du contrôle).
Types Rétablit une valeur indépendante de la norme.
UserDefinedFields Rétablit l'état vide.
VerificationState Rétablit l'état vide.
Flux de travail Les nouveaux résultats ayant échoué ont une valeur par défaut deNEW. Les nouveaux résultats transmis ont une valeur par défaut deRESOLVED.

Identifiants des générateurs avant et après l'obtention de résultats de contrôle consolidés

Le tableau suivant répertorie les modifications apportées aux valeurs d'ID de générateur pour les contrôles lorsque vous activez les résultats de contrôle consolidés. Ces modifications s'appliquent aux contrôles pris en charge par Security Hub CSPM à compter du 15 février 2023.

GeneratorID avant d'activer les résultats de contrôle consolidés GeneratorID après activation des résultats de contrôle consolidés

arn:aws:securityhub : : : -aws-foundations- /1.2. ruleset/cis benchmark/v 0/rule/1,1

sécurité- control/CloudWatch 1.

arn:aws:securityhub : : : -aws-foundations- /1.2. ruleset/cis benchmark/v 0/rule/1,10

sécurité - control/IAM 1.6

arn:aws:securityhub : : : -aws-foundations- /1.2. ruleset/cis benchmark/v 0/rule/1,11

sécurité - control/IAM 1.7

arn:aws:securityhub : : : -aws-foundations- /1.2. ruleset/cis benchmark/v 0/rule/1,12

sécurité- control/IAM 4.

arn:aws:securityhub : : : -aws-foundations- /1.2. ruleset/cis benchmark/v 0/rule/1,13

sécurité- 9control/IAM.

arn:aws:securityhub : : : -aws-foundations- /1.2. ruleset/cis benchmark/v 0/rule/1,14

sécurité- 6control/IAM.

arn:aws:securityhub : : : -aws-foundations- /1.2. ruleset/cis benchmark/v 0/rule/1,16

sécurité- control/IAM 2.

arn:aws:securityhub : : : -aws-foundations- /1.2. ruleset/cis benchmark/v 0/rule/1,2

sécurité- control/IAM 5.

arn:aws:securityhub : : : -aws-foundations- /1.2. ruleset/cis benchmark/v 0/rule/1,20

sécurité - control/IAM 1.8

arn:aws:securityhub : : : -aws-foundations- /1.2. ruleset/cis benchmark/v 0/rule/1,22

sécurité- control/IAM 1.

arn:aws:securityhub : : : -aws-foundations- /1.2. ruleset/cis benchmark/v 0/rule/1,3

sécurité- 8control/IAM.

arn:aws:securityhub : : : -aws-foundations- /1.2. ruleset/cis benchmark/v 0/rule/1,4

sécurité- control/IAM 3.

arn:aws:securityhub : : : -aws-foundations- /1.2. ruleset/cis benchmark/v 0/rule/1,5

sécurité- control/IAM 1.1

arn:aws:securityhub : : : -aws-foundations- /1.2. ruleset/cis benchmark/v 0/rule/1,6

sécurité- control/IAM 1.2

arn:aws:securityhub : : : -aws-foundations- /1.2. ruleset/cis benchmark/v 0/rule/1,7

sécurité- control/IAM 1.3

arn:aws:securityhub : : : -aws-foundations- /1.2. ruleset/cis benchmark/v 0/rule/1,8

sécurité- control/IAM 1.4

arn:aws:securityhub : : : -aws-foundations- /1.2. ruleset/cis benchmark/v 0/rule/1,9

sécurité - control/IAM 1.5

arn:aws:securityhub : : : -aws-foundations- /1.2. ruleset/cis benchmark/v 0/rule/2.1

sécurité- control/CloudTrail 1.

arn:aws:securityhub : : : -aws-foundations- /1.2. ruleset/cis benchmark/v 0/rule/2,2

sécurité- control/CloudTrail 4.

arn:aws:securityhub : : : -aws-foundations- /1.2. ruleset/cis benchmark/v 0/rule/2,3

sécurité- 6control/CloudTrail.

arn:aws:securityhub : : : -aws-foundations- /1.2. ruleset/cis benchmark/v 0/rule/2,4

sécurité- control/CloudTrail 5.

arn:aws:securityhub : : : -aws-foundations- /1.2. ruleset/cis benchmark/v 0/rule/2,5

sécurité- control/Config 1.

arn:aws:securityhub : : : -aws-foundations- /1.2. ruleset/cis benchmark/v 0/rule/2,6

sécurité- 7control/CloudTrail.

arn:aws:securityhub : : : -aws-foundations- /1.2. ruleset/cis benchmark/v 0/rule/2,7

sécurité- control/CloudTrail 2.

arn:aws:securityhub : : : -aws-foundations- /1.2. ruleset/cis benchmark/v 0/rule/2,8

sécurité- control/KMS 4.

arn:aws:securityhub : : : -aws-foundations- /1.2. ruleset/cis benchmark/v 0/rule/2,9

sécurité- 6control/EC2.

arn:aws:securityhub : : : -aws-foundations- /1.2. ruleset/cis benchmark/v 0/rule/3,1

sécurité- control/CloudWatch 2.

arn:aws:securityhub : : : -aws-foundations- /1.2. ruleset/cis benchmark/v 0/rule/3,2

sécurité- control/CloudWatch 3.

arn:aws:securityhub : : : -aws-foundations- /1.2. ruleset/cis benchmark/v 0/rule/3,3

sécurité- control/CloudWatch 1.

arn:aws:securityhub : : : -aws-foundations- /1.2. ruleset/cis benchmark/v 0/rule/3,4

sécurité- control/CloudWatch 4.

arn:aws:securityhub : : : -aws-foundations- /1.2. ruleset/cis benchmark/v 0/rule/3,5

sécurité- control/CloudWatch 5.

arn:aws:securityhub : : : -aws-foundations- /1.2. ruleset/cis benchmark/v 0/rule/3,6

sécurité- 6control/CloudWatch.

arn:aws:securityhub : : : -aws-foundations- /1.2. ruleset/cis benchmark/v 0/rule/3,7

sécurité - 7control/CloudWatch.

arn:aws:securityhub : : : -aws-foundations- /1.2. ruleset/cis benchmark/v 0/rule/3,8

sécurité - 8control/CloudWatch.

arn:aws:securityhub : : : -aws-foundations- /1.2. ruleset/cis benchmark/v 0/rule/3,9

sécurité - 9control/CloudWatch.

arn:aws:securityhub : : : -aws-foundations- /1.2. ruleset/cis benchmark/v 0/rule/3,10

sécurité - control/CloudWatch 1.0

arn:aws:securityhub : : : -aws-foundations- /1.2. ruleset/cis benchmark/v 0/rule/3,11

sécurité- control/CloudWatch 1.1

arn:aws:securityhub : : : -aws-foundations- /1.2. ruleset/cis benchmark/v 0/rule/3,12

sécurité- control/CloudWatch 1.2

arn:aws:securityhub : : : -aws-foundations- /1.2. ruleset/cis benchmark/v 0/rule/3,13

sécurité- control/CloudWatch 1.3

arn:aws:securityhub : : : -aws-foundations- /1.2. ruleset/cis benchmark/v 0/rule/3,14

sécurité- control/CloudWatch 1.4

arn:aws:securityhub : : : -aws-foundations- /1.2. ruleset/cis benchmark/v 0/rule/4,1

sécurité- control/EC2 1.3

arn:aws:securityhub : : : -aws-foundations- /1.2. ruleset/cis benchmark/v 0/rule/4,2

sécurité- control/EC2 1.4

arn:aws:securityhub : : : -aws-foundations- /1.2. ruleset/cis benchmark/v 0/rule/4,3

sécurité- control/EC2 2.

fondations cis-aws-/1.4. benchmark/v 0/11,0

sécurité- control/IAM 5.

fondations cis-aws-/1.4. benchmark/v 0/11,4

sécurité- control/IAM 3.

fondations cis-aws-/1.4. benchmark/v 0/11,6

sécurité- control/IAM 1.

fondations cis-aws-/1.4. benchmark/v 0/11,7

sécurité - control/IAM 1.8

fondations cis-aws-/1.4. benchmark/v 0/14.

sécurité- control/IAM 4.

fondations cis-aws-/1.4. benchmark/v 0/15.

sécurité - 9control/IAM.

fondations cis-aws-/1.4. benchmark/v 0/16.

sécurité- 6control/IAM.

fondations cis-aws-/1.4. benchmark/v 0/17,7

sécurité- control/CloudWatch 1.

fondations cis-aws-/1.4. benchmark/v 0/18,8

sécurité - control/IAM 1.5

fondations cis-aws-/1.4. benchmark/v 0/19.

sécurité - control/IAM 1.6

fondations cis-aws-/1.4. benchmark/v 0/21.1.2

sécurité- control/S3 5.

fondations cis-aws-/1.4. benchmark/v 0/21.5.1

sécurité- control/S3 1.

fondations cis-aws-/1.4. benchmark/v 0/21.5.2

sécurité - 8control/S3.

fondations cis-aws-/1.4. benchmark/v 0/22.1.1

sécurité - 7control/EC2.

fondations cis-aws-/1.4. benchmark/v 0/23.1

sécurité- control/RDS 3.

fondations cis-aws-/1.4. benchmark/v 0/31.

sécurité- control/CloudTrail 1.

fondations cis-aws-/1.4. benchmark/v 0/32.

sécurité- control/CloudTrail 4.

fondations cis-aws-/1.4. benchmark/v 0/34.

sécurité- control/CloudTrail 5.

fondations cis-aws-/1.4. benchmark/v 0/35.

sécurité- control/Config 1.

fondations cis-aws-/1.4. benchmark/v 0/36.

sécurité - 9control/S3.

fondations cis-aws-/1.4. benchmark/v 0/37,7

sécurité- control/CloudTrail 2.

fondations cis-aws-/1.4. benchmark/v 0/38,8

sécurité- control/KMS 4.

fondations cis-aws-/1.4. benchmark/v 0/39.

sécurité- 6control/EC2.

fondations cis-aws-/1.4. benchmark/v 0/43.

sécurité- control/CloudWatch 1.

fondations cis-aws-/1.4. benchmark/v 0/44.

sécurité- control/CloudWatch 4.

fondations cis-aws-/1.4. benchmark/v 0/45.

sécurité- control/CloudWatch 5.

fondations cis-aws-/1.4. benchmark/v 0/46.

sécurité- 6control/CloudWatch.

fondations cis-aws-/1.4. benchmark/v 0/47,7

sécurité - 7control/CloudWatch.

fondations cis-aws-/1.4. benchmark/v 0/48,8

sécurité- 8control/CloudWatch.

fondations cis-aws-/1.4. benchmark/v 0/49.

sécurité- 9control/CloudWatch.

fondations cis-aws-/1.4. benchmark/v 0/41,0

sécurité - control/CloudWatch 1.0

fondations cis-aws-/1.4. benchmark/v 0/41.1

sécurité- control/CloudWatch 1.1

fondations cis-aws-/1.4. benchmark/v 0/41.2

sécurité- control/CloudWatch 1.2

fondations cis-aws-/1.4. benchmark/v 0/41,3

sécurité- control/CloudWatch 1.3

fondations cis-aws-/1.4. benchmark/v 0/41,4

sécurité- control/CloudWatch 1.4

fondations cis-aws-/1.4. benchmark/v 0/51.

sécurité - control/EC2 2.1

fondations cis-aws-/1.4. benchmark/v 0/53.

sécurité- control/EC2 2.

aws-foundational-security-best- /1.0. practices/v 0/Account1.

sécurité- control/Account 1.

aws-foundational-security-best- /1.0. practices/v 0/ACM1.

sécurité- control/ACM 1.

aws-foundational-security-best- /1.0. practices/v 0/APIGateway1.

sécurité- control/APIGateway 1.

aws-foundational-security-best- /1.0. practices/v 0/APIGateway2.

sécurité- control/APIGateway 2.

aws-foundational-security-best- /1.0. practices/v 0/APIGateway3.

sécurité- control/APIGateway 3.

aws-foundational-security-best- /1.0. practices/v 0/APIGateway4.

sécurité- control/APIGateway 4.

aws-foundational-security-best- /1.0. practices/v 0/APIGateway5.

sécurité- control/APIGateway 5.

aws-foundational-security-best- /1.0. practices/v 0/APIGateway8.

sécurité- 8control/APIGateway.

aws-foundational-security-best- /1.0. practices/v 0/APIGateway9.

sécurité- 9control/APIGateway.

aws-foundational-security-best- /1.0. practices/v 0/AutoScaling1.

sécurité- control/AutoScaling 1.

aws-foundational-security-best- /1.0. practices/v 0/AutoScaling2.

sécurité- control/AutoScaling 2.

aws-foundational-security-best- /1.0. practices/v 0/AutoScaling3.

sécurité- control/AutoScaling 3.

aws-foundational-security-best- /1.0. practices/v 0/Autoscaling5.

sécurité- control/Autoscaling 5.

aws-foundational-security-best- /1.0. practices/v 0/AutoScaling6.

sécurité- 6control/AutoScaling.

aws-foundational-security-best- /1.0. practices/v 0/AutoScaling9.

sécurité- 9control/AutoScaling.

aws-foundational-security-best- /1.0. practices/v 0/CloudFront1.

sécurité- control/CloudFront 1.

aws-foundational-security-best- /1.0. practices/v 0/CloudFront3.

sécurité- control/CloudFront 3.

aws-foundational-security-best- /1.0. practices/v 0/CloudFront4.

sécurité- control/CloudFront 4.

aws-foundational-security-best- /1.0. practices/v 0/CloudFront5.

sécurité- control/CloudFront 5.

aws-foundational-security-best- /1.0. practices/v 0/CloudFront6.

sécurité- 6control/CloudFront.

aws-foundational-security-best- /1.0. practices/v 0/CloudFront7,7

sécurité- 7control/CloudFront.

aws-foundational-security-best- /1.0. practices/v 0/CloudFront8.

sécurité- 8control/CloudFront.

aws-foundational-security-best- /1.0. practices/v 0/CloudFront9.

sécurité- 9control/CloudFront.

aws-foundational-security-best- /1.0. practices/v 0/CloudFront1,0

sécurité - control/CloudFront 1.0

aws-foundational-security-best- /1.0. practices/v 0/CloudFront1.2

sécurité- control/CloudFront 1.2

aws-foundational-security-best- /1.0. practices/v 0/CloudTrail1.

sécurité- control/CloudTrail 1.

aws-foundational-security-best- /1.0. practices/v 0/CloudTrail2.

sécurité- control/CloudTrail 2.

aws-foundational-security-best- /1.0. practices/v 0/CloudTrail4.

sécurité- control/CloudTrail 4.

aws-foundational-security-best- /1.0. practices/v 0/CloudTrail5.

sécurité- control/CloudTrail 5.

aws-foundational-security-best- /1.0. practices/v 0/CodeBuild1.

sécurité- control/CodeBuild 1.

aws-foundational-security-best- /1.0. practices/v 0/CodeBuild2.

sécurité- control/CodeBuild 2.

aws-foundational-security-best- /1.0. practices/v 0/CodeBuild3.

sécurité- control/CodeBuild 3.

aws-foundational-security-best- /1.0. practices/v 0/CodeBuild4.

sécurité- control/CodeBuild 4.

aws-foundational-security-best- /1.0. practices/v 0/Config1.

sécurité- control/Config 1.

aws-foundational-security-best- /1.0. practices/v 0/DMS1.

sécurité- control/DMS 1.

aws-foundational-security-best- /1.0. practices/v 0/DynamoDB1.

sécurité- control/DynamoDB 1.

aws-foundational-security-best- /1.0. practices/v 0/DynamoDB2.

sécurité- control/DynamoDB 2.

aws-foundational-security-best- /1.0. practices/v 0/DynamoDB3.

sécurité- control/DynamoDB 3.

aws-foundational-security-best- /1.0. practices/v 0/EC21.

sécurité- control/EC2 1.

aws-foundational-security-best- /1.0. practices/v 0/EC23.

sécurité- control/EC2 3.

aws-foundational-security-best- /1.0. practices/v 0/EC24.

sécurité- control/EC2 4.

aws-foundational-security-best- /1.0. practices/v 0/EC26.

sécurité- 6control/EC2.

aws-foundational-security-best- /1.0. practices/v 0/EC27,7

sécurité- 7control/EC2.

aws-foundational-security-best- /1.0. practices/v 0/EC28.

sécurité- 8control/EC2.

aws-foundational-security-best- /1.0. practices/v 0/EC29.

sécurité- 9control/EC2.

aws-foundational-security-best- /1.0. practices/v 0/EC21,0

sécurité - control/EC2 1.0

aws-foundational-security-best- /1.0. practices/v 0/EC21,5

sécurité - control/EC2 1.5

aws-foundational-security-best- /1.0. practices/v 0/EC21,6

sécurité - control/EC2 1.6

aws-foundational-security-best- /1.0. practices/v 0/EC21,7

sécurité - control/EC2 1.7

aws-foundational-security-best- /1.0. practices/v 0/EC21,8

sécurité - control/EC2 1.8

aws-foundational-security-best- /1.0. practices/v 0/EC21,9

sécurité- control/EC2 1.9

aws-foundational-security-best- /1.0. practices/v 0/EC22.

sécurité- control/EC2 2.

aws-foundational-security-best- /1.0. practices/v 0/EC22,0

sécurité - control/EC2 2.0

aws-foundational-security-best- /1.0. practices/v 0/EC22,1

sécurité - control/EC2 2.1

aws-foundational-security-best- /1.0. practices/v 0/EC22,3

sécurité- control/EC2 2.3

aws-foundational-security-best- /1.0. practices/v 0/EC22,4

sécurité - control/EC2 2.4

aws-foundational-security-best- /1.0. practices/v 0/EC22,5

sécurité - control/EC2 2.5

aws-foundational-security-best- /1.0. practices/v 0/ECR1.

sécurité- control/ECR 1.

aws-foundational-security-best- /1.0. practices/v 0/ECR2.

sécurité- control/ECR 2.

aws-foundational-security-best- /1.0. practices/v 0/ECR3.

sécurité- control/ECR 3.

aws-foundational-security-best- /1.0. practices/v 0/ECS1,0

sécurité - control/ECS 1.0

aws-foundational-security-best- /1.0. practices/v 0/ECS1.2

sécurité- control/ECS 1.2

aws-foundational-security-best- /1.0. practices/v 0/ECS2.

sécurité- control/ECS 2.

aws-foundational-security-best- /1.0. practices/v 0/ECS3.

sécurité- control/ECS 3.

aws-foundational-security-best- /1.0. practices/v 0/ECS4.

sécurité- control/ECS 4.

aws-foundational-security-best- /1.0. practices/v 0/ECS5.

sécurité- control/ECS 5.

aws-foundational-security-best- /1.0. practices/v 0/ECS8.

sécurité- 8control/ECS.

aws-foundational-security-best- /1.0. practices/v 0/EFS1.

sécurité- control/EFS 1.

aws-foundational-security-best- /1.0. practices/v 0/EFS2.

sécurité- control/EFS 2.

aws-foundational-security-best- /1.0. practices/v 0/EFS3.

sécurité- control/EFS 3.

aws-foundational-security-best- /1.0. practices/v 0/EFS4.

sécurité- control/EFS 4.

aws-foundational-security-best- /1.0. practices/v 0/EKS2.

sécurité- control/EKS 2.

aws-foundational-security-best- /1.0. practices/v 0/ElasticBeanstalk1.

sécurité- control/ElasticBeanstalk 1.

aws-foundational-security-best- /1.0. practices/v 0/ElasticBeanstalk2.

sécurité- control/ElasticBeanstalk 2.

aws-foundational-security-best- /1.0. practices/v 0/ELBv21.

sécurité- control/ELB 1.

aws-foundational-security-best- /1.0. practices/v 0/ELB2.

sécurité- control/ELB 2.

aws-foundational-security-best- /1.0. practices/v 0/ELB3.

sécurité- control/ELB 3.

aws-foundational-security-best- /1.0. practices/v 0/ELB4.

sécurité- control/ELB 4.

aws-foundational-security-best- /1.0. practices/v 0/ELB5.

sécurité- control/ELB 5.

aws-foundational-security-best- /1.0. practices/v 0/ELB6.

sécurité- 6control/ELB.

aws-foundational-security-best- /1.0. practices/v 0/ELB7,7

sécurité- 7control/ELB.

aws-foundational-security-best- /1.0. practices/v 0/ELB8.

sécurité- 8control/ELB.

aws-foundational-security-best- /1.0. practices/v 0/ELB9.

sécurité- 9control/ELB.

aws-foundational-security-best- /1.0. practices/v 0/ELB1,0

sécurité - control/ELB 1.0

aws-foundational-security-best- /1.0. practices/v 0/ELB1.1

sécurité- control/ELB 1.1

aws-foundational-security-best- /1.0. practices/v 0/ELB1.2

sécurité- control/ELB 1.2

aws-foundational-security-best- /1.0. practices/v 0/ELB1,3

sécurité- control/ELB 1.3

aws-foundational-security-best- /1.0. practices/v 0/ELB1,4

sécurité- control/ELB 1.4

aws-foundational-security-best- /1.0. practices/v 0/EMR1.

sécurité- control/EMR 1.

aws-foundational-security-best- /1.0. practices/v 0/ES1.

sécurité- control/ES 1.

aws-foundational-security-best- /1.0. practices/v 0/ES2.

sécurité- control/ES 2.

aws-foundational-security-best- /1.0. practices/v 0/ES3.

sécurité- control/ES 3.

aws-foundational-security-best- /1.0. practices/v 0/ES4.

sécurité- control/ES 4.

aws-foundational-security-best- /1.0. practices/v 0/ES5.

sécurité- control/ES 5.

aws-foundational-security-best- /1.0. practices/v 0/ES6.

sécurité- 6control/ES.

aws-foundational-security-best- /1.0. practices/v 0/ES7,7

sécurité- 7control/ES.

aws-foundational-security-best- /1.0. practices/v 0/ES8.

sécurité- 8control/ES.

aws-foundational-security-best- /1.0. practices/v 0/GuardDuty1.

sécurité- control/GuardDuty 1.

aws-foundational-security-best- /1.0. practices/v 0/IAM1.

sécurité- control/IAM 1.

aws-foundational-security-best- /1.0. practices/v 0/IAM2.

sécurité- control/IAM 2.

aws-foundational-security-best- /1.0. practices/v 0/IAM2,1

sécurité - control/IAM 2.1

aws-foundational-security-best- /1.0. practices/v 0/IAM3.

sécurité- control/IAM 3.

aws-foundational-security-best- /1.0. practices/v 0/IAM4.

sécurité- control/IAM 4.

aws-foundational-security-best- /1.0. practices/v 0/IAM5.

sécurité- control/IAM 5.

aws-foundational-security-best- /1.0. practices/v 0/IAM6.

sécurité- 6control/IAM.

aws-foundational-security-best- /1.0. practices/v 0/IAM7,7

sécurité- 7control/IAM.

aws-foundational-security-best- /1.0. practices/v 0/IAM8.

sécurité- 8control/IAM.

aws-foundational-security-best- /1.0. practices/v 0/Kinesis1.

sécurité- control/Kinesis 1.

aws-foundational-security-best- /1.0. practices/v 0/KMS1.

sécurité- control/KMS 1.

aws-foundational-security-best- /1.0. practices/v 0/KMS2.

sécurité- control/KMS 2.

aws-foundational-security-best- /1.0. practices/v 0/KMS3.

sécurité- control/KMS 3.

aws-foundational-security-best- /1.0. practices/v 0/Lambda1.

sécurité- control/Lambda 1.

aws-foundational-security-best- /1.0. practices/v 0/Lambda2.

sécurité- control/Lambda 2.

aws-foundational-security-best- /1.0. practices/v 0/Lambda5.

sécurité- control/Lambda 5.

aws-foundational-security-best- /1.0. practices/v 0/NetworkFirewall3.

sécurité- control/NetworkFirewall 3.

aws-foundational-security-best- /1.0. practices/v 0/NetworkFirewall4.

sécurité- control/NetworkFirewall 4.

aws-foundational-security-best- /1.0. practices/v 0/NetworkFirewall5.

sécurité- control/NetworkFirewall 5.

aws-foundational-security-best- /1.0. practices/v 0/NetworkFirewall6.

sécurité- 6control/NetworkFirewall.

aws-foundational-security-best- /1.0. practices/v 0/Opensearch1.

sécurité- control/Opensearch 1.

aws-foundational-security-best- /1.0. practices/v 0/Opensearch2.

sécurité- control/Opensearch 2.

aws-foundational-security-best- /1.0. practices/v 0/Opensearch3.

sécurité- control/Opensearch 3.

aws-foundational-security-best- /1.0. practices/v 0/Opensearch4.

sécurité- control/Opensearch 4.

aws-foundational-security-best- /1.0. practices/v 0/Opensearch5.

sécurité- control/Opensearch 5.

aws-foundational-security-best- /1.0. practices/v 0/Opensearch6.

sécurité- 6control/Opensearch.

aws-foundational-security-best- /1.0. practices/v 0/Opensearch7,7

sécurité- 7control/Opensearch.

aws-foundational-security-best- /1.0. practices/v 0/Opensearch8.

sécurité- 8control/Opensearch.

aws-foundational-security-best- /1.0. practices/v 0/RDS1.

sécurité- control/RDS 1.

aws-foundational-security-best- /1.0. practices/v 0/RDS1,0

sécurité - control/RDS 1.0

aws-foundational-security-best- /1.0. practices/v 0/RDS1.1

sécurité- control/RDS 1.1

aws-foundational-security-best- /1.0. practices/v 0/RDS1.2

sécurité- control/RDS 1.2

aws-foundational-security-best- /1.0. practices/v 0/RDS1,3

sécurité- control/RDS 1.3

aws-foundational-security-best- /1.0. practices/v 0/RDS1,4

sécurité- control/RDS 1.4

aws-foundational-security-best- /1.0. practices/v 0/RDS1,5

sécurité - control/RDS 1.5

aws-foundational-security-best- /1.0. practices/v 0/RDS1,6

sécurité - control/RDS 1.6

aws-foundational-security-best- /1.0. practices/v 0/RDS1,7

sécurité - control/RDS 1.7

aws-foundational-security-best- /1.0. practices/v 0/RDS1,9

sécurité- control/RDS 1.9

aws-foundational-security-best- /1.0. practices/v 0/RDS2.

sécurité- control/RDS 2.

aws-foundational-security-best- /1.0. practices/v 0/RDS2,0

sécurité - control/RDS 2.0

aws-foundational-security-best- /1.0. practices/v 0/RDS2,1

sécurité - control/RDS 2.1

aws-foundational-security-best- /1.0. practices/v 0/RDS2,2

sécurité - control/RDS 2.2

aws-foundational-security-best- /1.0. practices/v 0/RDS2,3

sécurité- control/RDS 2.3

aws-foundational-security-best- /1.0. practices/v 0/RDS2,4

sécurité - control/RDS 2.4

aws-foundational-security-best- /1.0. practices/v 0/RDS2,5

sécurité - control/RDS 2.5

aws-foundational-security-best- /1.0. practices/v 0/RDS3.

sécurité- control/RDS 3.

aws-foundational-security-best- /1.0. practices/v 0/RDS4.

sécurité- control/RDS 4.

aws-foundational-security-best- /1.0. practices/v 0/RDS5.

sécurité- control/RDS 5.

aws-foundational-security-best- /1.0. practices/v 0/RDS6.

sécurité- 6control/RDS.

aws-foundational-security-best- /1.0. practices/v 0/RDS7,7

sécurité- 7control/RDS.

aws-foundational-security-best- /1.0. practices/v 0/RDS8.

sécurité- 8control/RDS.

aws-foundational-security-best- /1.0. practices/v 0/RDS9.

sécurité- 9control/RDS.

aws-foundational-security-best- /1.0. practices/v 0/Redshift1.

sécurité- control/Redshift 1.

aws-foundational-security-best- /1.0. practices/v 0/Redshift2.

sécurité- control/Redshift 2.

aws-foundational-security-best- /1.0. practices/v 0/Redshift3.

sécurité- control/Redshift 3.

aws-foundational-security-best- /1.0. practices/v 0/Redshift4.

sécurité- control/Redshift 4.

aws-foundational-security-best- /1.0. practices/v 0/Redshift6.

sécurité- 6control/Redshift.

aws-foundational-security-best- /1.0. practices/v 0/Redshift7,7

sécurité- 7control/Redshift.

aws-foundational-security-best- /1.0. practices/v 0/Redshift8.

sécurité- 8control/Redshift.

aws-foundational-security-best- /1.0. practices/v 0/S31.

sécurité- control/S3 1.

aws-foundational-security-best- /1.0. practices/v 0/S31.2

sécurité- control/S3 1.2

aws-foundational-security-best- /1.0. practices/v 0/S31,3

sécurité- control/S3 1.3

aws-foundational-security-best- /1.0. practices/v 0/S32.

sécurité- control/S3 2.

aws-foundational-security-best- /1.0. practices/v 0/S33.

sécurité- control/S3 3.

aws-foundational-security-best- /1.0. practices/v 0/S35.

sécurité- control/S3 5.

aws-foundational-security-best- /1.0. practices/v 0/S36.

sécurité- 6control/S3.

aws-foundational-security-best- /1.0. practices/v 0/S38.

sécurité- 8control/S3.

aws-foundational-security-best- /1.0. practices/v 0/S39.

sécurité- 9control/S3.

aws-foundational-security-best- /1.0. practices/v 0/SageMaker1.

sécurité- control/SageMaker 1.

aws-foundational-security-best- /1.0. practices/v 0/SageMaker2.

sécurité- control/SageMaker 2.

aws-foundational-security-best- /1.0. practices/v 0/SageMaker3.

sécurité- control/SageMaker 3.

aws-foundational-security-best- /1.0. practices/v 0/SecretsManager1.

sécurité- control/SecretsManager 1.

aws-foundational-security-best- /1.0. practices/v 0/SecretsManager2.

sécurité- control/SecretsManager 2.

aws-foundational-security-best- /1.0. practices/v 0/SecretsManager3.

sécurité- control/SecretsManager 3.

aws-foundational-security-best- /1.0. practices/v 0/SecretsManager4.

sécurité- control/SecretsManager 4.

aws-foundational-security-best- /1.0. practices/v 0/SQS1.

sécurité- control/SQS 1.

aws-foundational-security-best- /1.0. practices/v 0/SSM1.

sécurité- control/SSM 1.

aws-foundational-security-best- /1.0. practices/v 0/SSM2.

sécurité- control/SSM 2.

aws-foundational-security-best- /1.0. practices/v 0/SSM3.

sécurité- control/SSM 3.

aws-foundational-security-best- /1.0. practices/v 0/SSM4.

sécurité- control/SSM 4.

aws-foundational-security-best- /1.0. practices/v 0/WAF1.

sécurité- control/WAF 1.

aws-foundational-security-best- /1.0. practices/v 0/WAF2.

sécurité- control/WAF 2.

aws-foundational-security-best- /1.0. practices/v 0/WAF3.

sécurité- control/WAF 3.

aws-foundational-security-best- /1.0. practices/v 0/WAF4.

sécurité- control/WAF 4.

aws-foundational-security-best- /1.0. practices/v 0/WAF6.

sécurité- 6control/WAF.

aws-foundational-security-best- /1.0. practices/v 0/WAF7,7

sécurité- 7control/WAF.

aws-foundational-security-best- /1.0. practices/v 0/WAF8.

sécurité- 8control/WAF.

aws-foundational-security-best- /1.0. practices/v 0/WAF1,0

sécurité - control/WAF 1.0

pci- /3.2. dss/v 1/PCI. AutoScaling.1

sécurité- control/AutoScaling 1.

pci-3/3.2. dss/v 1/PCI. CloudTrail.1

sécurité- control/CloudTrail 2.

pci-3/3.2. dss/v 1/PCI. CloudTrail.2

sécurité- control/CloudTrail 3.

pci- /3.2. dss/v 1/PCI. CloudTrail.3

sécurité- control/CloudTrail 4.

pci-3/3.2. dss/v 1/PCI. CloudTrail.4

sécurité- control/CloudTrail 5.

pci-3/3.2. dss/v 1/PCI. CodeBuild.1

sécurité- control/CodeBuild 1.

pci-3/3.2. dss/v 1/PCI. CodeBuild.2

sécurité- control/CodeBuild 2.

pci-3/3.2. dss/v 1/PCI. Config.1

sécurité- control/Config 1.

pci-3/3.2. dss/v 1/PCI. CW.1

sécurité- control/CloudWatch 1.

pci-3/3.2. dss/v 1/PCI. DMS.1

sécurité- control/DMS 1.

pci-3/3.2. dss/v 1/PCI. EC2.1

sécurité- control/EC2 1.

pci-3/3.2. dss/v 1/PCI. EC2.2

sécurité- control/EC2 2.

pci-3/3.2. dss/v 1/PCI. EC2.4

sécurité- control/EC2 1.2

pci-3/3.2. dss/v 1/PCI. EC2.5

sécurité- control/EC2 1.3

pci-3/3.2. dss/v 1/PCI. EC2.6

sécurité- 6control/EC2.

pci-3/3.2. dss/v 1/PCI. ELBv2.1

sécurité- control/ELB 1.

pci-3/3.2. dss/v 1/PCI. ES.1

sécurité- control/ES 2.

pci-3/3.2. dss/v 1/PCI. ES.2

sécurité- control/ES 1.

pci-3/3.2. dss/v 1/PCI. GuardDuty.1

sécurité- control/GuardDuty 1.

pci-3/3.2. dss/v 1/PCI. IAM.1

sécurité- control/IAM 4.

pci-3/3.2. dss/v 1/PCI. IAM.2

sécurité- control/IAM 2.

pci-3/3.2. dss/v 1/PCI. IAM.3

sécurité- control/IAM 1.

pci-3/3.2. dss/v 1/PCI. IAM.4

sécurité- 6control/IAM.

pci-3/3.2. dss/v 1/PCI. IAM.5

sécurité - 9control/IAM.

pci-3/3.2. dss/v 1/PCI. IAM.6

sécurité- control/IAM 1.9

pci-3/3.2. dss/v 1/PCI. IAM.7

sécurité - 8control/IAM.

pci-3/3.2. dss/v 1/PCI. IAM.8

sécurité - control/IAM 1.0

pci- /3.2. dss/v 1/PCI. KMS.1

sécurité- control/KMS 4.

pci-3/3.2. dss/v 1/PCI. Lambda.1

sécurité- control/Lambda 1.

pci-3/3.2. dss/v 1/PCI. Lambda.2

sécurité- control/Lambda 3.

pci- /3.2. dss/v 1/PCI. Opensearch.1

sécurité- control/Opensearch 2.

pci-3/3.2. dss/v 1/PCI. Opensearch.2

sécurité- control/Opensearch 1.

pci-3/3.2. dss/v 1/PCI. RDS.1

sécurité- control/RDS 1.

pci-3/3.2. dss/v 1/PCI. RDS.2

sécurité- control/RDS 2.

pci-3/3.2. dss/v 1/PCI. Redshift.1

sécurité- control/Redshift 1.

pci-3/3.2. dss/v 1/PCI. S3.1

sécurité- control/S3 3.

pci- /3.2. dss/v 1/PCI. S3.2

sécurité- control/S3 2.

pci-3/3.2. dss/v 1/PCI. S3.3

sécurité - 7control/S3.

pci-3/3.2. dss/v 1/PCI. S3.5

sécurité- control/S3 5.

pci-3/3.2. dss/v 1/PCI. S3.6

sécurité- control/S3 1.

pci-3/3.2. dss/v 1/PCI. SageMaker.1

sécurité- control/SageMaker 1.

pci-3/3.2. dss/v 1/PCI. SSM.1

sécurité- control/SSM 2.

pci-3/3.2. dss/v 1/PCI. SSM.2

sécurité- control/SSM 3.

pci- /3.2. dss/v 1/PCI. SSM.3

sécurité- control/SSM 1.

contrôle AWS géré par les services- /1.0. tower/v 0/ACM1.

sécurité- control/ACM 1.

contrôle AWS géré par les services- /1.0. tower/v 0/APIGateway1.

sécurité- control/APIGateway 1.

contrôle AWS géré par les services- /1.0. tower/v 0/APIGateway2.

sécurité- control/APIGateway 2.

contrôle AWS géré par les services- /1.0. tower/v 0/APIGateway3.

sécurité- control/APIGateway 3.

contrôle AWS géré par les services- /1.0. tower/v 0/APIGateway4.

sécurité- control/APIGateway 4.

contrôle AWS géré par les services- /1.0. tower/v 0/APIGateway5.

sécurité- control/APIGateway 5.

contrôle AWS géré par les services- /1.0. tower/v 0/AutoScaling1.

sécurité- control/AutoScaling 1.

contrôle AWS géré par les services- /1.0. tower/v 0/AutoScaling2.

sécurité- control/AutoScaling 2.

contrôle AWS géré par les services- /1.0. tower/v 0/AutoScaling3.

sécurité- control/AutoScaling 3.

contrôle AWS géré par les services- /1.0. tower/v 0/AutoScaling4.

sécurité- control/AutoScaling 4.

contrôle AWS géré par les services- /1.0. tower/v 0/Autoscaling5.

sécurité- control/Autoscaling 5.

contrôle AWS géré par les services- /1.0. tower/v 0/AutoScaling6.

sécurité- 6control/AutoScaling.

contrôle AWS géré par les services- /1.0. tower/v 0/AutoScaling9.

sécurité- 9control/AutoScaling.

contrôle AWS géré par les services- /1.0. tower/v 0/CloudTrail1.

sécurité- control/CloudTrail 1.

contrôle AWS géré par les services- /1.0. tower/v 0/CloudTrail2.

sécurité- control/CloudTrail 2.

contrôle AWS géré par les services- /1.0. tower/v 0/CloudTrail4.

sécurité- control/CloudTrail 4.

contrôle AWS géré par les services- /1.0. tower/v 0/CloudTrail5.

sécurité- control/CloudTrail 5.

contrôle AWS géré par les services- /1.0. tower/v 0/CodeBuild1.

sécurité- control/CodeBuild 1.

contrôle AWS géré par les services- /1.0. tower/v 0/CodeBuild2.

sécurité- control/CodeBuild 2.

contrôle AWS géré par les services- /1.0. tower/v 0/CodeBuild4.

sécurité- control/CodeBuild 4.

contrôle AWS géré par les services- /1.0. tower/v 0/CodeBuild5.

sécurité- control/CodeBuild 5.

contrôle AWS géré par les services- /1.0. tower/v 0/DMS1.

sécurité- control/DMS 1.

contrôle AWS géré par les services- /1.0. tower/v 0/DynamoDB1.

sécurité- control/DynamoDB 1.

contrôle AWS géré par les services- /1.0. tower/v 0/DynamoDB2.

sécurité- control/DynamoDB 2.

contrôle AWS géré par les services- /1.0. tower/v 0/EC21.

sécurité- control/EC2 1.

contrôle AWS géré par les services- /1.0. tower/v 0/EC22.

sécurité- control/EC2 2.

contrôle AWS géré par les services- /1.0. tower/v 0/EC23.

sécurité- control/EC2 3.

contrôle AWS géré par les services- /1.0. tower/v 0/EC24.

sécurité- control/EC2 4.

contrôle AWS géré par les services- /1.0. tower/v 0/EC26.

sécurité- 6control/EC2.

contrôle AWS géré par les services- /1.0. tower/v 0/EC27,7

sécurité- 7control/EC2.

contrôle AWS géré par les services- /1.0. tower/v 0/EC28.

sécurité- 8control/EC2.

contrôle AWS géré par les services- /1.0. tower/v 0/EC29.

sécurité- 9control/EC2.

contrôle AWS géré par les services- /1.0. tower/v 0/EC21,0

sécurité - control/EC2 1.0

contrôle AWS géré par les services- /1.0. tower/v 0/EC21,5

sécurité - control/EC2 1.5

contrôle AWS géré par les services- /1.0. tower/v 0/EC21,6

sécurité - control/EC2 1.6

contrôle AWS géré par les services- /1.0. tower/v 0/EC21,7

sécurité - control/EC2 1.7

contrôle AWS géré par les services- /1.0. tower/v 0/EC21,8

sécurité - control/EC2 1.8

contrôle AWS géré par les services- /1.0. tower/v 0/EC21,9

sécurité- control/EC2 1.9

contrôle AWS géré par les services- /1.0. tower/v 0/EC22,0

sécurité - control/EC2 2.0

contrôle AWS géré par les services- /1.0. tower/v 0/EC22,1

sécurité - control/EC2 2.1

contrôle AWS géré par les services- /1.0. tower/v 0/EC22,2

sécurité - control/EC2 2.2

contrôle AWS géré par les services- /1.0. tower/v 0/ECR1.

sécurité- control/ECR 1.

contrôle AWS géré par les services- /1.0. tower/v 0/ECR2.

sécurité- control/ECR 2.

contrôle AWS géré par les services- /1.0. tower/v 0/ECR3.

sécurité- control/ECR 3.

contrôle AWS géré par les services- /1.0. tower/v 0/ECS2.

sécurité- control/ECS 2.

contrôle AWS géré par les services- /1.0. tower/v 0/ECS3.

sécurité- control/ECS 3.

contrôle AWS géré par les services- /1.0. tower/v 0/ECS4.

sécurité- control/ECS 4.

contrôle AWS géré par les services- /1.0. tower/v 0/ECS5.

sécurité- control/ECS 5.

contrôle AWS géré par les services- /1.0. tower/v 0/ECS8.

sécurité- 8control/ECS.

contrôle AWS géré par les services- /1.0. tower/v 0/ECS1,0

sécurité - control/ECS 1.0

contrôle AWS géré par les services- /1.0. tower/v 0/ECS1.2

sécurité- control/ECS 1.2

contrôle AWS géré par les services- /1.0. tower/v 0/EFS1.

sécurité- control/EFS 1.

contrôle AWS géré par les services- /1.0. tower/v 0/EFS2.

sécurité- control/EFS 2.

contrôle AWS géré par les services- /1.0. tower/v 0/EFS3.

sécurité- control/EFS 3.

contrôle AWS géré par les services- /1.0. tower/v 0/EFS4.

sécurité- control/EFS 4.

contrôle AWS géré par les services- /1.0. tower/v 0/EKS2.

sécurité- control/EKS 2.

contrôle AWS géré par les services- /1.0. tower/v 0/ELB2.

sécurité- control/ELB 2.

contrôle AWS géré par les services- /1.0. tower/v 0/ELB3.

sécurité- control/ELB 3.

contrôle AWS géré par les services- /1.0. tower/v 0/ELB4.

sécurité- control/ELB 4.

contrôle AWS géré par les services- /1.0. tower/v 0/ELB5.

sécurité- control/ELB 5.

contrôle AWS géré par les services- /1.0. tower/v 0/ELB6.

sécurité- 6control/ELB.

contrôle AWS géré par les services- /1.0. tower/v 0/ELB7,7

sécurité- 7control/ELB.

contrôle AWS géré par les services- /1.0. tower/v 0/ELB8.

sécurité- 8control/ELB.

contrôle AWS géré par les services- /1.0. tower/v 0/ELB9.

sécurité- 9control/ELB.

contrôle AWS géré par les services- /1.0. tower/v 0/ELB1,0

sécurité - control/ELB 1.0

contrôle AWS géré par les services- /1.0. tower/v 0/ELB1.2

sécurité- control/ELB 1.2

contrôle AWS géré par les services- /1.0. tower/v 0/ELB1,3

sécurité- control/ELB 1.3

contrôle AWS géré par les services- /1.0. tower/v 0/ELB1,4

sécurité- control/ELB 1.4

contrôle AWS géré par les services- /1.0. tower/v 0/ELBv21.

sécurité- control/ELBv2 1.

contrôle AWS géré par les services- /1.0. tower/v 0/EMR1.

sécurité- control/EMR 1.

contrôle AWS géré par les services- /1.0. tower/v 0/ES1.

sécurité- control/ES 1.

contrôle AWS géré par les services- /1.0. tower/v 0/ES2.

sécurité- control/ES 2.

contrôle AWS géré par les services- /1.0. tower/v 0/ES3.

sécurité- control/ES 3.

contrôle AWS géré par les services- /1.0. tower/v 0/ES4.

sécurité- control/ES 4.

contrôle AWS géré par les services- /1.0. tower/v 0/ES5.

sécurité- control/ES 5.

contrôle AWS géré par les services- /1.0. tower/v 0/ES6.

sécurité- 6control/ES.

contrôle AWS géré par les services- /1.0. tower/v 0/ES7,7

sécurité- 7control/ES.

contrôle AWS géré par les services- /1.0. tower/v 0/ES8.

sécurité- 8control/ES.

contrôle AWS géré par les services- /1.0. tower/v 0/ElasticBeanstalk1.

sécurité- control/ElasticBeanstalk 1.

contrôle AWS géré par les services- /1.0. tower/v 0/ElasticBeanstalk2.

sécurité- control/ElasticBeanstalk 2.

contrôle AWS géré par les services- /1.0. tower/v 0/GuardDuty1.

sécurité- control/GuardDuty 1.

contrôle AWS géré par les services- /1.0. tower/v 0/IAM1.

sécurité- control/IAM 1.

contrôle AWS géré par les services- /1.0. tower/v 0/IAM2.

sécurité- control/IAM 2.

contrôle AWS géré par les services- /1.0. tower/v 0/IAM3.

sécurité- control/IAM 3.

contrôle AWS géré par les services- /1.0. tower/v 0/IAM4.

sécurité- control/IAM 4.

contrôle AWS géré par les services- /1.0. tower/v 0/IAM5.

sécurité- control/IAM 5.

contrôle AWS géré par les services- /1.0. tower/v 0/IAM6.

sécurité- 6control/IAM.

contrôle AWS géré par les services- /1.0. tower/v 0/IAM7,7

sécurité- 7control/IAM.

contrôle AWS géré par les services- /1.0. tower/v 0/IAM8.

sécurité- 8control/IAM.

contrôle AWS géré par les services- /1.0. tower/v 0/IAM2,1

sécurité - control/IAM 2.1

contrôle AWS géré par les services- /1.0. tower/v 0/Kinesis1.

sécurité- control/Kinesis 1.

contrôle AWS géré par les services- /1.0. tower/v 0/KMS1.

sécurité- control/KMS 1.

contrôle AWS géré par les services- /1.0. tower/v 0/KMS2.

sécurité- control/KMS 2.

contrôle AWS géré par les services- /1.0. tower/v 0/KMS3.

sécurité- control/KMS 3.

contrôle AWS géré par les services- /1.0. tower/v 0/Lambda1.

sécurité- control/Lambda 1.

contrôle AWS géré par les services- /1.0. tower/v 0/Lambda2.

sécurité- control/Lambda 2.

contrôle AWS géré par les services- /1.0. tower/v 0/Lambda5.

sécurité- control/Lambda 5.

contrôle AWS géré par les services- /1.0. tower/v 0/NetworkFirewall3.

sécurité- control/NetworkFirewall 3.

contrôle AWS géré par les services- /1.0. tower/v 0/NetworkFirewall4.

sécurité- control/NetworkFirewall 4.

contrôle AWS géré par les services- /1.0. tower/v 0/NetworkFirewall5.

sécurité- control/NetworkFirewall 5.

contrôle AWS géré par les services- /1.0. tower/v 0/NetworkFirewall6.

sécurité- 6control/NetworkFirewall.

contrôle AWS géré par les services- /1.0. tower/v 0/Opensearch1.

sécurité- control/Opensearch 1.

contrôle AWS géré par les services- /1.0. tower/v 0/Opensearch2.

sécurité- control/Opensearch 2.

contrôle AWS géré par les services- /1.0. tower/v 0/Opensearch3.

sécurité- control/Opensearch 3.

contrôle AWS géré par les services- /1.0. tower/v 0/Opensearch4.

sécurité- control/Opensearch 4.

contrôle AWS géré par les services- /1.0. tower/v 0/Opensearch5.

sécurité- control/Opensearch 5.

contrôle AWS géré par les services- /1.0. tower/v 0/Opensearch6.

sécurité- 6control/Opensearch.

contrôle AWS géré par les services- /1.0. tower/v 0/Opensearch7,7

sécurité- 7control/Opensearch.

contrôle AWS géré par les services- /1.0. tower/v 0/Opensearch8.

sécurité- 8control/Opensearch.

contrôle AWS géré par les services- /1.0. tower/v 0/RDS1.

sécurité- control/RDS 1.

contrôle AWS géré par les services- /1.0. tower/v 0/RDS2.

sécurité- control/RDS 2.

contrôle AWS géré par les services- /1.0. tower/v 0/RDS3.

sécurité- control/RDS 3.

contrôle AWS géré par les services- /1.0. tower/v 0/RDS4.

sécurité- control/RDS 4.

contrôle AWS géré par les services- /1.0. tower/v 0/RDS5.

sécurité- control/RDS 5.

contrôle AWS géré par les services- /1.0. tower/v 0/RDS6.

sécurité- 6control/RDS.

contrôle AWS géré par les services- /1.0. tower/v 0/RDS8.

sécurité- 8control/RDS.

contrôle AWS géré par les services- /1.0. tower/v 0/RDS9.

sécurité- 9control/RDS.

contrôle AWS géré par les services- /1.0. tower/v 0/RDS1,0

sécurité - control/RDS 1.0

contrôle AWS géré par les services- /1.0. tower/v 0/RDS1.1

sécurité- control/RDS 1.1

contrôle AWS géré par les services- /1.0. tower/v 0/RDS1,3

sécurité- control/RDS 1.3

contrôle AWS géré par les services- /1.0. tower/v 0/RDS1,7

sécurité - control/RDS 1.7

contrôle AWS géré par les services- /1.0. tower/v 0/RDS1,9

sécurité- control/RDS 1.9

contrôle AWS géré par les services- /1.0. tower/v 0/RDS2,0

sécurité - control/RDS 2.0

contrôle AWS géré par les services- /1.0. tower/v 0/RDS2,1

sécurité - control/RDS 2.1

contrôle AWS géré par les services- /1.0. tower/v 0/RDS2,2

sécurité - control/RDS 2.2

contrôle AWS géré par les services- /1.0. tower/v 0/RDS2,3

sécurité- control/RDS 2.3

contrôle AWS géré par les services- /1.0. tower/v 0/RDS2,5

sécurité - control/RDS 2.5

contrôle AWS géré par les services- /1.0. tower/v 0/Redshift1.

sécurité- control/Redshift 1.

contrôle AWS géré par les services- /1.0. tower/v 0/Redshift2.

sécurité- control/Redshift 2.

contrôle AWS géré par les services- /1.0. tower/v 0/Redshift4.

sécurité- control/Redshift 4.

contrôle AWS géré par les services- /1.0. tower/v 0/Redshift6.

sécurité- 6control/Redshift.

contrôle AWS géré par les services- /1.0. tower/v 0/Redshift7,7

sécurité- 7control/Redshift.

contrôle AWS géré par les services- /1.0. tower/v 0/Redshift8.

sécurité- 8control/Redshift.

contrôle AWS géré par les services- /1.0. tower/v 0/S31.

sécurité- control/S3 1.

contrôle AWS géré par les services- /1.0. tower/v 0/S32.

sécurité- control/S3 2.

contrôle AWS géré par les services- /1.0. tower/v 0/S33.

sécurité- control/S3 3.

contrôle AWS géré par les services- /1.0. tower/v 0/S35.

sécurité- control/S3 5.

contrôle AWS géré par les services- /1.0. tower/v 0/S36.

sécurité- 6control/S3.

contrôle AWS géré par les services- /1.0. tower/v 0/S38.

sécurité- 8control/S3.

contrôle AWS géré par les services- /1.0. tower/v 0/S39.

sécurité- 9control/S3.

contrôle AWS géré par les services- /1.0. tower/v 0/S31.2

sécurité- control/S3 1.2

contrôle AWS géré par les services- /1.0. tower/v 0/S31,3

sécurité- control/S3 1.3

contrôle AWS géré par les services- /1.0. tower/v 0/SageMaker1.

sécurité- control/SageMaker 1.

contrôle AWS géré par les services- /1.0. tower/v 0/SecretsManager1.

sécurité- control/SecretsManager 1.

contrôle AWS géré par les services- /1.0. tower/v 0/SecretsManager2.

sécurité- control/SecretsManager 2.

contrôle AWS géré par les services- /1.0. tower/v 0/SecretsManager3.

sécurité- control/SecretsManager 3.

contrôle AWS géré par les services- /1.0. tower/v 0/SecretsManager4.

sécurité- control/SecretsManager 4.

contrôle AWS géré par les services- /1.0. tower/v 0/SQS1.

sécurité- control/SQS 1.

contrôle AWS géré par les services- /1.0. tower/v 0/SSM1.

sécurité- control/SSM 1.

contrôle AWS géré par les services- /1.0. tower/v 0/SSM2.

sécurité- control/SSM 2.

contrôle AWS géré par les services- /1.0. tower/v 0/SSM3.

sécurité- control/SSM 3.

contrôle AWS géré par les services- /1.0. tower/v 0/SSM4.

sécurité- control/SSM 4.

contrôle AWS géré par les services- /1.0. tower/v 0/WAF2.

sécurité- control/WAF 2.

contrôle AWS géré par les services- /1.0. tower/v 0/WAF3.

sécurité- control/WAF 3.

contrôle AWS géré par les services- /1.0. tower/v 0/WAF4.

sécurité- control/WAF 4.

L'impact de la consolidation sur les identifiants et titres de contrôle

L'affichage des contrôles consolidés et les résultats des contrôles consolidés normalisent les identifiants et les titres des contrôles selon les normes. Les termes ID de contrôle de sécurité et titre du contrôle de sécurité font référence à ces valeurs indépendantes des normes.

La console Security Hub CSPM affiche des identifiants de contrôle de sécurité et des titres de contrôle de sécurité indépendants des normes, que les résultats des contrôles consolidés soient activés ou désactivés pour votre compte. Toutefois, les résultats du Security Hub CSPM contiennent des titres de contrôle spécifiques aux normes, pour PCI DSS et CIS v1.2.0, si les résultats de contrôle consolidés sont désactivés pour votre compte. En outre, les résultats du Security Hub CSPM contiennent l'ID de contrôle et l'ID de contrôle de sécurité spécifiques à la norme. Pour des exemples de l'impact de la consolidation sur les résultats des contrôles, voirÉchantillons de résultats de contrôle.

Pour les contrôles qui font partie de la norme de AWS Control Tower gestion des services, le préfixe CT. est supprimé de l'identifiant et du titre du contrôle dans les résultats lorsque les résultats des contrôles consolidés sont activés.

Pour désactiver un contrôle de sécurité dans Security Hub CSPM, vous devez désactiver tous les contrôles standard qui correspondent au contrôle de sécurité. Le tableau suivant montre le mappage des ID et titres de contrôle de sécurité avec les ID et titres de contrôle spécifiques à la norme. Les identifiants et les titres des contrôles qui appartiennent à la norme FSBP ( AWS Foundational Security Best Practices) sont déjà indépendants des normes. Pour une mise en correspondance des contrôles avec les exigences de Center for Internet Security (CIS) v3.0.0, consultez. Mise en correspondance des contrôles avec les exigences du CIS dans chaque version Pour exécuter vos propres scripts sur ce tableau, vous pouvez le télécharger sous forme de fichier .csv.

Standard Identifiant et titre de contrôle standard Identifiant et titre du contrôle de sécurité

CIS v1.2.0

1.1 Évitez d'utiliser l'utilisateur root

[CloudWatch.1] Un filtre de mesure du journal et une alarme devraient exister pour l'utilisation de l'utilisateur « root »

CIS v1.2.0

1.10 Assurez-vous que la politique de mot de passe IAM empêche la réutilisation des mots de passe

[IAM.16] Assurez-vous que la politique de mot de passe IAM empêche la réutilisation des mots de passe

CIS v1.2.0

1.11 Assurez-vous que la politique de mot de passe IAM expire les mots de passe dans les 90 jours ou moins

[IAM.17] Assurez-vous que la politique de mot de passe IAM expire les mots de passe dans un délai de 90 jours ou moins

CIS v1.2.0

1.12 Assurez-vous qu'aucune clé d'accès utilisateur root n'existe

[IAM.4] La clé d'accès de l'utilisateur root IAM ne doit pas exister

CIS v1.2.0

1.13 Assurez-vous que le MFA est activé pour l'utilisateur root

[IAM.9] La MFA doit être activée pour l'utilisateur root

CIS v1.2.0

1.14 Assurez-vous que l'authentification multifacteur matérielle est activée pour l'utilisateur root

[IAM.6] Le MFA matériel doit être activé pour l'utilisateur root

CIS v1.2.0

1.16 Assurez-vous que les politiques IAM ne sont associées qu'aux groupes ou aux rôles

[IAM.2] Les utilisateurs IAM ne doivent pas être associés à des politiques IAM

CIS v1.2.0

1.2 Assurez-vous que l'authentification multifacteur (MFA) est activée pour tous les utilisateurs IAM disposant d'un mot de passe de console

[IAM.5] La MFA doit être activée pour tous les utilisateurs IAM disposant d'un mot de passe de console

CIS v1.2.0

1.20 Assurez-vous qu'un rôle de soutien a été créé pour gérer les incidents avec Support

[IAM.18] Assurez-vous qu'un rôle de support a été créé pour gérer les incidents avecAWS Support

CIS v1.2.0

1.22 Assurez-vous que les politiques IAM qui autorisent des privilèges administratifs complets « * : * » ne sont pas créées

[IAM.1] Les politiques IAM ne doivent pas autoriser des privilèges administratifs « * » complets

CIS v1.2.0

1.3  Vérifier que les informations d'identification inutilisées depuis 90 jours ou plus sont désactivées

[IAM.8] Les informations d'identification utilisateur IAM non utilisées doivent être supprimées

CIS v1.2.0

1.4  Vérifier que les clés d'accès font l'objet d'une rotation tous les 90 jours ou moins

[IAM.3] Les clés d'accès des utilisateurs IAM doivent être renouvelées tous les 90 jours ou moins

CIS v1.2.0

1.5 Assurez-vous que la politique de mot de passe IAM nécessite au moins une lettre majuscule

[IAM.11] Assurez-vous que la politique de mot de passe IAM nécessite au moins une lettre majuscule

CIS v1.2.0

1.6 Assurez-vous que la politique de mot de passe IAM nécessite au moins une lettre minuscule

[IAM.12] Assurez-vous que la politique de mot de passe IAM nécessite au moins une lettre minuscule

CIS v1.2.0

1.7 Assurez-vous que la politique de mot de passe IAM nécessite au moins un symbole

[IAM.13] Assurez-vous que la politique de mot de passe IAM nécessite au moins un symbole

CIS v1.2.0

1.8 Assurez-vous que la politique de mot de passe IAM nécessite au moins un chiffre

[IAM.14] Assurez-vous que la politique de mot de passe IAM nécessite au moins un chiffre

CIS v1.2.0

1.9 Assurez-vous que la politique de mot de passe IAM exige une longueur de mot de passe minimale de 14 ou plus

[IAM.15] Assurez-vous que la politique de mot de passe IAM exige une longueur de mot de passe minimale de 14 ou plus

CIS v1.2.0

2.1 Assurez-vous que CloudTrail c'est activé dans toutes les régions

[CloudTrail.1] CloudTrail doit être activé et configuré avec au moins un journal multirégional incluant des événements de gestion de lecture et d'écriture

CIS v1.2.0

2.2 Assurez-vous que la validation du fichier CloudTrail journal est activée

[CloudTrail.4] la validation du fichier CloudTrail journal doit être activée

CIS v1.2.0

2.3 Assurez-vous que le compartiment S3 utilisé pour stocker CloudTrail les journaux n'est pas accessible au public

[CloudTrail.6] Assurez-vous que le compartiment S3 utilisé pour stocker les CloudTrail journaux n'est pas accessible au public

CIS v1.2.0

2.4 Assurez-vous que les CloudTrail sentiers sont intégrés aux CloudWatch journaux

[CloudTrail.5] les CloudTrail sentiers doivent être intégrés à Amazon CloudWatch Logs

CIS v1.2.0

2.5 Assurez-vous que AWS Config c'est activé

[Config.1] AWS Config doit être activé et utiliser le rôle lié au service pour l'enregistrement des ressources

CIS v1.2.0

2.6 Assurez-vous que la journalisation de l'accès au compartiment S3 est activée sur le compartiment CloudTrail S3

[CloudTrail.7] Assurez-vous que la journalisation des accès au compartiment S3 est activée sur le compartiment CloudTrail S3

CIS v1.2.0

2.7 Assurez-vous que CloudTrail les journaux sont chiffrés au repos à l'aide des KMS CMK

[CloudTrail.2] CloudTrail doit avoir le chiffrement au repos activé

CIS v1.2.0

2.8  Vérifier que la rotation des clés CMK créées par le client est activée

[KMS.4]AWS KMSla rotation des touches doit être activée

CIS v1.2.0

2.9  Vérifier que la journalisation de flux VPC est activée dans tous les VPC

[EC2.6] La journalisation des flux VPC doit être activée dans tous les VPC

CIS v1.2.0

3.1  Vérifier qu'il existe un filtre de métrique et une alarme de journaux pour les appels d'API non autorisés

[CloudWatch.2] Assurez-vous qu'un filtre de mesure du journal et une alarme existent pour les appels d'API non autorisés

CIS v1.2.0

3.10  Vérifier qu'il existe un filtre de métrique et une alarme de journaux pour les modifications des groupes de sécurité

[CloudWatch.10] Assurez-vous qu'un filtre de mesure du journal et une alarme existent pour les modifications apportées au groupe de sécurité

CIS v1.2.0

3.11  Vérifier qu'il existe un filtre de métrique et une alarme de journaux pour les modifications des listes de contrôle d'accès réseau (ACL réseau)

[CloudWatch.11] Assurez-vous qu'un filtre métrique de journal et une alarme existent pour les modifications apportées aux listes de contrôle d'accès réseau (NACL)

CIS v1.2.0

3.12  Vérifier qu'il existe un filtre de métrique et une alarme de journaux pour les modifications des passerelles réseau

[CloudWatch.12] Assurez-vous qu'un filtre de mesure du journal et une alarme existent pour les modifications apportées aux passerelles réseau

CIS v1.2.0

3.13  Vérifier qu'il existe un filtre de métrique et une alarme de journaux pour les modifications des tables de routage

[CloudWatch.13] Assurez-vous qu'un filtre de mesure du journal et une alarme existent pour les modifications de la table de routage

CIS v1.2.0

3.14  Vérifier qu'il existe un filtre de métrique et une alarme de journaux pour les modifications de VPC

[CloudWatch.14] Assurez-vous qu'un filtre de mesure du journal et une alarme existent pour les modifications apportées au VPC

CIS v1.2.0

3.2 Assurez-vous qu'un filtre de mesure du journal et une alarme existent pour la connexion à la console de gestion sans MFA

[CloudWatch.3] Assurez-vous qu'un filtre de mesure du journal et une alarme existent pour la connexion à la console de gestion sans MFA

CIS v1.2.0

3.3 Assurez-vous qu'un filtre de mesure du journal et une alarme existent pour l'utilisation de l'utilisateur root

[CloudWatch.1] Un filtre de mesure du journal et une alarme devraient exister pour l'utilisation de l'utilisateur « root »

CIS v1.2.0

3.4 Assurez-vous qu'un filtre de mesure du journal et une alarme existent pour les modifications de la politique IAM

[CloudWatch.4] Assurez-vous qu'un filtre de mesure du journal et une alarme existent pour les modifications de la politique IAM

CIS v1.2.0

3.5 Assurez-vous qu'un filtre de mesure du journal et une alarme existent pour les modifications CloudTrail de configuration

[CloudWatch.5] Assurez-vous qu'un filtre de mesure du journal et une alarme existent pour les modifications CloudTrail de configuration

CIS v1.2.0

3.6 Assurez-vous qu'un filtre de mesure du journal et une alarme existent en cas Console de gestion AWS d'échec d'authentification

[CloudWatch.6] Assurez-vous qu'un filtre de mesure du journal et une alarme existent pour Console de gestion AWS échecs d'authentification

CIS v1.2.0

3.7  Vérifier qu'il existe un filtre de métrique et une alarme de journaux pour la désactivation ou la suppression planifiée des clés CMK créées par le client

[CloudWatch.7] Assurez-vous qu'un filtre de mesure du journal et une alarme existent pour la désactivation ou la suppression planifiée des clés gérées par le client

CIS v1.2.0

3.8  Vérifier qu'il existe un filtre de métrique et une alarme de journaux pour les modifications de stratégies de compartiments S3

[CloudWatch.8] Assurez-vous qu'un filtre de mesure du journal et une alarme existent pour les modifications de la politique du compartiment S3

CIS v1.2.0

3.9 Assurez-vous qu'un filtre de mesure du journal et une alarme existent pour les modifications AWS Config de configuration

[CloudWatch.9] Assurez-vous qu'un filtre de mesure du journal et une alarme existent pour AWS Config modifications de configuration

CIS v1.2.0

4.1 Assurez-vous qu'aucun groupe de sécurité n'autorise l'entrée depuis la version 0.0.0. 0/0 vers le port 22

[EC2.13] Les groupes de sécurité ne doivent pas autoriser l'entrée depuis la version 0.0.0. 0/0 ou : :/0 vers le port 22

CIS v1.2.0

4.2 Assurez-vous qu'aucun groupe de sécurité n'autorise l'entrée depuis la version 0.0.0. 0/0 vers le port 3389

[EC2.14] Les groupes de sécurité ne doivent pas autoriser l'entrée depuis la version 0.0.0. 0/0 ou : :/0 vers le port 3389

CIS v1.2.0

4.3  Vérifier que le groupe de sécurité par défaut de chaque VPC restreint l'ensemble du trafic

[EC2.2] Les groupes de sécurité VPC par défaut ne doivent pas autoriser le trafic entrant ou sortant

CIS v1.4.0

1.10 Assurez-vous que l'authentification multifacteur (MFA) est activée pour tous les utilisateurs IAM disposant d'un mot de passe de console

[IAM.5] La MFA doit être activée pour tous les utilisateurs IAM disposant d'un mot de passe de console

CIS v1.4.0

1.14 Assurez-vous que les clés d'accès sont changées tous les 90 jours ou moins

[IAM.3] Les clés d'accès des utilisateurs IAM doivent être renouvelées tous les 90 jours ou moins

CIS v1.4.0

1.16 Assurez-vous que les politiques IAM qui autorisent des privilèges administratifs complets « * : * » ne sont pas associées

[IAM.1] Les politiques IAM ne doivent pas autoriser des privilèges administratifs « * » complets

CIS v1.4.0

1.17 Assurez-vous qu'un rôle de soutien a été créé pour gérer les incidents avec Support

[IAM.18] Assurez-vous qu'un rôle de support a été créé pour gérer les incidents avecAWS Support

CIS v1.4.0

1.4 Assurez-vous qu'aucune clé d'accès au compte utilisateur root n'existe

[IAM.4] La clé d'accès de l'utilisateur root IAM ne doit pas exister

CIS v1.4.0

1.5 Assurez-vous que le MFA est activé pour le compte utilisateur root

[IAM.9] La MFA doit être activée pour l'utilisateur root

CIS v1.4.0

1.6 Assurez-vous que l'authentification multifacteur matérielle est activée pour le compte utilisateur root

[IAM.6] Le MFA matériel doit être activé pour l'utilisateur root

CIS v1.4.0

1.7 Éliminer l'utilisation de l'utilisateur root pour les tâches administratives et quotidiennes

[CloudWatch.1] Un filtre de mesure du journal et une alarme devraient exister pour l'utilisation de l'utilisateur « root »

CIS v1.4.0

1.8 Assurez-vous que la politique de mot de passe IAM exige une longueur minimale de 14 ou plus

[IAM.15] Assurez-vous que la politique de mot de passe IAM exige une longueur de mot de passe minimale de 14 ou plus

CIS v1.4.0

1.9 Assurez-vous que la politique de mot de passe IAM empêche la réutilisation des mots de passe

[IAM.16] Assurez-vous que la politique de mot de passe IAM empêche la réutilisation des mots de passe

CIS v1.4.0

2.1.2 Assurez-vous que la politique de compartiment S3 est définie pour refuser les requêtes HTTP

[S3.5] Les compartiments à usage général S3 devraient nécessiter des demandes d'utilisation du protocole SSL

CIS v1.4.0

2.1.5.1 Le paramètre S3 Block Public Access doit être activé

[S3.1] Les paramètres de blocage de l'accès public aux compartiments S3 à usage général doivent être activés

CIS v1.4.0

2.1.5.2 Le paramètre S3 Block Public Access doit être activé au niveau du bucket

[S3.8] Les compartiments à usage général S3 devraient bloquer l'accès public

CIS v1.4.0

2.2.1 Assurez-vous que le chiffrement des volumes EBS est activé

[EC2.7] Le chiffrement par défaut d'EBS doit être activé

CIS v1.4.0

2.3.1 Assurez-vous que le chiffrement est activé pour les instances RDS

[RDS.3] Les instances de base de données RDS doivent avoir le chiffrement au repos activé

CIS v1.4.0

3.1 Assurez-vous qu' CloudTrail il est activé dans toutes les régions

[CloudTrail.1] CloudTrail doit être activé et configuré avec au moins un journal multirégional incluant des événements de gestion de lecture et d'écriture

CIS v1.4.0

3.2 Assurez-vous que la validation du fichier CloudTrail journal est activée

[CloudTrail.4] la validation du fichier CloudTrail journal doit être activée

CIS v1.4.0

3.4 Assurez-vous que les CloudTrail sentiers sont intégrés aux CloudWatch journaux

[CloudTrail.5] les CloudTrail sentiers doivent être intégrés à Amazon CloudWatch Logs

CIS v1.4.0

3.5 Assurez-vous que AWS Config c'est activé dans toutes les régions

[Config.1] AWS Config doit être activé et utiliser le rôle lié au service pour l'enregistrement des ressources

CIS v1.4.0

3.6 Assurez-vous que la journalisation de l'accès au compartiment S3 est activée sur le compartiment CloudTrail S3

[CloudTrail.7] Assurez-vous que la journalisation des accès au compartiment S3 est activée sur le compartiment CloudTrail S3

CIS v1.4.0

3.7 Assurez-vous que CloudTrail les journaux sont chiffrés au repos à l'aide des KMS CMK

[CloudTrail.2] CloudTrail doit avoir le chiffrement au repos activé

CIS v1.4.0

3.8 Assurez-vous que la rotation des CMK créés par les clients est activée

[KMS.4]AWS KMSla rotation des touches doit être activée

CIS v1.4.0

3.9 Assurez-vous que la journalisation des flux VPC est activée dans tous les VPC

[EC2.6] La journalisation des flux VPC doit être activée dans tous les VPC

CIS v1.4.0

4.4 Assurez-vous qu'un filtre de mesure du journal et une alarme existent pour les modifications de la politique IAM

[CloudWatch.4] Assurez-vous qu'un filtre de mesure du journal et une alarme existent pour les modifications de la politique IAM

CIS v1.4.0

4.5 Assurez-vous qu'un filtre de mesure du journal et une alarme existent pour les modifications CloudTrail de configuration

[CloudWatch.5] Assurez-vous qu'un filtre de mesure du journal et une alarme existent pour les modifications CloudTrail de configuration

CIS v1.4.0

4.6 Assurez-vous qu'un filtre de mesure du journal et une alarme existent en cas Console de gestion AWS d'échec d'authentification

[CloudWatch.6] Assurez-vous qu'un filtre de mesure du journal et une alarme existent pour Console de gestion AWS échecs d'authentification

CIS v1.4.0

4.7 Assurez-vous qu'un filtre de mesure du journal et une alarme existent pour désactiver ou planifier la suppression des CMK créées par le client

[CloudWatch.7] Assurez-vous qu'un filtre de mesure du journal et une alarme existent pour la désactivation ou la suppression planifiée des clés gérées par le client

CIS v1.4.0

4.8 Assurez-vous qu'un filtre de mesure du journal et une alarme existent pour les modifications de la politique du compartiment S3

[CloudWatch.8] Assurez-vous qu'un filtre de mesure du journal et une alarme existent pour les modifications de la politique du compartiment S3

CIS v1.4.0

4.9 Assurez-vous qu'un filtre de mesure du journal et une alarme existent pour les modifications AWS Config de configuration

[CloudWatch.9] Assurez-vous qu'un filtre de mesure du journal et une alarme existent pour AWS Config modifications de configuration

CIS v1.4.0

4.10 Assurez-vous qu'un filtre de mesure du journal et une alarme existent pour les modifications des groupes de sécurité

[CloudWatch.10] Assurez-vous qu'un filtre de mesure du journal et une alarme existent pour les modifications apportées au groupe de sécurité

CIS v1.4.0

4.11 Assurez-vous qu'un filtre métrique de journal et une alarme existent pour les modifications apportées aux listes de contrôle d'accès au réseau (NACL)

[CloudWatch.11] Assurez-vous qu'un filtre métrique de journal et une alarme existent pour les modifications apportées aux listes de contrôle d'accès réseau (NACL)

CIS v1.4.0

4.12 Assurez-vous qu'un filtre de mesure du journal et une alarme existent pour les modifications apportées aux passerelles réseau

[CloudWatch.12] Assurez-vous qu'un filtre de mesure du journal et une alarme existent pour les modifications apportées aux passerelles réseau

CIS v1.4.0

4.13 Assurez-vous qu'un filtre de mesure du journal et une alarme existent pour les modifications de la table de routage

[CloudWatch.13] Assurez-vous qu'un filtre de mesure du journal et une alarme existent pour les modifications de la table de routage

CIS v1.4.0

4.14 Assurez-vous qu'un filtre de mesure du journal et une alarme existent pour les modifications apportées au VPC

[CloudWatch.14] Assurez-vous qu'un filtre de mesure du journal et une alarme existent pour les modifications apportées au VPC

CIS v1.4.0

5.1 Assurez-vous qu'aucune ACL réseau n'autorise l'entrée depuis la version 0.0.0. 0/0 vers les ports d'administration du serveur distant

[EC2.21] Les ACL réseau ne doivent pas autoriser l'entrée à partir de la version 0.0.0. 0/0 vers le port 22 ou le port 3389

CIS v1.4.0

5.3 Assurez-vous que le groupe de sécurité par défaut de chaque VPC limite l'ensemble du trafic

[EC2.2] Les groupes de sécurité VPC par défaut ne doivent pas autoriser le trafic entrant ou sortant

PCI DSS v3.2.1

PCI.AutoScaling.1 Les groupes de dimensionnement automatique associés à un équilibreur de charge doivent utiliser des contrôles de santé de l'équilibreur de charge

[AutoScaling.1] Les groupes Auto Scaling associés à un équilibreur de charge doivent utiliser les contrôles de santé ELB

PCI DSS v3.2.1

PCI.CloudTrail.1 CloudTrail les journaux doivent être chiffrés au repos à l'aide de AWS KMS CMK

[CloudTrail.2] CloudTrail doit avoir le chiffrement au repos activé

PCI DSS v3.2.1

PCI.CloudTrail.2 CloudTrail doit être activé

[CloudTrail.3] Au moins une CloudTrail piste doit être activée

PCI DSS v3.2.1

PCI.CloudTrail.3 CloudTrail la validation des fichiers journaux doit être activée

[CloudTrail.4] la validation du fichier CloudTrail journal doit être activée

PCI DSS v3.2.1

PCI.CloudTrail.4 CloudTrail les sentiers doivent être intégrés à Amazon CloudWatch Logs

[CloudTrail.5] les CloudTrail sentiers doivent être intégrés à Amazon CloudWatch Logs

PCI DSS v3.2.1

PCI.CodeBuild.1 CodeBuild GitHub ou les URL du référentiel source Bitbucket doivent utiliser OAuth

[CodeBuild.1] Les URL du référentiel source CodeBuild Bitbucket ne doivent pas contenir d'informations d'identification sensibles

PCI DSS v3.2.1

PCI.CodeBuild.2 CodeBuild les variables d'environnement du projet ne doivent pas contenir d'informations d'identification en texte clair

[CodeBuild.2] les variables d'environnement CodeBuild du projet ne doivent pas contenir d'informations d'identification en texte clair

PCI DSS v3.2.1

PCI.Config.1 AWS Config doit être activé

[Config.1] AWS Config doit être activé et utiliser le rôle lié au service pour l'enregistrement des ressources

PCI DSS v3.2.1

PCI.CW.1 Un filtre de mesure du journal et une alarme devraient exister pour l'utilisation de l'utilisateur « root »

[CloudWatch.1] Un filtre de mesure du journal et une alarme devraient exister pour l'utilisation de l'utilisateur « root »

PCI DSS v3.2.1

PCI.DMS.1 Les instances de réplication du service de migration de base de données ne doivent pas être publiques

[DMS.1] Les instances de réplication du Database Migration Service ne doivent pas être publiques

PCI DSS v3.2.1

PCI.EC2.1 Les instantanés EBS ne doivent pas être restaurables publiquement

[EC2.1] Les instantanés Amazon EBS ne doivent pas être configurés pour être restaurables publiquement

PCI DSS v3.2.1

PCI.EC2.2 Le groupe de sécurité par défaut du VPC doit interdire le trafic entrant et sortant

[EC2.2] Les groupes de sécurité VPC par défaut ne doivent pas autoriser le trafic entrant ou sortant

PCI DSS v3.2.1

PCI.EC2.4 Les EIP EC2 non utilisés doivent être supprimés

[EC2.12] Les EIP Amazon EC2 non utilisés doivent être supprimés

PCI DSS v3.2.1

PCI.EC2.5 Les groupes de sécurité ne doivent pas autoriser l'entrée depuis la version 0.0.0. 0/0 vers le port 22

[EC2.13] Les groupes de sécurité ne doivent pas autoriser l'entrée depuis la version 0.0.0. 0/0 ou : :/0 vers le port 22

PCI DSS v3.2.1

PCI.EC2.6 La journalisation des flux VPC doit être activée dans tous les VPC

[EC2.6] La journalisation des flux VPC doit être activée dans tous les VPC

PCI DSS v3.2.1

PCI.ELBv2.1 L'équilibreur de charge des applications doit être configuré pour rediriger toutes les requêtes HTTP vers HTTPS

[ELB.1] L'équilibreur de charge des applications doit être configuré pour rediriger toutes les requêtes HTTP vers HTTPS

PCI DSS v3.2.1

PCI.ES.1 Les domaines Elasticsearch doivent se trouver dans un VPC

[ES.2] Les domaines Elasticsearch ne doivent pas être accessibles au public

PCI DSS v3.2.1

PCI.ES.2 Les domaines Elasticsearch doivent avoir le chiffrement au repos activé

[ES.1] Le chiffrement au repos doit être activé pour les domaines Elasticsearch

PCI DSS v3.2.1

PCI.GuardDuty.1 GuardDuty doit être activé

[GuardDuty.1] GuardDuty doit être activé

PCI DSS v3.2.1

PCI.IAM.1 La clé d'accès de l'utilisateur root IAM ne doit pas exister

[IAM.4] La clé d'accès de l'utilisateur root IAM ne doit pas exister

PCI DSS v3.2.1

PCI.IAM.2 Les utilisateurs IAM ne doivent pas être associés à des politiques IAM

[IAM.2] Les utilisateurs IAM ne doivent pas être associés à des politiques IAM

PCI DSS v3.2.1

PCI.IAM.3 Les politiques IAM ne doivent pas autoriser la totalité des privilèges administratifs « * »

[IAM.1] Les politiques IAM ne doivent pas autoriser des privilèges administratifs « * » complets

PCI DSS v3.2.1

PCI.IAM.4 L'authentification multifacteur matérielle doit être activée pour l'utilisateur root

[IAM.6] Le MFA matériel doit être activé pour l'utilisateur root

PCI DSS v3.2.1

PCI.IAM.5 Le MFA virtuel doit être activé pour l'utilisateur root

[IAM.9] La MFA doit être activée pour l'utilisateur root

PCI DSS v3.2.1

PCI.IAM.6 Le MFA doit être activé pour tous les utilisateurs IAM

[IAM.19] Le MFA doit être activé pour tous les utilisateurs IAM

PCI DSS v3.2.1

PCI.IAM.7 Les informations d'identification utilisateur IAM doivent être désactivées si elles ne sont pas utilisées dans un délai prédéfini

[IAM.8] Les informations d'identification utilisateur IAM non utilisées doivent être supprimées

PCI DSS v3.2.1

PCI.IAM.8 Les politiques de mot de passe pour les utilisateurs IAM doivent être configurées de manière robuste

[IAM.10] Les politiques de mot de passe pour les utilisateurs IAM doivent avoir des configurations strictes

PCI DSS v3.2.1

PCI.KMS.1 La rotation de la clé principale du client (CMK) doit être activée

[KMS.4]AWS KMSla rotation des touches doit être activée

PCI DSS v3.2.1

PCI.Lambda.1 Les fonctions Lambda devraient interdire l'accès public

[Lambda.1] Les politiques relatives à la fonction Lambda devraient interdire l'accès public

PCI DSS v3.2.1

PCI.Lambda.2 Les fonctions Lambda doivent se trouver dans un VPC

[Lambda.3] Les fonctions Lambda doivent se trouver dans un VPC

PCI DSS v3.2.1

PCI.Opensearch.1 OpenSearch les domaines doivent se trouver dans un VPC

[Opensearch.2] OpenSearch les domaines ne doivent pas être accessibles au public

PCI DSS v3.2.1

PCI.Opensearch.2 Les instantanés EBS ne doivent pas être restaurables publiquement

[Opensearch.1] le chiffrement au repos doit être activé dans les OpenSearch domaines

PCI DSS v3.2.1

PCI.RDS.1 L'instantané RDS doit être privé

[RDS.1] L'instantané RDS doit être privé

PCI DSS v3.2.1

PCI.RDS.2 Les instances de base de données RDS doivent interdire l'accès public

[RDS.2] Les instances de base de données RDS doivent interdire l'accès public, comme le détermine la PubliclyAccessible configuration

PCI DSS v3.2.1

PCI.Redshift.1 Les clusters Amazon Redshift devraient interdire l'accès public

[Redshift.1] Les clusters Amazon Redshift devraient interdire l'accès public

PCI DSS v3.2.1

PCI.S3.1 Les compartiments S3 devraient interdire l'accès public à l'écriture

[S3.3] Les compartiments à usage général S3 devraient bloquer l'accès public en écriture

PCI DSS v3.2.1

PCI.S3.2 Les compartiments S3 devraient interdire l'accès public en lecture

[S3.2] Les compartiments à usage général S3 devraient bloquer l'accès public à la lecture

PCI DSS v3.2.1

PCI.S3.3 La réplication entre régions doit être activée pour les compartiments S3

[S3.7] Les compartiments à usage général S3 doivent utiliser la réplication entre régions

PCI DSS v3.2.1

PCI.S3.5 Les compartiments S3 devraient nécessiter des requêtes pour utiliser Secure Socket Layer

[S3.5] Les compartiments à usage général S3 devraient nécessiter des demandes d'utilisation du protocole SSL

PCI DSS v3.2.1

PCI.S3.6 Le paramètre S3 Block Public Access doit être activé

[S3.1] Les paramètres de blocage de l'accès public aux compartiments S3 à usage général doivent être activés

PCI DSS v3.2.1

PCI.SageMaker.1 Les instances Amazon SageMaker Notebook ne doivent pas disposer d'un accès direct à Internet

[SageMaker.1] Les instances Amazon SageMaker Notebook ne doivent pas disposer d'un accès direct à Internet

PCI DSS v3.2.1

PCI.SSM.1 Les instances EC2 gérées par Systems Manager doivent avoir un statut de conformité des correctifs de COMPLIANT après l'installation d'un correctif

[SSM.2] Les instances Amazon EC2 gérées par Systems Manager doivent avoir un statut de conformité aux correctifs de COMPLIANT après l'installation d'un correctif

PCI DSS v3.2.1

PCI.SSM.2 Les instances EC2 gérées par Systems Manager doivent avoir un statut de conformité d'association de COMPLIANT

[SSM.3] Les instances Amazon EC2 gérées par Systems Manager doivent avoir le statut de conformité des associations COMPLIANT

PCI DSS v3.2.1

PCI.SSM.3 Les instances EC2 doivent être gérées par AWS Systems Manager

[SSM.1] Les instances Amazon EC2 doivent être gérées parAWS Systems Manager

Mise à jour des workflows pour la consolidation

Si vos flux de travail ne dépendent pas du format spécifique des champs des résultats de contrôle, aucune action n'est requise.

Si vos flux de travail reposent sur le format spécifique d'un ou de plusieurs champs des résultats de contrôle, comme indiqué dans les tableaux précédents, vous devez mettre à jour vos flux de travail. Par exemple, si vous avez créé une EventBridge règle Amazon qui a déclenché une action pour un ID de contrôle spécifique, par exemple en invoquant une AWS Lambda fonction si l'ID de contrôle est égal à CIS 2.7, mettez à jour la règle à utiliser CloudTrail.2, qui est la valeur du Compliance.SecurityControlId champ pour ce contrôle.

Si vous avez créé des informations personnalisées qui utilisent l'un des champs ou valeurs modifiés, mettez à jour ces informations pour utiliser les nouveaux champs ou valeurs.