Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Référence des normes pour Security Hub CSPM
Dans AWS Security Hub CSPM, une norme de sécurité est un ensemble d'exigences basées sur les cadres réglementaires, les meilleures pratiques du secteur ou les politiques de l'entreprise. Security Hub CSPM associe ces exigences aux contrôles et effectue des contrôles de sécurité sur les contrôles afin de déterminer si les exigences d'une norme sont respectées. Chaque norme comprend plusieurs commandes.
Security Hub CSPM prend actuellement en charge les normes suivantes :
-
AWS Meilleures pratiques fondamentales en matière de sécurité : développée par des professionnels du secteur AWS et développée par des professionnels du secteur, cette norme est une compilation des meilleures pratiques de sécurité pour les organisations, quels que soient leur secteur ou leur taille. Il fournit un ensemble de contrôles qui détectent lorsque vous Comptes AWS et vos ressources s'écartent des meilleures pratiques de sécurité. Il fournit également des conseils prescriptifs sur la manière d'améliorer et de maintenir votre posture de sécurité.
-
Meilleures pratiques en matière de sécurité de l'IA : développée par des experts en AWS sécurité, cette norme fournit un ensemble de contrôles sélectionnés qui détectent les cas où les ressources d'IA déployées ne sont pas conformes aux meilleures pratiques de sécurité. Il vous aide à identifier les domaines dans lesquels vos charges de travail d'IA s'écartent des configurations de sécurité recommandées, dans des domaines tels que l'isolation du réseau, le chiffrement, le placement des VPC et AWS KMS l'utilisation des clés.
-
AWS Balisage des ressources : développée par Security Hub CSPM, cette norme peut vous aider à déterminer si vos AWS ressources comportent des balises. Une balise est une paire clé-valeur qui fait office de méta-donnée pour une AWS ressource. Les balises peuvent vous aider à identifier, classer, gérer et rechercher des AWS ressources. Par exemple, vous pouvez utiliser des balises pour classer les ressources par objectif, propriétaire ou environnement.
-
CIS AWS Foundations Benchmark — Développée par le Center for Internet Security (CIS), cette norme fournit des directives de configuration sécurisée pour AWS. Il spécifie un ensemble de directives de configuration de sécurité et de meilleures pratiques pour un sous-ensemble de Services AWS ressources, en mettant l'accent sur les paramètres fondamentaux, testables et indépendants de l'architecture. Les directives comprennent des procédures de mise en œuvre et d'évaluation claires et étape par étape.
-
NIST SP 800-53 Revision 5 — Cette norme est conforme aux exigences du National Institute of Standards and Technology (NIST) en matière de protection de la confidentialité, de l'intégrité et de la disponibilité des systèmes d'information et des ressources critiques. Le cadre associé s'applique généralement aux U.S agences fédérales ou aux organisations qui travaillent avec U.S. agences fédérales ou systèmes d'information. Cependant, les organisations privées peuvent également utiliser les exigences comme cadre directeur.
-
NIST SP 800-171 Revision 2 — Cette norme est conforme aux recommandations et exigences de sécurité du NIST pour protéger la confidentialité des informations contrôlées non classifiées (CUI) dans les systèmes et les organisations qui ne font pas partie du gouvernement fédéral. U.S Les CUI sont des informations qui ne répondent pas aux critères de classification du gouvernement, mais qui sont considérées comme sensibles et qui sont créées ou détenues par le U.S gouvernement fédéral ou d'autres entités au nom du gouvernement fédéral U.S.
-
PCI DSS — Cette norme s'aligne sur le cadre de conformité à la norme de sécurité des données de l'industrie des cartes de paiement (PCI DSS) défini par le PCI Security Standards Council (SSC). Le cadre fournit un ensemble de règles et de directives pour traiter en toute sécurité les informations relatives aux cartes de crédit et de débit. Le cadre s'applique généralement aux organisations qui stockent, traitent ou transmettent les données des titulaires de cartes.
-
Service-managed standard, AWS Control Tower — Cette norme vous aide à configurer les contrôles de détection fournis par Security Hub CSPM à partir de. AWS Control Tower AWS Control Tower offre un moyen simple de configurer et de gérer un environnement AWS multi-comptes, en suivant les meilleures pratiques prescriptives.
Les normes et contrôles de Security Hub CSPM ne garantissent pas la conformité aux cadres réglementaires ou aux audits. Ils fournissent plutôt un moyen d'évaluer et de surveiller l'état de vos ressources Comptes AWS et de vos ressources. Nous vous recommandons d'activer chaque norme adaptée aux besoins de votre entreprise, à votre secteur d'activité ou à votre cas d'utilisation.
Les contrôles individuels peuvent s'appliquer à plusieurs normes. Si vous activez plusieurs normes, nous vous recommandons d'activer également les résultats de contrôle consolidés. Dans ce cas, Security Hub CSPM génère un résultat unique pour chaque contrôle, même si le contrôle s'applique à plusieurs normes. Si vous n'activez pas les résultats des contrôles consolidés, Security Hub CSPM génère un résultat distinct pour chaque norme activée à laquelle un contrôle s'applique. Par exemple, si vous activez deux normes et qu'un contrôle s'applique aux deux, vous recevez deux résultats distincts pour le contrôle, un pour chaque norme. Si vous activez les résultats de contrôle consolidés, vous ne recevez qu'un seul résultat pour le contrôle. Pour de plus amples informations, veuillez consulter Conclusions de contrôle consolidées.