View a markdown version of this page

AWS Norme de balisage des ressources dans Security Hub CSPM - AWS Hub de sécurité

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

AWS Norme de balisage des ressources dans Security Hub CSPM

La norme AWS Resource Tagging, développée par AWS Security Hub CSPM, vous aide à déterminer s'il manque des balises à vos AWS ressources. Les balises sont des paires clé‐valeur qui font office de métadonnées pour l'organisation AWS des ressources. Pour la plupart des AWS ressources, vous avez la possibilité d'ajouter des balises à une ressource lorsque vous créez la ressource ou après la création de la ressource. Les exemples de ressources incluent les CloudFront distributions Amazon, les instances Amazon Elastic Compute Cloud (Amazon EC2) et les secrets dans AWS Secrets Manager. Les balises peuvent vous aider à gérer, identifier, organiser, rechercher et filtrer AWS les ressources.

Chaque balise se compose de deux parties :

  • Une clé de balise, par exemple CostCenterEnvironment, ou. Project Les touches des tags distinguent les majuscules et minuscules.

  • Une valeur de balise, par exemple, 111122223333 ou. Production Les valeurs de balise sont sensibles à la casse, tout comme les clés de balise.

Vous pouvez utiliser des balises pour classer les ressources en fonction de leur objectif, de leur propriétaire, de leur environnement ou d'autres critères. Pour plus d'informations sur l'ajout de balises aux AWS ressources, consultez le Guide de l'utilisateur AWS des ressources de balisage et de l'éditeur de balises.

Pour chaque contrôle qui s'applique à la norme AWS Resource Tagging dans Security Hub CSPM, vous pouvez éventuellement utiliser le paramètre pris en charge pour spécifier les clés de balise que vous souhaitez que le contrôle vérifie. Si vous ne spécifiez aucune clé de balise, le contrôle vérifie uniquement l'existence d'au moins une clé de balise et échoue si une ressource ne possède aucune clé de balise.

Avant d'activer la norme AWS Resource Tagging, il est important d'activer et de configurer l'enregistrement des ressources dans AWS Config. Lorsque vous configurez l'enregistrement des ressources, veillez également à l'activer pour tous les types de AWS ressources qui sont vérifiés par les contrôles qui s'appliquent à la norme. Dans le cas contraire, Security Hub CSPM pourrait ne pas être en mesure d'évaluer les ressources appropriées et de générer des résultats précis pour les contrôles qui s'appliquent à la norme. Pour plus d'informations, y compris une liste des types de ressources à enregistrer, consultezAWS ConfigRessources requises pour les résultats des contrôles.

Une fois que vous avez activé la norme de balisage AWS des ressources, vous commencez à recevoir les résultats des contrôles qui s'appliquent à la norme. Notez que Security Hub CSPM peut prendre jusqu'à 18 heures pour générer des résultats pour les contrôles qui utilisent la même règle AWS Config liée aux services que les contrôles qui s'appliquent à d'autres normes activées. Pour de plus amples informations, veuillez consulter Planification de l'exécution des vérifications de sécurité.

La norme AWS Resource Tagging possède le nom de ressource Amazon (ARN) suivant :arn:aws:securityhub:region::standards/aws-resource-tagging-standard/v/1.0.0, où se region trouve le code de région correspondant à la ressource applicable Région AWS. Vous pouvez également utiliser le GetEnabledStandards fonctionnement de l'API CSPM Security Hub pour récupérer l'ARN d'une norme actuellement activée.

Note

La norme AWS Resource Tagging n'est pas disponible dans les régions Asie-Pacifique (Nouvelle-Zélande) et Asie-Pacifique (Taipei).

Contrôles applicables à la norme

La liste suivante indique les contrôles CSPM AWS de Security Hub qui s'appliquent à la norme AWS Resource Tagging (v1.0.0). Pour consulter les détails d'un contrôle, choisissez-le.