Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Paket persyaratan keamanan terkelola AWS
Paket persyaratan keamanan AWS terkelola adalah kumpulan persyaratan keamanan yang AWS menciptakan dan memelihara, berdasarkan standar industri dan praktik terbaik. Anda mengaktifkan paket terkelola untuk mengevaluasi aplikasi Anda terhadap persyaratannya selama tinjauan desain dan ulasan kode, tanpa menulis persyaratan sendiri.
Persyaratan keamanan dalam paket terkelola adalah hanya-baca. Anda tidak dapat mengubahnya. Anda dapat menggunakan persyaratan AWS-managed sebagai template untuk membuat persyaratan kustom, lalu mengedit salinan agar sesuai dengan organisasi Anda. Untuk informasi selengkapnya, lihat Mengelola persyaratan keamanan.
AWS memperbarui paket terkelola dari waktu ke waktu. Saat AWS menambahkan atau merevisi persyaratan dalam paket terkelola, perubahan tersebut berlaku untuk setiap akun yang mengaktifkan paket tersebut.
catatan
Paket kerangka kepatuhan dirancang untuk membantu mengidentifikasi persyaratan keamanan yang mungkin relevan untuk kepatuhan dengan kerangka kerja tertentu. Mereka tidak menilai kepatuhan Anda atau menjamin bahwa Anda akan lulus audit.
Paket terkelola AWS: Paket Dasar ASA
Seperangkat persyaratan keamanan dasar yang berlaku untuk sebagian besar beban kerja. Paket ini mencakup masalah keamanan aplikasi umum seperti otentikasi dan otorisasi, perlindungan data, logging, dan validasi input. Aktifkan paket ini untuk menetapkan garis dasar keamanan untuk desain dan ulasan kode Anda.
Paket terkelola AWS: AWS Well-Architected Pack
Persyaratan keamanan berasal dari pilar keamanan AWS Well-Architected Kerangka Kerja. Paket ini mengevaluasi aplikasi Anda terhadap AWS panduan untuk melindungi data, mengelola identitas dan izin, serta mendeteksi dan menanggapi peristiwa keamanan. Untuk informasi selengkapnya tentang kerangka kerja, lihat Pilar Keamanan - AWS Well-Architected Framework.
Paket terkelola AWS: Paket CSF NIST
Persyaratan keamanan berasal dari NIST Cybersecurity Framework (CSF). Paket ini mengevaluasi aplikasi Anda terhadap area kontrol yang diambil dari kerangka kerja, seperti manajemen identitas dan akses, keamanan data, dan teknologi pelindung. Aktifkan paket ini untuk menyelaraskan desain dan ulasan kode Anda dengan NIST CSF.
Paket terkelola AWS: Paket PCI DSS
Persyaratan keamanan berasal dari Payment Card Industry Data Security Standard (PCI DSS). Paket ini mengevaluasi aplikasi Anda terhadap area kontrol yang relevan dengan penanganan data pemegang kartu, seperti kontrol akses, enkripsi data saat transit dan saat istirahat, dan pencatatan. Aktifkan paket ini untuk menyelaraskan desain dan ulasan kode Anda dengan PCI DSS.