SEC01-BP08 Evaluasi dan implementasikan fitur serta layanan keamanan baru secara rutin
Evaluasi dan implementasikan fitur serta layanan keamanan dari AWS dan Partner AWS yang membantu Anda mengembangkan postur keamanan beban kerja Anda.
Hasil yang diinginkan Anda memiliki praktik standar yang memberi tahu Anda tentang fitur dan layanan baru yang dirilis oleh Mitra AWS dan AWS. Anda mengevaluasi pengaruh kemampuan baru ini terhadap desain kontrol saat ini dan yang baru untuk lingkungan dan beban kerja Anda.
Anti-pola umum:
-
Anda tidak berlangganan blog AWS dan umpan RSS untuk mempelajari fitur dan layanan baru yang relevan dengan cepat
-
Anda mengandalkan berita dan pemberitahuan tentang layanan dan fitur keamanan dari sumber tangan kedua
-
Anda tidak menganjurkan pengguna AWS di organisasi Anda untuk terus mengikuti informasi tentang pemberitahuan keamanan terbaru
Manfaat menjalankan praktik terbaik ini: Ketika Anda selalu menggunakan layanan dan fitur keamanan baru, Anda dapat membuat keputusan-keputusan yang tepat berdasarkan informasi tentang penerapan kontrol di lingkungan cloud dan beban kerja Anda. Sumber-sumber ini akan membantu meningkatkan kesadaran akan lanskap keamanan yang terus berubah dan cara layanan AWS dapat digunakan untuk melindungi terhadap ancaman yang baru dan berkembang.
Tingkat risiko yang terjadi jika praktik terbaik ini tidak diterapkan: Rendah
Panduan implementasi
AWS menginformasikan pelanggan tentang layanan dan fitur keamanan baru melalui beberapa saluran:
Anda dapat berlangganan topik Pembaruan Fitur Harian AWS
Layanan dan fitur baru juga diumumkan dan dijelaskan secara rinci selama konferensi, acara, dan webinar
Anda juga dapat bertanya kepada tim Akun AWS
Langkah-langkah implementasi
-
Berlanggananlah berbagai blog dan buletin menggunakan pembaca RSS favorit Anda atau berlanggananlah topik SNS Daily Features Updates.
-
Evaluasi acara AWS mana yang perlu dihadiri untuk mempelajari secara langsung tentang fitur dan layanan baru.
-
Jadwalkan rapat dengan tim Akun AWS Anda untuk mengajukan pertanyaan apa pun tentang pembaruan layanan dan fitur keamanan.
-
Pertimbangkan untuk berlangganan Dukungan Perusahaan agar dapat melakukan konsultasi rutin dengan Manajer Akun Teknis (TAM).
Sumber daya
Praktik-praktik terbaik terkait: