Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
È possibile esaminare i dettagli di un controllo standard utilizzando la console Audit Manager, l'API Audit Manager o AWS Command Line Interface (AWS CLI).
Prerequisiti
Assicurati che la tua identità IAM disponga delle autorizzazioni appropriate per visualizzare i controlli. AWS Audit Manager Due politiche suggerite per concedere queste autorizzazioni sono AWSAuditManagerAdministratorAccesse. Consentire l’accesso alla gestione degli utenti a AWS Audit Manager
Procedura
È possibile esaminare i dettagli di un controllo standard utilizzando la console Audit Manager, l'API Audit Manager o AWS Command Line Interface (AWS CLI).
Per visualizzare i dettagli di controllo standard sulla console Audit Manager
Apri la console AWS Audit Manager da https://console.aws.amazon.com/auditmanager/casa
. -
Scegli Libreria di controllo nel riquadro di navigazione.
-
Scegli Standard per visualizzare i controlli standard forniti da AWS.
-
Scegli un nome di controllo standard per visualizzarne i dettagli.
-
Rivedi i dettagli del controllo standard utilizzando le seguenti informazioni come riferimento.
- Sezione panoramica
-
Questa sezione descrive il controllo standard ed elenca i tipi di fonti di dati che utilizza per raccogliere prove.
- Scheda Fonti di evidenza
-
Questa scheda include le seguenti informazioni:
Nome Descrizione Controlli principali
Questi sono i controlli principali che raccolgono prove a sostegno del controllo standard. Ogni controllo principale utilizza un raggruppamento predefinito di fonti di dati per raccogliere prove su un. Servizio AWS Queste fonti di dati sono gestite per te da AWS, e vengono aggiornate automaticamente ogni volta che le normative e gli standard cambiano e vengono identificate nuove fonti di dati. Scegli un controllo di base per visualizzare le fonti di dati sottostanti.
Origine dati
Queste sono le altre fonti di dati AWS gestite che raccolgono prove a sostegno del controllo standard.
-
Mappatura: la parola chiave specifica utilizzata per raccogliere prove.
-
Se il tipo è AWS Config, la mappatura è una AWS Config regola (ad esempio).
SNS_ENCRYPTED_KMS
-
Se il tipo è AWS Security Hub, la mappatura è un controllo del Security Hub (ad esempio
EC2.1
). -
Se il tipo è una chiamata AWS API, la mappatura è una chiamata API (ad esempio
kms_ListKeys
). -
Se il tipo è AWS CloudTrail, la mappatura è un CloudTrail evento (ad esempio
CreateAccessKey
).
-
-
Tipo: il tipo di fonte di dati da cui provengono le prove.
-
Se Audit Manager raccoglie le prove, il tipo può essere AWS Security Hub, AWS ConfigAWS CloudTrail, o chiamate AWS API.
-
Se carichi le tue prove, il tipo è Manuale. Una descrizione indica se la prova manuale richiesta è un caricamento di file o una risposta testuale.
-
-
Frequenza: con quale frequenza Audit Manager raccoglie prove per un'origine dati di chiamata AWS API.
-
- Scheda Dettagli
-
Questa scheda include le seguenti informazioni:
Nome Descrizione Istruzioni
Le istruzioni che descrivono come testare e correggere il controllo.
Informazioni sui test Le procedure di test consigliate.
Piano d'azione Le azioni consigliate da intraprendere se è necessario ripristinare il controllo.
Tag
I tag associati al controllo.
Chiave La chiave del tag (ad esempio, uno standard di conformità, un regolamento o una categoria).
Valore Il valore del tag.
Passaggi successivi
È possibile aggiungere un controllo standard a qualsiasi framework personalizzato. Per istruzioni, consulta Creazione di un framework personalizzato in AWS Audit Manager.
Puoi anche personalizzare qualsiasi controllo standard in modo che soddisfi le tue esigenze. Per istruzioni, consulta Creazione di una copia modificabile di un controllo in AWS Audit Manager.