View a markdown version of this page

Capire come AWS Audit Manager raccoglie prove - Gestione audit AWS

AWS Audit Manager non è più aperto a nuovi clienti. I clienti esistenti possono continuare a utilizzare il servizio normalmente. Per ulteriori informazioni, consulta AWS Audit Manager la modifica della disponibilità.

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Capire come AWS Audit Manager raccoglie prove

Ogni valutazione attiva raccoglie AWS Audit Manager automaticamente le prove da una serie di fonti di dati. In ogni valutazione, si definisce per quali Account AWS Audit Manager raccoglierà le evidenze e quale sarà l'Audit Manager a gestire quali Servizi AWS rientrano nell'ambito di applicazione. Ciascuno di questi servizi e account contiene più risorse che possiedi e utilizzi. La raccolta delle prove in Gestione audit implica la valutazione di ogni risorsa in ambito. Questa operazione viene definita valutazione della risorsa.

I passaggi seguenti descrivono come Gestione audit raccoglie le prove per ogni valutazione della risorsa:

1. Valutazione di una risorsa dall’origine dati

Per avviare la raccolta delle prove, Gestione audit valuta una risorsa in ambito da un’origine dati. A tale scopo, acquisisce un'istantanea della configurazione, il relativo risultato del controllo di conformità o l'attività dell'utente. Dopodiché esegue un’analisi per determinare quale sia il controllo supportato da questi dati. Il risultato della valutazione della risorsa viene quindi salvato e convertito in prova. Per ulteriori informazioni sui diversi tipi di prove, consulta evidence la sezione AWS Audit Manager Concetti e terminologia di questa guida.

2. Conversione dei risultati della valutazione in prova

Il risultato della valutazione delle risorse contiene sia i dati originali acquisiti da quella risorsa sia i metadati che indicano il controllo supportato dai dati. Audit Manager converte i dati originali in un formato adatto ai revisori. I dati e i metadati convertiti vengono quindi salvati come prove di Gestione audit prima di essere associati a un controllo.

3. Associazione delle prove al relativo controllo

Gestione audit legge i metadati delle prove. Quindi, allega le prove salvate a un controllo correlato all’interno della valutazione. La prova associata diventa visibile in Gestione audit. Questo completa il ciclo di valutazione di una risorsa.

Nota

A seconda delle configurazioni di controllo, in alcuni casi è possibile associare la stessa prova a più controlli provenienti da più valutazioni Gestione audit. Quando la stessa prova è associata a più controlli, Gestione audit misura la valutazione della risorsa esattamente una volta. Questo perché la stessa prova viene raccolta esattamente una sola volta. Tuttavia, un controllo presente in una valutazione di Gestione audit può avere più prove provenienti da più origini dati.

Frequenza di raccolta delle prove

Il processo di raccolta delle prove è continuo e inizia nel momento in cui si crea una valutazione. Audit Manager raccoglie evidenze da più fonti di dati con frequenze diverse. Di conseguenza, non esiste una risposta valida per tutti per quanto riguarda la frequenza con cui vengono raccolte le prove. La frequenza della raccolta delle prove si basa sul tipo di prova e sulla relativa origine dati, come descritto di seguito.

  • Controlli di conformità: Audit Manager raccoglie questo tipo di prove da e. AWS Security Hub CSPM AWS Config

    • Per Security Hub CSPM, la raccolta delle prove segue la pianificazione dei controlli CSPM di Security Hub. Per ulteriori informazioni sulla pianificazione dei controlli CSPM di Security Hub, consulta Pianificazione per l'esecuzione dei controlli di sicurezza nella Guida per l'utente. AWS Security Hub CSPM Per ulteriori informazioni sui controlli CSPM di Security Hub supportati da Audit Manager, vedere. AWS Security Hub CSPM controlli supportati da AWS Audit Manager

    • Infatti AWS Config, la raccolta delle prove segue i trigger definiti nelle regole. AWS Config Per ulteriori informazioni sui trigger delle regole AWS Config , consulta Tipi di trigger nella AWS Config Guida per l’utente. Per ulteriori informazioni su quelli Regole di AWS Config supportati da Audit Manager, vedereRegole di AWS Config supportato da AWS Audit Manager.

    • AWS Audit Manager contrassegna le evidenze come inconcludenti quando la valutazione automatica della conformità non è possibile. Ciò si verifica quando non hai abilitato AWS Config o AWS Security Hub CSPM, quali sono le fonti di dati chiave. Si verifica anche quando le prove vengono raccolte direttamente dai AWS servizi tramite chiamate API, AWS CloudTrail registri o caricamenti manuali. Quando non esiste un meccanismo per la valutazione automatica di queste prove, non è AWS Audit Manager possibile fornire dettagli di valutazione. Di conseguenza, contrassegna le prove come inconcludenti. Le prove inconcludenti non indicano un fallimento. Segnala invece che è necessario valutare manualmente le prove di conformità.

  • Attività degli utenti: Audit Manager raccoglie questo tipo di prove AWS CloudTrail in modo continuo. La frequenza è continua perché l’attività dell’utente può avvenire in qualsiasi momento della giornata. Per ulteriori informazioni, consulta AWS CloudTrail nomi di eventi supportati da AWS Audit Manager.

  • Dati di configurazione: Audit Manager raccoglie questo tipo di evidenza utilizzando una chiamata API di descrizione a un'altra API Servizio AWS come Amazon EC2, Amazon S3 o IAM. È possibile scegliere quali azioni API chiamare. È inoltre possibile impostare una frequenza giornaliera, settimanale o mensile in Gestione audit. È possibile specificare questa frequenza quando si crea o si modifica un controllo nella libreria dei controlli. Per istruzioni su come modificare o creare un controllo, consulta Utilizzo della libreria di controlli per gestire i controlli in AWS Audit Manager. Per ulteriori informazioni sulle chiamate API supportate da Audit Manager, consulta. AWS Chiamate API supportate da AWS Audit Manager

Indipendentemente dalla frequenza di raccolta delle prove per l’origine dati, le nuove prove vengono raccolte automaticamente finché il controllo e la valutazione sono attivi.