View a markdown version of this page

Revisione di un controllo di valutazione in AWS Audit Manager - Gestione audit AWS

AWS Audit Manager non è più aperto a nuovi clienti. I clienti esistenti possono continuare a utilizzare il servizio normalmente. Per ulteriori informazioni, consulta AWS Audit Manager la modifica della disponibilità.

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Revisione di un controllo di valutazione in AWS Audit Manager

Quando devi esaminare i controlli in una valutazione, troverai le informazioni organizzate in diverse sezioni nella pagina dei dettagli del controllo della valutazione. Queste sezioni ti aiutano ad accedere e comprendere facilmente le informazioni pertinenti per la tua attività.

Prerequisiti

La procedura seguente presuppone che in precedenza sia stata creata almeno una valutazione. Se non hai ancora creato una valutazione, non vedrai alcun risultato seguendo questi passaggi.

Assicurati che la tua identità IAM disponga delle autorizzazioni appropriate in AWS Audit Manager cui visualizzare una valutazione. Le due politiche suggerite che concedono queste autorizzazioni sono AWSAuditManagerAdministratorAccess e. Consenti alla gestione degli utenti di accedere a AWS Audit Manager

Procedura

Per aprire ed esaminare una pagina con i dettagli del controllo della valutazione
  1. Apri la console di AWS Audit Manager all'indirizzo https://console.aws.amazon.com/auditmanager/home.

  2. Nel pannello di navigazione, scegli Assessments e scegli il nome di una valutazione per aprirla.

  3. Per la pagina di valutazione, scegli la scheda Controlli, scorri verso il basso fino alla tabella Set di controlli, quindi seleziona il nome di un controllo per aprirlo.

  4. Rivedi i dettagli del controllo della valutazione utilizzando le seguenti informazioni come riferimento.

Sezione con i dettagli del controllo

È possibile utilizzare la sezione Dettagli di controllo per visualizzare un riepilogo del controllo di valutazione.

In questa sezione, puoi esaminare le seguenti informazioni:

Nome Description

Descrizione

La descrizione fornita per questo controllo.

Stato del controllo

Lo stato del controllo.

  • In fase di revisione: il controllo non è stato ancora esaminato. Le prove sono ancora in fase di raccolta per questo controllo ed è possibile aggiungere prove manuali. Questo è lo stato predefinito.

  • Revisionato: le prove relative a questo controllo vengono esaminate. Le prove sono ancora in fase di raccolta ed è possibile aggiungere prove manuali.

  • Inattivo: la raccolta automatica delle prove viene interrotta per questo controllo. Non è più possibile aggiungere prove manuali.

Scheda Cartelle delle prove

Puoi utilizzare questa scheda per visualizzare le prove raccolte per questo controllo. È organizzata in cartelle su base giornaliera. Da qui, puoi anche intraprendere le seguenti azioni:

  • Esamina una cartella di prove: per visualizzare i dettagli di qualsiasi cartella di prove, scegli il nome della cartella con collegamento ipertestuale.

  • Aggiungere una cartella delle prove a un rapporto di valutazione: per includere una cartella delle prove, selezionala e scegli Aggiungi al rapporto di valutazione.

  • Rimuovere una cartella di prove da un rapporto di valutazione: per escludere una cartella, selezionala e scegli Rimuovi dal rapporto di valutazione.

  • Aggiungi prove manuali: per istruzioni, consultaAggiungere prove manuali in AWS Audit Manager.

In questa sezione, puoi esaminare le seguenti informazioni:

Nome Description

Cartella delle prove

Il nome della cartella delle prove. La cartella viene nominata in base alla data di raccolta o aggiunta manuale delle prove.

Controllo della conformità

Il numero di problemi nella cartella delle prove. Questo numero rappresenta il numero totale di problemi di sicurezza segnalati direttamente da AWS Security Hub CSPM AWS Config, o entrambi.

Se vedi Non applicabile, significa che Security Hub CSPM non è installato o non è AWS Config abilitato, oppure che le prove provengono da un tipo di origine dati diverso.

Evidenza totale

Il numero totale di elementi di prova all'interno della cartella.

Selezione del rapporto di valutazione

Il numero di elementi probatori all'interno della cartella inclusi nel rapporto di valutazione.

Suggerimento

Se non riesci a visualizzare la cartella delle prove che stai cercando, modifica il filtro a discesa su Sempre. Altrimenti, per impostazione predefinita, verranno visualizzate le cartelle degli ultimi sette giorni.

Scheda Dettagli

In questa sezione, puoi esaminare le seguenti informazioni:

Nome Description

Informazioni sui test

La procedura consigliata per verificare che il controllo funzioni come previsto.
Piano d'azione

Le azioni consigliate da intraprendere se è necessario correggere il controllo.

Scheda Fonti di evidenza

Puoi usare questa scheda per vedere da dove il controllo di valutazione raccoglie le prove. Le fonti di prova possono includere una delle seguenti:

Nome Description

Controlli comuni

Questi sono i controlli comuni che raccolgono prove a supporto del controllo di valutazione.

I controlli comuni raccolgono le prove utilizzando fonti di dati sottostanti che AWS gestiscono per te. Per ogni controllo comune elencato, Audit Manager raccoglie le prove pertinenti per tutti i controlli di base di supporto. Scegli un controllo comune per visualizzare i controlli principali correlati.

Controlli principali

Questi sono i controlli principali che raccolgono prove a supporto del controllo di valutazione.

I controlli principali raccolgono le prove utilizzando un gruppo predefinito di fonti di dati che AWS gestisce per te. Scegli un controllo principale per visualizzare le fonti di dati sottostanti.

Origine dati

Queste sono le singole fonti di dati che raccolgono prove a supporto del controllo di valutazione.

  • Nome: il nome dell'origine dati.

  • Tipo: il tipo di origine dati da cui provengono le prove.

    • Se Audit Manager raccoglie le prove, il tipo può essere AWS Security Hub CSPM, AWS Config AWS CloudTrail, o chiamate AWS API.

    • Se carichi le tue prove, il tipo è Manuale. Una descrizione indica se la prova manuale richiesta è un caricamento di file o una risposta testuale.

  • Mappatura: la parola chiave specifica utilizzata per raccogliere prove.

    • Se il tipo è AWS Config, la mappatura è una AWS Config regola (ad esempio) SNS_ENCRYPTED_KMS

    • Se il tipo è AWS Security Hub CSPM, la mappatura è un controllo CSPM di Security Hub (ad esempio). EC2.1

    • Se il tipo è una chiamata AWS API, la mappatura è una chiamata API (ad esempio). kms_ListKeys

    • Se il tipo è AWS CloudTrail, la mappatura è un CloudTrail evento (ad esempioCreateAccessKey).

  • Frequenza: con quale frequenza Audit Manager raccoglie le prove relative a una fonte di dati di chiamata AWS API.

Scheda Commenti

In questa scheda, puoi aggiungere un commento sul controllo e sulle relative prove. Puoi anche visualizzare un elenco dei commenti precedenti.

  • In Invia commenti, è possibile aggiungere commenti per un controllo inserendo il testo e scegliendo Invia commenti.

  • In Commenti precedenti, è possibile visualizzare un elenco di commenti precedenti insieme alla data di creazione del commento e all'ID utente associato.

Scheda Changelog

È possibile utilizzare questa scheda per visualizzare l'attività dell'utente per il controllo della valutazione. Le stesse informazioni sono disponibili come log di audit trail. AWS CloudTrail Con l'attività dell'utente acquisita direttamente in Gestione audit , puoi facilmente esaminare un audit trail delle attività per un determinato controllo.

In questa sezione, puoi esaminare le seguenti informazioni:

Nome Description

Data

La data e l'ora dell'attività, rappresentate in UTC (Coordinated Universal Time).

Utente

L'utente o il ruolo che ha eseguito l'attività.
Azione

L'azione che si è verificata, ad esempio una valutazione in fase di creazione.

Tipo

Il tipo di oggetto che è cambiato, ad esempio una valutazione.

Risorsa

La risorsa interessata dalla modifica, ad esempio il framework da cui è stata creata la valutazione.

Gestione audit tiene traccia delle seguenti attività degli utenti nei changelog:

  • Creazione di una valutazione

  • Modifica di una valutazione

  • Completamento di una valutazione

  • Eliminazione di una valutazione

  • Delega di un set di controllo per la revisione

  • Invio di un set di controllo revisionato al titolare dell'audit

  • Caricamento di prove manuali

  • Aggiornamento dello stato di controllo

  • Generazione di report di valutazione

Fasi successive

Per continuare a rivedere la valutazione, segui i passaggi indicatiEsame di una cartella delle prove in AWS Audit Manager. Questa pagina ti guiderà attraverso le cartelle delle prove e ti mostrerà come comprendere le informazioni che vedi.

Risorse aggiuntive