View a markdown version of this page

Revisione delle evidenze in AWS Audit Manager - Gestione audit AWS

AWS Audit Manager non è più aperto a nuovi clienti. I clienti esistenti possono continuare a utilizzare il servizio normalmente. Per ulteriori informazioni, consulta AWS Audit Manager la modifica della disponibilità.

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Revisione delle evidenze in AWS Audit Manager

Quando devi esaminare una prova specifica, segui le istruzioni in questa pagina. Troverai i dettagli delle prove organizzati in diverse sezioni.

Prerequisiti

La procedura seguente presuppone che tu abbia precedentemente creato almeno una valutazione. Se non hai ancora creato una valutazione, non vedrai alcun risultato seguendo questi passaggi.

Assicurati che la tua identità IAM disponga delle autorizzazioni appropriate in AWS Audit Manager cui visualizzare una valutazione. Le due politiche suggerite che concedono queste autorizzazioni sono AWSAuditManagerAdministratorAccess e. Consenti alla gestione degli utenti di accedere a AWS Audit Manager

Tieni presente che sono necessarie fino a 24 ore prima che una valutazione inizi a raccogliere prove automatizzate. Se la tua valutazione non ha ancora prove, non vedrai alcun risultato seguendo questi passaggi.

Procedura

Per aprire ed esaminare una pagina con i dettagli delle prove
  1. Apri la console di AWS Audit Manager all'indirizzo https://console.aws.amazon.com/auditmanager/home.

  2. Nel pannello di navigazione, scegli Assessments, quindi scegli una valutazione.

  3. Dalla pagina di valutazione, scegli la scheda Controlli, scorri verso il basso fino alla tabella Controlli, quindi scegli un controllo.

  4. Dalla pagina del controllo, scegli la scheda Cartelle di prove.

  5. Nella tabella Cartelle delle prove, scegli il nome di una cartella di prove.

  6. Scegli il nome della prova nella colonna Ora per aprire la pagina dei dettagli delle prove.

  7. Rivedi i dettagli delle prove utilizzando le seguenti informazioni come riferimento.

Sezioni di una pagina con i dettagli delle prove

Riepilogo

È possibile utilizzare la sezione Riepilogo per visualizzare una panoramica delle prove.

Screenshot dei dettagli delle prove con etichette che si riferiscono alle seguenti definizioni.

In questa sezione, puoi esaminare le seguenti informazioni:

Nome Description

1. ID della prova

L'identificatore univoco delle prove.

2. Data e ora

L'ora e la data in cui le prove sono state raccolte. Questo è rappresentato in Coordinated Universal Time (UTC).
3. Verifica della conformità

Lo stato di valutazione delle prove di verifica della conformità.

  • Per quanto riguarda le prove raccolte da AWS Security Hub CSPM, il risultato Pass or Fail viene riportato direttamente da AWS Security Hub CSPM.

  • Per quanto riguarda le prove raccolte da AWS Config, una Conformità o un Non-compliant risultato vengono segnalati direttamente da. AWS Config

  • Se viene visualizzato Non applicabile, ciò indica una delle due cose. O non l'hai fatto AWS Security Hub CSPM o l'hai AWS Config abilitato. Oppure, le prove provengono da una fonte di dati diversa.

4. Mappatura delle origini dati

La parola chiave di mappatura utilizzata per raccogliere le prove.

5. Data source type (Tipo di origine dati)

Il tipo di fonte di dati da cui sono state raccolte le prove.

6. ID account

Account AWS Quello è associato alle prove.

7. ID IAM

L'utente o il ruolo pertinente, se applicabile.

8. Valutazione

Il nome della valutazione associata alle prove.

9. Controllo

Il nome del controllo associato alle prove.

10. Nome della cartella delle prove

Il nome della cartella contenente le prove.

11. Includere nel rapporto di valutazione

Lo switch che consente di includere o escludere le prove dal rapporto di valutazione.

Attributes

È possibile utilizzare la tabella Attributi per visualizzare in dettaglio gli attributi delle prove.

In questa tabella, è possibile esaminare le seguenti informazioni:

Nome Description

Nome attributo

La chiave per l'attributo.

Valore

Il valore dell'attributo. In alcuni casi, viene fornito un collegamento a un file JSON con ulteriori informazioni.

Risorse incluse

È possibile utilizzare la tabella Risorse incluse per visualizzare le risorse che sono state valutate per generare queste prove.

In questa sezione, puoi esaminare le seguenti informazioni:

Nome Description

ARN

Il nome della risorsa Amazon (ARN) della risorsa . Un ARN potrebbe non essere disponibile per tutti i tipi di prove.

Conformità delle risorse

Lo stato di valutazione della risorsa.
  • Per le prove raccolte da AWS Security Hub CSPM, un risultato Pass or Fail viene segnalato direttamente da Security Hub CSPM.

  • Per le prove raccolte da AWS Config, una conformità o un Non-compliant risultato viene segnalato direttamente da. AWS Config

  • Se viene visualizzato Non applicabile, significa che Security Hub CSPM non è abilitato AWS Config oppure che le prove provengono da una fonte di dati diversa.

Valore

Ulteriori informazioni sulla valutazione delle risorse. In alcuni casi, viene fornito un collegamento a un file JSON con ulteriori informazioni.

Risorse aggiuntive