Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Pacchetti di requisiti di sicurezza gestiti da AWS
Un pacchetto di requisiti di sicurezza AWS gestiti è una raccolta di requisiti di sicurezza che AWS crea e mantiene, in base agli standard e alle migliori pratiche del settore. È possibile consentire a un pacchetto gestito di valutare le applicazioni rispetto ai relativi requisiti durante le revisioni della progettazione e le revisioni del codice, senza dover scrivere personalmente i requisiti.
I requisiti di sicurezza in un pacchetto gestito sono di sola lettura. Non è possibile modificarli. È possibile utilizzare un requisito AWS gestito come modello per creare un requisito personalizzato e quindi modificare la copia per adattarla alla propria organizzazione. Per ulteriori informazioni, consulta Gestire i requisiti di sicurezza.
AWS aggiorna i pacchetti gestiti nel tempo. Quando AWS aggiunge o modifica un requisito in un managed pack, la modifica si applica a tutti gli account che hanno il pacchetto abilitato.
Nota
I pacchetti del framework di conformità sono progettati per aiutare a identificare i requisiti di sicurezza che possono essere rilevanti per la conformità a determinati framework. Non valutano la vostra conformità né garantiscono il superamento di un audit.
Pacchetto gestito AWS: ASA Base Pack
Una serie di requisiti di sicurezza di base che si applicano alla maggior parte dei carichi di lavoro. Questo pacchetto copre problemi comuni di sicurezza delle applicazioni come l'autenticazione e l'autorizzazione, la protezione dei dati, la registrazione e la convalida degli input. Attiva questo pacchetto per stabilire una base di sicurezza per la progettazione e le revisioni del codice.
Pacchetto gestito AWS: AWS Well-Architected Pack
Requisiti di sicurezza derivati dal pilastro della sicurezza del AWS Well-Architected Framework. Questo pacchetto valuta l'applicazione in base AWS alle indicazioni per la protezione dei dati, la gestione di identità e autorizzazioni e il rilevamento e la risposta agli eventi di sicurezza. Per ulteriori informazioni sul framework, consulta Security Pillar - AWS Well-Architected Framework.
Pacchetto gestito AWS: NIST CSF Pack
Requisiti di sicurezza derivati dal NIST Cybersecurity Framework (CSF). Questo pacchetto valuta l'applicazione rispetto alle aree di controllo tratte dal framework, come la gestione delle identità e degli accessi, la sicurezza dei dati e la tecnologia di protezione. Abilita questo pacchetto per allineare le revisioni del design e del codice con NIST CSF.
Pacchetto gestito AWS: pacchetto PCI DSS
Requisiti di sicurezza derivati dal Payment Card Industry Data Security Standard (PCI DSS). Questo pacchetto valuta l'applicazione rispetto alle aree di controllo relative alla gestione dei dati dei titolari di carta, come il controllo degli accessi, la crittografia dei dati in transito e in archivio e la registrazione. Attiva questo pacchetto per allineare la progettazione e le revisioni del codice con PCI DSS.