Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Riferimento agli standard per Security Hub CSPM
In AWS Security Hub CSPM, uno standard di sicurezza è un insieme di requisiti basati su quadri normativi, best practice di settore o politiche aziendali. Security Hub CSPM associa questi requisiti ai controlli ed esegue controlli di sicurezza sui controlli per valutare se i requisiti di uno standard sono soddisfatti. Ogni standard include più controlli.
Security Hub CSPM attualmente supporta i seguenti standard:
-
AWS Best practice di sicurezza fondamentali: sviluppato da AWS professionisti del settore, questo standard è una raccolta di best practice di sicurezza per le organizzazioni, indipendentemente dal settore o dalle dimensioni. Fornisce una serie di controlli che rilevano quando l'utente Account AWS e le risorse si discostano dalle migliori pratiche di sicurezza. Fornisce inoltre indicazioni prescrittive su come migliorare e mantenere il livello di sicurezza.
-
Best practice di sicurezza AI: sviluppato da esperti AWS di sicurezza, questo standard fornisce una serie curata di controlli che rilevano quando le risorse di intelligenza artificiale distribuite non sono in linea con le migliori pratiche di sicurezza. Ti aiuta a identificare le aree in cui i carichi di lavoro dell'IA si discostano dalle configurazioni di sicurezza consigliate, coprendo domini come l'isolamento della rete, la crittografia, il posizionamento dei VPC e l'utilizzo delle chiavi. AWS KMS
-
AWS Tagging delle risorse: sviluppato da Security Hub CSPM, questo standard può aiutarti a determinare se le tue risorse dispongono di tag. AWS Un tag è una coppia chiave-valore che funge da metadati per una risorsa. AWS I tag possono aiutarti a identificare, classificare, gestire e cercare risorse. AWS Ad esempio, puoi utilizzare i tag per classificare le risorse per scopo, proprietario o ambiente.
-
CIS AWS Foundations Benchmark: sviluppato dal Center for Internet Security (CIS), questo standard fornisce linee guida di configurazione sicure per. AWS Specifica una serie di linee guida di configurazione della sicurezza e best practice per un sottoinsieme di risorse, con particolare attenzione alle impostazioni fondamentali, testabili Servizi AWS e indipendenti dall'architettura. Le linee guida includono procedure di implementazione e valutazione chiare e dettagliate.
-
NIST SP 800-53 Revisione 5 — Questo standard è in linea con i requisiti del National Institute of Standards and Technology (NIST) per proteggere la riservatezza, l'integrità e la disponibilità dei sistemi informativi e delle risorse critiche. Il framework associato si applica generalmente alle agenzie o alle organizzazioni U.S federali che collaborano con U.S agenzie federali o sistemi informativi. Tuttavia, le organizzazioni private possono anche utilizzare i requisiti come quadro guida.
-
NIST SP 800-171 Revisione 2 — Questo standard è in linea con le raccomandazioni e i requisiti di sicurezza del NIST per proteggere la riservatezza delle informazioni controllate non classificate (CUI) in sistemi e organizzazioni che non fanno parte del governo federale. U.S Il CUI è un'informazione che non soddisfa i criteri governativi per la classificazione, ma è considerata sensibile e viene creata o posseduta dal governo federale o da altre entità per conto del governo federale U.S. U.S
-
PCI DSS: questo standard è in linea con il framework di conformità PCI DSS (Payment Card Industry Data Security Standard) definito dal PCI Security Standards Council (SSC). Il framework fornisce una serie di regole e linee guida per la gestione sicura dei dati delle carte di credito e di debito. Il framework si applica generalmente alle organizzazioni che archiviano, elaborano o trasmettono i dati dei titolari di carte.
-
Service-managed standard, AWS Control Tower — Questo standard consente di configurare i controlli di rilevamento forniti da Security Hub CSPM da. AWS Control Tower AWS Control Tower offre un modo semplice per configurare e governare un ambiente con AWS più account, seguendo le migliori pratiche prescrittive.
Gli standard e i controlli CSPM di Security Hub non garantiscono la conformità a nessun quadro normativo o audit. Forniscono invece un modo per valutare e monitorare lo stato dell'utente e delle risorse. Account AWS Consigliamo di abilitare ogni standard pertinente alle esigenze aziendali, al settore o al caso d'uso.
I controlli individuali possono essere applicati a più di uno standard. Se abiliti più standard, ti consigliamo di abilitare anche i risultati di controllo consolidati. In questo caso, Security Hub CSPM genera un singolo risultato per ogni controllo, anche se il controllo si applica a più di uno standard. Se non si attivano i risultati di controllo consolidati, Security Hub CSPM genera un risultato separato per ogni standard abilitato a cui si applica un controllo. Ad esempio, se si abilitano due standard e un controllo si applica a entrambi, si ricevono due risultati separati per il controllo, uno per ogni standard. Se si abilitano i risultati di controllo consolidati, si riceve un solo risultato per il controllo. Per ulteriori informazioni, consulta Risultati di controllo consolidati.