View a markdown version of this page

AWS Standard di etichettatura delle risorse in Security Hub CSPM - AWS Hub di sicurezza

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

AWS Standard di etichettatura delle risorse in Security Hub CSPM

Lo standard AWS Resource Tagging, sviluppato da AWS Security Hub CSPM, ti aiuta a determinare se AWS alle tue risorse mancano i tag. I tag sono coppie chiave-valore che fungono da metadati per l'organizzazione delle risorse. AWS Con la maggior parte AWS delle risorse, hai la possibilità di aggiungere tag a una risorsa quando crei la risorsa o dopo averla creata. Esempi di risorse includono le CloudFront distribuzioni Amazon, le istanze Amazon Elastic Compute Cloud (Amazon EC2) e Secrets in. AWS Secrets Manager I tag possono aiutarti a gestire, identificare, organizzare, cercare e filtrare le risorse. AWS

Ogni tag è costituito da due parti:

  • Una chiave tag, ad esempio, CostCenterEnvironment, o. Project Le chiavi dei tag distinguono tra maiuscole e minuscole

  • Un valore di tag, ad esempio, o. 111122223333 Production Come le chiavi dei tag, i valori dei tag distinguono tra maiuscole e minuscole.

Puoi utilizzare i tag per classificare le risorse in base a scopo, proprietario, ambiente o altri criteri. Per informazioni sull'aggiunta di tag alle AWS risorse, consulta la Guida per l'utente di Tagging AWS Resources and Tag Editor.

Per ogni controllo che si applica allo standard AWS Resource Tagging in Security Hub CSPM, puoi opzionalmente utilizzare il parametro supportato per specificare le chiavi dei tag che desideri che il controllo controlli. Se non si specifica alcuna chiave tag, il controllo verifica solo l'esistenza di almeno una chiave tag e fallisce se una risorsa non dispone di alcuna chiave tag.

Prima di abilitare lo standard AWS Resource Tagging, è importante abilitare e configurare la registrazione delle risorse in AWS Config. Quando configuri la registrazione delle risorse, assicurati anche di abilitarla per tutti i tipi di AWS risorse controllati dai controlli che si applicano allo standard. In caso contrario, Security Hub CSPM potrebbe non essere in grado di valutare le risorse appropriate e generare risultati accurati per i controlli che si applicano allo standard. Per ulteriori informazioni, incluso un elenco dei tipi di risorse da registrare, vedere. AWS ConfigRisorse necessarie per i risultati del controllo

Dopo aver abilitato lo standard AWS Resource Tagging, inizierai a ricevere i risultati dei controlli che si applicano allo standard. Tieni presente che Security Hub CSPM può impiegare fino a 18 ore per generare i risultati per i controlli che utilizzano la stessa regola AWS Config collegata ai servizi dei controlli che si applicano ad altri standard abilitati. Per ulteriori informazioni, consulta Pianificazione dell'esecuzione dei controlli di sicurezza.

Lo standard AWS Resource Tagging ha il seguente Amazon Resource Name (ARN):arn:aws:securityhub:region::standards/aws-resource-tagging-standard/v/1.0.0, region dov'è il codice regionale applicabile. Regione AWS Puoi anche utilizzare il GetEnabledStandards funzionamento dell'API CSPM Security Hub per recuperare l'ARN di uno standard attualmente abilitato.

Nota

Lo standard AWS Resource Tagging non è disponibile nelle regioni Asia Pacifico (Nuova Zelanda) e Asia Pacifico (Taipei).

Controlli che si applicano allo standard

L'elenco seguente specifica quali controlli CSPM AWS di Security Hub si applicano allo standard AWS Resource Tagging (v1.0.0). Per esaminare i dettagli di un controllo, scegliete il controllo.