Pilastro della sicurezza - Framework AWS Well-Architected - Pilastro della sicurezza

Pilastro della sicurezza - Framework AWS Well-Architected

Data di pubblicazione: 6 novembre 2024 (Revisioni del documento)

Il presente whitepaper tratta del pilastro della sicurezza del Framework AWS Well-Architected. Fornisce istruzioni per aiutarti ad applicare best practice e raccomandazioni correnti nella progettazione, distribuzione e manutenzione di carichi di lavoro sicuri in AWS.

Introduzione

Il Framework AWS Well-Architected aiuta a comprendere i pro e i contro delle decisioni che vengono prese durante la creazione di carichi di lavoro in AWS. Utilizzando il Framework, scoprirai le attuali best practice architetturali per progettare e gestire carichi di lavoro affidabili, sicuri, efficienti, convenienti e sostenibili nel cloud. Il Framework consente di misurare in modo coerente il carico di lavoro rispetto alle best practice e di identificare le aree da migliorare. Disporre di carichi di lavoro ben progettati aumenta notevolmente la probabilità di successo aziendale.

Il Framework si basa su sei pilastri:

  • Eccellenza operativa

  • Sicurezza

  • Affidabilità

  • Efficienza delle prestazioni

  • Ottimizzazione dei costi

  • Sostenibilità

Il presente documento tratta del pilastro della sicurezza. Ti aiuterà a soddisfare i requisiti aziendali e normativi seguendo le attuali raccomandazioni di AWS. È rivolto a coloro che ricoprono ruoli tecnologici, ad esempio direttori tecnici, responsabili della sicurezza delle informazioni, architetti, sviluppatori e membri dei team operativi.

Grazie a questo documento, comprenderai le attuali raccomandazioni e strategie di AWS da utilizzare durante la progettazione di architetture cloud incentrandole sulla sicurezza. Questo documento non fornisce dettagli sull'implementazione o modelli architetturali; tuttavia, include riferimenti alle risorse appropriate in cui trovare tali informazioni. Adottando le prassi di questo documento, puoi creare architetture in grado di proteggere dati e sistemi, che controllino gli accessi e rispondano automaticamente agli eventi di sicurezza.