Prospettiva di sicurezza di AWS CAF
La prospettiva di sicurezza include quattro componenti:
-
I controlli di direzione definiscono i modelli di governance, rischio e conformità in cui opera l'ambiente.
-
I controlli di prevenzione proteggono i carichi di lavoro e riducono le minacce e le vulnerabilità.
-
I controlli di rilevazione consentono di avere piena visibilità e trasparenza riguardo al funzionamento delle implementazioni in AWS.
-
I controlli reattivi consentono di porre rimedio ai possibili scostamenti rispetto alle linee di base di sicurezza.
Sebbene l'IR sia generalmente visualizzato sotto il componente dei controlli reattivi, questi dipendono e sono influenzati dagli altri componenti. Ad esempio, i controlli di sicurezza di direzione e prevenzione aiutano a stabilire una linea di base, in modo da poter monitorare e indagare su eventuali deviazioni da tale linea di base. Questo approccio non solo elimina il rumore, ma contribuisce anche a una progettazione di sicurezza difensiva.