쿠키 기본 설정 선택

당사는 사이트와 서비스를 제공하는 데 필요한 필수 쿠키 및 유사한 도구를 사용합니다. 고객이 사이트를 어떻게 사용하는지 파악하고 개선할 수 있도록 성능 쿠키를 사용해 익명의 통계를 수집합니다. 필수 쿠키는 비활성화할 수 없지만 '사용자 지정' 또는 ‘거부’를 클릭하여 성능 쿠키를 거부할 수 있습니다.

사용자가 동의하는 경우 AWS와 승인된 제3자도 쿠키를 사용하여 유용한 사이트 기능을 제공하고, 사용자의 기본 설정을 기억하고, 관련 광고를 비롯한 관련 콘텐츠를 표시합니다. 필수가 아닌 모든 쿠키를 수락하거나 거부하려면 ‘수락’ 또는 ‘거부’를 클릭하세요. 더 자세한 내용을 선택하려면 ‘사용자 정의’를 클릭하세요.

표준 컨트롤 검토

포커스 모드
표준 컨트롤 검토 - AWS Audit Manager

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

Audit Manager 콘솔, Audit Manager API 또는 AWS Command Line Interface ()를 사용하여 표준 컨트롤의 세부 정보를 검토할 수 있습니다AWS CLI.

사전 조건

IAM 자격 증명에 AWS Audit Manager에서 컨트롤을 볼 수 있는 적절한 권한이 있는지 확인합니다. 이러한 권한을 부여하는 두 가지 권장 정책은 AWSAuditManagerAdministratorAccessAWS Audit Manager에 대한 사용자 관리 액세스 허용 입니다.

절차

Audit Manager 콘솔, Audit Manager API 또는 AWS Command Line Interface ()를 사용하여 표준 컨트롤의 세부 정보를 검토할 수 있습니다AWS CLI.

Audit Manager console
Audit Manager 콘솔에서 표준 컨트롤 세부 정보를 보려면
  1. https://console.aws.amazon.com/auditmanager/home에서 AWS Audit Manager 콘솔을 엽니다.

  2. 탐색 창에서 컨트롤 라이브러리를 선택합니다.

  3. 에서 제공하는 표준 컨트롤을 보려면 표준을 선택합니다 AWS.

  4. 컨트롤에 대한 세부 정보를 보려면 표준 컨트롤 이름을 선택합니다.

  5. 다음 정보를 참조로 사용하여 표준 컨트롤 세부 정보를 검토합니다.

개요 섹션

이 섹션에서는 표준 컨트롤을 설명하고 증거 수집에 사용하는 데이터 소스 유형을 나열합니다.

증거 소스 탭

이 탭에는 다음 정보가 포함되어 있습니다.

명칭 설명

코어 컨트롤

다음은 표준 컨트롤을 지원하는 증거를 수집하는 코어 컨트롤입니다.

각 코어 컨트롤은 미리 정의된 데이터 소스 그룹을 사용하여에 대한 증거를 수집합니다 AWS 서비스. 이러한 데이터 소스는에서 관리하며 규정 AWS및 표준이 변경되고 새 데이터 소스가 식별될 때마다 자동으로 업데이트됩니다. 아무 코어 컨트롤을 선택하여 기본 데이터 소스를 확인합니다.

데이터 소스

표준 제어를 지원하는 증거를 수집하는 다른 AWS 관리형 데이터 소스입니다.

  • 매핑 - 증거를 수집하는 데 사용되는 특정 키워드입니다.

    • 유형이 인 경우 AWS Config매핑은 AWS Config 규칙(예: )입니다SNS_ENCRYPTED_KMS.

    • 유형이 AWS Security Hub인 경우 매핑은 Security Hub 컨트롤(예: EC2.1)입니다.

    • 유형이 AWS API 직접 호출인 경우 매핑은 API 직접 호출(예: kms_ListKeys)입니다.

    • 유형이 AWS CloudTrail인 경우 매핑은 CloudTrail 이벤트(예: CreateAccessKey)입니다.

  • 유형 - 증거가 제공되는 데이터 소스의 유형입니다.

    • Audit Manager에서 증거를 수집하는 경우, 유형은 AWS Security Hub, AWS Config, AWS CloudTrail또는 AWS API 직접 호출일 수 있습니다.

    • 사용자만의 고유 증거를 업로드하는 경우, 유형은 수동입니다. 설명란은 필요한 수동 증거가 파일 업로드인지 또는 텍스트 응답인지를 나타냅니다.

  • 빈도 - Audit Manager가 AWS API 호출 데이터 소스에 대한 증거를 수집하는 빈도입니다.

세부 정보 탭

이 탭에는 다음 정보가 포함되어 있습니다.

명칭 설명

지침

컨트롤을 테스트하고 수정하는 방법을 설명하는 지침입니다.

테스트 정보

권장 테스트 절차입니다.

실행 계획

컨트롤을 수정해야 하는 경우 취할 수 있는 실행 계획입니다.

태그

컨트롤과 연결된 태그입니다.

Key(키)

태그 키(예: 규정 준수 표준, 규정 또는 범주)입니다.

태그 값입니다.

AWS CLI
에서 표준 제어 세부 정보를 보려면 AWS CLI
  1. 단계에 따라 컨트롤을 찾습니다. --control-typeStandard로 설정하고 필요에 따라 선택적 필터를 적용해야 합니다.

    aws auditmanager list-controls --control-type Standard
  2. 이 응답에서, 검토할 컨트롤을 식별하고 컨트롤 ID와 Amazon 리소스 이름(ARN)을 기록해 둡니다.

  3. get-control 명령을 실행하고 --control-id를 지정합니다. 다음 예에서는 각 자리 표시자 텍스트를 자신의 정보로 바꿉니다.

    aws auditmanager get-control --control-id a1b2c3d4-5678-90ab-cdef-EXAMPLE11111
    작은 정보

    컨트롤 세부 정보가 JSON 형식으로 표시됩니다. 이 데이터를 이해하려면 AWS CLI 명령 참조의 get-control 출력 부분을 참조하세요.

  4. 태그 세부 정보를 보려면 list-tags-for-resource 명령을 실행하고 --resource-arn을 지정합니다. 다음 예에서는 각 자리 표시자 텍스트를 자신의 정보로 바꿉니다.

    aws auditmanager list-tags-for-resource --resource-arn arn:aws:auditmanager:us-east-1:111122223333:control/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111
Audit Manager API
API를 사용하여 표준 컨트롤 세부 정보를 보려면
  1. 단계에 따라 컨트롤을 찾습니다. controlTypeStandard로 설정하고 필요에 따라 선택적 필터를 적용해야 합니다.

  2. 이 응답에서, 검토할 컨트롤을 식별하고 컨트롤 ID와 Amazon 리소스 이름(ARN)을 기록해 둡니다.

  3. GetControl 작업을 사용하고 2단계에서 기록한 controlId를 지정합니다.

    작은 정보

    컨트롤 세부 정보가 JSON 형식으로 표시됩니다. 이 데이터를 이해하려면 AWS Audit Manager API 참조의 GetControl 응답 요소를 참조하세요.

  4. 태그 세부 정보를 보려면 ListTagsForResource 작업을 사용하고 2단계에서 기록한 resourceArn을 지정합니다.

이러한 API 작업에 대한 자세한 내용은 이 절차의 아무 링크를 선택하여 AWS Audit Manager API 참조에서 자세한 내용을 읽어보세요. 여기에는 언어별 AWS SDKs 중 하나에서 이러한 작업 및 파라미터를 사용하는 방법에 대한 정보가 포함됩니다.

Audit Manager 콘솔에서 표준 컨트롤 세부 정보를 보려면
  1. https://console.aws.amazon.com/auditmanager/home에서 AWS Audit Manager 콘솔을 엽니다.

  2. 탐색 창에서 컨트롤 라이브러리를 선택합니다.

  3. 에서 제공하는 표준 컨트롤을 보려면 표준을 선택합니다 AWS.

  4. 컨트롤에 대한 세부 정보를 보려면 표준 컨트롤 이름을 선택합니다.

  5. 다음 정보를 참조로 사용하여 표준 컨트롤 세부 정보를 검토합니다.

개요 섹션

이 섹션에서는 표준 컨트롤을 설명하고 증거 수집에 사용하는 데이터 소스 유형을 나열합니다.

증거 소스 탭

이 탭에는 다음 정보가 포함되어 있습니다.

명칭 설명

코어 컨트롤

다음은 표준 컨트롤을 지원하는 증거를 수집하는 코어 컨트롤입니다.

각 코어 컨트롤은 미리 정의된 데이터 소스 그룹을 사용하여에 대한 증거를 수집합니다 AWS 서비스. 이러한 데이터 소스는에서 관리하며 규정 AWS및 표준이 변경되고 새 데이터 소스가 식별될 때마다 자동으로 업데이트됩니다. 아무 코어 컨트롤을 선택하여 기본 데이터 소스를 확인합니다.

데이터 소스

표준 제어를 지원하는 증거를 수집하는 다른 AWS 관리형 데이터 소스입니다.

  • 매핑 - 증거를 수집하는 데 사용되는 특정 키워드입니다.

    • 유형이 인 경우 AWS Config매핑은 AWS Config 규칙(예: )입니다SNS_ENCRYPTED_KMS.

    • 유형이 AWS Security Hub인 경우 매핑은 Security Hub 컨트롤(예: EC2.1)입니다.

    • 유형이 AWS API 직접 호출인 경우 매핑은 API 직접 호출(예: kms_ListKeys)입니다.

    • 유형이 AWS CloudTrail인 경우 매핑은 CloudTrail 이벤트(예: CreateAccessKey)입니다.

  • 유형 - 증거가 제공되는 데이터 소스의 유형입니다.

    • Audit Manager에서 증거를 수집하는 경우, 유형은 AWS Security Hub, AWS Config, AWS CloudTrail또는 AWS API 직접 호출일 수 있습니다.

    • 사용자만의 고유 증거를 업로드하는 경우, 유형은 수동입니다. 설명란은 필요한 수동 증거가 파일 업로드인지 또는 텍스트 응답인지를 나타냅니다.

  • 빈도 - Audit Manager가 AWS API 호출 데이터 소스에 대한 증거를 수집하는 빈도입니다.

세부 정보 탭

이 탭에는 다음 정보가 포함되어 있습니다.

명칭 설명

지침

컨트롤을 테스트하고 수정하는 방법을 설명하는 지침입니다.

테스트 정보

권장 테스트 절차입니다.

실행 계획

컨트롤을 수정해야 하는 경우 취할 수 있는 실행 계획입니다.

태그

컨트롤과 연결된 태그입니다.

Key(키)

태그 키(예: 규정 준수 표준, 규정 또는 범주)입니다.

태그 값입니다.

다음 단계

사용자 지정 프레임워크에 표준 컨트롤을 추가할 수 있습니다. 지침은 에서 사용자 지정 프레임워크 생성 AWS Audit Manager 섹션을 참조하세요.

필요에 맞게 모든 표준 컨트롤을 사용자 지정할 수도 있습니다. 지침은 AWS Audit Manager에서 컨트롤의 편집 가능한 복사본 만들기 섹션을 참조하세요.

추가 리소스

이 페이지에서

프라이버시사이트 이용 약관쿠키 기본 설정
© 2025, Amazon Web Services, Inc. 또는 계열사. All rights reserved.