증거 검토: AWS Audit Manager - AWS Audit Manager

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

증거 검토: AWS Audit Manager

특정 증거를 검토해야 하는 경우 이 페이지의 지침을 따르십시오. 증거 세부 정보는 여러 섹션으로 구성되어 있습니다.

사전 조건

다음 절차에서는 이전에 평가를 하나 이상 생성했다고 가정합니다. 평가를 아직 생성하지 않은 경우 다음 단계를 수행해도 결과가 표시되지 않습니다.

IAMID에 평가를 볼 수 있는 적절한 권한이 있는지 확인하세요 AWS Audit Manager. 이러한 권한을 부여하는 두 가지 권장 정책은 AWSAuditManagerAdministratorAccess사용자에게 관리 액세스를 허용하십시오. AWS Audit Manager 입니다.

평가를 통해 자동 증거 수집을 시작하는 데 최대 24시간이 걸린다는 점을 염두에 두세요. 평가에 아직 증거가 없는 경우 다음 단계를 수행해도 결과가 표시되지 않습니다.

절차

증거 세부 정보 페이지를 열고 검토하려면
  1. https://console.aws.amazon.com/auditmanager/집에서 AWS Audit Manager 콘솔을 엽니다.

  2. 탐색 창에서 평가를 선택한 다음 평가를 선택합니다.

  3. 평가 페이지에서 컨트롤 탭을 선택하고 컨트롤 테이블까지 아래로 스크롤한 다음 컨트롤을 선택합니다.

  4. 컨트롤 페이지에서 증거 폴더 탭을 선택합니다.

  5. 증거 폴더 테이블에서 증거 폴더의 이름을 선택합니다.

  6. 시간 열에서 증거 이름을 선택하여 증거 세부 정보 페이지를 엽니다.

  7. 다음 정보를 참조하여 증거 세부 정보를 검토하십시오.

증거 세부 정보 페이지의 섹션

요약

요약 섹션을 사용하여 증거의 개요를 볼 수 있습니다.

다음 정의와 관련된 레이블이 있는 증거 세부 정보의 스크린샷

이 섹션에서는 다음 정보를 검토할 수 있습니다.

명칭 설명

1: 증거 ID

증거의 고유 식별자.

2. 날짜 및 시간

증거가 수집된 시간 및 날짜. 이는 협정 세계시 (UTC) 로 표시됩니다.
3. 규정 준수 점검

규정 준수 점검 증거의 평가 상태.

  • 에서 AWS Security Hub수집된 증거의 경우 합격 또는 불합격 결과는 에서 직접 보고됩니다 AWS Security Hub.

  • 에서 AWS Config수집된 증거의 경우 규정 준수 또는 비준수 결과는 에서 직접 보고됩니다. AWS Config

  • 해당 사항 없음이 표시되는 경우 이는 두 가지 중 하나를 나타냅니다. 가지고 있지 AWS Security Hub 않거나 AWS Config 활성화되어 있지 않을 수 있습니다. 또는 증거가 다른 데이터 소스에서 나온 것일 수도 있습니다.

4. 데이터 소스 매핑

증거를 수집하는 데 사용된 매핑 키워드.

5. 데이터 원본 유형

증거가 수집된 데이터 소스의 유형.

6. 계정 ID

AWS 계정 그건 증거와 관련이 있어요.

7. IAM신분증

관련 사용자 또는 역할 (해당하는 경우)

8. 평가

증거와 관련된 평가의 이름.

9. 컨트롤

증거와 관련된 컨트롤의 이름.

10. 증거 폴더 이름

증거가 들어 있는 증거 폴더의 이름.

11. 평가 보고서에 포함

평가 보고서에 증거를 포함하거나 제외할 수 있는 스위치입니다.

속성

속성 테이블을 사용하여 증거 속성을 자세히 볼 수 있습니다.

이 표에서 다음 정보를 검토할 수 있습니다.

명칭 설명

속성 이름

속성의 키입니다.

속성의 값입니다. 경우에 따라 추가 정보와 함께 JSON 파일 링크가 제공됩니다.

포함된 리소스

포함된 리소스 표를 사용하여 이러한 증거를 생성하기 위해 평가된 리소스를 확인할 수 있습니다.

이 섹션에서는 다음 정보를 검토할 수 있습니다.

명칭 설명

ARN

리소스의 Amazon 리소스 이름 (ARN). 모든 증거 유형에 사용할 수 있는 것은 아닙니다. ARN

리소스 규정 준수

리소스의 평가 상태.
  • 수집된 증거의 경우 합격 또는 불합격 결과는 Security Hub에서 직접 보고됩니다. AWS Security Hub

  • 에서 AWS Config수집된 증거의 경우 규정 준수 또는 비준수 결과는 에서 직접 보고됩니다. AWS Config

  • 해당 사항 없음이 표시되면 Security Hub를 사용하지 AWS Config 않았거나 Security Hub를 사용하도록 설정하지 않았거나 다른 데이터 소스에서 가져온 증거임을 나타냅니다.

리소스 평가에 대한 추가 정보. 경우에 따라 추가 정보가 포함된 JSON 파일 링크가 제공됩니다.

추가 리소스