Arquitetura de computação em nuvem segura (SCCA) ativada AWS para o Departamento de Defesa dos EUA - AWS Recomendações

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Arquitetura de computação em nuvem segura (SCCA) ativada AWS para o Departamento de Defesa dos EUA

Rob Higareda e Rughved Gadgil, da Amazon Web Services ()AWS

Março de 2024 (histórico do documento)

O Departamento de Defesa dos EUA (DoD) segmenta as informações da nuvem em níveis de impacto (ILs). O nível de impacto está associado à sensibilidade das informações e ao risco de perder a confidencialidade, integridade ou disponibilidade dessas informações. O IL4 acomoda informações não classificadas controladas pelo DoD (CUI) e o IL5 acomoda as informações CUI do DoD e dos Sistemas de Segurança Nacional (NSS). Este guia foi desenvolvido para ajudá-lo a criar uma landing zone que ofereça suporte às informações de IL4 e IL5.

Para criar uma infraestrutura de nuvem compatível com IL4 ou IL5, você deve criar componentes específicos. A Arquitetura de Computação em Nuvem Segura (SCCA) da Defense Information Systems Agency (DISA) é uma seleção de serviços de gerenciamento e segurança em nuvem. Ele fornece uma abordagem padronizada para criar um limite de nuvem. O SCCA também inclui componentes de segurança em nível de aplicativo para informações IL4 e IL5 hospedadas na nuvem.

Este guia ajuda você a atender aos requisitos do SCCA usando o Landing Zone Accelerator (LZA) ativado. AWS A solução LZA implanta um conjunto básico de recursos projetado para se alinhar às AWS melhores práticas e a várias estruturas globais de conformidade. O LZA pode ajudá-lo a criar muitos dos componentes necessários para aderir ao SCCA do DoD. Este guia também recomenda como você pode adicionar componentes adicionais para conformidade com a SCCA e estabelecer uma base segura para seus ambientes de nuvem em AWS. Embora este guia não inclua todas as situações em potencial, ele fornece orientações sobre como começar e quais Serviços da AWS podem ajudá-lo a atender aos requisitos do SCCA.

Público-alvo

Este guia é destinado a indivíduos que precisam estar em conformidade com a Arquitetura de Computação em Nuvem Segura do DoD para ajudar a proteger as informações IL4 e IL5 no. Nuvem AWS Se você ainda não fez isso, consulte o Guia de Requisitos de Segurança de Computação em Nuvem da DISA antes de ler este guia.