SEC 1. Como você opera seu workload com segurança?
Para operar seu workload com segurança, você deve aplicar as práticas recomendadas abrangentes em todas as áreas de segurança. Pegue os requisitos e processos que você definiu em excelência operacional em um nível organizacional e de workload e aplique-os a todas as áreas. Manter-se atualizado com as recomendações do setor e da AWS e a inteligência contra ameaças ajuda você a desenvolver seu modelo de ameaças e seus objetivos de controle. A automação de processos, testes e validação de segurança permite escalar suas operações de segurança.
Práticas recomendadas
- SEC01-BP01 Separar as workloads usando contas
- SEC01-BP02 Proteger as propriedades e o usuário-raiz das contas
- SEC01-BP03 Identificar e validar objetivos de controle
- SEC01-BP04 Manter-se em dia com ameaças e recomendações de segurança
- SEC01-BP05 Reduzir o escopo do gerenciamento de segurança
- SEC01-BP06 Automatizar a implantação de controles de segurança padrão
- SEC01-BP07 Identificar ameaças e priorizar mitigações usando um modelo de ameaça
- SEC01-BP08 Avaliar e implementar regularmente novos serviços e recursos de segurança