View a markdown version of this page

AWS 托管安全要求包 - AWS 安全代理

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

AWS 托管安全要求包

AWS 托管安全需求包是根据行业标准和最佳实践 AWS 创建和维护的安全要求的集合。您可以让托管包在设计审查和代码审查期间根据其要求评估您的应用程序,而无需自己编写要求。

托管包中的安全要求是只读的。您无法更改它们。您可以使用 AWS托管需求作为模板来创建自定义需求,然后编辑副本以适合您的组织。有关更多信息,请参阅管理安全要求

AWS 随着时间的推移更新托管包。在托管包中 AWS 添加或修改需求时,更改将适用于启用该套餐的每个账户。

注意

合规性框架包旨在帮助确定可能与某些框架的合规性相关的安全要求。他们不评估您的合规性,也不保证您会通过审计。

AWS 托管包:ASA 基础包

适用于大多数工作负载的一组基本安全要求。该包涵盖了常见的应用程序安全问题,例如身份验证和授权、数据保护、日志记录和输入验证。启用此包可以为您的设计和代码审查建立安全基准。

AWS 托管包:AWS Well-Architected Pack

安全要求源自《 AWS Well-Architected 框架》的安全支柱。此包根据有关保护数据、管理身份和权限以及检测和响应安全事件的 AWS 指导对您的应用程序进行评估。有关该框架的更多信息,请参阅安全支柱-AWS Well-Architected 框架

AWS 托管包:NIST CSF Pack

源自 NIST 网络安全框架 (CSF) 的安全要求。此包根据框架中提取的控制区域(例如身份和访问管理、数据安全和保护技术)评估您的应用程序。启用此包可使您的设计和代码审查与 NIST CSF 保持一致。

AWS 托管包:PCI DSS Pack

安全要求源自支付卡行业数据安全标准 (PCI DSS)。该软件包根据与处理持卡人数据相关的控制区域(例如访问控制、传输和静态数据的加密以及记录)评估您的应用程序。启用此包可使您的设计和代码审查与 PCI DSS 保持一致。