CIS 硬化組件 - EC2 Image Builder

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

CIS 硬化組件

互聯網安全中心(CIS)是一個社區驅動的非營利組織。他們的網絡安全專家共同努力制定 IT 安全指南,以保護公共和私人組織免受網絡威脅。他們在全球公認的一套最佳實踐,稱為 CIS 基準測試,可幫助世界各地的 IT 組織安全地配置他們的系統。如需熱門文章、部落格文章、播客、網路研討會和白皮書,請參閱網際網路安全中心網站上的 CIS 見解

CIS 基準參考指標

CIS 會建立並維護一組稱為 CIS 基準測試的組態準則,為特定技術 (包括作業系統、雲端平台、應用程式、資料庫等) 提供組態最佳實務。獨聯體基準測試通過 PCI DSS,HIPAA,DoD 雲計算 SRG,FISMA,DFAR 和 FEDRAMP 等組織和標準認可為行業標準。若要深入瞭解,請參閱網際網路安全中心網站上的 CIS 基準測試

CIS 硬化組件

當您在中訂閱 CIS 強化映像時 AWS Marketplace,您也可以存取相關的強化元件,該元件會執行指令碼,以針對您的組態強制執行 CIS 效能標竿第 1 級準則。CIS 組織擁有並維護 CIS 強化組件,以確保它們反映了最新的準則。

注意

CIS 強化元件不遵循 Image Builder 配方中的標準元件排序規則。CIS 強化元件一律會持續執行,以確保基準測試會針對您的輸出影像執行。