

本文為英文版的機器翻譯版本，如內容有任何歧義或不一致之處，概以英文版為準。

# AWS 受管安全需求套件
<a name="security-requirement-managed-packs"></a>

 AWS 受管安全需求套件是根據產業標準和最佳實務 AWS 建立和維護的一系列安全需求。您可以啟用受管套件，在設計檢閱和程式碼檢閱期間根據應用程式的需求進行評估，而無需自行撰寫需求。

受管套件中的安全需求為唯讀。您無法變更它們。您可以使用 AWS受管需求做為範本來建立自訂需求，然後編輯複本以符合您的組織。如需詳細資訊，請參閱[管理安全需求](security-requirements.md)。

 AWS 會隨著時間更新受管套件。當 AWS 新增或修改受管套件中的需求時，變更會套用至每個已啟用套件的帳戶。

**注意**  
合規架構套件旨在協助識別可能與特定架構合規相關的安全要求。他們不會評估您的合規，也不會保證您將通過稽核。

## AWS 受管套件：ASA 基本套件
<a name="security-requirement-managed-packs-base"></a>

適用於大多數工作負載的基準安全要求集。此套件涵蓋常見的應用程式安全問題，例如身分驗證和授權、資料保護、記錄和輸入驗證。啟用此套件為您的設計和程式碼檢閱建立安全基準。

## AWS 受管套件：AWS Well-Architected Pack
<a name="security-requirement-managed-packs-well-architected"></a>

衍生自 AWS Well-Architected Framework 安全支柱的安全需求。此套件會根據保護資料、管理身分和許可，以及偵測和回應安全事件 AWS 的指引來評估您的應用程式。如需架構的詳細資訊，請參閱[安全支柱 - AWS Well-Architected Framework](https://docs.aws.amazon.com/wellarchitected/latest/security-pillar/welcome.html)。

## AWS 受管套件：NIST CSF Pack
<a name="security-requirement-managed-packs-nist-csf"></a>

衍生自 NIST 網路安全架構 (CSF) 的安全需求。此套件會根據從架構提取的控制區域來評估您的應用程式，例如身分和存取管理、資料安全和保護技術。啟用此套件，讓您的設計和程式碼檢閱與 NIST CSF 保持一致。

## AWS 受管套件：PCI DSS Pack
<a name="security-requirement-managed-packs-pci-dss"></a>

衍生自支付卡產業資料安全標準 (PCI DSS) 的安全需求。此套件會根據與處理持卡人資料相關的控制區域來評估您的應用程式，例如存取控制、傳輸中和靜態資料的加密，以及記錄。啟用此套件，讓您的設計和程式碼檢閱與 PCI DSS 保持一致。