SEC09-BP01 實作安全金鑰和憑證管理
安全地存放加密金鑰和憑證,並依適當的時間間隔,以嚴格的存取控制進行輪換。達成此目標的最佳方式是使用受管服務,例如 AWS Certificate Manager (ACM)
若未建立此最佳實務,暴露的風險等級為: 高
實作指引
-
實作安全金鑰和憑證管理:實作您定義的安全金鑰和憑證管理解決方案。
-
實作安全協定:使用提供身份驗證和機密性的安全協定 (例如 Transport Layer Security (TLS) 或 IPsec) 來減少資料竄改或遺失的風險。請查看 AWS 文件,了解與您使用的服務相關的協定和安全性。
資源
相關文件: