View a markdown version of this page

Überprüfung eines Beweisordners in AWS Audit Manager - AWS Audit-Manager

AWS Audit Manager ist nicht mehr offen für neue Kunden. Bestandskunden können den Service weiterhin wie gewohnt nutzen. Weitere Informationen finden Sie unter Änderung der AWS Audit Manager Verfügbarkeit.

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Überprüfung eines Beweisordners in AWS Audit Manager

Während Ihrer Bewertung werden Beweise gesammelt, organisiert Audit Manager sie für Sie in Ordnern. Wenn Sie einen Ordner mit Nachweisen überprüfen müssen, werden Sie feststellen, dass die Informationen in mehrere Abschnitte unterteilt sind.

Voraussetzungen

Beim folgenden Verfahren wird davon ausgegangen, dass Sie zuvor mindestens eine Bewertung erstellt haben. Wenn Sie noch keine Bewertung erstellt haben, werden Sie keine Ergebnisse sehen, wenn Sie diese Schritte ausführen.

Stellen Sie sicher, dass Ihre IAM-Identität über die entsprechenden Berechtigungen zum Anzeigen einer Bewertung verfügt. AWS Audit Manager Zwei empfohlene Richtlinien, die diese Berechtigungen gewähren, sind AWSAuditManagerAdministratorAccess undGewähren Sie Benutzern Verwaltungszugriff auf AWS Audit Manager.

Denken Sie daran, dass es bis zu 24 Stunden dauert, bis eine Bewertung mit der Erfassung automatisierter Beweise beginnt. Wenn Ihre Bewertung noch keine Beweise enthält, werden Sie keine Ergebnisse sehen, wenn Sie diese Schritte ausführen.

Verfahren

So öffnen und überprüfen Sie einen Ordner mit Nachweisen
  1. Öffnen Sie die AWS Audit Manager-Konsole unter https://console.aws.amazon.com/auditmanager/home.

  2. Wählen Sie im Navigationsbereich Assessments und dann eine Bewertung aus.

  3. Wählen Sie auf der Bewertungsseite die Registerkarte „Kontrollen“, scrollen Sie nach unten zur Tabelle „Kontrollen“ und wählen Sie dann eine Bewertungskontrolle aus.

  4. Wählen Sie auf der Seite „Bewertungskontrolle“ die Registerkarte „Ordner mit Nachweisen“.

  5. Wählen Sie in der Tabelle Nachweisordner den Namen eines Nachweisordners aus.

  6. Überprüfen Sie den Ordner mit Nachweisen anhand der folgenden Informationen als Referenz.

Abschnitte einer Seite im Ordner „Beweismittel“

Übersicht der Beweismappe

Sie können den Abschnitt „Zusammenfassung“ der Seite verwenden, um einen allgemeinen Überblick über die Beweise im Beweisordner zu erhalten. Weitere Informationen zu den verschiedenen Beweisarten finden Sie unter Beweise.

Screenshot des Ordners „Beweise“ mit Bezeichnungen, die sich auf die folgenden Definitionen beziehen.

In diesem Abschnitt können Sie die folgenden Informationen überprüfen:

Name Description

1. Datum und Uhrzeit

Die Uhrzeit und das Datum, an dem der Beweisordner erstellt wurde. Dies wird in koordinierter Weltzeit (UTC) dargestellt.

2. Kontrolle

Der Name des Steuerelements, das sich auf den Beweisordner bezieht.
3. Zum Bewertungsbericht hinzugefügt

Die Anzahl der Beweismittel, die für die Aufnahme in den Bewertungsbericht ausgewählt wurden.

4. Gesamtzahl der Beweise

Die Gesamtzahl der Beweisstücke im Beweisordner.

5. Ressourcen

Die Gesamtzahl der AWS Ressourcen, die bei der Erfassung der Beweise in diesem Ordner bewertet wurden.

6. Aktivität des Benutzers

Die Anzahl der Beweisstücke, die unter die Kategorie Benutzeraktivität fallen. Diese Beweise werden aus AWS CloudTrail Protokollen gesammelt.

7. Konfigurationsdaten

Die Anzahl der Beweiselemente, die unter die Kategorie Konfigurationsdaten fallen. Diese Nachweise stammen aus API-Aufrufen, die Konfigurations-Snapshots von anderen AWS-Services erstellen.

8. Manuell

Die Anzahl der Beweismittel, die unter die Kategorie „Manuell“ fallen. Diese Nachweise werden manuell hinzugefügt.

9. Konformitätsprüfung

Die Anzahl der Nachweise, die unter die Kategorie Konformitätsprüfung fallen. Diese Nachweise wurden von AWS Config oder von beiden gesammelt. AWS Security Hub CSPM

10. Status der Konformitätsprüfung

Die Gesamtzahl der Probleme, die direkt von oder von AWS Security Hub CSPM beiden gemeldet wurden. AWS Config

Beweistabelle

Sie können die Nachweistabelle verwenden, um die Beweise zu sehen, die im Beweisordner enthalten sind. Von dieser Tabelle aus können Sie auch die folgenden Aktionen ausführen:

  • Einzelne Beweise überprüfen — Um Einzelheiten zu einem beliebigen Beweisstück anzuzeigen, wählen Sie in der Spalte Zeit den Namen des verlinkten Beweises aus.

  • Beweise zu einem Bewertungsbericht hinzufügen — Um Beweise einzubeziehen, wählen Sie sie aus und klicken Sie auf Zum Bewertungsbericht hinzufügen.

  • Beweise aus einem Bewertungsbericht entfernen — Um Beweise auszuschließen, wählen Sie sie aus und klicken Sie auf Aus Bewertungsbericht entfernen.

  • Manuelle Nachweise hinzufügen — Anweisungen finden Sie unterHinzufügen manueller Beweise in AWS Audit Manager.

In dieser Tabelle können Sie die folgenden Informationen überprüfen:

Name Description

Time (Zeit)

Gibt an, wann die Beweise gesammelt wurden. Dies dient auch als Name der Beweise. Die Zeit wird im UTC-Format (Coordinated Universal Time) dargestellt.

Überprüfung der Einhaltung

Der Bewertungsstatus von Nachweisen, die unter die Kategorie Konformitätsprüfung fallen.
  • Bei Nachweisen, die über Security Hub CSPM gesammelt wurden, wird das Ergebnis „Bestanden“ oder „Nicht bestanden“ direkt von Security Hub CSPM gemeldet.

  • Bei Nachweisen, die von einer Konformität oder einem Non-compliant Ergebnis gesammelt wurden AWS Config, wird direkt von gemeldet. AWS Config

  • Wenn Nicht zutreffend angezeigt wird, bedeutet dies, dass Sie Security Hub CSPM entweder nicht aktiviert haben AWS Config oder dass die Nachweise aus einem anderen Datenquellentyp stammen.

Nachweise nach Typ

Die Art der Beweise.

  • Die Nachweise zur Konformitätsprüfung werden von AWS Config oder gesammelt AWS Security Hub CSPM.

  • Nachweise zur Benutzeraktivität werden von gesammelt AWS CloudTrail.

  • Nachweise für Konfigurationsdaten werden aus API-Aufrufen an andere gesammelt AWS-Services.

  • Manuelle Nachweise sind Nachweise, die Sie manuell hinzufügen.

Datenquelle

Die Datenquelle, aus der die Beweise gesammelt werden.

Ereignisname

Der Name des Ereignisses, das die Beweiserhebung ausgelöst hat.

Ereignisquelle

Der Dienstprinzipal, der die AWS-Service für das Ereignis relevanten Informationen identifiziert.

Ressourcen

Die Anzahl der Ressourcen, die bei der Erfassung der Beweise bewertet wurden.

Auswahl des Bewertungsberichts

Gibt an, ob die Nachweise im Bewertungsbericht enthalten sind.

  • Um Beweise aufzunehmen, wählen Sie die Beweise aus und klicken Sie auf Zum Bewertungsbericht hinzufügen.

  • Um Beweise auszuschließen, wählen Sie die Beweise aus und klicken Sie auf Aus Bewertungsbericht entfernen.

Nächste Schritte

Wenn Sie bereit sind, die einzelnen Beweisstücke in einem Ordner zu untersuchen, folgen Sie den Schritten unterÜberprüfung von Nachweisen in AWS Audit Manager. Diese Seite führt Sie durch die Einzelheiten der Beweise und zeigt Ihnen, wie Sie die Informationen, die Sie dort sehen, interpretieren können.

Weitere Ressourcen