View a markdown version of this page

NIST SP 800-171 Revision 2 im Security Hub CSPM - AWS Sicherheits-Hub

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

NIST SP 800-171 Revision 2 im Security Hub CSPM

Die NIST-Sonderveröffentlichung 800-171 Revision 2 (NIST SP 800-171 Rev. 2) ist ein Cybersicherheits- und Compliance-Framework, das vom National Institute of Standards and Technology (NIST) entwickelt wurde, einer Behörde, die Teil des ist. U.S Handelsministerium. Dieses Compliance-Framework enthält empfohlene Sicherheitsanforderungen zum Schutz der Vertraulichkeit kontrollierter, nicht klassifizierter Informationen in Systemen und Organisationen, die nicht der Bundesregierung angehören U.S. Kontrollierte nicht klassifizierte Informationen, auch CUI genannt, sind vertrauliche Informationen, die nicht den behördlichen Klassifizierungskriterien entsprechen, aber geschützt werden müssen. Es handelt sich um Informationen, die als vertraulich gelten und von der Bundesregierung oder anderen Stellen im Auftrag der U.S Bundesregierung erstellt wurden oder in deren Besitz sich befinden U.S.

NIST SP 800-171 Rev. 2 enthält empfohlene Sicherheitsanforderungen zum Schutz der Vertraulichkeit von CUI, wenn:

  • Die Informationen befinden sich in Systemen und Organisationen, die nicht auf Bundesebene organisiert sind.

  • Die nichtföderale Organisation sammelt oder verwaltet keine Informationen im Namen einer Bundesbehörde oder nutzt oder betreibt ein System im Namen einer Behörde, und

  • Für die CUI-Kategorie, die im CUI-Register aufgeführt ist, gibt es keine besonderen Schutzanforderungen zum Schutz der Vertraulichkeit von CUI, die in den behördlichen Genehmigungsgesetzen, Vorschriften oder behördlichen Richtlinien vorgeschrieben sind.

Die Anforderungen gelten für alle Komponenten nichtstaatlicher Systeme und Organisationen, die CUI verarbeiten, speichern oder übertragen oder Sicherheitsschutz für die Komponenten bieten. Weitere Informationen finden Sie unter NIST SP 800-171 Rev. 2 im NIST Computer Security Resource Center.

AWS Security Hub CSPM bietet Sicherheitskontrollen, die einen Teil der Anforderungen von NIST SP 800-171 Revision 2 unterstützen. Die Kontrollen führen automatische Sicherheitsprüfungen für bestimmte Ressourcen durch. AWS-Services Um diese Kontrollen zu aktivieren und zu verwalten, können Sie das NIST SP 800-171 Revision 2-Framework als Standard in Security Hub CSPM aktivieren. Beachten Sie, dass die Steuerelemente die Anforderungen von NIST SP 800-171 Revision 2, die manuelle Prüfungen erfordern, nicht unterstützen.

Konfiguration der Ressourcenaufzeichnung für Steuerungen, die für den Standard gelten

Um die Abdeckung und Genauigkeit der Ergebnisse zu optimieren, ist es wichtig, die Ressourcenaufzeichnung zu aktivieren und zu konfigurieren, AWS Config bevor Sie den NIST SP 800-171 Revision 2-Standard in AWS Security Hub CSPM aktivieren. Achten Sie bei der Konfiguration der Ressourcenaufzeichnung auch darauf, sie für alle AWS Ressourcentypen zu aktivieren, die durch die für den Standard geltenden Steuerelemente überprüft werden. Andernfalls ist Security Hub CSPM möglicherweise nicht in der Lage, die entsprechenden Ressourcen zu evaluieren und genaue Ergebnisse für die Kontrollen zu generieren, die für den Standard gelten.

Informationen darüber, wie Security Hub CSPM die Ressourcenaufzeichnung verwendet, finden Sie unter. AWS ConfigAktivierung und Konfiguration AWS Config für Security Hub CSPM Informationen zur Konfiguration der Ressourcenaufzeichnung in AWS Config finden Sie unter Arbeiten mit dem Konfigurationsrekorder im AWS Config Entwicklerhandbuch.

In der folgenden Tabelle sind die Ressourcentypen aufgeführt, die für Kontrollen aufgezeichnet werden müssen, die für den NIST SP 800-171 Revision 2-Standard in Security Hub CSPM gelten.

AWS-Service Ressourcentypen
AWS Certificate Manager(ACM)

AWS::ACM::Certificate

Amazon API Gateway

AWS::ApiGateway::Stage

Amazon CloudFront

AWS::CloudFront::Distribution

Amazonas CloudWatch

AWS::CloudWatch::Alarm

Amazon Elastic Compute Cloud (Amazon EC2)

AWS::EC2::ClientVpnEndpoint, AWS::EC2::NetworkAcl, AWS::EC2::SecurityGroup, AWS::EC2::VPC, AWS::EC2::VPNConnection

Elastic Load Balancing

AWS::ElasticLoadBalancing::LoadBalancer

AWS Identity and Access Management(ICH BIN)

AWS::IAM::Policy, AWS::IAM::User

AWS Key Management Service (AWS KMS)

AWS::KMS::Alias, AWS::KMS::Key

AWS Network Firewall

AWS::NetworkFirewall::FirewallPolicy, AWS::NetworkFirewall::RuleGroup

Amazon Simple Storage Service (Amazon S3)

AWS::S3::Bucket

Amazon Simple Notification Service (Amazon SNS)

AWS::SNS::Topic

AWS Systems Manager(SSM)

AWS::SSM::PatchCompliance

AWS WAF

AWS::WAFv2::RuleGroup

Ermitteln, welche Kontrollen für den Standard gelten

In der folgenden Liste sind die Steuerelemente aufgeführt, die die Anforderungen von NIST SP 800-171 Revision 2 unterstützen und für den NIST SP 800-171 Revision 2-Standard in AWS Security Hub CSPM gelten. Weitere Informationen zu den spezifischen Anforderungen, die ein Steuerelement unterstützt, erhalten Sie, wenn Sie das Steuerelement auswählen. Sehen Sie sich dann das Feld Verwandte Anforderungen in den Details für das Steuerelement an. Dieses Feld gibt jede NIST-Anforderung an, die das Steuerelement unterstützt. Wenn das Feld keine bestimmte NIST-Anforderung angibt, unterstützt das Steuerelement die Anforderung nicht.