Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Prácticas recomendadas para utilizar las políticas de Amazon Inspector
Al implementar las políticas de Amazon Inspector en toda su organización, seguir las mejores prácticas establecidas ayuda a garantizar el éxito de la implementación y el mantenimiento.
Comience de forma sencilla y haga pequeños cambios
Comience por habilitar las políticas de Amazon Inspector en una unidad organizativa limitada (por ejemplo, «Security Pilot») para validar el comportamiento esperado antes de implementarlas en todas las cuentas. Este enfoque gradual le permite identificar y resolver posibles problemas en un entorno controlado antes de una implementación más amplia.
Establezca procesos de revisión
Supervisa periódicamente si hay nuevas cuentas que se unan a tu organización y confirma que hereden automáticamente la activación de Amazon Inspector. Revise los alcances de las políticas adjuntas trimestralmente para asegurarse de que su cobertura de seguridad se mantenga alineada con su estructura organizativa y sus requisitos de seguridad.
Valide los cambios mediante DescribeEffectivePolicy
Tras adjuntar o modificar una política, busca cuentas representativas DescribeEffectivePolicy para asegurarte de que la habilitación de Amazon Inspector se refleja correctamente. Este paso de validación le ayuda a confirmar que los cambios en la política tienen el efecto deseado en toda la organización.
Comunique y capacite
Informe a los propietarios de las cuentas de que Amazon Inspector se activará automáticamente y que las conclusiones pueden aparecer en sus paneles de control de Security Hub o Amazon Inspector una vez que estén vinculadas al administrador delegado de Amazon Inspector. Una comunicación clara ayuda a garantizar que los propietarios de las cuentas comprendan la supervisión de seguridad vigente y puedan responder adecuadamente a las conclusiones.
Planifique su estrategia de administrador delegado
Designe una cuenta de seguridad o conformidad como administradora delegada de Amazon Inspector. Configure el administrador delegado desde la consola de Amazon Inspector o a través de AWS Organizations APIs. Este enfoque permite una supervisión y una gestión de la seguridad coherentes en toda la organización.
Gestione las consideraciones regionales
Habilite Amazon Inspector en las regiones en las que se ejecutan sus cargas de trabajo. Tenga en cuenta sus requisitos de conformidad y sus necesidades operativas a la hora de determinar qué regiones requieren la cobertura de Amazon Inspector. Documente los requisitos específicos de su región para mantener un monitoreo de seguridad uniforme en toda su infraestructura.