Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Gestione los requisitos de seguridad
Organice los requisitos de AWS seguridad que Security Agent utiliza para analizar sus aplicaciones en paquetes de requisitos de seguridad. Un paquete es un conjunto de requisitos de seguridad. Puede activar los paquetes AWS gestionados, crear sus propios paquetes personalizados y generar los requisitos para un paquete personalizado cargando su documentación de seguridad.
Descripción general de
Un requisito de seguridad define una norma o política de seguridad con la que AWS Security Agent evalúa su aplicación durante las revisiones del diseño y del código. Cuando un diseño o un código no cumple con un requisito, AWS Security Agent informa de su hallazgo. Cada requisito de seguridad pertenece a un paquete de requisitos de seguridad. Los requisitos de seguridad se comparten en todos los espacios de agentes y se evalúan durante las revisiones del diseño y el código.
AWS Security Agent ofrece dos tipos de paquetes, que se muestran en pestañas separadas:
-
Paquetes de requisitos de seguridad AWS gestionados: paquetes de requisitos de seguridad proporcionados según los estándares y las mejores prácticas del sector. Puede habilitar estos paquetes al instante para que los evalúen en función de las políticas de seguridad habituales sin necesidad de una configuración personalizada. Los requisitos de un paquete gestionado son de solo lectura. Puede utilizar un requisito AWS gestionado como plantilla para un requisito personalizado. Para ver la lista de paquetes gestionados disponibles, consulte los paquetes de requisitos de seguridad AWS gestionados.
-
Paquetes de requisitos de seguridad personalizados: paquetes que se crean para hacer cumplir las políticas y estándares específicos de su organización. Los requisitos se crean desde cero en un paquete personalizado, se personalizan los requisitos AWS gestionados como punto de partida o se generan cargando la documentación de seguridad.
nota
Los paquetes de marcos de conformidad están diseñados para ayudar a identificar los requisitos de seguridad que pueden ser relevantes para el cumplimiento de determinados marcos. No evalúan su cumplimiento ni garantizan que supere una auditoría.
Los paquetes se activan y desactivan como una unidad. Cuando un paquete está activado, AWS Security Agent evalúa sus aplicaciones en función de los requisitos de ese paquete durante las revisiones de diseño y código.
nota
La activación o desactivación de un paquete se aplica a las nuevas revisiones de diseño y de código. Las revisiones existentes no se ven afectadas.
Habilita o deshabilita un paquete gestionado
Habilite un paquete AWS administrado para evaluar sus aplicaciones en función de un conjunto de requisitos AWS de seguridad mantenidos. Desactívelo cuando ya no lo necesite.
-
En la AWS consola, vaya a AWS Security Agent.
-
En el panel de navegación, selecciona Requisitos de seguridad.
-
Seleccione la pestaña Paquetes de requisitos de seguridad gestionados.
-
Seleccione el paquete que desee activar o desactivar.
-
Realice una de las siguientes acciones:
-
Para activar el paquete, selecciona Activar paquete.
-
Para deshabilitar el paquete, selecciona Desactivar paquete.
-
sugerencia
Elija un paquete para ver los requisitos de seguridad que contiene. Elija un requisito para ver su definición completa, incluida su aplicabilidad, los criterios de conformidad y la guía de corrección.
Cree un paquete personalizado
Cree un paquete personalizado para agrupar los requisitos de seguridad específicos de su organización. Después de crear el paquete, añada requisitos manualmente, personalice un requisito AWS gestionado o cargue documentos para generar requisitos.
-
En la AWS consola, vaya a AWS Security Agent.
-
En el panel de navegación, selecciona Requisitos de seguridad.
-
Seleccione la pestaña Paquetes de requisitos de seguridad personalizados.
-
Seleccione Crear paquete de requisitos de seguridad.
-
Introduzca el nombre del paquete de requisitos de seguridad y una descripción opcional.
-
Seleccione Crear paquete de requisitos de seguridad.
nota
Tras crear un paquete, puede añadir o cargar los documentos fuente para generar los requisitos de seguridad del paquete.
Añada un requisito de seguridad manualmente
Agregue un requisito de seguridad a un paquete personalizado para definir un estándar de seguridad que AWS Security Agent aplique.
-
En la AWS consola, vaya a AWS Security Agent.
-
En el panel de navegación, selecciona Requisitos de seguridad.
-
Seleccione la pestaña Paquetes de requisitos de seguridad personalizados y, a continuación, elija el paquete al que desee añadir un requisito.
-
Seleccione Añadir requisito manualmente.
-
Configure los siguientes campos:
-
Nombre del requisito de seguridad: introduzca un nombre descriptivo que identifique el control de seguridad, por ejemplo
enforce-encryption-at-rest(80 caracteres como máximo). -
Descripción: proporcione una breve descripción de lo que comprueba este requisito de seguridad (500 caracteres como máximo).
-
Aplicabilidad: describa los escenarios, los tipos de sistema o las condiciones en los que se debe evaluar este requisito de seguridad. Incluya los escenarios en los que el requisito debe marcarse como NOT_APPLICABLE (máximo 10 000 caracteres).
-
Criterios de conformidad: defina qué constituye conformidad o incumplimiento en relación con este requisito de seguridad. Proporcione los indicadores, ejemplos y detalles técnicos que AWS Security Agent busca al evaluar el cumplimiento (máximo 10 000 caracteres).
-
Guía de corrección (opcional): proporcione orientación sobre cómo corregir las infracciones, incluidos enlaces a la documentación o los estándares internos de su organización (máximo 10 000 caracteres).
-
-
Realice una de las siguientes acciones:
-
Para crear el requisito sin habilitarlo, elija Crear requisito de seguridad.
-
Para crear el requisito y habilitarlo, elija Crear y habilitar el requisito de seguridad.
-
nota
Un requisito se evalúa durante las revisiones de seguridad solo cuando el paquete que lo contiene está activado. Para controlar si un paquete se evalúa, active o desactive el paquete.
Personalice un AWS-requisito de seguridad gestionado
Cree un requisito de seguridad personalizado que utilice un requisito AWS gestionado como punto de partida. AWS Security Agent rellena previamente los detalles del requisito gestionado y usted los edita para adaptarlos a su organización.
-
En la AWS consola, vaya a AWS Security Agent.
-
En el panel de navegación, selecciona Requisitos de seguridad.
-
Seleccione la pestaña Paquetes de requisitos de seguridad personalizados y, a continuación, elija el paquete personalizado al que desee añadir el requisito.
-
Seleccione Crear un requisito de seguridad personalizado.
-
Para rellenar previamente el formulario, en la sección Personalizar un requisito AWS de seguridad gestionado, busque y seleccione un requisito AWS gestionado para utilizarlo como plantilla.
-
Edite cualquiera de los campos para adaptarlos a las necesidades de su organización.
-
Realice una de las siguientes acciones:
-
Para crear el requisito sin habilitarlo, elija Crear requisito de seguridad.
-
Para crear y habilitar inmediatamente el requisito, elija Crear y habilitar el requisito de seguridad.
-
nota
La personalización de un requisito AWS gestionado crea un requisito de seguridad personalizado e independiente. Los cambios posteriores en el requisito AWS-administrado no afectan a la versión personalizada.
Genere requisitos cargando documentos
Genere los requisitos de seguridad para un paquete personalizado a partir de la documentación de seguridad existente en lugar de escribir cada requisito a mano. AWS Security Agent lee los documentos que subes, identifica el contenido relevante para la seguridad y genera requisitos estructurados que puedes revisar y editar. Para ver el procedimiento completo, consulte Generar requisitos de seguridad a partir de documentos. Para obtener información sobre qué incluir en los documentos que suba, consulte Preparar los documentos para la generación de requisitos.
importante
Al cargar nuevos documentos fuente se regeneran todos los requisitos del paquete. Se sustituyen todos los requisitos existentes, incluidos los que haya agregado manualmente.
Edite un requisito de seguridad personalizado
Modifique un requisito de seguridad personalizado para actualizar su definición, criterio o guía de corrección. No puede editar los requisitos de un paquete AWS gestionado.
-
En la AWS consola, vaya a AWS Security Agent.
-
En el panel de navegación, selecciona Requisitos de seguridad.
-
Seleccione la pestaña Paquetes de requisitos de seguridad personalizados y, a continuación, elija el paquete que contiene el requisito.
-
Seleccione el requisito que desee editar y, a continuación, elija Editar requisito de seguridad personalizado.
-
Actualice los campos de requisitos según sea necesario. El nombre del requisito de seguridad no se puede cambiar después de su creación.
-
Seleccione Actualizar el requisito de seguridad.
nota
Los cambios en un requisito de seguridad se aplican a las revisiones de nuevos diseños y códigos. Las revisiones existentes no se ven afectadas.
Habilita o deshabilita un paquete
Habilite o deshabilite un paquete de requisitos de seguridad para controlar si AWS Security Agent evalúa los requisitos que contiene. Los paquetes se activan y desactivan como una unidad.
-
En la AWS consola, vaya a AWS Security Agent.
-
En el panel de navegación, selecciona Requisitos de seguridad.
-
Elija la pestaña correspondiente al tipo de paquete y, a continuación, seleccione el paquete.
-
Realice una de las siguientes acciones:
-
Para activar el paquete, selecciona Activar paquete.
-
Para deshabilitar el paquete, selecciona Desactivar paquete.
-
nota
Cuando un paquete está activado, los requisitos del paquete se evalúan durante las revisiones de seguridad. Cuando un paquete está desactivado, no se evalúan sus requisitos.
Elimine un requisito de seguridad personalizado
Elimine un requisito de seguridad personalizado cuando ya no desee que AWS Security Agent lo evalúe.
-
En la AWS consola, vaya a AWS Security Agent.
-
En el panel de navegación, selecciona Requisitos de seguridad.
-
Seleccione la pestaña Paquetes de requisitos de seguridad personalizados y, a continuación, elija el paquete que contiene el requisito.
-
Seleccione uno o más requisitos de seguridad y, a continuación, elija Eliminar requisito de seguridad.
-
Confirme la eliminación.
nota
Al eliminar los requisitos de seguridad, dejarán de evaluarse en futuras revisiones. Los requisitos permanecen visibles en las revisiones anteriores como resultados de solo lectura.
Mejores prácticas para definir los requisitos de seguridad
Al crear un requisito de seguridad, siga estas pautas para ayudar a AWS Security Agent a evaluar sus aplicaciones con precisión y proporcionar resultados procesables.
Nombre del requisito de seguridad: utilice un nombre claro y específico que identifique el control de seguridad. Evite los términos genéricos que no expresen el propósito del requisito.
Descripción: explique lo que comprueba el control y el riesgo que mitiga. Esto ayuda a los usuarios a entender por qué es importante el requisito.
Aplicabilidad: describa las cargas de trabajo, los tipos de sistemas o las condiciones en las que se debe evaluar el requisito. Indique cuándo debe marcarse el requisito como NOT_APPLICABLE, con escenarios específicos, para evitar falsos positivos. Frases como «Este control se aplica a TODAS las cargas de trabajo que...» y «Marcar como NO APLICABLE si...» establecen límites de alcance claros.
Criterios de cumplimiento: estructura esto en dos partes: qué demuestra el cumplimiento y qué indica el incumplimiento. Sea específico con los indicadores técnicos e incluya casos extremos. Comience con «Un diseño es conforme si demuestra que...» seguido de los detalles técnicos y, a continuación, «Un diseño no es conforme si...», con los patrones que indican una infracción.
Guía de corrección: proporcione orientación con detalles técnicos y ejemplos de configuración. Incluya enlaces a la documentación interna de su organización para que los desarrolladores dispongan de los recursos que necesitan para corregir las infracciones.
Siguientes pasos
Después de configurar los paquetes de requisitos de seguridad:
-
Cree una revisión del diseño o del código para evaluar su aplicación con respecto a los paquetes que ha activado.
-
Habilite las pruebas de penetración para complementar sus revisiones de diseño y código.
-
Conceda a los usuarios acceso a la aplicación web AWS Security Agent.