View a markdown version of this page

Consulter un dossier de preuves dans AWS Audit Manager - AWS Audit Manager

AWS Audit Manager n'est plus ouvert aux nouveaux clients. Les clients existants peuvent continuer à utiliser le service normalement. Pour plus d'informations, consultez AWS Audit Manager la section Modification de disponibilité.

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Consulter un dossier de preuves dans AWS Audit Manager

Au fur et à mesure que votre évaluation collecte des preuves, Audit Manager les organise dans des dossiers pour vous faciliter la tâche. Lorsque vous devez consulter un dossier de preuves, vous trouverez les informations organisées en plusieurs sections.

Conditions préalables

La procédure suivante part du principe que vous avez déjà créé au moins une évaluation. Si vous n'avez pas encore créé d'évaluation, vous ne verrez aucun résultat si vous suivez ces étapes.

Assurez-vous que votre identité IAM dispose des autorisations appropriées pour consulter une évaluation dans AWS Audit Manager. Deux politiques suggérées qui accordent ces autorisations sont AWSAuditManagerAdministratorAccess etAutoriser la gestion des utilisateurs à accéder à AWS Audit Manager.

N'oubliez pas qu'il faut jusqu'à 24 heures pour qu'une évaluation commence à recueillir des preuves automatisées. Si votre évaluation ne contient pas encore de preuves, vous ne verrez aucun résultat si vous suivez ces étapes.

Procédure

Pour ouvrir et consulter un dossier de preuves
  1. Ouvrez la console AWS Audit Manager à l'adresse https://console.aws.amazon.com/auditmanager/home.

  2. Dans le volet de navigation, choisissez Évaluations, puis choisissez une évaluation.

  3. Sur la page d'évaluation, choisissez l'onglet Contrôles, faites défiler l'écran vers le bas jusqu'au tableau Contrôles, puis choisissez un contrôle d'évaluation.

  4. Sur la page de contrôle de l'évaluation, choisissez l'onglet Dossiers de preuves.

  5. Dans le tableau Dossiers de preuves, choisissez le nom d'un dossier de preuves.

  6. Consultez le dossier des preuves en utilisant les informations suivantes comme référence.

Résumé du dossier d’éléments probants

Vous pouvez utiliser la section Résumé de la page pour obtenir un aperçu de haut niveau des preuves contenues dans le dossier des preuves. Pour en savoir plus sur les différents types de preuves, voir Preuves.

Capture d'écran du dossier de preuves avec des étiquettes qui se rapportent aux définitions suivantes.

Dans cette section, vous pouvez consulter les informations suivantes :

Nom Description

1. Date et heure

L'heure et la date de création du dossier de preuves. Ceci est représenté en temps universel coordonné (UTC).

2. Contrôle

Le nom du contrôle associé au dossier de preuves.
3. Ajouté au rapport d'évaluation

Le nombre d'éléments probants sélectionnés pour être inclus dans le rapport d'évaluation.

4. Total des preuves

Le nombre total d'éléments de preuve contenus dans le dossier de preuves.

5. Ressources

Le nombre total de AWS ressources qui ont été évaluées lors de la collecte des preuves dans ce dossier.

6. Activité de l'utilisateur

Le nombre d'éléments de preuve qui entrent dans la catégorie d'activité de l'utilisateur. Ces preuves sont collectées à partir de AWS CloudTrail journaux.

7. Données de configuration

Le nombre d'éléments de preuve qui entrent dans la catégorie des données de configuration. Ces preuves sont collectées à partir d'appels d'API qui prennent des instantanés de configuration d'autres Services AWS.

8. Manuel

Le nombre d'éléments de preuve qui entrent dans la catégorie manuelle. Ces preuves sont ajoutées manuellement.

9. Contrôle de conformité

Le nombre d'éléments de preuve qui entrent dans la catégorie du contrôle de conformité. Ces preuves sont collectées auprès de AWS Config AWS Security Hub CSPM, ou des deux.

10. État du contrôle de conformité

Le nombre total de problèmes qui ont été signalés directement par AWS Security Hub CSPM AWS Config, ou les deux.

Tableau des éléments probants

Vous pouvez utiliser le tableau des preuves pour consulter les preuves contenues dans le dossier des preuves. À partir de ce tableau, vous pouvez également effectuer les actions suivantes :

  • Passez en revue les preuves individuelles — Pour voir les détails d'un élément de preuve, choisissez le nom de la preuve en hyperlien dans la colonne Heure.

  • Ajouter des preuves à un rapport d'évaluation — Pour inclure des preuves, sélectionnez-les et choisissez Ajouter au rapport d'évaluation.

  • Supprimer des preuves d'un rapport d'évaluation — Pour exclure des preuves, sélectionnez-les et choisissez Supprimer du rapport d'évaluation.

  • Ajouter des preuves manuelles — Pour les instructions, voirAjouter des preuves manuelles dans AWS Audit Manager.

Dans ce tableau, vous pouvez consulter les informations suivantes :

Nom Description

Time (Période)

Spécifie la date à laquelle les preuves ont été collectées. Cela sert également de nom à la preuve. L'heure est représentée au format UTC (temps universel coordonné).

Contrôle de conformité

État d'évaluation des preuves qui entrent dans la catégorie des contrôles de conformité.
  • Pour les preuves collectées auprès de Security Hub CSPM, un résultat de réussite ou d'échec est signalé directement par Security Hub CSPM.

  • Pour les preuves collectées auprès de AWS Config, une conformité ou un Non-compliant résultat sont signalés directement auprès de AWS Config.

  • Si Non applicable s'affiche, cela indique que Security Hub CSPM n'est pas activé AWS Config ou que les preuves proviennent d'un autre type de source de données.

Preuves par type

Le type de preuve.

  • Les preuves du contrôle de conformité sont collectées auprès de AWS Config ou AWS Security Hub CSPM.

  • Les preuves de l'activité des utilisateurs sont collectées auprès de AWS CloudTrail.

  • Les preuves des données de configuration sont collectées à partir d'appels d'API à d'autres Services AWS.

  • La preuve manuelle est la preuve que vous ajoutez manuellement.

Source de données

Source de données à partir de laquelle les preuves sont collectées.

Nom de l’événement

Le nom de l'événement qui a fait appel à la collecte de preuves.

Source de l’événement

Le responsable du service qui identifie les éléments pertinents Service AWS pour l'événement.

Ressources

Le nombre de ressources qui ont été évaluées lors de la collecte des preuves.

Sélection du rapport d'évaluation

Indique si les preuves sont incluses dans le rapport d'évaluation.

  • Pour inclure des éléments probants, sélectionnez les éléments probants et choisissez Ajouter au rapport d’évaluation.

  • Pour exclure des éléments probants, sélectionnez-les et choisissez Supprimer du rapport d’évaluation.

Étapes suivantes

Lorsque vous êtes prêt à explorer les différents éléments de preuve contenus dans un dossier, suivez les étapes décritesExaminer les preuves dans AWS Audit Manager. Cette page vous guidera à travers les détails des preuves et vous expliquera comment interpréter les informations que vous y voyez.

Ressources supplémentaires