Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Choisir AWS services de sécurité, d'identité et de gouvernance
Faire le premier pas
|
C'est l'heure de lire
|
27 minutes
|
|
Objectif
|
Vous aider à déterminer les services AWS de sécurité, d'identité et de gouvernance les mieux adaptés à votre organisation.
|
|
Dernière mise à jour
|
30 décembre 2024
|
|
Services couverts
|
|
|
Introduction
La sécurité, l'identité et la gouvernance dans le cloud sont des éléments importants pour garantir et maintenir l'intégrité et la sûreté de vos données et services. Cela est d'autant plus pertinent que de plus en plus d'entreprises migrent vers des fournisseurs de cloud tels qu'Amazon Web Services (AWS).
Ce guide vous aide à sélectionner les services et outils de AWS sécurité, d'identité et de gouvernance les mieux adaptés à vos besoins et à ceux de votre organisation.
Tout d'abord, voyons ce que nous entendons par sécurité, identité et gouvernance :
-
https://aws.amazon.com/security/La sécurité du cloud fait référence à l'utilisation de mesures et de pratiques pour protéger les actifs numériques contre les menaces. Cela inclut à la fois la sécurité physique des centres de données et les mesures de cybersécurité pour se prémunir contre les menaces en ligne. AWS donne la priorité à la sécurité grâce au stockage crypté des données, à la sécurité du réseau et à la surveillance continue des menaces potentielles.
-
https://aws.amazon.com/identity/Les services d'identité vous aident à gérer en toute sécurité les identités, les ressources et les autorisations de manière évolutive. AWS fournit des services d'identité conçus pour les applications destinées au personnel et aux clients, ainsi que pour gérer l'accès à vos charges de travail et à vos applications.
-
https://aws.amazon.com/cloudops/cloud-governance/La gouvernance du cloud est un ensemble de règles, de processus et de rapports qui aident votre organisation à suivre les meilleures pratiques. Vous pouvez établir une gouvernance cloud pour l'ensemble de vos AWS ressources, utiliser les meilleures pratiques et normes intégrées et automatiser les processus de conformité et d'audit. La conformité dans le cloud fait référence au respect des lois et réglementations régissant la protection des données et la confidentialité. AWS Les programmes de conformité fournissent des informations sur les certifications, les réglementations et les cadres qui AWS
s'alignent sur.
Comprenez AWS services de sécurité, d'identité et de gouvernance
La sécurité et la conformité sont des responsabilités partagées
Avant de choisir vos services AWS de sécurité, d'identité et de gouvernance, il est important que vous compreniez que la sécurité et la conformité sont des responsabilités partagées entre vous et AWS.
La nature de cette responsabilité partagée contribue à alléger votre charge opérationnelle et vous apporte flexibilité et contrôle sur votre déploiement. Cette différenciation des responsabilités est communément appelée sécurité « du » cloud et sécurité « dans » le cloud.
En comprenant ce modèle, vous pouvez comprendre la gamme d'options qui s'offrent à vous et la manière dont les options applicables Services AWS s'intègrent les unes aux autres.
Comme le montre le schéma précédent, AWS propose des outils et des services dans cinq domaines pour vous aider à atteindre et à maintenir une sécurité, une gestion des identités et une gouvernance robustes dans le cloud. Vous pouvez utiliser l' Services AWS un de ces cinq domaines pour vous aider à effectuer les tâches suivantes :
-
Adoptez une approche multicouche pour protéger vos données et vos environnements
-
Renforcez votre infrastructure cloud contre l'évolution des menaces
-
Respecter des normes réglementaires strictes
Pour en savoir plus sur AWS la sécurité, y compris la documentation relative à la sécurité Services AWS, consultez AWS la documentation de sécurité.
Dans les sections suivantes, nous examinons chaque domaine plus en détail.
Comprenez AWS services de gestion des identités et des accès
Le principe du moindre privilège est au cœur de la AWS sécurité : les personnes et les services n'ont que l'accès dont ils ont besoin. AWS IAM Identity Centerest la solution recommandée Service AWS pour gérer l'accès des utilisateurs aux AWS ressources. Vous pouvez utiliser ce service pour gérer l'accès à vos comptes et les autorisations qui s'y trouvent, y compris les identités provenant de fournisseurs d'identité externes.
Le tableau suivant récapitule les offres de gestion des identités et des accès abordées dans ce guide :
- AWS IAM Identity Center
AWS IAM Identity Centervous aide à connecter votre source d'identités ou à créer des utilisateurs. Vous pouvez gérer de manière centralisée l'accès du personnel à de multiples applications Comptes AWS et.
- Amazon Cognito
Amazon Cognito fournit un outil d'identité pour les applications Web et mobiles afin d'authentifier et d'autoriser les utilisateurs à partir de l'annuaire des utilisateurs intégré, de votre annuaire d'entreprise et des fournisseurs d'identité des consommateurs.
- AWS RAM
-
AWS RAMvous permet de partager en toute sécurité vos ressources entre Comptes AWS, au sein de votre organisation et avec les rôles et les utilisateurs IAM.
- IAM
-
L'IAM permet un contrôle précis et sécurisé de l'accès aux ressources de charge de AWS travail.
Comprenez AWS services de protection des données
La protection des données est vitale dans le cloud et AWS fournit des services qui vous aident à protéger vos données, vos comptes et vos charges de travail. Par exemple, le chiffrement de vos données en transit et au repos permet de les protéger contre toute exposition. Avec AWS Key Management Service (AWS KMS), AWS CloudHSM vous pouvez créer et contrôler les clés cryptographiques que vous utilisez pour protéger vos données.
Le tableau suivant récapitule les offres de protection des données abordées dans ce guide :
- Amazon Macie
Amazon Macie découvre les données sensibles à l'aide de l'apprentissage automatique et de la correspondance de modèles, et permet une protection automatique contre les risques associés.
- AWS KMS
AWS KMScrée et contrôle les clés cryptographiques que vous utilisez pour protéger vos données.
- AWS CloudHSM
AWS CloudHSMfournit des modules de sécurité matérielle (HSM) hautement disponibles et basés sur le cloud.
- AWS Certificate Manager
AWS Certificate Managergère la complexité de la création, du stockage et du renouvellement de SSL/TLS X.509 certificats et de clés publics et privés.
- CA privée AWS
CA privée AWSvous aide à créer des hiérarchies d'autorités de certification privées, y compris les autorités de certification (CA) racine et subordonnée.
- AWS Secrets Manager
AWS Secrets Managervous aide à gérer, récupérer et alterner les informations d'identification de base de données, les informations d'identification des applications, les jetons OAuth, les clés d'API et d'autres secrets.
- AWS Payment Cryptography
-
AWS Payment Cryptographydonne accès aux fonctions cryptographiques et à la gestion des clés utilisées dans le traitement des paiements conformément aux normes de l'industrie des cartes de paiement (PCI).
Comprenez AWS services de protection des réseaux et des applications
AWS propose plusieurs services pour protéger vos réseaux et vos applications. AWS Shieldvous fournit une protection contre les attaques par déni de service distribué (DDoS) et vous AWS WAF aide à protéger les applications Web contre les attaques d'exploitation Web courantes.
Le tableau suivant récapitule les offres de protection des réseaux et des applications abordées dans ce guide :
- AWS Firewall Manager
-
AWS Firewall Managersimplifie vos tâches d'administration et de maintenance sur plusieurs comptes et ressources à des fins de protection.
- AWS Network Firewall
-
AWS Network Firewallfournit un pare-feu réseau géré avec état et un service de détection et de prévention des intrusions avec votre VPC.
- AWS Shield
AWS Shieldfournit des protections contre les attaques DDoS pour les AWS ressources des couches réseau, transport et application.
- AWS WAF
AWS WAFfournit un pare-feu pour applications Web qui vous permet de surveiller les requêtes HTTP (S) qui sont transmises aux ressources protégées de vos applications Web.
Comprenez AWS services de détection et de réponse
AWS fournit des outils pour vous aider à rationaliser les opérations de sécurité dans votre AWS
environnement, y compris les environnements multi-comptes. Par exemple, vous pouvez utiliser Amazon GuardDuty pour la détection intelligente des menaces, et vous pouvez utiliser Amazon Detective pour identifier et analyser les résultats de sécurité en collectant des données de journal. AWS Security Hub CSPMprend en charge plusieurs normes de sécurité et fournit une vue d'ensemble des alertes de sécurité et de l'état de conformité de l'ensemble Comptes AWS. AWS CloudTrailsuit l'activité des utilisateurs et l'utilisation de l'interface de programmation des applications (API), ce qui est essentiel pour comprendre les événements de sécurité et y répondre.
Le tableau suivant résume les offres de détection et de réponse abordées dans ce guide :
- AWS Config
AWS Configfournit une vue détaillée de la configuration des AWS ressources de votre Compte AWS.
- AWS CloudTrail
-
AWS CloudTrailenregistre les actions effectuées par un utilisateur, un rôle ou Service AWS.
- AWS Security Hub CSPM
AWS Security Hub CSPMfournit une vue complète de votre état de sécurité dans AWS.
- Amazon GuardDuty
Amazon surveille GuardDuty en permanence vos charges de travail Comptes AWS, votre activité d'exécution et vos données pour détecter toute activité malveillante.
- Amazon Inspector
Amazon Inspector analyse vos AWS charges de travail à la recherche de vulnérabilités logicielles et d'exposition involontaire au réseau.
- Amazon Security Lake
-
Amazon Security Lake centralise automatiquement les données de sécurité provenant d' AWS environnements, de fournisseurs SaaS, d'environnements sur site, de sources cloud et de sources tierces dans un lac de données.
- Amazon Detective
Amazon Detective vous permet d'analyser, d'enquêter et d'identifier rapidement la cause racine des résultats de sécurité ou des activités suspectes.
- AWS Security Incident Response
AWS Réponse aux incidents de sécurité
Vous aide à vous préparer rapidement aux incidents de sécurité, à y répondre et à recevoir des conseils pour vous aider à vous rétablir après un incident de sécurité.
Comprenez AWS services de gouvernance et de conformité
AWS fournit des outils qui vous aident à respecter vos normes de sécurité, d'exploitation, de conformité et de coûts. Par exemple, vous pouvez l'utiliser AWS Control Tower pour configurer et gérer un environnement multi-comptes avec des contrôles prescriptifs. Avec AWS Organizations, vous pouvez configurer une gestion basée sur des règles pour plusieurs comptes au sein de votre organisation.
AWS vous donne également une vue complète de votre statut de conformité et surveille en permanence votre environnement en utilisant des contrôles de conformité automatisés basés sur les AWS meilleures pratiques et les normes du secteur suivies par votre organisation. Par exemple, AWS Artifact fournit un accès à la demande aux rapports de conformité et AWS Audit Manager automatise la collecte des preuves afin que vous puissiez évaluer plus facilement si vos contrôles fonctionnent efficacement.
Le tableau suivant résume les offres de gouvernance et de conformité abordées dans ce guide :
- AWS Organizations
-
AWS Organizationsvous permet de Comptes AWS regrouper plusieurs organisations au sein d'une organisation que vous créez et gérez de manière centralisée.
- AWS Control Tower
AWS Control Towervous aide à configurer et à gérer un environnement AWS multi-comptes basé sur les meilleures pratiques.
- AWS Artifact
AWS Artifactfournit des téléchargements à la demande de documents de AWS sécurité et de conformité.
- AWS Audit Manager
AWS Audit Manager
Vous aide à auditer en permanence votre AWS utilisation afin de simplifier la façon dont vous évaluez les risques et la conformité.
Considérez AWS critères de sécurité, d'identité et de gouvernance
Le choix des services de sécurité, d'identité et de gouvernance adaptés AWS dépend de vos besoins et de vos cas d'utilisation spécifiques. La décision d'adopter un service AWS de sécurité fournit un arbre de décision qui vous aide à décider si l'adoption Services AWS pour des raisons de sécurité, d'identité et de gouvernance convient à votre organisation. En outre, voici quelques critères à prendre en compte au moment de prendre votre décision quant aux services à utiliser.
- Security requirements and threat landscape
-
Procédez à une évaluation complète des vulnérabilités et des menaces spécifiques à votre organisation. Cela implique d'identifier les types de données que vous gérez, tels que les informations personnelles des clients, les dossiers financiers ou les données commerciales exclusives. Comprenez les risques potentiels associés à chacun d'entre eux.
Évaluez l'architecture de votre application et de votre infrastructure. Déterminez si vos applications sont destinées au public et quel type de trafic Web elles gèrent. Cela tient compte de vos besoins en services tels que AWS WAF la protection contre l'exploitation du Web. Pour les applications internes, tenez compte de l'importance de la détection interne des menaces et de la surveillance continue avec Amazon GuardDuty, qui peut identifier des modèles d'accès inhabituels ou des déploiements non autorisés.
Enfin, tenez compte de la sophistication de votre dispositif de sécurité actuel et de l'expertise de votre équipe de sécurité. Si les ressources de votre équipe sont limitées, le choix de services offrant davantage d'automatisation et d'intégration peut vous apporter des améliorations de sécurité efficaces, sans surcharger votre équipe. Les exemples de services incluent AWS Shield la protection contre les attaques DDoS et AWS Security Hub CSPM la surveillance centralisée de la sécurité.
- Compliance and regulatory requirements
-
Identifiez les lois et normes pertinentes pour votre secteur d'activité ou votre région géographique, telles que le Règlement général sur la protection des données (RGPD), le U.S. Loi de 1996 sur la portabilité et la responsabilité en matière d'assurance maladie (HIPAA), ou norme de sécurité des données de l'industrie des cartes de paiement (PCI DSS).
AWS propose des services tels que AWS Config AWS Artifact pour vous aider à gérer la conformité aux différentes normes. Vous pouvez ainsi évaluer, auditer et évaluer les configurations de vos AWS ressources, ce qui vous permet de garantir plus facilement la conformité aux politiques internes et aux exigences réglementaires. AWS Config AWS Artifact fournit un accès à la demande à la documentation de AWS conformité, ce qui vous aide à réaliser des audits et à établir des rapports de conformité.
Le choix de services adaptés à vos besoins spécifiques en matière de conformité peut aider votre organisation à respecter les exigences légales et à créer un environnement sécurisé et fiable pour vos données. Explorez les programmes de AWS conformité pour en savoir plus.
- Scalability and flexibility
-
Réfléchissez à la manière dont votre organisation va se développer et à quelle vitesse. Choisissez Services AWS celui qui permettra à vos mesures de sécurité de s'adapter parfaitement à votre infrastructure et de s'adapter à l'évolution des menaces.
Pour vous aider à évoluer rapidement, AWS Control Tower orchestre les capacités de plusieurs autres Services AWS, notamment AWS Organizations AWS IAM Identity Center, pour créer une zone d'atterrissage en moins d'une heure. Control Tower configure et gère les ressources en votre nom.
AWS conçoit également de nombreux services qui s'adaptent automatiquement au trafic et aux habitudes d'utilisation d'une application, tels qu'Amazon GuardDuty pour la détection des menaces et AWS WAF la protection des applications Web. Au fur et à mesure que votre entreprise se développe, ces services évoluent avec elle, sans nécessiter d'ajustements manuels ni provoquer de blocages.
En outre, il est essentiel que vous puissiez personnaliser vos contrôles de sécurité en fonction des besoins de votre entreprise et de l'environnement des menaces. Envisagez de gérer vos comptes avec AWS Organizations, afin de pouvoir gérer plus de 40 ressources de services sur plusieurs comptes. Cela donne aux équipes d'applications individuelles la flexibilité et la visibilité nécessaires pour gérer les besoins de sécurité spécifiques à leur charge de travail, tout en leur offrant une gouvernance et une visibilité pour les équipes de sécurité centralisées.
La prise en compte de l'évolutivité et de la flexibilité vous permet de vous assurer que votre posture de sécurité est robuste, réactive et capable de prendre en charge des environnements commerciaux dynamiques.
- Integration with existing systems
-
Envisagez des mesures de sécurité qui améliorent vos opérations actuelles au lieu de les perturber. Par exemple, considérez ce qui suit :
-
Rationalisez vos flux de travail en regroupant les données de sécurité et les alertes provenant de celles-ci Services AWS et en les analysant parallèlement aux systèmes de gestion des informations et des événements de sécurité (SIEM) existants.
-
Créez une vue unifiée des menaces de sécurité et des vulnérabilités dans les environnements locaux AWS et à la fois.
-
AWS CloudTrail Intégrez les solutions de gestion des journaux existantes pour une surveillance complète des activités des utilisateurs et de l'utilisation des API sur l'ensemble de votre AWS infrastructure et des applications existantes.
-
Examinez les moyens d'optimiser l'utilisation des ressources et d'appliquer de manière cohérente les politiques de sécurité dans tous les environnements. Cela vous permet de réduire le risque de failles dans la couverture de sécurité.
- Cost and budget considerations
-
Passez en revue les modèles de tarification pour chaque service que vous envisagez. AWS les frais sont souvent facturés en fonction de l'utilisation, comme le nombre d'appels d'API, le volume de données traitées ou la quantité de données stockées. Par exemple, Amazon GuardDuty facture en fonction de la quantité de données de journal analysées pour la détection des menaces, tandis que les AWS WAF
factures sont basées sur le nombre de règles déployées et le nombre de requêtes Web reçues.
Estimez votre consommation prévue pour prévoir les coûts avec précision. Tenez compte à la fois des besoins actuels et de la croissance potentielle ou des pics de demande. Par exemple, l'évolutivité est une caractéristique clé de Services AWS, mais elle peut également entraîner une augmentation des coûts si elle n'est pas gérée avec soin. Utilisez-les Calculateur de tarification AWS pour modéliser différents scénarios et évaluer leur impact financier.
Évaluez le coût total de possession (TCO), qui comprend à la fois les coûts directs et les coûts indirects, tels que le temps et les ressources nécessaires à la gestion et à la maintenance. Opter pour des services gérés peut réduire les frais d'exploitation, mais son prix peut être plus élevé.
Enfin, hiérarchisez vos investissements en matière de sécurité en fonction de l'évaluation des risques. Les services de sécurité n'auront pas tous la même importance pour votre infrastructure. Concentrez donc votre budget sur les domaines qui auront le plus d'impact sur la réduction des risques et la garantie de la conformité. Trouver un équilibre entre la rentabilité et le niveau de sécurité dont vous avez besoin est essentiel à la réussite d'une stratégie AWS de sécurité.
- Organizational structure and access needs
-
Évaluez la structure et le fonctionnement de votre organisation, ainsi que la manière dont vos besoins d'accès peuvent varier en fonction de l'équipe, du projet ou de l'emplacement. Cela influe sur la manière dont vous gérez et authentifiez les identités des utilisateurs, attribuez des rôles et appliquez les contrôles d'accès dans votre AWS
environnement. Mettez en œuvre les meilleures pratiques, telles que l'application des autorisations de moindre privilège et l'exigence d'une authentification multifacteur (MFA).
La plupart des organisations ont besoin d'un environnement multi-comptes. Passez en revue les meilleures pratiques pour ce type d'environnement, envisagez de les utiliser AWS Organizations et AWS Control Tower de vous aider à les mettre en œuvre.
Un autre aspect à prendre en compte est la gestion des informations d'identification et des clés d'accès. Envisagez d'utiliser IAM Identity Center pour centraliser la gestion des accès entre de multiples Comptes AWS applications métiers, ce qui améliore à la fois la sécurité et la commodité pour les utilisateurs. Pour vous aider à gérer facilement l'accès aux comptes de votre organisation, IAM Identity Center s'intègre à AWS Organizations.
En outre, évaluez comment ces services de gestion des identités et des accès s'intègrent à vos services d'annuaire existants. Si vous disposez déjà d'un fournisseur d'identité, vous pouvez l'intégrer à IAM Identity Center à l'aide de SAML 2.0 ou d'OpenID Connect (OIDC). IAM Identity Center prend également en charge le provisionnement du système de gestion des Cross-domain identités (SCIM) afin de garantir la synchronisation de vos annuaires. Cela vous permet de garantir une expérience utilisateur fluide et sécurisée lors de l'accès aux AWS ressources.
Choisissez un AWS service de sécurité, d'identité et de gouvernance
Maintenant que vous connaissez les critères d'évaluation de vos options de sécurité, vous êtes prêt à choisir les services de AWS sécurité les mieux adaptés aux besoins de votre organisation.
Le tableau suivant met en évidence quels services sont optimisés pour quelles circonstances. Utilisez le tableau pour vous aider à déterminer le service le mieux adapté à votre organisation et à votre cas d'utilisation.
1 S'intègre à AWS Security Hub CSPM (liste complète)
2 S'intègre à Amazon GuardDuty (liste complète)
3 S'intègre à Amazon Security Lake (liste complète)
Choix AWS services de gestion des identités et des accès
Accordez aux personnes concernées le niveau d'accès approprié aux systèmes, aux applications et aux données.
| Quand faut-il l'utiliser ? |
Pour quoi est-il optimisé ? |
Services de sécurité, d'identité et de gouvernance |
| Utilisez ces services pour vous aider à gérer et à gouverner en toute sécurité l'accès de vos clients, de votre personnel et de vos charges de travail. |
Vous aide à connecter votre source d'identités ou à créer des utilisateurs. Vous pouvez gérer de manière centralisée l'accès du personnel à plusieurs AWS comptes et applications. |
AWS IAM Identity Center
|
| Optimisé pour authentifier et autoriser les utilisateurs pour les applications Web et mobiles. |
Amazon Cognito |
| Optimisé pour partager en toute sécurité les ressources internes AWS. |
AWS RAM
|
| Permet un contrôle précis et sécurisé de l'accès aux ressources de AWS charge de travail. |
IAM 1
|
Choix AWS services de protection des données
Automatisez et simplifiez les tâches de protection et de sécurité des données, allant de la gestion des clés à la découverte de données sensibles, en passant par la gestion des informations d'identification.
| Quand faut-il l'utiliser ? |
Pour quoi est-il optimisé ? |
Services de protection des données |
| Utilisez ces services pour garantir et maintenir la confidentialité, l'intégrité et la disponibilité des données sensibles stockées et traitées dans AWS des environnements. |
Optimisé pour la découverte de données sensibles. |
Amazon Macie 1
|
| Optimisé pour les clés cryptographiques. |
AWS KMS
|
| Optimisé pour les HSM. |
AWS CloudHSM
|
| Optimisé pour les clés et les SSL/TLS X.509 certificats privés. |
AWS Certificate Manager
|
| Optimisé pour créer des hiérarchies d'autorités de certification privées. |
CA privée AWS
|
| Optimisé pour les informations d'identification de base de données, les informations d'identification des applications, les jetons OAuth, les clés d'API et d'autres secrets. |
AWS Secrets Manager
|
| Optimisé pour fournir un accès aux fonctions cryptographiques et à la gestion des clés utilisées dans le traitement des paiements conformément aux normes PCI. |
AWS Payment Cryptography
|
Choix AWS services de protection des réseaux et des applications
Protégez vos ressources Internet de manière centralisée contre les attaques DDoS et les attaques applicatives courantes.
| Quand faut-il l'utiliser ? |
Pour quoi est-il optimisé ? |
Services de protection des réseaux et des applications |
| Utilisez ces services pour vous aider à appliquer des politiques de sécurité détaillées à chaque point de contrôle du réseau. |
Optimisé pour la configuration et la gestion centralisées des règles de pare-feu. |
AWS Firewall Manager1
|
| Optimisé pour fournir un pare-feu réseau géré avec état et un service de détection et de prévention des intrusions. |
AWS Network Firewall
|
| Optimisé pour protéger les AWS ressources des couches réseau, transport et application contre les attaques DDoS. |
AWS Shield
|
| Optimisé pour fournir un pare-feu pour les applications Web. |
AWS WAF
|
Choix AWS services de détection et de réponse
Identifiez et hiérarchisez en permanence les risques de sécurité, tout en intégrant rapidement les meilleures pratiques de sécurité.
| Quand faut-il l'utiliser ? |
Pour quoi est-il optimisé ? |
Services de détection et de réponse |
| Utilisez ces services pour vous aider à détecter les risques de sécurité liés à vos comptes et à y répondre, afin de protéger vos charges de travail à grande échelle. |
Optimisé pour automatiser les contrôles de sécurité et centraliser les alertes de sécurité avec des AWS intégrations tierces. |
AWS Security Hub CSPM2, 3 |
| Optimisé pour l'évaluation, l'audit et l'évaluation de la configuration de vos ressources. |
AWS Config1
|
| Optimisé pour enregistrer les événements provenant d'autres personnes Services AWS sous forme de piste d'audit. |
AWS CloudTrail
|
| Optimisé pour une détection intelligente des menaces et des rapports détaillés. |
Amazon GuardDuty 1
|
| Optimisé pour la gestion des vulnérabilités. |
Amazon Inspector 1
|
| Optimisé pour centraliser les données de sécurité. |
Amazon Security Lake 1
|
| Optimisé pour agréger et résumer les problèmes de sécurité potentiels. |
Amazon Detective 1, 2, 3
|
| Optimisé pour vous aider à trier les résultats, à signaler les événements de sécurité et à gérer les cas qui nécessitent votre attention immédiate. |
AWS Réponse aux incidents de sécurité
|
Choix AWS services de gouvernance et de conformité
Établissez une gouvernance cloud pour l'ensemble de vos ressources et automatisez vos processus de conformité et d'audit.
| Quand faut-il l'utiliser ? |
Pour quoi est-il optimisé ? |
Services de gouvernance et de conformité |
| Utilisez ces services pour vous aider à mettre en œuvre les meilleures pratiques et à respecter les normes du secteur lors de l'utilisation AWS. |
Optimisé pour la gestion centralisée de plusieurs comptes et la facturation consolidée. |
AWS Organizations
|
| Optimisé pour fournir des téléchargements à la demande de documents de AWS sécurité et de conformité. |
AWS Artifact
|
| Optimisé pour l'audit de AWS l'utilisation. |
AWS Audit Manager1 |
| Optimisé pour configurer et gérer un environnement AWS multi-comptes. |
AWS Control Tower
|
Utilisation AWS services de sécurité, d'identité et de gouvernance
Vous devriez maintenant avoir une idée précise de ce que fait chaque service de AWS sécurité, d'identité et de gouvernance (ainsi que les AWS outils et services connexes), et quels sont ceux qui pourraient vous convenir le mieux.
Pour découvrir comment utiliser et en savoir plus sur chacun des services de AWS sécurité, d'identité et de gouvernance disponibles, nous avons proposé un parcours permettant d'explorer le fonctionnement de chacun de ces services. Les sections suivantes fournissent des liens vers une documentation détaillée, des didacticiels pratiques et des ressources pour vous aider à démarrer.
Utilisation AWS services de gestion des identités et des accès
Les tableaux suivants présentent certaines ressources utiles en matière de gestion des identités et des accès, organisées par service, pour vous aider à démarrer.
- AWS IAM Identity Center
-
-
Activation d' AWS IAM Identity Center
Activez IAM Identity Center et commencez à l'utiliser avec votre AWS Organizations.
Explorez le guide
-
Configurer l'accès utilisateur avec le répertoire IAM Identity Center par défaut
Utilisez le répertoire par défaut comme source d'identité et configurez et testez l'accès des utilisateurs.
Commencez avec le didacticiel
-
Utilisation d'Active Directory comme source d'identité
Effectuez la configuration de base pour utiliser Active Directory comme source d'identité IAM Identity Center.
Commencez avec le didacticiel
-
Configurer SAML et SCIM avec Okta et IAM Identity Center
Configurez une connexion SAML avec Okta et IAM Identity Center.
Commencez avec le didacticiel
- Amazon Cognito
-
-
Démarrez avec Amazon Cognito
Découvrez les tâches Amazon Cognito les plus courantes.
Explorez le guide
-
Tutoriel : Création d'un groupe d'utilisateurs
Créez un groupe d'utilisateurs qui permet à vos utilisateurs de se connecter à votre application Web ou mobile.
Commencez avec le didacticiel
-
Tutoriel : Création d'un pool d'identités
Créez un pool d'identités qui permet à vos utilisateurs d'obtenir des informations d' AWS
identification temporaires pour y accéder Services AWS.
Commencez avec le didacticiel
-
Atelier Amazon Cognito
Entraînez-vous à utiliser Amazon Cognito pour créer une solution d'authentification pour une animalerie hypothétique.
Commencez avec le didacticiel
- AWS RAM
-
-
Commencer avec AWS RAM
Découvrez les AWS RAM termes et les concepts.
Explorez le guide
-
Travailler avec des AWS ressources partagées
Partagez AWS les ressources que vous possédez et accédez à AWS celles qui sont partagées avec vous.
Explorez le guide
-
Gestion des autorisations dans la AWS RAM
Découvrez les deux types d'autorisations gérées : les autorisations AWS gérées et les autorisations gérées par le client.
Explorez le guide
-
Configurez l'accès détaillé à vos ressources partagées à l'aide de la AWS RAM
Utilisez les autorisations gérées par le client pour personnaliser l'accès à vos ressources et appliquer la meilleure pratique du moindre privilège.
Lisez le blog
- IAM
-
-
Premiers pas avec IAM
Créez des rôles, des utilisateurs et des politiques IAM à l'aide du Console de gestion AWS.
Commencez avec le didacticiel
-
Déléguez l'accès à Comptes AWS tous les rôles
Utilisez un rôle pour déléguer l'accès aux ressources dans un autre Comptes AWS
domaine que vous possédez, appelé Production et développement.
Commencez avec le didacticiel
-
Création d'une politique gérée par le client
Utilisez le Console de gestion AWS pour créer une politique gérée par le client, puis associez cette politique à un utilisateur IAM de votre Compte AWS.
Commencez avec le didacticiel
-
Définissez les autorisations d'accès aux AWS ressources en fonction des balises
Créez et testez une politique qui permet aux rôles IAM dotés de balises principales d'accéder aux ressources associées aux balises correspondantes.
Commencez avec le didacticiel
-
Bonnes pratiques de sécurité dans IAM
Aidez à sécuriser vos AWS ressources en utilisant les meilleures pratiques IAM.
Explorez le guide
Utilisation AWS services de protection des données
La section suivante contient des liens vers des ressources détaillées qui décrivent la protection AWS
des données.
- Macie
-
-
Démarrez avec Amazon Macie
Activez Macie pour vous Compte AWS, évaluez votre niveau de sécurité Amazon S3 et configurez les principaux paramètres et ressources pour découvrir et signaler les données sensibles dans vos compartiments S3.
Explorez le guide
-
Surveillance de la sécurité et de la confidentialité des données avec Amazon Macie
Utilisez Amazon Macie pour surveiller la sécurité des données Amazon S3 et évaluer votre niveau de sécurité.
Explorez le guide
-
Analyse des résultats d'Amazon Macie
Consultez, analysez et gérez les résultats d'Amazon Macie.
Explorez le guide
-
Récupération d'échantillons de données sensibles grâce aux résultats d'Amazon Macie
Utilisez Amazon Macie pour récupérer et révéler des échantillons de données sensibles qui sont signalés par des résultats individuels.
Explorez le guide
-
Découvrir des données sensibles avec Amazon Macie
Automatisez la découverte, la journalisation et le reporting des données sensibles dans votre parc de données Amazon S3.
Explorez le guide
- AWS KMS
-
-
Commencer avec AWS KMS
Gérez les clés KMS de chiffrement symétrique, de leur création à leur suppression.
Explorez le guide
-
Special-purpose clés
Découvrez les différents types de clés pris AWS KMS en charge, en plus des clés KMS à chiffrement symétrique.
Explorez le guide
-
Élargir vos fonctionnalités de chiffrement au repos avec AWS KMS
Découvrez les options de chiffrement au repos disponibles dans AWS.
Découvrez l'atelier
- AWS CloudHSM
-
-
Commencer avec AWS CloudHSM
Créez, initialisez et activez un AWS CloudHSM cluster.
Explorez le guide
-
Gestion des AWS CloudHSM clusters
Connectez-vous à votre AWS CloudHSM cluster et aux différentes tâches administratives liées à la gestion de votre cluster.
Explorez le guide
-
Gestion des utilisateurs et des clés HSM dans AWS CloudHSM
Créez des utilisateurs et des clés sur les HSM de votre cluster.
Explorez le guide
-
Automatisez le déploiement d'un service Web NGINX à l'aide d'Amazon ECS avec le déchargement TLS dans CloudHSM
AWS CloudHSM Utilisez-le pour stocker les clés privées de vos sites Web hébergés dans le cloud.
Lisez le blog
- AWS Certificate Manager
-
-
Demande d'un certificat public
Utilisez la console AWS Certificate Manager (ACM) ou AWS CLI demandez un certificat ACM public.
Explorez le guide
-
Meilleures pratiques pour AWS Certificate Manager
Découvrez les meilleures pratiques basées sur l'expérience concrète des clients actuels d'ACM.
Explorez le guide
-
Comment l'utiliser pour AWS Certificate Manager appliquer les contrôles d'émission de certificats
Utilisez les clés de condition IAM pour vous assurer que vos utilisateurs émettent ou demandent des certificats TLS conformément aux directives de votre organisation.
Lisez le blog
- CA privée AWS
-
-
Planification de votre CA privée AWS déploiement
CA privée AWS Préparez-vous à l'utilisation avant de créer une autorité de certification privée.
Explorez le guide
-
CA privée AWS administration
Créez une hiérarchie entièrement AWS hébergée d'autorités de certification racine et subordonnées pour un usage interne par votre organisation.
Explorez le guide
-
Administration des certificats
Effectuez des tâches d'administration des certificats de base CA privée AWS, telles que l'émission, la récupération et la liste des certificats privés.
Explorez le guide
-
CA privée AWS atelier
Développez une expérience pratique avec divers cas d'utilisation d'autorités de certification privées.
Découvrez l'atelier
-
Comment simplifier le provisionnement des certificats dans Active Directory avec CA privée AWS
Utilisez-le CA privée AWS pour provisionner plus facilement des certificats pour les utilisateurs et les machines au sein de votre environnement Microsoft Active Directory.
Lisez le blog
-
Comment appliquer les contraintes de nom DNS dans CA privée AWS
Appliquez des contraintes de nom DNS à une autorité de certification subordonnée à l'aide du CA privée AWS service.
Lisez le blog
- AWS Secrets Manager
-
-
AWS Secrets Manager concepts
Effectuez des tâches d'administration des certificats de base CA privée AWS, telles que l'émission, la récupération et la liste des certificats privés.
Explorez le guide
-
Configurez une rotation alternée des utilisateurs pour AWS Secrets Manager
Configurez une rotation alternée des utilisateurs pour un secret contenant des informations d'identification de base de données.
Explorez le guide
-
Utiliser AWS Secrets Manager les secrets avec Kubernetes
Affichez les secrets de Secrets Manager sous forme de fichiers montés dans des modules Amazon EKS à l'aide du fournisseur de AWS secrets et de configuration (ASCP).
Explorez le guide
- AWS Payment Cryptography
-
-
Commencer avec AWS Payment Cryptography
Créez des clés et utilisez-les dans diverses opérations cryptographiques.
Explorez le guide
-
AWS Payment Cryptography FAQ
Comprenez les bases de AWS Payment Cryptography.
Explorez les FAQs
Utilisation AWS services de protection des réseaux et des applications
Les tableaux suivants fournissent des liens vers des ressources détaillées qui décrivent la protection AWS du réseau et des applications.
- AWS Firewall Manager
-
-
Commencer à utiliser les AWS Firewall Manager politiques
Permet AWS Firewall Manager d'activer différents types de politiques de sécurité.
Explorez le guide
-
Comment auditer et limiter en permanence les groupes de sécurité avec AWS Firewall Manager
Utilisez-le AWS Firewall Manager pour limiter les groupes de sécurité, en veillant à ce que seuls les ports requis soient ouverts.
Lisez le blog
-
AWS Firewall Manager À utiliser pour déployer une protection à grande échelle dans AWS Organizations
Utilisez-le AWS Firewall Manager pour déployer et gérer des politiques de sécurité sur l'ensemble de votre réseau AWS Organizations.
Lisez le blog
- AWS Network Firewall
-
-
Commencer avec AWS Network Firewall
Configurez et implémentez un AWS Network Firewall pare-feu pour un VPC avec une architecture de passerelle Internet de base.
Explorez le guide
-
AWS Network Firewall Atelier
Déployez et AWS Network Firewall en utilisant l'infrastructure en tant que code.
Découvrez l'atelier
-
Hands-on présentation du moteur de règles AWS Network Firewall flexibles — Partie 1
Déployez une démonstration AWS Network Firewall dans votre moteur de règles Compte AWS pour interagir avec son moteur de règles.
Lisez le blog
-
Hands-on présentation du moteur de règles AWS Network Firewall flexibles — Partie 2
Créez une politique de pare-feu avec un ordre de règles strict et définissez une ou plusieurs actions par défaut.
Lisez le blog
-
Modèles de déploiement pour AWS Network Firewall
Découvrez les modèles de déploiement pour les cas d'utilisation courants que vous pouvez ajouter AWS Network Firewall
à la trajectoire du trafic.
Lisez le blog
-
Modèles de déploiement pour AWS Network Firewall les améliorations du routage VPC
Utilisez des primitives de routage VPC améliorées pour effectuer une insertion AWS Network Firewall entre les charges de travail de différents sous-réseaux du même VPC.
Lisez le blog
- AWS Shield
-
-
Comment AWS Shield fonctionne
Découvrez comment AWS Shield Standard et AWS Shield Advanced protégez les AWS ressources des couches réseau et transport (couches 3 et 4) et de la couche application (couche 7) contre les attaques DDoS.
Explorez le guide
-
Commencer avec AWS Shield Advanced
Commencez AWS Shield Advanced par utiliser la console Shield Advanced.
Explorez le guide
-
AWS Shield Advanced atelier
Protégez les ressources exposées à Internet contre les attaques DDoS, surveillez les attaques DDoS contre votre infrastructure et informez les équipes concernées.
Découvrez l'atelier
- AWS WAF
-
-
Commencer avec AWS WAF
Configurez AWS WAF, créez une ACL Web et protégez Amazon CloudFront en ajoutant des règles et des groupes de règles pour filtrer les requêtes Web.
Commencez avec le didacticiel
-
Analyse AWS WAF des journaux dans Amazon CloudWatch Logs
Configurez la AWS WAF journalisation native dans CloudWatch les journaux Amazon et visualisez et analysez les données contenues dans les journaux.
Lisez le blog
-
Visualisez les AWS WAF journaux à l'aide d'un CloudWatch tableau de bord Amazon
Utilisez Amazon CloudWatch pour surveiller et analyser AWS WAF l'activité à l'aide de CloudWatch métriques, de Contributor Insights et de Logs Insights.
Lisez le blog
Utilisation AWS services de détection et de réponse
Les tableaux suivants fournissent des liens vers des ressources détaillées qui décrivent les services AWS de détection et de réponse.
- AWS Config
-
-
Commencer avec AWS Config
Configurez AWS Config et utilisez les AWS kits de développement logiciel.
Explorez le guide
-
Atelier sur les risques et la conformité
Automatisez les contrôles à AWS Config l'aide de règles de configuration AWS gérées.
Découvrez l'atelier
-
AWS Config Bibliothèque de kits de développement de règles : créez et gérez des règles à grande échelle
Utilisez le kit de développement de règles (RDK) pour créer une AWS Config règle personnalisée et la déployer avec RDKLib.
Lisez le blog
- AWS CloudTrail
-
-
Afficher l'historique des événements
Vérifiez l'activité de l' AWS API dans votre liste Compte AWS de services compatibles CloudTrail.
Commencez avec le didacticiel
-
Création d'une trace pour consigner les événements de gestion
Créez une trace pour enregistrer les événements de gestion dans toutes les régions.
Commencez avec le didacticiel
- AWS Security Hub CSPM
-
Habilitant AWS Security Hub CSPM
Activez AWS Security Hub CSPM avec AWS Organizations ou dans un compte autonome.
Explorez le guide
-
Cross-Region agrégation
AWS Security Hub CSPM Regroupez les résultats de plusieurs régions Régions AWS d'agrégation vers une seule.
Explorez le guide
-
AWS Security Hub CSPM atelier
Apprenez à utiliser AWS Security Hub CSPM , à gérer et à améliorer la posture de sécurité de vos AWS environnements.
Découvrez l'atelier
-
Trois modèles d'utilisation récurrents du Security Hub CSPM et comment les déployer
Découvrez les trois modèles AWS Security Hub CSPM d'utilisation les plus courants et découvrez comment améliorer votre stratégie d'identification et de gestion des résultats.
Lisez le blog
- Amazon GuardDuty
-
-
Premiers pas avec Amazon GuardDuty
Activez Amazon GuardDuty, générez des échantillons de résultats et configurez des alertes.
Explorez le didacticiel
-
Protection EKS sur Amazon GuardDuty
Utilisez Amazon GuardDuty pour surveiller vos journaux d'audit Amazon Elastic Kubernetes Service (Amazon EKS).
Explorez le guide
-
Protection Lambda sur Amazon GuardDuty
Identifiez les menaces de sécurité potentielles lorsque vous invoquez une AWS Lambda fonction.
Explorez le guide
-
GuardDuty Protection Amazon RDS
Utilisez Amazon GuardDuty pour analyser et profiler l'activité de connexion à Amazon Relational Database Service (Amazon RDS) afin de détecter les menaces d'accès potentielles à vos bases de données Amazon Aurora.
Explorez le guide
-
Protection d'Amazon S3 sur Amazon GuardDuty
Utilisez-le GuardDuty pour surveiller CloudTrail les événements liés aux données et pour identifier les risques de sécurité potentiels au sein de vos compartiments S3.
Explorez le guide
-
Détection des menaces et réponse avec Amazon GuardDuty et Amazon Detective
Découvrez les bases d'Amazon GuardDuty et d'Amazon Detective.
Découvrez l'atelier
- Amazon Inspector
-
Démarrez avec Amazon Inspector
Activez les analyses Amazon Inspector pour comprendre les résultats de la console.
Commencez avec le didacticiel
-
Gestion des vulnérabilités avec Amazon Inspector
Utilisez Amazon Inspector pour analyser les instances Amazon EC2 et les images de conteneurs dans Amazon Elastic Container Registry (Amazon ECR) à la recherche de vulnérabilités logicielles.
Découvrez l'atelier
-
Comment scanner les AMI EC2 à l'aide d'Amazon Inspector
Créez une solution en utilisant plusieurs outils Services AWS pour scanner vos AMI à la recherche de vulnérabilités connues.
Lisez le blog
- Amazon Security Lake
-
-
Démarrez avec Amazon Security Lake
Activez Amazon Security Lake et commencez à l'utiliser.
Explorez le guide
-
Gestion de plusieurs comptes avec AWS Organizations
Collectez les journaux de sécurité et les événements de plusieurs Comptes AWS.
Explorez le guide
-
Ingérez, transformez et diffusez les événements publiés par Amazon Security Lake vers Amazon Service OpenSearch
Ingérez, transformez et transmettez les données Amazon Security Lake à Amazon OpenSearch Service pour les utiliser par vos SecOps équipes.
Lisez le blog
-
Comment visualiser les résultats d’Amazon Security Lake avec Quick
Interrogez et visualisez les données d'Amazon Security Lake à l'aide d'Amazon Athena et de Quick.
Lisez le blog
- Amazon Detective
-
-
Termes et concepts d'Amazon Detective
Découvrez les termes et concepts clés qui sont importants pour comprendre Amazon Detective et son fonctionnement.
Explorez le guide
-
Configuration d'Amazon Detective
Activez Amazon Detective depuis la console Amazon Detective, l'API Amazon Detective ou AWS CLI.
Explorez le guide
-
Détection des menaces et réponse avec Amazon GuardDuty et Amazon Detective
Découvrez les bases d'Amazon GuardDuty et d'Amazon Detective.
Découvrez l'atelier
Utilisation AWS services de gouvernance et de conformité
Les tableaux suivants fournissent des liens vers des ressources détaillées qui décrivent la gouvernance et la conformité.
- AWS Organizations
-
-
Création et configuration d'une organisation
Créez votre organisation et configurez-la avec deux comptes AWS membres.
Commencez avec le didacticiel
-
Services qui fonctionnent avec AWS Organizations
Découvrez quels services Services AWS vous pouvez utiliser AWS Organizations et quels sont les avantages de l'utilisation de chaque service à l'échelle de l'organisation.
Explorez le guide
-
Organisation de votre AWS environnement à l'aide de plusieurs comptes
Mettez en œuvre les meilleures pratiques et les recommandations actuelles pour organiser votre AWS environnement global.
Lisez le livre blanc
- AWS Artifact
-
-
Commencer avec AWS Artifact
Téléchargez les rapports de sécurité et de conformité, gérez les accords juridiques et gérez les notifications.
Explorez le guide
-
Gestion des accords dans AWS Artifact
Utilisez-le Console de gestion AWS pour consulter, accepter et gérer les accords relatifs à votre compte ou à votre organisation.
Explorez le guide
-
Préparez-vous à un audit dans AWS la partie 1 — AWS Audit AWS Config Manager et AWS Artifact
Services AWS Utilisez-le pour vous aider à automatiser la collecte des preuves utilisées dans les audits.
Lisez le blog
- AWS Audit Manager
-
Activation du gestionnaire AWS d'audit
Activez Audit Manager à l' Console de gestion AWS aide de l'API Audit Manager ou du AWS CLI.
Explorez le guide
-
Tutoriel pour les responsables d'audit : Création d'une évaluation
Créez une évaluation à l'aide de l'exemple de framework Audit Manager.
Explorez le guide
-
Tutoriel pour les délégués : Révision d'un ensemble de contrôles
Passez en revue un ensemble de contrôles qui a été partagé avec vous par le propriétaire de l'audit dans Audit Manager.
Explorez le guide
- AWS Control Tower
-
-
Commencer avec AWS Control Tower
Configurez et lancez un environnement multi-comptes, appelé zone d'atterrissage, qui suit les meilleures pratiques prescriptives.
Explorez le guide
-
Modernisation de la gestion des comptes avec Amazon Bedrock et AWS Control Tower
Fournissez un compte d'outils de sécurité et tirez parti de l'IA générative pour accélérer le processus de Compte AWS configuration et de gestion.
Lisez le blog
-
Création d'un environnement bien architecturé AWS GovCloud (États-Unis) avec AWS Control Tower
Configurez votre gouvernance dans les régions AWS GovCloud (États-Unis), notamment en gérant vos AWS charges de travail à l'aide des unités organisationnelles (UO) et Comptes AWS.
Lisez le blog
Explorez AWS services de sécurité, d'identité et de gouvernance
- Editable architecture diagrams
-
Schémas d'architecture de référence
Explorez les diagrammes d'architecture de référence pour vous aider à développer votre stratégie de sécurité, d'identité et de gouvernance.
Explorez les architectures de référence en matière de sécurité, d'identité et de gouvernance
- Ready-to-use code
-
- Documentation
-