View a markdown version of this page

Contrôles CSPM de Security Hub pour l'IA SageMaker - AWS Hub de sécurité
[SageMaker.1] Les instances Amazon SageMaker Notebook ne doivent pas disposer d'un accès direct à Internet[SageMaker.2] les instances de SageMaker bloc-notes doivent être lancées dans un VPC personnalisé[SageMaker.3] Les utilisateurs ne doivent pas avoir d'accès root aux instances de SageMaker bloc-notes[SageMaker.4] les variantes de production de SageMaker terminaux doivent avoir un nombre d'instances initial supérieur à 1[SageMaker.5] SageMaker les modèles doivent avoir l'isolation réseau activée[SageMaker.6] les configurations d'image de l' SageMaker application doivent être balisées[SageMaker.7] les SageMaker images doivent être étiquetées[SageMaker.8] les instances de SageMaker bloc-notes doivent fonctionner sur les plates-formes prises en charge[SageMaker.9] SageMaker les définitions de tâches relatives à la qualité des données doivent avoir le chiffrement du trafic inter-conteneurs activé[SageMaker.10] les définitions de tâches d'explicabilité du SageMaker modèle doivent avoir le cryptage du trafic inter-conteneurs activé[SageMaker.11] SageMaker les définitions de tâches relatives à la qualité des données doivent avoir l'isolation réseau activée[SageMaker.12] les définitions de tâches liées au biais du SageMaker modèle doivent avoir l'isolation réseau activée[SageMaker.13] les définitions de tâches de qualité des SageMaker modèles doivent avoir le cryptage du trafic inter-conteneurs activé[SageMaker.14] les calendriers SageMaker de surveillance doivent avoir l'isolation réseau activée[SageMaker.15] les définitions de tâches liées au biais du SageMaker modèle doivent avoir le cryptage du trafic inter-conteneurs activé[SageMaker.16] SageMaker les modèles doivent utiliser un registre privé dans VPC pour les conteneurs principaux[SageMaker.17] les boutiques hors ligne des groupes de SageMaker fonctionnalités doivent être cryptées avec AWS KMS clés[SageMaker.18] les boutiques en ligne de groupes de SageMaker fonctionnalités avec stockage standard doivent être cryptées avec AWS KMS clés[SageMaker.19] SageMaker les modèles doivent utiliser un registre privé dans VPC pour les pipelines d'inférence multi-conteneurs[SageMaker.20] les définitions de tâches d'explicabilité du SageMaker modèle doivent avoir l'isolation réseau activée[SageMaker.21] les instances de SageMaker bloc-notes doivent être chiffrées avec la gestion par le client AWS KMS clés[SageMaker.22] les calendriers SageMaker de surveillance doivent avoir activé le cryptage du trafic inter-conteneurs[SageMaker.23] les expériences SageMaker d'inférence doivent avoir un volume de stockage d'instance chiffré et géré par le client AWS KMS clés[SageMaker.24] les expériences SageMaker d'inférence doivent avoir un stockage de données crypté et géré par le client AWS KMS clés[SageMaker.25] les définitions de tâches relatives à la qualité des SageMaker modèles doivent avoir l'isolation réseau activée

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Contrôles CSPM de Security Hub pour l'IA SageMaker

Ces AWS Security Hub CSPM contrôles évaluent le service et les ressources Amazon SageMaker AI. Les commandes ne sont peut-être pas disponibles dans tous Régions AWS. Pour de plus amples informations, veuillez consulter Disponibilité des contrôles par région.

[SageMaker.1] Les instances Amazon SageMaker Notebook ne doivent pas disposer d'un accès direct à Internet

Exigences associées : NIST.800-53.r5 AC-21, NIST.800-53.r5 AC-3, NIST.800-53.r5 AC-3 (7) NIST.800-53.r5 AC-4, NIST.800-53.r5 AC-4 (21),, NIST.800-53.r5 AC-6 NIST.800-53.r5 SC-7, NIST.800-53.r5 SC-7 (11), NIST.800-53.r5 SC-7 (16), NIST.800-53.r5 SC-7 (20), NIST.800-53.r5 SC-7 (21), NIST.800-53.r5 SC-7 (3), NIST.800-53.r5 SC-7 (4), NIST.800-53.r5 SC-7 (9), PCI DSS v3.2. 1/12.1.1, PCI DSS v3.2. 1/13.1.1, PCI DSS v3.2. 1/13.2.2, PCI DSS v3.2. 1/13.4.4, PCI DSS v3.2. 1/13.3.6, PCI DSS v4.0. 1/14,44

Catégorie : Protéger - Configuration réseau sécurisée

Gravité : Élevée

Type de ressource : AWS::SageMaker::NotebookInstance

Règle AWS Config  : sagemaker-notebook-no-direct-internet-access

Type de programme : Périodique

Paramètres : Aucun

Ce contrôle vérifie si l'accès direct à Internet est désactivé pour une instance de bloc-notes SageMaker AI. Le contrôle échoue si le DirectInternetAccess champ est activé pour l'instance de bloc-notes.

Si vous configurez votre instance SageMaker AI sans VPC, l'accès direct à Internet est activé par défaut sur votre instance. Vous devez configurer votre instance avec un VPC et modifier le paramètre par défaut sur Désactiver—Accès à Internet via un VPC. Pour entraîner ou héberger des modèles à partir d'un ordinateur portable, vous avez besoin d'un accès Internet. Pour activer l'accès à Internet, votre VPC doit disposer d'un point de terminaison d'interface (AWS PrivateLink) ou d'une passerelle NAT et d'un groupe de sécurité qui autorise les connexions sortantes. Pour en savoir plus sur la façon de connecter une instance de bloc-notes aux ressources d'un VPC, voir Connecter une instance de bloc-notes aux ressources d'un VPC dans le guide du développeur Amazon SageMaker AI. Vous devez également vous assurer que l'accès à votre configuration d' SageMaker IA est limité aux seuls utilisateurs autorisés. Limitez les autorisations IAM qui permettent aux utilisateurs de modifier les paramètres et les ressources de l' SageMaker IA.

Correction

Vous ne pouvez pas modifier le paramètre d'accès à Internet après avoir créé une instance de bloc-notes. Au lieu de cela, vous pouvez arrêter, supprimer et recréer l'instance dont l'accès Internet est bloqué. Pour supprimer une instance de bloc-notes qui permet un accès direct à Internet, voir Utiliser des instances de bloc-notes pour créer des modèles : nettoyer dans le guide du développeur Amazon SageMaker AI. Pour recréer une instance de bloc-notes qui refuse l'accès à Internet, voir Créer une instance de bloc-notes. Pour Réseau, Accès direct à Internet, choisissez Désactiver—Accès à Internet via un VPC.

[SageMaker.2] les instances de SageMaker bloc-notes doivent être lancées dans un VPC personnalisé

Exigences connexes : NIST.800-53.r5 AC-21, NIST.800-53.r5 AC-3, NIST.800-53.r5 AC-3 (7) NIST.800-53.r5 AC-4, NIST.800-53.r5 AC-4 (21),, NIST.800-53.r5 AC-6 NIST.800-53.r5 SC-7, NIST.800-53.r5 SC-7 (11), NIST.800-53.r5 SC-7 (16), NIST.800-53.r5 SC-7 (20), NIST.800-53.r5 SC-7 (21), NIST.800-53.r5 SC-7 (3), NIST.800-53.r5 SC-7 (4), NIST.800-53.r5 SC-7 (9)

Catégorie : Protéger > Configuration réseau sécurisée > Ressources au sein du VPC

Gravité : Élevée

Type de ressource : AWS::SageMaker::NotebookInstance

Règle AWS Config  : sagemaker-notebook-instance-inside-vpc

Type de calendrier : Déclenché par un changement

Paramètres : Aucun

Ce contrôle vérifie si une instance de bloc-notes Amazon SageMaker AI est lancée dans un cloud privé virtuel (VPC) personnalisé. Ce contrôle échoue si une instance de bloc-notes SageMaker AI n'est pas lancée dans un VPC personnalisé ou si elle est lancée dans le VPC du service SageMaker AI.

Les sous-réseaux sont une plage d'adresses IP au sein d'un VPC. Nous vous recommandons de conserver vos ressources dans un VPC personnalisé dans la mesure du possible afin de garantir une protection réseau sécurisée de votre infrastructure. Un Amazon VPC est un réseau virtuel qui vous Compte AWS est dédié. Avec un Amazon VPC, vous pouvez contrôler l'accès réseau et la connectivité Internet de vos instances SageMaker AI Studio et notebook.

Correction

Vous ne pouvez pas modifier le paramètre VPC après avoir créé une instance de bloc-notes. Au lieu de cela, vous pouvez arrêter, supprimer et recréer l'instance. Pour obtenir des instructions, consultez la section Utiliser des instances de bloc-notes pour créer des modèles : nettoyage dans le guide du développeur Amazon SageMaker AI.

[SageMaker.3] Les utilisateurs ne doivent pas avoir d'accès root aux instances de SageMaker bloc-notes

Exigences connexes : NIST.800-53.r5 AC-2 (1), NIST.800-53.r5 AC-3 (15), NIST.800-53.r5 AC-3 (7) NIST.800-53.r5 AC-6, NIST.800-53.r5 AC-6 (10), NIST.800-53.r5 AC-6 (2)

Catégorie : Protéger > Gestion sécurisée des accès > Restrictions d'accès pour les utilisateurs root

Gravité : Élevée

Type de ressource : AWS::SageMaker::NotebookInstance

Règle AWS Config  : sagemaker-notebook-instance-root-access-check

Type de calendrier : Déclenché par un changement

Paramètres : Aucun

Ce contrôle vérifie si l'accès root est activé pour une instance de bloc-notes Amazon SageMaker AI. Le contrôle échoue si l'accès root est activé pour une instance SageMaker AI Notebook.

Conformément au principe du moindre privilège, il est recommandé de restreindre l'accès root aux ressources de l'instance afin d'éviter un surprovisionnement involontaire des autorisations.

Correction

Pour restreindre l'accès root aux instances de bloc-notes SageMaker AI, voir Contrôler l'accès root à une instance de bloc-notes SageMaker AI dans le guide du développeur Amazon SageMaker AI.

[SageMaker.4] les variantes de production de SageMaker terminaux doivent avoir un nombre d'instances initial supérieur à 1

Exigences connexes : NIST.800-53.r5 CP-10 NIST.800-53.r5 SC-5, NIST.800-53.r5 SC-36, NIST.800-53.r5 SA-13

Catégorie : Restaurer > Résilience > Haute disponibilité

Gravité : Moyenne

Type de ressource : AWS::SageMaker::EndpointConfig

Règle AWS Config  : sagemaker-endpoint-config-prod-instance-count

Type de programme : Périodique

Paramètres : Aucun

Ce contrôle vérifie si les variantes de production d'un point de terminaison Amazon SageMaker AI ont un nombre initial d'instances supérieur à 1. Le contrôle échoue si les variantes de production du terminal ne possèdent qu'une seule instance initiale.

Les variantes de production exécutées avec un nombre d'instances supérieur à 1 permettent une redondance des instances multi-AZ gérée par l'IA. SageMaker Le déploiement de ressources dans plusieurs zones de disponibilité est une AWS bonne pratique pour garantir une haute disponibilité au sein de votre architecture. La haute disponibilité vous aide à vous remettre des incidents de sécurité.

Note

Ce contrôle s'applique uniquement à la configuration des terminaux basée sur une instance.

Correction

Pour plus d'informations sur les paramètres de configuration des terminaux, consultez la section Créer une configuration des terminaux dans le guide du développeur Amazon SageMaker AI.

[SageMaker.5] SageMaker les modèles doivent avoir l'isolation réseau activée

Catégorie : Protéger > Configuration réseau sécurisée > Ressources non accessibles au public

Gravité : Moyenne

Type de ressource : AWS::SageMaker::Model

Règle AWS Config  : sagemaker-model-isolation-enabled

Type de calendrier : Déclenché par un changement

Paramètres : Aucun

Ce contrôle vérifie si l'isolation réseau est activée sur un modèle hébergé par Amazon SageMaker AI. Le contrôle échoue si le EnableNetworkIsolation paramètre du modèle hébergé est défini surFalse.

SageMaker La formation à l'IA et les conteneurs d'inférence déployés sont activés par défaut sur Internet. Si vous ne souhaitez pas que l' SageMaker IA fournisse un accès réseau externe à vos conteneurs d'entraînement ou d'inférence, vous pouvez activer l'isolation du réseau. Si vous activez l'isolation réseau, aucun appel réseau entrant ou sortant ne peut être effectué vers ou depuis le conteneur modèle, y compris les appels vers ou depuis un autre conteneur. Services AWS En outre, aucune information AWS d'identification n'est mise à la disposition de l'environnement d'exécution du conteneur. L'activation de l'isolation du réseau permet d'empêcher tout accès involontaire à vos ressources d' SageMaker IA depuis Internet.

Note

Le 13 août 2025, Security Hub CSPM a modifié le titre et la description de ce contrôle. Le nouveau titre et la nouvelle description reflètent plus précisément le fait que le contrôle vérifie le réglage du EnableNetworkIsolation paramètre des modèles hébergés par Amazon SageMaker AI. Auparavant, le titre de ce contrôle était : SageMaker models should block inbound traffic

Correction

Pour plus d'informations sur l'isolation du réseau pour les modèles d' SageMaker IA, voir Exécuter des conteneurs d'entraînement et d'inférence en mode sans Internet dans le guide du développeur Amazon SageMaker AI. Lorsque vous créez un modèle, vous pouvez activer l'isolation du réseau en définissant la valeur du EnableNetworkIsolation paramètre surTrue.

[SageMaker.6] les configurations d'image de l' SageMaker application doivent être balisées

Catégorie : Identifier > Inventaire > Marquage

Gravité : Faible

Type de ressource : AWS::SageMaker::AppImageConfig

Règle AWS Config  : sagemaker-app-image-config-tagged

Type de calendrier : Déclenché par un changement

Paramètres :

Paramètre Description Type Valeurs personnalisées autorisées Valeur par défaut de Security Hub CSPM
requiredKeyTags Liste de clés de balises non liées au système qui doivent être attribuées à une ressource évaluée. Les touches des tags distinguent les majuscules et minuscules. StringList (maximum de 6 articles) 1 à 6 clés de tag qui répondent aux AWS exigences. Aucune valeur par défaut

Ce contrôle vérifie si la configuration d'image d'une application Amazon SageMaker AI (AppImageConfig) possède les clés de balise spécifiées par le requiredKeyTags paramètre. Le contrôle échoue si la configuration de l'image de l'application ne comporte aucune clé de balise ou si elle ne possède pas toutes les clés spécifiées par le requiredKeyTags paramètre. Si vous ne spécifiez aucune valeur pour le requiredKeyTags paramètre, le contrôle vérifie uniquement l'existence d'une clé de balise et échoue si la configuration de l'image de l'application ne comporte aucune clé de balise. Le contrôle ignore les balises système, qui sont appliquées automatiquement et ont un aws: préfixe.

Une étiquette est une étiquette que vous créez et attribuez à une AWS ressource. Chaque balise se compose d’une clé de balise obligatoire et d’une valeur de balise facultative. Vous pouvez utiliser des balises pour classer les ressources en fonction de leur objectif, de leur propriétaire, de leur environnement ou d'autres critères. Ils peuvent vous aider à identifier, organiser, rechercher et filtrer les ressources. Ils peuvent également vous aider à suivre les actions et les notifications des propriétaires de ressources. Vous pouvez également utiliser des balises pour implémenter le contrôle d'accès basé sur les attributs (ABAC) en tant que stratégie d'autorisation. Pour plus d'informations sur les stratégies ABAC, consultez la section Définition des autorisations en fonction des attributs dotés d'une autorisation ABAC dans le guide de l'utilisateur IAM. Pour plus d'informations sur les balises, consultez le Guide de l'utilisateur AWS des ressources de balisage et de l'éditeur de balises.

Note

Ne stockez pas de données d’identification personnelle (PII) ni d’autres informations confidentielles ou sensibles dans des balises. Les tags sont accessibles depuis de nombreuses personnes Services AWS. Ils ne sont pas destinés à être utilisés pour des données privées ou sensibles.

Correction

Pour ajouter des balises à la configuration d'image d'une application Amazon SageMaker AI (AppImageConfig), vous pouvez utiliser le AddTags fonctionnement de l'API SageMaker AI ou, si vous utilisez la AWS CLI, exécuter la commande add-tags.

[SageMaker.7] les SageMaker images doivent être étiquetées

Catégorie : Identifier > Inventaire > Marquage

Gravité : Faible

Type de ressource : AWS::SageMaker::Image

Règle AWS Config  : sagemaker-image-tagged

Type de calendrier : Déclenché par un changement

Paramètres :

Paramètre Description Type Valeurs personnalisées autorisées Valeur par défaut de Security Hub CSPM
requiredKeyTags Liste de clés de balises non liées au système qui doivent être attribuées à une ressource évaluée. Les touches des tags distinguent les majuscules et minuscules. StringList (maximum de 6 articles) 1 à 6 clés de tag qui répondent aux AWS exigences. Aucune valeur par défaut

Ce contrôle vérifie si une image Amazon SageMaker AI possède les clés de balise spécifiées par le requiredKeyTags paramètre. Le contrôle échoue si l'image ne possède aucune clé de balise ou si elle ne possède pas toutes les clés spécifiées par le requiredKeyTags paramètre. Si vous ne spécifiez aucune valeur pour le requiredKeyTags paramètre, le contrôle vérifie uniquement l'existence d'une clé de balise et échoue si l'image ne possède aucune clé de balise. Le contrôle ignore les balises système, qui sont appliquées automatiquement et ont un aws: préfixe.

Une étiquette est une étiquette que vous créez et attribuez à une AWS ressource. Chaque balise se compose d’une clé de balise obligatoire et d’une valeur de balise facultative. Vous pouvez utiliser des balises pour classer les ressources en fonction de leur objectif, de leur propriétaire, de leur environnement ou d'autres critères. Ils peuvent vous aider à identifier, organiser, rechercher et filtrer les ressources. Ils peuvent également vous aider à suivre les actions et les notifications des propriétaires de ressources. Vous pouvez également utiliser des balises pour implémenter le contrôle d'accès basé sur les attributs (ABAC) en tant que stratégie d'autorisation. Pour plus d'informations sur les stratégies ABAC, consultez la section Définition des autorisations en fonction des attributs dotés d'une autorisation ABAC dans le guide de l'utilisateur IAM. Pour plus d'informations sur les balises, consultez le Guide de l'utilisateur AWS des ressources de balisage et de l'éditeur de balises.

Note

Ne stockez pas de données d’identification personnelle (PII) ni d’autres informations confidentielles ou sensibles dans des balises. Les tags sont accessibles depuis de nombreuses personnes Services AWS. Ils ne sont pas destinés à être utilisés pour des données privées ou sensibles.

Correction

Pour ajouter des balises à une image Amazon SageMaker AI, vous pouvez utiliser le AddTags fonctionnement de l'API SageMaker AI ou, si vous utilisez le AWS CLI, exécuter la commande add-tags.

[SageMaker.8] les instances de SageMaker bloc-notes doivent fonctionner sur les plates-formes prises en charge

Catégorie : Détecter > Gestion des vulnérabilités, des correctifs et des versions

Gravité : Moyenne

Type de ressource : AWS::SageMaker::NotebookInstance

Règle AWS Config  : sagemaker-notebook-instance-platform-version

Type de programme : Périodique

Paramètres :

  • supportedPlatformIdentifierVersions: notebook-al2023-v1 (non personnalisable)

Ce contrôle vérifie si une instance de bloc-notes Amazon SageMaker AI est configurée pour s'exécuter sur une plate-forme prise en charge, en fonction de l'identifiant de plate-forme spécifié pour l'instance de bloc-notes. Le contrôle échoue si l'instance de bloc-notes est configurée pour s'exécuter sur une plate-forme qui n'est plus prise en charge.

Si la plate-forme d'une instance de bloc-notes Amazon SageMaker AI n'est plus prise en charge, il est possible qu'elle ne reçoive pas de correctifs de sécurité, de corrections de bogues ou d'autres types de mises à jour. Les instances Notebook peuvent continuer à fonctionner, mais elles ne recevront pas de mises à jour de sécurité de l' SageMaker IA ni de corrections de bogues critiques. Vous assumez les risques liés à l'utilisation d'une plateforme non prise en charge. Pour plus d'informations, consultez la section JupyterLab Gestion des versions dans le guide du développeur Amazon SageMaker AI.

Correction

Pour plus d'informations sur les plateformes actuellement prises en charge par Amazon SageMaker AI et sur la manière de migrer vers celles-ci, consultez les instances de bloc-notes Amazon Linux 2 dans le guide du développeur Amazon SageMaker AI.

[SageMaker.9] SageMaker les définitions de tâches relatives à la qualité des données doivent avoir le chiffrement du trafic inter-conteneurs activé

Catégorie : Protéger > Protection des données > Chiffrement des données en transit

Gravité : Moyenne

Type de ressource : AWS::SageMaker::DataQualityJobDefinition

Règle AWS Config  : sagemaker-data-quality-job-encrypt-in-transit

Type de calendrier : Déclenché par un changement

Paramètres : Aucun

Ce contrôle vérifie si le chiffrement du trafic inter-conteneurs est activé pour une définition de tâche relative à la qualité des données Amazon SageMaker AI. Le contrôle échoue si le chiffrement n'est pas activé pour le trafic inter-conteneurs dans la définition d'une tâche qui surveille la qualité et la dérive des données.

L'activation du chiffrement du trafic entre conteneurs protège les données ML sensibles lors du traitement distribué pour l'analyse de la qualité des données.

Correction

Pour plus d'informations sur le chiffrement du trafic inter-conteneurs pour Amazon SageMaker AI, consultez la section Protéger les communications entre les instances de calcul ML dans le cadre d'une formation distribuée dans le guide du développeur Amazon SageMaker AI. Lorsque vous créez une définition de tâche de qualité des données, vous pouvez activer le chiffrement du trafic inter-conteneurs en définissant la valeur du EnableInterContainerTrafficEncryption paramètre sur. True

[SageMaker.10] les définitions de tâches d'explicabilité du SageMaker modèle doivent avoir le cryptage du trafic inter-conteneurs activé

Catégorie : Protéger > Protection des données > Chiffrement des données en transit

Gravité : Moyenne

Type de ressource : AWS::SageMaker::ModelExplainabilityJobDefinition

Règle AWS Config  : sagemaker-model-explainability-job-encrypt-in-transit

Type de calendrier : Déclenché par un changement

Paramètres : Aucun

Ce contrôle vérifie si le chiffrement du trafic inter-conteneurs est activé pour une définition de tâche d'explicabilité d'un SageMaker modèle Amazon. Le contrôle échoue si le chiffrement du trafic inter-conteneurs n'est pas activé dans la définition de la tâche d'explicabilité du modèle.

L'activation du chiffrement du trafic entre conteneurs protège les données ML sensibles telles que les données de modèle, les ensembles de données d'entraînement, les résultats de traitement intermédiaires, les paramètres et les pondérations des modèles lors du traitement distribué à des fins d'analyse d'explicabilité.

Correction

Pour une définition de tâche d'explicabilité d'un SageMaker modèle existante, le chiffrement du trafic inter-conteneurs ne peut pas être mis à jour sur place. Pour créer une nouvelle définition de tâche d'explicabilité du SageMaker modèle avec le chiffrement du trafic inter-conteneurs activé, utilisez l'API ou l'interface de ligne de commande ou définissez CloudFormation sur. EnableInterContainerTrafficEncryption True

[SageMaker.11] SageMaker les définitions de tâches relatives à la qualité des données doivent avoir l'isolation réseau activée

Catégorie : Protéger - Configuration réseau sécurisée

Gravité : Moyenne

Type de ressource : AWS::SageMaker::DataQualityJobDefinition

Règle AWS Config  : sagemaker-data-quality-job-isolation

Type de calendrier : Déclenché par un changement

Paramètres : Aucun

Ce contrôle vérifie si l'isolation réseau est activée pour une définition de tâche de surveillance de la qualité des données Amazon SageMaker AI. Le contrôle échoue si l'isolation réseau est désactivée pour la définition d'une tâche qui surveille la qualité et la dérive des données.

L'isolation du réseau réduit la surface d'attaque et empêche l'accès externe, protégeant ainsi contre les accès externes non autorisés, l'exposition accidentelle des données et l'exfiltration potentielle de données.

Correction

Pour plus d'informations sur l'isolation du réseau pour l' SageMaker IA, voir Exécuter des conteneurs de formation et d'inférence en mode sans Internet dans le guide du développeur Amazon SageMaker AI. Lorsque vous créez une définition de tâche de qualité des données, vous pouvez activer l'isolation réseau en définissant la valeur du EnableNetworkIsolation paramètre surTrue.

[SageMaker.12] les définitions de tâches liées au biais du SageMaker modèle doivent avoir l'isolation réseau activée

Catégorie : Protéger > Configuration réseau sécurisée > Configuration de la politique des ressources

Gravité : Moyenne

Type de ressource : AWS::SageMaker::ModelBiasJobDefinition

Règle AWS Config  : sagemaker-model-bias-job-isolation

Type de calendrier : Déclenché par un changement

Paramètres : Aucun

Ce contrôle vérifie si l'isolation réseau est activée pour une définition de tâche de biais de SageMaker modèle. Le contrôle échoue si l'isolation réseau n'est pas activée pour la définition des tâches de biais du modèle.

L'isolation du réseau empêche les tâches utilisant des SageMaker modèles biaisés de communiquer avec des ressources externes via Internet. En activant l'isolation du réseau, vous vous assurez que les conteneurs de la tâche ne peuvent pas établir de connexions sortantes, ce qui réduit la surface d'attaque et protège les données sensibles contre l'exfiltration. Cela est particulièrement important pour les tâches traitant des données réglementées ou sensibles.

Correction

Pour activer l'isolation réseau, vous devez créer une nouvelle définition de tâche de biais de modèle dont le EnableNetworkIsolation paramètre est défini surTrue. L'isolation du réseau ne peut pas être modifiée après la création de la définition de tâche. Pour créer une nouvelle définition des tâches liées au biais des modèles, consultez CreateModelBiasJobDefinition le guide du développeur Amazon SageMaker AI.

[SageMaker.13] les définitions de tâches de qualité des SageMaker modèles doivent avoir le cryptage du trafic inter-conteneurs activé

Catégorie : Protéger > Protection des données > Chiffrement des données en transit

Gravité : Moyenne

Type de ressource : AWS::SageMaker::ModelQualityJobDefinition

Règle AWS Config  : ssagemaker-model-quality-job-encrypt-in-transit

Type de calendrier : Déclenché par un changement

Paramètres : Aucun

Ce contrôle vérifie si le chiffrement en transit est activé pour le trafic inter-conteneurs dans les définitions de tâches relatives à la qualité des SageMaker modèles Amazon. Le contrôle échoue si le chiffrement du trafic inter-conteneurs n'est pas activé pour une définition de tâche de qualité de modèle.

Inter-container le chiffrement du trafic protège les données transmises entre les conteneurs lors des tâches de surveillance de la qualité des modèles distribués. Par défaut, le trafic inter-conteneurs n'est pas chiffré. L'activation du chiffrement permet de préserver la confidentialité des données pendant le traitement et favorise la conformité aux exigences réglementaires en matière de protection des données en transit.

Correction

Pour activer le chiffrement du trafic inter-conteneurs pour la définition de tâche de qualité de votre SageMaker modèle Amazon, vous devez recréer la définition de tâche avec la configuration de chiffrement en transit appropriée. Pour créer une définition de poste de qualité pour un modèle, consultez CreateModelQualityJobDefinition le guide du développeur Amazon SageMaker AI.

[SageMaker.14] les calendriers SageMaker de surveillance doivent avoir l'isolation réseau activée

Catégorie : Protéger - Configuration réseau sécurisée

Gravité : Moyenne

Type de ressource : AWS::SageMaker::MonitoringSchedule

Règle AWS Config  : sagemaker-monitoring-schedule-isolation

Type de calendrier : Déclenché par un changement

Paramètres : Aucun

Ce contrôle vérifie si l'isolation réseau est activée pour les planifications de SageMaker surveillance d'Amazon. Le contrôle échoue si un calendrier de surveillance est EnableNetworkIsolation défini sur faux ou n'est pas configuré

L'isolation du réseau empêche les tâches de surveillance de passer des appels réseau sortants, réduisant ainsi la surface d'attaque en éliminant l'accès à Internet depuis les conteneurs.

Correction

Pour plus d'informations sur la configuration de l'isolation réseau dans le NetworkConfig paramètre lors de la création ou de la mise à jour d'un calendrier de surveillance, consultez CreateMonitoringSchedule ou UpdateMonitoringSchedule consultez le Amazon SageMaker AI Developer Guide.

[SageMaker.15] les définitions de tâches liées au biais du SageMaker modèle doivent avoir le cryptage du trafic inter-conteneurs activé

Catégorie : Protéger > Protection des données > Chiffrement des données en transit

Gravité : Moyenne

Type de ressource : AWS::SageMaker::ModelBiasJobDefinition

Règle AWS Config  : sagemaker-model-bias-job-encrypt-in-transit

Type de calendrier : Déclenché par un changement

Paramètres : Aucun

Ce contrôle vérifie si le chiffrement du trafic inter-conteneurs est activé pour les définitions de tâches de biais du SageMaker modèle Amazon lors de l'utilisation de plusieurs instances de calcul. Le contrôle échoue s'il EnableInterContainerTrafficEncryption est défini sur false ou s'il n'est pas configuré pour les définitions de tâches comportant un nombre d'instances supérieur ou égal à 2.

Inter-container le chiffrement du trafic protège les données transmises entre les instances de calcul lors des tâches de surveillance du biais du modèle distribué. Le chiffrement empêche l'accès non autorisé aux informations relatives au modèle, telles que les pondérations transmises entre les instances.

Correction

Pour activer le chiffrement du trafic inter-conteneurs pour les définitions de tâches biaisées par le SageMaker modèle, définissez le EnableInterContainerTrafficEncryption paramètre sur True lorsque la définition de tâche utilise plusieurs instances de calcul. Pour plus d'informations sur la protection des communications entre les instances de calcul ML, voir Protéger les communications entre les instances de calcul ML dans le cadre d'une formation distribuée dans le guide du développeur Amazon SageMaker AI.

[SageMaker.16] SageMaker les modèles doivent utiliser un registre privé dans VPC pour les conteneurs principaux

Catégorie : Protéger > Configuration réseau sécurisée > Ressources au sein du VPC

Gravité : Moyenne

Type de ressource : AWS::SageMaker::Model

Règle AWS Config  : sagemaker-model-private-registry-required

Type de calendrier : Déclenché par un changement

Paramètres : Aucun

Ce contrôle vérifie si un modèle Amazon SageMaker AI extrait l'image du conteneur depuis un registre privé dans un VPC pour le conteneur principal. Le contrôle échoue si l'image n'est pas configurée ou si le mode d'accès au référentiel l'estPlatform.

L'utilisation d'un registre Docker privé dans un VPC pour les SageMaker modèles de conteneurs garantit que les images des conteneurs sont extraites de sources fiables et contrôlées au sein de votre VPC. Il garantit également l'accès aux images de conteneurs via les points de terminaison VPC, sans passer par l'Internet public.

Correction

Pour configurer des registres Docker privés pour les conteneurs d'inférence en temps réel SageMaker AI, consultez la section Utiliser un registre Docker privé pour les conteneurs d' Real-Time inférence dans le Guide du développeur Amazon SageMaker AI.

[SageMaker.17] les boutiques hors ligne des groupes de SageMaker fonctionnalités doivent être cryptées avec AWS KMS clés

Catégorie : Protéger > Protection des données > Chiffrement des données au repos

Gravité : Moyenne

Type de ressource : AWS::SageMaker::FeatureGroup

Règle AWS Config  : sagemaker-featuregroup-encryption-at-rest

Type de calendrier : Déclenché par un changement

Paramètres : Aucun

Ce contrôle vérifie si une boutique SageMaker hors ligne Amazon pour un groupe de fonctionnalités est cryptée au repos à l'aide d'une AWS KMS clé. Le contrôle échoue si le stockage S3 du magasin hors ligne d'un groupe de fonctionnalités n'est pas chiffré à l'aide d'une clé KMS.

L'utilisation de boutiques hors ligne gérées par le client AWS KMS keys pour le reste des boutiques hors ligne du groupe de SageMaker fonctionnalités offre une sécurité renforcée. Customer-managed Les clés KMS vous permettent de contrôler totalement le cycle de vie des clés de chiffrement et les politiques relatives aux clés. En outre, toutes les utilisations de clés de chiffrement peuvent être enregistrées et surveillées à des AWS CloudTrail fins d'auditabilité.

Correction

Pour plus d'informations sur l'activation du chiffrement au repos pour les boutiques hors ligne du SageMaker Feature Store à l'aide de clés AWS KMS gérées par le client, consultez la section Sécurité et contrôle d'accès dans le guide du développeur Amazon SageMaker AI.

[SageMaker.18] les boutiques en ligne de groupes de SageMaker fonctionnalités avec stockage standard doivent être cryptées avec AWS KMS clés

Exigences connexes : NIST.800-53.r5 AU-9, NIST.800-53.r5 CA-9 (1), NIST.800-53.r5 CM-3 (6), NIST.800-53.r5 SC-7 (10), NIST.800-53.r5 SC-12 (2), NIST.800-53.r5 SC-13, NIST.800-53.r5 SC-28, NIST.800-53.r5 SC-28 (1), NIST.800-53.r5 SI-7 (6)

Catégorie : Protéger - Protection des données - Chiffrement des données au repos

Gravité : Moyenne

Type de ressource : AWS::SageMaker::FeatureGroup

Règle AWS Config  : sagemaker-featuregroup-online-store-encryption

Type de calendrier : Déclenché par un changement

Paramètres : Aucun

Ce contrôle vérifie si une boutique SageMaker en ligne Amazon pour un groupe de fonctionnalités avec un stockage standard est cryptée au repos à l'aide d'une AWS KMS clé. Le contrôle échoue si le chiffrement par clé KMS n'est pas configuré pour la boutique en ligne.

L'utilisation du chiffrement géré par le client AWS KMS keys dans d'autres boutiques en ligne proposant des groupes de SageMaker fonctionnalités permet de renforcer la sécurité. Customer-managed Les clés KMS vous permettent de contrôler totalement le cycle de vie des clés de chiffrement et les politiques relatives aux clés. En outre, toutes les utilisations de clés de chiffrement peuvent être enregistrées et surveillées à des AWS CloudTrail fins d'auditabilité.

Correction

Pour plus d'informations sur l'activation du chiffrement au repos pour les boutiques en ligne SageMaker Feature Store à l'aide de clés AWS KMS gérées par le client, consultez la section Sécurité et contrôle d'accès dans le guide du développeur Amazon SageMaker AI.

[SageMaker.19] SageMaker les modèles doivent utiliser un registre privé dans VPC pour les pipelines d'inférence multi-conteneurs

Catégorie : Protéger > Configuration réseau sécurisée > Ressources au sein du VPC

Gravité : Moyenne

Type de ressource : AWS::SageMaker::Model

Règle AWS Config  : sagemaker-model-multicontainer-private-registry

Type de calendrier : Déclenché par un changement

Paramètres : Aucun

Ce contrôle vérifie si les modèles Amazon SageMaker AI dotés de pipelines d'inférence multi-conteneurs extraient des images de conteneurs d'un registre Docker privé dans un VPC. Le contrôle échoue si une définition de conteneur n'a pas de configuration d'image ou si le mode d'accès au référentiel est défini sur platform.

L'utilisation d'un registre Docker privé dans un VPC pour les pipelines d'inférence multi-conteneurs SageMaker AI garantit que les images de conteneurs sont extraites de sources fiables et contrôlées au sein de votre VPC. Cela garantit que les images des conteneurs sont accessibles via les points de terminaison VPC, sans passer par l'Internet public, ce qui réduit le risque d'attaques de la chaîne d'approvisionnement ou de falsification d'images.

Correction

Pour configurer des registres Docker privés pour les conteneurs d'inférence en temps réel SageMaker AI, consultez la section Utiliser un registre Docker privé pour les conteneurs d' Real-Time inférence dans le Guide du développeur Amazon SageMaker AI.

[SageMaker.20] les définitions de tâches d'explicabilité du SageMaker modèle doivent avoir l'isolation réseau activée

Catégorie : Protéger > Configuration réseau sécurisée > Ressources non accessibles au public

Gravité : Élevée

Type de ressource : AWS::SageMaker::ModelExplainabilityJobDefinition

Règle AWS Config  : sagemaker-model-explainability-job-network-isolation

Type de calendrier : Déclenché par un changement

Paramètres : Aucun

Ce contrôle vérifie si l'isolation réseau est activée dans la définition d'une tâche d'explicabilité d'un modèle d' SageMaker IA. Le contrôle échoue si l'isolation réseau n'est pas activée dans la définition de tâche.

L'isolation du réseau empêche les conteneurs de tâches d'explicabilité des modèles d'effectuer des appels réseau sortants, ce qui réduit le risque d'exfiltration de données et fournit une défense approfondie contre les données sensibles des modèles et de formation.

Correction

Pour activer l'isolation du réseau pour la définition de tâche d'explicabilité d'un modèle d' SageMaker IA, définissez cette option sur true lors NetworkConfig.EnableNetworkIsolation de la création de la définition de tâche. Pour plus d'informations sur l'isolation du réseau pour l' SageMaker IA, voir Exécuter des conteneurs de formation et d'inférence en mode sans Internet dans le guide du développeur Amazon SageMaker AI.

[SageMaker.21] les instances de SageMaker bloc-notes doivent être chiffrées avec la gestion par le client AWS KMS clés

Catégorie : Protéger - Protection des données - Chiffrement des données au repos

Gravité : Moyenne

Type de ressource : AWS::SageMaker::NotebookInstance

Règle AWS Config  : sagemaker-notebook-instance-storage-vol-kms-encrypted

Type de calendrier : Déclenché par un changement

Paramètres : Aucun

Ce contrôle vérifie si une instance de bloc-notes SageMaker AI est configurée avec une AWS KMS clé pour le chiffrement du volume de stockage. Le contrôle échoue si aucune clé KMS n'est configurée pour l'instance du bloc-notes.

Le chiffrement des données au repos à l'aide d'une clé KMS gérée par le client fournit un contrôle d'accès supplémentaire par rapport au cryptage AWS géré par défaut. SageMaker Les instances AI Notebook stockent les blocs-notes des utilisateurs, les ensembles de données, les artefacts de modèle et les données de traitement temporaires sur des volumes de stockage ML. Une clé gérée par le client permet un contrôle précis des politiques de clés, la journalisation des CloudTrail audits de l'utilisation des clés et la conformité aux frameworks nécessitant un cryptage contrôlé par le client.

Correction

Pour configurer une clé KMS pour une instance de bloc-notes SageMaker AI, consultez la section Instances de bloc-notes, tâches SageMaker AI et points de terminaison dans le guide du développeur Amazon SageMaker AI. Notez que cela ne KmsKeyId peut être défini qu'au moment de la création de l'instance de bloc-notes. Pour y remédier, créez une nouvelle instance de bloc-notes avec la clé KMS spécifiée et migrez vos données depuis l'instance existante.

[SageMaker.22] les calendriers SageMaker de surveillance doivent avoir activé le cryptage du trafic inter-conteneurs

Catégorie : Protéger - Protection des données - Chiffrement des données en transit

Gravité : Moyenne

Type de ressource : AWS::SageMaker::MonitoringSchedule

Règle AWS Config  : sagemaker-monitoring-schedule-traffic-encryption

Type de calendrier : Déclenché par un changement

Paramètres : Aucun

Ce contrôle vérifie si le chiffrement est activé pour le trafic inter-conteneurs dans un calendrier de surveillance Amazon SageMaker AI. Le contrôle échoue si le chiffrement n'est pas activé pour le trafic inter-conteneurs dans la définition de la tâche de surveillance.

Inter-container le chiffrement du trafic garantit que les données transmises entre les conteneurs pendant les tâches de surveillance sont cryptées en transit. Sans ce chiffrement, les données sensibles traitées lors de la surveillance des modèles pourraient être exposées à un accès non autorisé au sein du réseau. L'activation de ce paramètre permet de répondre aux exigences de conformité en matière de protection des données en transit.

Correction

Pour un calendrier de surveillance de SageMaker l'IA existant, le chiffrement du trafic inter-conteneurs ne peut pas être mis à jour sur place. Pour créer un nouveau calendrier de surveillance de l' SageMaker IA avec le chiffrement du trafic inter-conteneurs activé, utilisez l'API ou la CLI ou CloudFormation définissez EnableInterContainerTrafficEncryption sur true NetworkConfig dans leMonitoringJobDefinition.

[SageMaker.23] les expériences SageMaker d'inférence doivent avoir un volume de stockage d'instance chiffré et géré par le client AWS KMS clés

Catégorie : Protéger - Protection des données - Chiffrement des données au repos

Gravité : Moyenne

Type de ressource : AWS::SageMaker::InferenceExperiment

Règle AWS Config  : sagemaker-inf-experiment-instance-storage-kms-encrypted

Type de calendrier : Déclenché par un changement

Paramètres : Aucun

Ce contrôle vérifie si une expérience d'inférence d' SageMaker IA est configurée avec une AWS KMS clé, par exemple le chiffrement du volume de stockage. Le contrôle échoue si aucune clé KMS n'est spécifiée pour le chiffrement du volume de stockage de l'instance.

Le chiffrement des volumes de stockage d'instance à l'aide de clés KMS gérées par le client permet de centraliser la gestion des clés, la journalisation des audits et le contrôle de la rotation des clés pour les artefacts de modèle et les données d'inférence temporaires stockées sur les instances de calcul ML lors de tests parallèles.

Correction

Pour configurer une clé KMS pour une expérience d'inférence d' SageMaker IA, spécifiez le KmsKey paramètre lors de l'appelCreateInferenceExperiment. Il KmsKey peut s'agir d'un ID de clé KMS, d'un ARN, d'un alias ou d'un alias ARN. Le rôle d'exécution de l' SageMaker IA doit disposer kms:CreateGrant d'une autorisation sur la clé. Pour plus d'informations sur la spécification d'une AWS KMS clé d' SageMaker IA gérée par le client, consultez la section Instances de bloc-notes, tâches d' SageMaker IA et points de terminaison dans le guide du développeur Amazon SageMaker AI.

[SageMaker.24] les expériences SageMaker d'inférence doivent avoir un stockage de données crypté et géré par le client AWS KMS clés

Catégorie : Protéger - Protection des données - Chiffrement des données au repos

Gravité : Moyenne

Type de ressource : AWS::SageMaker::InferenceExperiment

Règle AWS Config  : sagemaker-inf-experiment-data-storage-kms-encrypted

Type de calendrier : Déclenché par un changement

Paramètres : Aucun

Ce contrôle vérifie si une expérience d'inférence d' SageMaker IA avec la capture de données activée possède une clé KMS configurée pour crypter les données capturées au repos. Le contrôle échoue si la configuration de stockage des données ne spécifie pas de clé KMS pour le chiffrement.

Le chiffrement des données de demande et de réponse d'inférence capturées à l'aide de clés KMS gérées par le client garantit la protection des charges utiles d'inférence sensibles stockées dans Amazon S3 grâce à des fonctionnalités centralisées de gestion des clés et d'audit.

Correction

Pour configurer une clé KMS pour le stockage de données dans le cadre d'une expérience d'inférence d' SageMaker IA, spécifiez le KmsKey champ à l'intérieur DataStorageConfig lors de l'appelCreateInferenceExperiment. KmsKeyChiffre les données de demande d'inférence et de réponse capturées au repos dans le compartiment Amazon S3 spécifié. Pour plus d'informations sur la spécification d'une AWS KMS clé d' SageMaker IA gérée par le client, consultez la section Instances de bloc-notes, tâches d' SageMaker IA et points de terminaison dans le guide du développeur Amazon SageMaker AI.

[SageMaker.25] les définitions de tâches relatives à la qualité des SageMaker modèles doivent avoir l'isolation réseau activée

Catégorie : Protéger > Configuration réseau sécurisée > Ressources non accessibles au public

Gravité : Élevée

Type de ressource : AWS::SageMaker::ModelQualityJobDefinition

Règle AWS Config  : sagemaker-model-quality-job-definition-isolation

Type de calendrier : Déclenché par un changement

Paramètres : Aucun

Ce contrôle vérifie si l'isolation réseau est activée pour une définition de tâche de qualité d'un modèle Amazon SageMaker AI. Le contrôle échoue si l'isolation réseau n'est pas activée dans la définition de la tâche de qualité du modèle.

L'isolation du réseau réduit la surface d'attaque et empêche l'accès externe, protégeant ainsi contre les accès externes non autorisés, l'exposition accidentelle des données et l'exfiltration potentielle de données.

Correction

Lorsque vous créez une définition de tâche de qualité du modèle, vous pouvez activer l'isolation du réseau en définissant la valeur du EnableNetworkIsolation paramètre surTrue. Pour plus d'informations sur l'isolation du réseau pour l' SageMaker IA, voir Exécuter des conteneurs de formation et d'inférence en mode sans Internet dans le guide du développeur Amazon SageMaker AI.