View a markdown version of this page

Menonaktifkan kontrol dalam standar tertentu - AWS Hub Keamanan

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Menonaktifkan kontrol dalam standar tertentu

Anda dapat menonaktifkan kontrol hanya dalam standar keamanan tertentu, bukan di semua standar. Jika kontrol berlaku untuk standar lain yang diaktifkan, AWS Security Hub CSPM terus menjalankan pemeriksaan keamanan untuk kontrol dan Anda terus menerima temuan untuk kontrol tersebut.

Sebaiknya selaraskan status pengaktifan kontrol di semua standar yang diaktifkan yang diterapkan kontrol. Untuk informasi tentang menonaktifkan kontrol di semua standar yang berlaku, lihatMenonaktifkan kontrol di seluruh standar.

Pada halaman detail standar, Anda juga dapat menonaktifkan kontrol dalam standar tertentu. Anda harus menonaktifkan kontrol dalam standar tertentu secara terpisah di masing-masing Akun AWS dan Wilayah AWS. Ketika Anda menonaktifkan kontrol dalam standar tertentu, itu hanya memengaruhi akun saat ini dan Wilayah.

Pilih metode pilihan Anda, dan ikuti langkah-langkah ini untuk menonaktifkan kontrol dalam satu atau beberapa standar tertentu.

Security Hub CSPM console
Untuk menonaktifkan kontrol dalam standar tertentu
  1. Buka konsol CSPM AWS Security Hub di. https://console.aws.amazon.com/securityhub/

  2. Pilih Standar keamanan dari panel navigasi. Pilih Lihat hasil untuk standar yang relevan.

  3. Pilih kontrol.

  4. Pilih N onaktifkan Kontrol. Opsi ini tidak muncul untuk kontrol yang sudah dinonaktifkan.

  5. Berikan alasan untuk menonaktifkan kontrol, dan konfirmasikan dengan memilih N onaktifkan.

Security Hub CSPM API
Untuk menonaktifkan kontrol dalam standar tertentu
  1. J ListSecurityControlDefinitions alankan, dan berikan ARN standar untuk mendapatkan daftar kontrol yang tersedia untuk standar tertentu. Untuk mendapatkan ARN standar, jalankan DescribeStandards. API ini mengembalikan ID kontrol keamanan agnostik standar, bukan ID kontrol khusus standar.

    Contoh permintaan:

    { "StandardsArn": "arn:aws:securityhub:::standards/aws-foundational-security-best-practices/v/1.0.0" }
  2. J ListStandardsControlAssociations alankan, dan berikan ID kontrol tertentu untuk mengembalikan status pengaktifan kontrol saat ini di setiap standar.

    Contoh permintaan:

    { "SecurityControlId": "IAM.1" }
  3. Jalankan BatchUpdateStandardsControlAssociations. Berikan ARN standar di mana Anda ingin menonaktifkan kontrol.

  4. Atur AssociationStatus parameter sama denganDISABLED. Jika Anda mengikuti langkah-langkah ini untuk kontrol yang sudah dinonaktifkan, API mengembalikan respons kode status HTTP 200.

    Contoh permintaan:

    { "StandardsControlAssociationUpdates": [{"SecurityControlId": "IAM.1", "StandardsArn": "arn:aws:securityhub:::ruleset/cis-aws-foundations-benchmark/v/1.2.0", "AssociationStatus": "DISABLED", "UpdatedReason": "Not applicable to environment"}] }
AWS CLI
Untuk menonaktifkan kontrol dalam standar tertentu
  1. Jalan list-security-control-definitions kan perintah, dan berikan ARN standar untuk mendapatkan daftar kontrol yang tersedia untuk standar tertentu. Untuk mendapatkan ARN standar, jalankandescribe-standards. Perintah ini mengembalikan ID kontrol keamanan agnostik standar, bukan ID kontrol khusus standar.

    aws securityhub --region us-east-1 list-security-control-definitions --standards-arn "arn:aws:securityhub:us-east-1::standards/aws-foundational-security-best-practices/v/1.0.0"
  2. Jalan list-standards-control-associations kan perintah, dan berikan ID kontrol tertentu untuk mengembalikan status pengaktifan kontrol saat ini di setiap standar.

    aws securityhub --region us-east-1 list-standards-control-associations --security-control-id CloudTrail.1
  3. Jalankan perintah batch-update-standards-control-associations. Berikan ARN standar di mana Anda ingin menonaktifkan kontrol.

  4. Atur AssociationStatus parameter sama denganDISABLED. Jika Anda mengikuti langkah-langkah ini untuk kontrol yang sudah diaktifkan, perintah mengembalikan respons kode status HTTP 200.

    aws securityhub --region us-east-1 batch-update-standards-control-associations --standards-control-association-updates '[{"SecurityControlId": "CloudTrail.1", "StandardsArn": "arn:aws:securityhub:us-east-1::standards/aws-foundational-security-best-practices/v/1.0.0", "AssociationStatus": "DISABLED", "UpdatedReason": "Not applicable to environment"}]'