View a markdown version of this page

Esame di una cartella delle prove in AWS Audit Manager - Gestione audit AWS

AWS Audit Manager non è più aperto a nuovi clienti. I clienti esistenti possono continuare a utilizzare il servizio normalmente. Per ulteriori informazioni, consulta AWS Audit Manager la modifica della disponibilità.

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Esame di una cartella delle prove in AWS Audit Manager

Man mano che la valutazione raccoglie le prove, Audit Manager le organizza in cartelle per comodità dell'utente. Quando devi esaminare una cartella contenente le prove, troverai le informazioni organizzate in diverse sezioni.

Prerequisiti

La procedura seguente presuppone che tu abbia precedentemente creato almeno una valutazione. Se non hai ancora creato una valutazione, non vedrai alcun risultato seguendo questi passaggi.

Assicurati che la tua identità IAM disponga delle autorizzazioni appropriate in AWS Audit Manager cui visualizzare una valutazione. Le due politiche suggerite che concedono queste autorizzazioni sono AWSAuditManagerAdministratorAccess e. Consenti alla gestione degli utenti di accedere a AWS Audit Manager

Tieni presente che sono necessarie fino a 24 ore prima che una valutazione inizi a raccogliere prove automatizzate. Se la tua valutazione non ha ancora prove, non vedrai alcun risultato seguendo questi passaggi.

Procedura

Per aprire ed esaminare una cartella delle prove
  1. Apri la console di AWS Audit Manager all'indirizzo https://console.aws.amazon.com/auditmanager/home.

  2. Nel pannello di navigazione, scegli Assessments, quindi scegli una valutazione.

  3. Dalla pagina di valutazione, scegli la scheda Controlli, scorri verso il basso fino alla tabella Controlli, quindi scegli un controllo di valutazione.

  4. Dalla pagina di controllo della valutazione, scegli la scheda Cartelle di evidenza.

  5. Nella tabella Cartelle di prove, scegli il nome di una cartella di prove.

  6. Esamina la cartella delle prove utilizzando le seguenti informazioni come riferimento.

Sezioni di una pagina della cartella delle prove

Sintesi della cartella Prove

È possibile utilizzare la sezione Riepilogo della pagina per visualizzare una panoramica di alto livello delle prove contenute nella cartella delle prove. Per saperne di più sui diversi tipi di prove, vedi Evidenze.

Screenshot della cartella delle prove con etichette relative alle seguenti definizioni.

In questa sezione, puoi esaminare le seguenti informazioni:

Nome Description

1. Data e ora

L'ora e la data in cui è stata creata la cartella delle prove. È rappresentato in UTC (Coordinated Universal Time).

2. Controllo

Il nome del controllo correlato alla cartella delle prove.
3. Aggiunto al rapporto di valutazione

Il numero di elementi probatori selezionati per essere inclusi nel rapporto di valutazione.

4. Evidenza totale

Il numero totale di elementi di prova nella cartella delle prove.

5. Risorse

Il numero totale di AWS risorse che sono state valutate durante la raccolta delle prove in questa cartella.

6. Attività dell'utente

Il numero di elementi di prova che rientrano nella categoria di attività degli utenti. Queste prove vengono raccolte dai AWS CloudTrail registri.

7. Dati di configurazione

Il numero di elementi di evidenza che rientrano nella categoria dei dati di configurazione. Queste prove vengono raccolte dalle chiamate API che scattano istantanee di configurazione di altri Servizi AWS.

8. Manuale

Il numero di elementi probatori che rientrano nella categoria del manuale. Queste prove vengono aggiunte manualmente.

9. Verifica della conformità

Il numero di elementi probatori che rientrano nella categoria di controllo della conformità. Queste prove vengono raccolte da AWS Config AWS Security Hub CSPM, o da entrambi.

10. Stato del controllo di conformità

Il numero totale di problemi segnalati direttamente da AWS Security Hub CSPM AWS Config, o entrambi.

Tabella delle prove

Puoi utilizzare la tabella Evidenze per visualizzare le prove contenute nella cartella delle prove. Da questa tabella, puoi anche intraprendere le seguenti azioni:

  • Esamina le singole prove: per visualizzare i dettagli di ogni prova, scegli il nome della prova con collegamento ipertestuale nella colonna Ora.

  • Aggiungere prove a un rapporto di valutazione: per includere prove, selezionale e scegli Aggiungi al rapporto di valutazione.

  • Rimuovi le prove da un rapporto di valutazione: per escludere le prove, selezionale e scegli Rimuovi dal rapporto di valutazione.

  • Aggiungi prove manuali: per istruzioni, consultaAggiungere prove manuali in AWS Audit Manager.

In questa tabella, puoi esaminare le seguenti informazioni:

Nome Description

Time (Orario)

Specifica quando sono state raccolte le prove. Serve anche come nome della prova. L’ora è presentata in formato UTC (Universal Time Code, codice orario universale).

Controllo della conformità

Lo stato di valutazione delle prove che rientrano nella categoria di controllo della conformità.
  • Per le prove raccolte da Security Hub CSPM, un risultato Pass or Fail viene segnalato direttamente da Security Hub CSPM.

  • Per le prove raccolte da AWS Config, una conformità o Non-compliant un risultato viene segnalato direttamente da. AWS Config

  • Se viene visualizzato Non applicabile, significa che Security Hub CSPM non è abilitato AWS Config oppure che le prove provengono da un tipo di origine dati diverso.

Evidenza per tipo

Tipo di prova.

  • Le prove del controllo di conformità vengono raccolte da AWS Config o AWS Security Hub CSPM.

  • Le prove sulle attività degli utenti vengono raccolte da AWS CloudTrail.

  • Le prove dei dati di configurazione vengono raccolte dalle chiamate API ad altri Servizi AWS.

  • Le prove manuali sono prove che vengono aggiunte manualmente.

Origine dati

La fonte di dati da cui vengono raccolte le prove.

Nome evento

Il nome dell'evento che ha richiesto la raccolta delle prove.

Origine eventi

Il responsabile del servizio che identifica i soggetti rilevanti Servizio AWS per l'evento.

Risorse

Il numero di risorse che sono state valutate al momento della raccolta delle prove.

Selezione del rapporto di valutazione

Indica se le evidenze sono incluse nel rapporto di valutazione.

  • Per includere le prove, seleziona le prove e scegli Aggiungi al report di valutazione.

  • Per escludere le prove, seleziona le prove e scegli Rimuovi dal report di valutazione.

Fasi successive

Quando sei pronto per esaminare le singole prove contenute in una cartella, segui i passaggi indicatiRevisione delle evidenze in AWS Audit Manager. Questa pagina ti guiderà attraverso i dettagli delle prove e come interpretare le informazioni in esse contenute.

Risorse aggiuntive