AWS Audit Manager non è più aperto a nuovi clienti. I clienti esistenti possono continuare a utilizzare il servizio normalmente. Per ulteriori informazioni, consulta AWS Audit Manager la modifica della disponibilità.
Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Esame di una cartella delle prove in AWS Audit Manager
Man mano che la valutazione raccoglie le prove, Audit Manager le organizza in cartelle per comodità dell'utente. Quando devi esaminare una cartella contenente le prove, troverai le informazioni organizzate in diverse sezioni.
Indice
Prerequisiti
La procedura seguente presuppone che tu abbia precedentemente creato almeno una valutazione. Se non hai ancora creato una valutazione, non vedrai alcun risultato seguendo questi passaggi.
Assicurati che la tua identità IAM disponga delle autorizzazioni appropriate in AWS Audit Manager cui visualizzare una valutazione. Le due politiche suggerite che concedono queste autorizzazioni sono AWSAuditManagerAdministratorAccess e. Consenti alla gestione degli utenti di accedere a AWS Audit Manager
Tieni presente che sono necessarie fino a 24 ore prima che una valutazione inizi a raccogliere prove automatizzate. Se la tua valutazione non ha ancora prove, non vedrai alcun risultato seguendo questi passaggi.
Procedura
Per aprire ed esaminare una cartella delle prove
Apri la console di AWS Audit Manager all'indirizzo https://console.aws.amazon.com/auditmanager/home
. -
Nel pannello di navigazione, scegli Assessments, quindi scegli una valutazione.
-
Dalla pagina di valutazione, scegli la scheda Controlli, scorri verso il basso fino alla tabella Controlli, quindi scegli un controllo di valutazione.
-
Dalla pagina di controllo della valutazione, scegli la scheda Cartelle di evidenza.
-
Nella tabella Cartelle di prove, scegli il nome di una cartella di prove.
-
Esamina la cartella delle prove utilizzando le seguenti informazioni come riferimento.
Sezioni di una pagina della cartella delle prove
Sintesi della cartella Prove
È possibile utilizzare la sezione Riepilogo della pagina per visualizzare una panoramica di alto livello delle prove contenute nella cartella delle prove. Per saperne di più sui diversi tipi di prove, vedi Evidenze.
In questa sezione, puoi esaminare le seguenti informazioni:
| Nome | Description |
|---|---|
|
1. Data e ora |
L'ora e la data in cui è stata creata la cartella delle prove. È rappresentato in UTC (Coordinated Universal Time). |
|
2. Controllo |
Il nome del controllo correlato alla cartella delle prove. |
| 3. Aggiunto al rapporto di valutazione |
Il numero di elementi probatori selezionati per essere inclusi nel rapporto di valutazione. |
| 4. Evidenza totale |
Il numero totale di elementi di prova nella cartella delle prove. |
| 5. Risorse |
Il numero totale di AWS risorse che sono state valutate durante la raccolta delle prove in questa cartella. |
| 6. Attività dell'utente |
Il numero di elementi di prova che rientrano nella categoria di attività degli utenti. Queste prove vengono raccolte dai AWS CloudTrail registri. |
| 7. Dati di configurazione |
Il numero di elementi di evidenza che rientrano nella categoria dei dati di configurazione. Queste prove vengono raccolte dalle chiamate API che scattano istantanee di configurazione di altri Servizi AWS. |
| 8. Manuale |
Il numero di elementi probatori che rientrano nella categoria del manuale. Queste prove vengono aggiunte manualmente. |
| 9. Verifica della conformità |
Il numero di elementi probatori che rientrano nella categoria di controllo della conformità. Queste prove vengono raccolte da AWS Config AWS Security Hub CSPM, o da entrambi. |
| 10. Stato del controllo di conformità |
Il numero totale di problemi segnalati direttamente da AWS Security Hub CSPM AWS Config, o entrambi. |
Tabella delle prove
Puoi utilizzare la tabella Evidenze per visualizzare le prove contenute nella cartella delle prove. Da questa tabella, puoi anche intraprendere le seguenti azioni:
-
Esamina le singole prove: per visualizzare i dettagli di ogni prova, scegli il nome della prova con collegamento ipertestuale nella colonna Ora.
-
Aggiungere prove a un rapporto di valutazione: per includere prove, selezionale e scegli Aggiungi al rapporto di valutazione.
-
Rimuovi le prove da un rapporto di valutazione: per escludere le prove, selezionale e scegli Rimuovi dal rapporto di valutazione.
-
Aggiungi prove manuali: per istruzioni, consultaAggiungere prove manuali in AWS Audit Manager.
In questa tabella, puoi esaminare le seguenti informazioni:
| Nome | Description |
|---|---|
|
Time (Orario) |
Specifica quando sono state raccolte le prove. Serve anche come nome della prova. L’ora è presentata in formato UTC (Universal Time Code, codice orario universale). |
|
Controllo della conformità |
Lo stato di valutazione delle prove che rientrano nella categoria di controllo della conformità.
|
| Evidenza per tipo |
Tipo di prova.
|
| Origine dati |
La fonte di dati da cui vengono raccolte le prove. |
| Nome evento |
Il nome dell'evento che ha richiesto la raccolta delle prove. |
| Origine eventi |
Il responsabile del servizio che identifica i soggetti rilevanti Servizio AWS per l'evento. |
| Risorse |
Il numero di risorse che sono state valutate al momento della raccolta delle prove. |
| Selezione del rapporto di valutazione |
Indica se le evidenze sono incluse nel rapporto di valutazione.
|
Fasi successive
Quando sei pronto per esaminare le singole prove contenute in una cartella, segui i passaggi indicatiRevisione delle evidenze in AWS Audit Manager. Questa pagina ti guiderà attraverso i dettagli delle prove e come interpretare le informazioni in esse contenute.
Risorse aggiuntive
-
Per le soluzioni ai problemi relativi alle evidenze in Audit Manager, vedereRisoluzione dei problemi di valutazione e raccolta di prove.