View a markdown version of this page

Impatto del consolidamento sui campi e sui valori ASFF - AWS Hub di sicurezza

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Impatto del consolidamento sui campi e sui valori ASFF

AWS Security Hub CSPM offre due tipi di consolidamento per i controlli:

  • Visualizzazione consolidata dei controlli: con questo tipo di consolidamento, ogni controllo ha un unico identificatore per tutti gli standard. Inoltre, sulla console Security Hub CSPM, la pagina Controlli mostra tutti i controlli di tutti gli standard.

  • Risultati di controllo consolidati: con questo tipo di consolidamento, Security Hub CSPM produce un unico risultato per un controllo, anche se il controllo si applica a più standard abilitati. Ciò può ridurre il rumore di ricerca.

Non è possibile abilitare o disabilitare la visualizzazione consolidata dei controlli. I risultati dei controlli consolidati sono abilitati per impostazione predefinita se si abilita Security Hub CSPM a partire dal 23 febbraio 2023. Altrimenti, è disabilitato per impostazione predefinita. Tuttavia, per le organizzazioni, i risultati di controllo consolidati sono abilitati per gli account membri di Security Hub CSPM solo se sono abilitati per l'account amministratore. Per ulteriori informazioni sui risultati del controllo consolidato, vedere. Generazione e aggiornamento dei risultati di controllo

Entrambi i tipi di consolidamento influiscono sui campi e sui valori per i risultati di controllo in. AWS Security Finding Format (ASFF)

Visualizzazione consolidata dei controlli: modifiche ASFF

La funzionalità di visualizzazione consolidata dei controlli ha introdotto le seguenti modifiche ai campi e ai valori per i risultati dei controlli nell'ASFF. Se i flussi di lavoro non si basano sui valori per questi campi ASFF, non è richiesta alcuna azione. Se hai flussi di lavoro che si basano su valori specifici per questi campi, aggiorna i flussi di lavoro per utilizzare i valori correnti.

Campo ASFF Valore di esempio prima della visualizzazione dei controlli consolidati Valore di esempio dopo la visualizzazione consolidata dei controlli e una descrizione della modifica

Compliance.SecurityControlId

Non applicabile (nuovo campo)

EC2.2

Introduce un unico ID di controllo per tutti gli standard. ProductFields.RuleIdfornisce ancora l'ID di controllo basato sullo standard per i controlli CIS v1.2.0. ProductFields.ControlIdfornisce ancora l'ID di controllo basato sullo standard per i controlli in altri standard.

Compliance.AssociatedStandards

Non applicabile (nuovo campo)

[{» StandardsId «:" standards/aws -foundational-security-best- /1.0.0 «}] practices/v

Mostra in quali standard è abilitato un controllo.

ProductFields.ArchivalReasons:0/Description

Non applicabile (nuovo campo)

«Il risultato è in stato ARCHIVIATO perché i risultati del controllo consolidato sono stati attivati o disattivati. Ciò fa sì che i risultati nello stato precedente vengano archiviati quando vengono generati nuovi risultati».

Descrive perché Security Hub CSPM ha archiviato i risultati esistenti.

ProductFields.ArchivalReasons:0/ReasonCode

Non applicabile (nuovo campo)

«CONSOLIDATED_CONTROL_FINDINGS_UPDATE»

Fornisce il motivo per cui Security Hub CSPM ha archiviato i risultati esistenti.

ProductFields.RecommendationUrl

https://docs.aws.amazon.com/console/securityhub/PCI.EC2.2/remediation

https://docs.aws.amazon.com/console/securityhub/EC2.2/remediation

Questo campo non fa più riferimento a uno standard.

Remediation.Recommendation.Text

«Per istruzioni su come risolvere questo problema, consulta la documentazione AWS Security Hub CSPM PCI DSS».

«Per indicazioni su come correggere questo problema, consulta la documentazione sui controlli CSPM AWS di Security Hub».

Questo campo non fa più riferimento a uno standard.

Remediation.Recommendation.Url

https://docs.aws.amazon.com/console/securityhub/PCI.EC2.2/remediation

https://docs.aws.amazon.com/console/securityhub/EC2.2/remediation

Questo campo non fa più riferimento a uno standard.

Risultati di controllo consolidati — Modifiche ASFF

Se abiliti i risultati di controllo consolidati, potresti essere interessato dalle seguenti modifiche ai campi e ai valori per i risultati di controllo nell'ASFF. Queste modifiche si aggiungono alle modifiche introdotte dalla funzionalità di visualizzazione dei controlli consolidati. Se i flussi di lavoro non si basano sui valori per questi campi ASFF, non è richiesta alcuna azione. Se hai flussi di lavoro che si basano su valori specifici per questi campi, aggiorna i flussi di lavoro per utilizzare i valori correnti.

Suggerimento

Se utilizzi la soluzione Automated Security Response on AWS v2.0.0, tieni presente che supporta i risultati di controllo consolidati. Ciò significa che è possibile mantenere i flussi di lavoro correnti se si abilitano i risultati di controllo consolidati.

Campo ASFF Valore di esempio prima di abilitare i risultati di controllo consolidati Valore di esempio dopo l'attivazione dei risultati di controllo consolidati e una descrizione della modifica
GeneratorId aws-foundational-security-best- /1.0. practices/v 0/Config.1

sicurezza- .1 control/Config

Questo campo non fa più riferimento a uno standard.

Titolo PCI.Config.1 AWS Config dovrebbe essere abilitato

AWS Config dovrebbe essere abilitato

Questo campo non fa più riferimento a informazioni specifiche dello standard.

Id

arn:aws:securityhub:eu-central- 1:123456789012: - /3.2. subscription/pci dss/v 1/PCI. IAM.5/finding/ab6d6a26-a156-48f0-9403-115983e5a956

arn:aws:securityhub:eu-central- 1:123456789012:security-. control/iam 9/finding/ab6d6a26-a156-48f0-9403-115983e5a956

Questo campo non fa più riferimento a uno standard.

ProductFields.ControlId PCI.EC2.2

Rimosso. Vedi Compliance.SecurityControlId invece.

Questo campo viene rimosso a favore di un unico ID di controllo indipendente dallo standard.

ProductFields.RuleId 1.3

Rimosso. Vedi Compliance.SecurityControlId invece.

Questo campo viene rimosso a favore di un unico ID di controllo indipendente dallo standard.

Description Questo controllo PCI DSS verifica se AWS Config è abilitato nell'account corrente e nella regione.

Questo AWS controllo verifica se AWS Config è abilitato nell'account corrente e nella regione.

Questo campo non fa più riferimento a uno standard.

Gravità

«Gravità»: {

«Prodotto»: 90,

«Etichetta»: «CRITICAL»,

«Normalizzato»: 90,

«Originale»: «CRITICO»

}

«Gravità»: {

«Etichetta»: «CRITICAL»,

«Normalizzato»: 90,

«Originale»: «CRITICO»

}

Security Hub CSPM non utilizza più il campo Prodotto per descrivere la gravità di un risultato.

Tipi ["Software, configurazione Checks/Industry e normativa Standards/PCI-DSS «] ["Software e standard normativi Checks/Industry e di configurazione"]

Questo campo non fa più riferimento a uno standard.

Compliance.RelatedRequirements

["PCI DSS 10.5.2",

«PCI DSS 11.5",

«Fondamenti CIS 2.5"] AWS

["PCI DSS v3.2. 1/104,5,2",

«PCI DSS v3.2. 1/11.5",

«CIS AWS Foundations Benchmark v1.2. 0/2.5"]

Questo campo mostra i requisiti correlati in tutti gli standard abilitati.

CreatedAt 05-05-2022 T08:18:13.138Z

2022-09-25 T08:18:13.138Z

Il formato rimane lo stesso, ma il valore viene ripristinato quando si abilitano i risultati di controllo consolidati.

FirstObservedAt

07-05-2022 T08:18:13.138Z

2022-09-28 T08:18:13.138Z

Il formato rimane lo stesso, ma il valore viene ripristinato quando si abilitano i risultati di controllo consolidati.

ProductFields.RecommendationUrl https://docs.aws.amazon.com/console/securityhub/EC2.2/remediation

Rimosso. Vedi Remediation.Recommendation.Url invece.

ProductFields.StandardsArn

arn:aws:securityhub::: -foundational-security-best- /1.0.0 standards/aws practices/v

Rimosso. Vedi Compliance.AssociatedStandards invece.

ProductFields.StandardsControlArn

arn:aws:securityhub:us-east- 1:123456789012: -foundational-security-best- /1.0. control/aws practices/v 0/Config1.

Rimosso. Security Hub CSPM genera un risultato per un controllo di sicurezza tra gli standard.

ProductFields.StandardsGuideArn arn:aws:securityhub::: -aws-foundations-/1.2.0 ruleset/cis benchmark/v

Rimosso. Vedi Compliance.AssociatedStandards invece.

ProductFields.StandardsGuideSubscriptionArn arn:aws:securityhub:us-east- 2:123456789012: -aws-foundations- /1.2.0 subscription/cis benchmark/v

Rimosso. Security Hub CSPM genera un risultato per un controllo di sicurezza tra gli standard.

ProductFields.StandardsSubscriptionArn arn:aws:securityhub:us-east- 1:123456789012: -foundational-security-best- /1.0.0 subscription/aws practices/v

Rimosso. Security Hub CSPM genera un risultato per un controllo di sicurezza tra gli standard.

ProductFields.aws/securityhub/FindingId arn:aws:securityhub:us-east-1:: /:aws:securityhub:us-east- 1:123456789012: -foundational-security-best- /1.0. product/aws securityhub/arn subscription/aws practices/v 0/Config. 1/finding/751c2173-7372-4e12-8656-a5210dfb1d67

arn:aws:securityhub:us-east-1:: /:aws:securityhub:us-east- 1:123456789012:security-. product/aws securityhub/arn control/Config 1/finding/751c2173-7372-4e12-8656-a5210dfb1d67

Questo campo non fa più riferimento a uno standard.

Valori per i campi ASFF forniti dal cliente dopo l'attivazione dei risultati di controllo consolidati

Se abiliti i risultati di controllo consolidati, Security Hub CSPM genera un risultato per tutti gli standard e archivia i risultati originali (risultati separati per ogni standard).

Gli aggiornamenti apportati ai risultati originali utilizzando la console CSPM di Security Hub o l'BatchUpdateFindingsoperazione non verranno conservati nei nuovi risultati. Se necessario, puoi recuperare questi dati facendo riferimento ai risultati archiviati. Per esaminare i risultati archiviati, è possibile utilizzare la pagina Risultati sulla console Security Hub CSPM e impostare il filtro dello stato dei record su ARCHIVIATO. In alternativa, puoi utilizzare il GetFindings funzionamento dell'API Security Hub CSPM.

Customer-provided Campo ASFF Descrizione della modifica dopo l'attivazione dei risultati di controllo consolidati
Confidence Si ripristina allo stato vuoto.
Criticità Si ripristina allo stato vuoto.
Nota Si ripristina allo stato vuoto.
RelatedFindings Si ripristina allo stato vuoto.
Gravità Gravità predefinita del risultato (corrisponde alla gravità del controllo).
Tipi Si ripristina su un valore indipendente dallo standard.
UserDefinedFields Si ripristina allo stato vuoto.
VerificationState Si ripristina allo stato vuoto.
Flusso di lavoro I nuovi risultati non riusciti hanno un valore predefinito di. NEW Il valore predefinito dei nuovi risultati superati èRESOLVED.

ID del generatore prima e dopo l'attivazione dei risultati di controllo consolidati

La tabella seguente elenca le modifiche ai valori degli ID del generatore per i controlli quando abiliti i risultati di controllo consolidati. Queste modifiche si applicano ai controlli supportati da Security Hub CSPM a partire dal 15 febbraio 2023.

GeneratorID prima di abilitare i risultati di controllo consolidati GeneratorID dopo aver abilitato i risultati di controllo consolidati

arn:aws:securityhub::: -aws-foundation- /1.2. ruleset/cis benchmark/v 0/rule/1.1

sicurezza- 1. control/CloudWatch

arn:aws:securityhub::: -aws-foundation- /1.2. ruleset/cis benchmark/v 0/rule/1.10

sicurezza - 1.6 control/IAM

arn:aws:securityhub::: -aws-foundation- /1.2. ruleset/cis benchmark/v 0/rule/1.11

sicurezza- 1.7 control/IAM

arn:aws:securityhub::: -aws-foundation- /1.2. ruleset/cis benchmark/v 0/rule/1.12

sicurezza- 4. control/IAM

arn:aws:securityhub::: -aws-foundation- /1.2. ruleset/cis benchmark/v 0/rule/1.13

sicurezza- 9. control/IAM

arn:aws:securityhub::: -aws-foundation- /1.2. ruleset/cis benchmark/v 0/rule/1.14

sicurezza- 6. control/IAM

arn:aws:securityhub::: -aws-foundation- /1.2. ruleset/cis benchmark/v 0/rule/1.16

sicurezza- 2. control/IAM

arn:aws:securityhub::: -aws-foundation- /1.2. ruleset/cis benchmark/v 0/rule/1.2

sicurezza- 5. control/IAM

arn:aws:securityhub::: -aws-foundation- /1.2. ruleset/cis benchmark/v 0/rule/1.20

sicurezza- 1.8 control/IAM

arn:aws:securityhub::: -aws-foundation- /1.2. ruleset/cis benchmark/v 0/rule/1.22

sicurezza- 1. control/IAM

arn:aws:securityhub::: -aws-foundation- /1.2. ruleset/cis benchmark/v 0/rule/1.3

sicurezza- 8. control/IAM

arn:aws:securityhub::: -aws-foundation- /1.2. ruleset/cis benchmark/v 0/rule/1.4

sicurezza- 3. control/IAM

arn:aws:securityhub::: -aws-foundation- /1.2. ruleset/cis benchmark/v 0/rule/1.5

sicurezza- 1.1 control/IAM

arn:aws:securityhub::: -aws-foundation- /1.2. ruleset/cis benchmark/v 0/rule/1.6

sicurezza- 1.2 control/IAM

arn:aws:securityhub::: -aws-foundation- /1.2. ruleset/cis benchmark/v 0/rule/1.7

sicurezza- 1.3 control/IAM

arn:aws:securityhub::: -aws-foundation- /1.2. ruleset/cis benchmark/v 0/rule/1.8

sicurezza- 1.4 control/IAM

arn:aws:securityhub::: -aws-foundation- /1.2. ruleset/cis benchmark/v 0/rule/1.9

sicurezza- 1.5 control/IAM

arn:aws:securityhub::: -aws-foundation- /1.2. ruleset/cis benchmark/v 0/rule/2.1

sicurezza- 1. control/CloudTrail

arn:aws:securityhub::: -aws-foundation- /1.2. ruleset/cis benchmark/v 0/rule/2.2

sicurezza- 4. control/CloudTrail

arn:aws:securityhub::: -aws-foundation- /1.2. ruleset/cis benchmark/v 0/rule/2.3

sicurezza- 6. control/CloudTrail

arn:aws:securityhub::: -aws-foundation- /1.2. ruleset/cis benchmark/v 0/rule/2.4

sicurezza- 5. control/CloudTrail

arn:aws:securityhub::: -aws-foundation- /1.2. ruleset/cis benchmark/v 0/rule/2.5

sicurezza- 1. control/Config

arn:aws:securityhub::: -aws-foundation- /1.2. ruleset/cis benchmark/v 0/rule/2.6

sicurezza- 7. control/CloudTrail

arn:aws:securityhub::: -aws-foundation- /1.2. ruleset/cis benchmark/v 0/rule/2.7

sicurezza- 2. control/CloudTrail

arn:aws:securityhub::: -aws-foundation- /1.2. ruleset/cis benchmark/v 0/rule/2.8

sicurezza- 4. control/KMS

arn:aws:securityhub::: -aws-foundation- /1.2. ruleset/cis benchmark/v 0/rule/2.9

sicurezza- 6. control/EC2

arn:aws:securityhub::: -aws-foundation- /1.2. ruleset/cis benchmark/v 0/rule/3.1

sicurezza- 2. control/CloudWatch

arn:aws:securityhub::: -aws-foundation- /1.2. ruleset/cis benchmark/v 0/rule/3.2

sicurezza- 3. control/CloudWatch

arn:aws:securityhub::: -aws-foundation- /1.2. ruleset/cis benchmark/v 0/rule/3.3

sicurezza- 1. control/CloudWatch

arn:aws:securityhub::: -aws-foundation- /1.2. ruleset/cis benchmark/v 0/rule/3.4

sicurezza- 4. control/CloudWatch

arn:aws:securityhub::: -aws-foundation- /1.2. ruleset/cis benchmark/v 0/rule/3.5

sicurezza- 5. control/CloudWatch

arn:aws:securityhub::: -aws-foundation- /1.2. ruleset/cis benchmark/v 0/rule/3.6

sicurezza- 6. control/CloudWatch

arn:aws:securityhub::: -aws-foundation- /1.2. ruleset/cis benchmark/v 0/rule/3.7

sicurezza- 7. control/CloudWatch

arn:aws:securityhub::: -aws-foundation- /1.2. ruleset/cis benchmark/v 0/rule/3.8

sicurezza- 8. control/CloudWatch

arn:aws:securityhub::: -aws-foundation- /1.2. ruleset/cis benchmark/v 0/rule/3.9

sicurezza- 9. control/CloudWatch

arn:aws:securityhub::: -aws-foundation- /1.2. ruleset/cis benchmark/v 0/rule/3.10

sicurezza- .10 control/CloudWatch

arn:aws:securityhub::: -aws-foundation- /1.2. ruleset/cis benchmark/v 0/rule/3.11

sicurezza- .11 control/CloudWatch

arn:aws:securityhub::: -aws-foundation- /1.2. ruleset/cis benchmark/v 0/rule/3.12

sicurezza- .12 control/CloudWatch

arn:aws:securityhub::: -aws-foundation- /1.2. ruleset/cis benchmark/v 0/rule/3.13

sicurezza- .13 control/CloudWatch

arn:aws:securityhub::: -aws-foundations- /1.2. ruleset/cis benchmark/v 0/rule/3.14

sicurezza- .14 control/CloudWatch

arn:aws:securityhub::: -aws-foundation- /1.2. ruleset/cis benchmark/v 0/rule/4.1

sicurezza- 1.3 control/EC2

arn:aws:securityhub::: -aws-foundation- /1.2. ruleset/cis benchmark/v 0/rule/4.2

sicurezza- 1.4 control/EC2

arn:aws:securityhub::: -aws-foundation- /1.2. ruleset/cis benchmark/v 0/rule/4.3

sicurezza- 2. control/EC2

cis-aws-fondazioni- /1.4. benchmark/v 0/1.10

sicurezza- .5. control/IAM

cis-aws-fondazioni- /1.4. benchmark/v 0/1.14

sicurezza- 3. control/IAM

cis-aws-fondazioni- /1.4. benchmark/v 0/1.16

sicurezza- 1. control/IAM

cis-aws-fondazioni- /1.4. benchmark/v 0/1.17

sicurezza- .18 control/IAM

cis-aws-fondazioni- /1.4. benchmark/v 0/1.4

sicurezza- .4. control/IAM

cis-aws-fondazioni- /1.4. benchmark/v 0/1.5

sicurezza- .9 control/IAM

cis-aws-fondazioni- /1.4. benchmark/v 0/1.6

sicurezza- .6 control/IAM

cis-aws-fondazioni- /1.4. benchmark/v 0/1.7

sicurezza- .1 control/CloudWatch

cis-aws-fondazioni- /1.4. benchmark/v 0/1.8

sicurezza- .15 control/IAM

cis-aws-fondazioni- /1.4. benchmark/v 0/1.9

sicurezza- .16 control/IAM

cis-aws-fondazioni- /1.4. benchmark/v 0/2.1.2

sicurezza- .5 control/S3

cis-aws-fondazioni- /1.4. benchmark/v 0/22.1.5.1

sicurezza- .1 control/S3

cis-aws-fondazioni- /1.4. benchmark/v 0/21.5.2

sicurezza- 8. control/S3

cis-aws-fondazioni- /1.4. benchmark/v 0/22.2.1

sicurezza- .7 control/EC2

cis-aws-fondazioni- /1.4. benchmark/v 0/23.3.1

sicurezza- .3 control/RDS

cis-aws-fondazioni- /1.4. benchmark/v 0/3.1

sicurezza- .1 control/CloudTrail

cis-aws-fondazioni- /1.4. benchmark/v 0/32.

sicurezza- .4. control/CloudTrail

cis-aws-fondazioni- /1.4. benchmark/v 0/3.4

sicurezza- .5 control/CloudTrail

cis-aws-fondazioni- /1.4. benchmark/v 0/3.5

sicurezza- .1 control/Config

cis-aws-fondazioni- /1.4. benchmark/v 0/3.6

sicurezza- .9 control/S3

cis-aws-fondazioni- /1.4. benchmark/v 0/3.7

sicurezza- 2. control/CloudTrail

cis-aws-fondazioni- /1.4. benchmark/v 0/3.8

sicurezza- .4. control/KMS

cis-aws-fondazioni- /1.4. benchmark/v 0/3.9

sicurezza- .6 control/EC2

cis-aws-fondazioni- /1.4. benchmark/v 0/4.3

sicurezza- .1 control/CloudWatch

cis-aws-fondazioni- /1.4. benchmark/v 0/4.4

sicurezza- .4. control/CloudWatch

cis-aws-fondazioni- /1.4. benchmark/v 0/4.5

sicurezza- .5 control/CloudWatch

cis-aws-fondazioni- /1.4. benchmark/v 0/4.6

sicurezza- .6 control/CloudWatch

cis-aws-fondazioni- /1.4. benchmark/v 0/4.7

sicurezza- .7 control/CloudWatch

cis-aws-fondazioni- /1.4. benchmark/v 0/4.8

sicurezza- .8 control/CloudWatch

cis-aws-fondazioni- /1.4. benchmark/v 0/4.9

sicurezza- .9 control/CloudWatch

cis-aws-fondazioni- /1.4. benchmark/v 0/4.10

sicurezza- .10 control/CloudWatch

cis-aws-fondazioni- /1.4. benchmark/v 0/4.11

sicurezza- .11 control/CloudWatch

cis-aws-fondazioni- /1.4. benchmark/v 0/41.2

sicurezza- .12 control/CloudWatch

cis-aws-fondazioni- /1.4. benchmark/v 0/4.13

sicurezza- .13 control/CloudWatch

cis-aws-fondazioni- /1.4. benchmark/v 0/4.14

sicurezza- .14 control/CloudWatch

cis-aws-fondazioni- /1.4. benchmark/v 0/5.1

sicurezza- .21 control/EC2

cis-aws-fondazioni- /1.4. benchmark/v 0/5.3

sicurezza- 2. control/EC2

aws-foundational-security-best- /1.0. practices/v 0/Account.1

sicurezza- .1 control/Account

aws-foundational-security-best- /1.0. practices/v 0/ACM.1

sicurezza- .1 control/ACM

aws-foundational-security-best- /1.0. practices/v 0/APIGateway.1

sicurezza- .1 control/APIGateway

aws-foundational-security-best- /1.0. practices/v 0/APIGateway2.

sicurezza- 2. control/APIGateway

aws-foundational-security-best- /1.0. practices/v 0/APIGateway3.

sicurezza- .3 control/APIGateway

aws-foundational-security-best- /1.0. practices/v 0/APIGateway4.

sicurezza- .4. control/APIGateway

aws-foundational-security-best- /1.0. practices/v 0/APIGateway5.

sicurezza- .5 control/APIGateway

aws-foundational-security-best- /1.0. practices/v 0/APIGateway8.

sicurezza- .8 control/APIGateway

aws-foundational-security-best- /1.0. practices/v 0/APIGateway9.

sicurezza- .9 control/APIGateway

aws-foundational-security-best- /1.0. practices/v 0/AutoScaling.1

sicurezza- .1 control/AutoScaling

aws-foundational-security-best- /1.0. practices/v 0/AutoScaling2.

sicurezza- 2. control/AutoScaling

aws-foundational-security-best- /1.0. practices/v 0/AutoScaling3.

sicurezza- .3 control/AutoScaling

aws-foundational-security-best- /1.0. practices/v 0/Autoscaling5.

sicurezza- .5 control/Autoscaling

aws-foundational-security-best- /1.0. practices/v 0/AutoScaling6.

sicurezza- .6 control/AutoScaling

aws-foundational-security-best- /1.0. practices/v 0/AutoScaling9.

sicurezza- .9 control/AutoScaling

aws-foundational-security-best- /1.0. practices/v 0/CloudFront.1

sicurezza- .1 control/CloudFront

aws-foundational-security-best- /1.0. practices/v 0/CloudFront3.

sicurezza- .3 control/CloudFront

aws-foundational-security-best- /1.0. practices/v 0/CloudFront4.

sicurezza- .4. control/CloudFront

aws-foundational-security-best- /1.0. practices/v 0/CloudFront5.

sicurezza- .5 control/CloudFront

aws-foundational-security-best- /1.0. practices/v 0/CloudFront6.

sicurezza- .6 control/CloudFront

aws-foundational-security-best- /1.0. practices/v 0/CloudFront.7

sicurezza- .7 control/CloudFront

aws-foundational-security-best- /1.0. practices/v 0/CloudFront8.

sicurezza- .8 control/CloudFront

aws-foundational-security-best- /1.0. practices/v 0/CloudFront9.

sicurezza- .9 control/CloudFront

aws-foundational-security-best- /1.0. practices/v 0/CloudFront.10

sicurezza- .10 control/CloudFront

aws-foundational-security-best- /1.0. practices/v 0/CloudFront1.2

sicurezza- .12 control/CloudFront

aws-foundational-security-best- /1.0. practices/v 0/CloudTrail.1

sicurezza- .1 control/CloudTrail

aws-foundational-security-best- /1.0. practices/v 0/CloudTrail2.

sicurezza- 2. control/CloudTrail

aws-foundational-security-best- /1.0. practices/v 0/CloudTrail4.

sicurezza- .4. control/CloudTrail

aws-foundational-security-best- /1.0. practices/v 0/CloudTrail5.

sicurezza- .5 control/CloudTrail

aws-foundational-security-best- /1.0. practices/v 0/CodeBuild.1

sicurezza- .1 control/CodeBuild

aws-foundational-security-best- /1.0. practices/v 0/CodeBuild2.

sicurezza- 2. control/CodeBuild

aws-foundational-security-best- /1.0. practices/v 0/CodeBuild3.

sicurezza- .3 control/CodeBuild

aws-foundational-security-best- /1.0. practices/v 0/CodeBuild4.

sicurezza- .4. control/CodeBuild

aws-foundational-security-best- /1.0. practices/v 0/Config.1

sicurezza- .1 control/Config

aws-foundational-security-best- /1.0. practices/v 0/DMS.1

sicurezza- .1 control/DMS

aws-foundational-security-best- /1.0. practices/v 0/DynamoDB.1

sicurezza- .1 control/DynamoDB

aws-foundational-security-best- /1.0. practices/v 0/DynamoDB2.

sicurezza- 2. control/DynamoDB

aws-foundational-security-best- /1.0. practices/v 0/DynamoDB3.

sicurezza- .3 control/DynamoDB

aws-foundational-security-best- /1.0. practices/v 0/EC2.1

sicurezza- .1 control/EC2

aws-foundational-security-best- /1.0. practices/v 0/EC23.

sicurezza- .3 control/EC2

aws-foundational-security-best- /1.0. practices/v 0/EC24.

sicurezza- .4. control/EC2

aws-foundational-security-best- /1.0. practices/v 0/EC26.

sicurezza- .6 control/EC2

aws-foundational-security-best- /1.0. practices/v 0/EC2.7

sicurezza- .7 control/EC2

aws-foundational-security-best- /1.0. practices/v 0/EC28.

sicurezza- .8 control/EC2

aws-foundational-security-best- /1.0. practices/v 0/EC29.

sicurezza- .9 control/EC2

aws-foundational-security-best- /1.0. practices/v 0/EC2.10

sicurezza- .10 control/EC2

aws-foundational-security-best- /1.0. practices/v 0/EC21.5

sicurezza- .15 control/EC2

aws-foundational-security-best- /1.0. practices/v 0/EC2.16

sicurezza- .16 control/EC2

aws-foundational-security-best- /1.0. practices/v 0/EC21.7

sicurezza- .17 control/EC2

aws-foundational-security-best- /1.0. practices/v 0/EC21.8

sicurezza- .18 control/EC2

aws-foundational-security-best- /1.0. practices/v 0/EC2.19

sicurezza- .19 control/EC2

aws-foundational-security-best- /1.0. practices/v 0/EC22.

sicurezza- 2. control/EC2

aws-foundational-security-best- /1.0. practices/v 0/EC2.20

sicurezza- .20 control/EC2

aws-foundational-security-best- /1.0. practices/v 0/EC22.1

sicurezza- .21 control/EC2

aws-foundational-security-best- /1.0. practices/v 0/EC22.3

sicurezza- .23 control/EC2

aws-foundational-security-best- /1.0. practices/v 0/EC22.4

sicurezza- .24 control/EC2

aws-foundational-security-best- /1.0. practices/v 0/EC2.25

sicurezza- .25 control/EC2

aws-foundational-security-best- /1.0. practices/v 0/ECR.1

sicurezza- .1 control/ECR

aws-foundational-security-best- /1.0. practices/v 0/ECR2.

sicurezza- 2. control/ECR

aws-foundational-security-best- /1.0. practices/v 0/ECR3.

sicurezza- .3 control/ECR

aws-foundational-security-best- /1.0. practices/v 0/ECS.10

sicurezza- .10 control/ECS

aws-foundational-security-best- /1.0. practices/v 0/ECS1.2

sicurezza- .12 control/ECS

aws-foundational-security-best- /1.0. practices/v 0/ECS2.

sicurezza- 2. control/ECS

aws-foundational-security-best- /1.0. practices/v 0/ECS3.

sicurezza- .3 control/ECS

aws-foundational-security-best- /1.0. practices/v 0/ECS4.

sicurezza- .4. control/ECS

aws-foundational-security-best- /1.0. practices/v 0/ECS5.

sicurezza- .5 control/ECS

aws-foundational-security-best- /1.0. practices/v 0/ECS8.

sicurezza- .8 control/ECS

aws-foundational-security-best- /1.0. practices/v 0/EFS.1

sicurezza- .1 control/EFS

aws-foundational-security-best- /1.0. practices/v 0/EFS2.

sicurezza- 2. control/EFS

aws-foundational-security-best- /1.0. practices/v 0/EFS3.

sicurezza- .3 control/EFS

aws-foundational-security-best- /1.0. practices/v 0/EFS4.

sicurezza- .4. control/EFS

aws-foundational-security-best- /1.0. practices/v 0/EKS2.

sicurezza- 2. control/EKS

aws-foundational-security-best- /1.0. practices/v 0/ElasticBeanstalk.1

sicurezza- .1 control/ElasticBeanstalk

aws-foundational-security-best- /1.0. practices/v 0/ElasticBeanstalk2.

sicurezza- 2. control/ElasticBeanstalk

aws-foundational-security-best- /1.0. practices/v 0/ELBv2.1

sicurezza- .1 control/ELB

aws-foundational-security-best- /1.0. practices/v 0/ELB2.

sicurezza- 2. control/ELB

aws-foundational-security-best- /1.0. practices/v 0/ELB3.

sicurezza- .3 control/ELB

aws-foundational-security-best- /1.0. practices/v 0/ELB4.

sicurezza- .4. control/ELB

aws-foundational-security-best- /1.0. practices/v 0/ELB5.

sicurezza- .5 control/ELB

aws-foundational-security-best- /1.0. practices/v 0/ELB6.

sicurezza- .6 control/ELB

aws-foundational-security-best- /1.0. practices/v 0/ELB.7

sicurezza- .7 control/ELB

aws-foundational-security-best- /1.0. practices/v 0/ELB8.

sicurezza- .8 control/ELB

aws-foundational-security-best- /1.0. practices/v 0/ELB9.

sicurezza- .9 control/ELB

aws-foundational-security-best- /1.0. practices/v 0/ELB.10

sicurezza- .10 control/ELB

aws-foundational-security-best- /1.0. practices/v 0/ELB.11

sicurezza- .11 control/ELB

aws-foundational-security-best- /1.0. practices/v 0/ELB1.2

sicurezza- .12 control/ELB

aws-foundational-security-best- /1.0. practices/v 0/ELB.13

sicurezza- .13 control/ELB

aws-foundational-security-best- /1.0. practices/v 0/ELB.14

sicurezza- .14 control/ELB

aws-foundational-security-best- /1.0. practices/v 0/EMR.1

sicurezza- .1 control/EMR

aws-foundational-security-best- /1.0. practices/v 0/ES.1

sicurezza- .1 control/ES

aws-foundational-security-best- /1.0. practices/v 0/ES2.

sicurezza- 2. control/ES

aws-foundational-security-best- /1.0. practices/v 0/ES3.

sicurezza- .3 control/ES

aws-foundational-security-best- /1.0. practices/v 0/ES4.

sicurezza- .4. control/ES

aws-foundational-security-best- /1.0. practices/v 0/ES5.

sicurezza- .5 control/ES

aws-foundational-security-best- /1.0. practices/v 0/ES6.

sicurezza- .6 control/ES

aws-foundational-security-best- /1.0. practices/v 0/ES.7

sicurezza- .7 control/ES

aws-foundational-security-best- /1.0. practices/v 0/ES8.

sicurezza- .8 control/ES

aws-foundational-security-best- /1.0. practices/v 0/GuardDuty.1

sicurezza- .1 control/GuardDuty

aws-foundational-security-best- /1.0. practices/v 0/IAM.1

sicurezza- .1 control/IAM

aws-foundational-security-best- /1.0. practices/v 0/IAM2.

sicurezza- 2. control/IAM

aws-foundational-security-best- /1.0. practices/v 0/IAM2.1

sicurezza- .21 control/IAM

aws-foundational-security-best- /1.0. practices/v 0/IAM3.

sicurezza- .3 control/IAM

aws-foundational-security-best- /1.0. practices/v 0/IAM4.

sicurezza- .4. control/IAM

aws-foundational-security-best- /1.0. practices/v 0/IAM5.

sicurezza- .5 control/IAM

aws-foundational-security-best- /1.0. practices/v 0/IAM6.

sicurezza- .6 control/IAM

aws-foundational-security-best- /1.0. practices/v 0/IAM.7

sicurezza- .7 control/IAM

aws-foundational-security-best- /1.0. practices/v 0/IAM8.

sicurezza- .8 control/IAM

aws-foundational-security-best- /1.0. practices/v 0/Kinesis.1

sicurezza- .1 control/Kinesis

aws-foundational-security-best- /1.0. practices/v 0/KMS.1

sicurezza- .1 control/KMS

aws-foundational-security-best- /1.0. practices/v 0/KMS2.

sicurezza- 2. control/KMS

aws-foundational-security-best- /1.0. practices/v 0/KMS3.

sicurezza- .3 control/KMS

aws-foundational-security-best- /1.0. practices/v 0/Lambda.1

sicurezza- .1 control/Lambda

aws-foundational-security-best- /1.0. practices/v 0/Lambda2.

sicurezza- 2. control/Lambda

aws-foundational-security-best- /1.0. practices/v 0/Lambda5.

sicurezza- .5 control/Lambda

aws-foundational-security-best- /1.0. practices/v 0/NetworkFirewall3.

sicurezza- .3 control/NetworkFirewall

aws-foundational-security-best- /1.0. practices/v 0/NetworkFirewall4.

sicurezza- .4. control/NetworkFirewall

aws-foundational-security-best- /1.0. practices/v 0/NetworkFirewall5.

sicurezza- .5 control/NetworkFirewall

aws-foundational-security-best- /1.0. practices/v 0/NetworkFirewall6.

sicurezza- .6 control/NetworkFirewall

aws-foundational-security-best- /1.0. practices/v 0/Opensearch.1

sicurezza- .1 control/Opensearch

aws-foundational-security-best- /1.0. practices/v 0/Opensearch2.

sicurezza- 2. control/Opensearch

aws-foundational-security-best- /1.0. practices/v 0/Opensearch3.

sicurezza- .3 control/Opensearch

aws-foundational-security-best- /1.0. practices/v 0/Opensearch4.

sicurezza- .4. control/Opensearch

aws-foundational-security-best- /1.0. practices/v 0/Opensearch5.

sicurezza- .5 control/Opensearch

aws-foundational-security-best- /1.0. practices/v 0/Opensearch6.

sicurezza- .6 control/Opensearch

aws-foundational-security-best- /1.0. practices/v 0/Opensearch.7

sicurezza- .7 control/Opensearch

aws-foundational-security-best- /1.0. practices/v 0/Opensearch8.

sicurezza- .8 control/Opensearch

aws-foundational-security-best- /1.0. practices/v 0/RDS.1

sicurezza- .1 control/RDS

aws-foundational-security-best- /1.0. practices/v 0/RDS.10

sicurezza- .10 control/RDS

aws-foundational-security-best- /1.0. practices/v 0/RDS.11

sicurezza- .11 control/RDS

aws-foundational-security-best- /1.0. practices/v 0/RDS1.2

sicurezza- .12 control/RDS

aws-foundational-security-best- /1.0. practices/v 0/RDS.13

sicurezza- .13 control/RDS

aws-foundational-security-best- /1.0. practices/v 0/RDS.14

sicurezza- .14 control/RDS

aws-foundational-security-best- /1.0. practices/v 0/RDS1.5

sicurezza- .15 control/RDS

aws-foundational-security-best- /1.0. practices/v 0/RDS.16

sicurezza- .16 control/RDS

aws-foundational-security-best- /1.0. practices/v 0/RDS1.7

sicurezza- .17 control/RDS

aws-foundational-security-best- /1.0. practices/v 0/RDS.19

sicurezza- .19 control/RDS

aws-foundational-security-best- /1.0. practices/v 0/RDS2.

sicurezza- 2. control/RDS

aws-foundational-security-best- /1.0. practices/v 0/RDS.20

sicurezza- .20 control/RDS

aws-foundational-security-best- /1.0. practices/v 0/RDS2.1

sicurezza- .21 control/RDS

aws-foundational-security-best- /1.0. practices/v 0/RDS2.2

sicurezza- .22 control/RDS

aws-foundational-security-best- /1.0. practices/v 0/RDS2.3

sicurezza- .23 control/RDS

aws-foundational-security-best- /1.0. practices/v 0/RDS2.4

sicurezza- .24 control/RDS

aws-foundational-security-best- /1.0. practices/v 0/RDS.25

sicurezza- .25 control/RDS

aws-foundational-security-best- /1.0. practices/v 0/RDS3.

sicurezza- .3 control/RDS

aws-foundational-security-best- /1.0. practices/v 0/RDS4.

sicurezza- .4. control/RDS

aws-foundational-security-best- /1.0. practices/v 0/RDS5.

sicurezza- .5 control/RDS

aws-foundational-security-best- /1.0. practices/v 0/RDS6.

sicurezza- .6 control/RDS

aws-foundational-security-best- /1.0. practices/v 0/RDS.7

sicurezza- .7 control/RDS

aws-foundational-security-best- /1.0. practices/v 0/RDS8.

sicurezza- .8 control/RDS

aws-foundational-security-best- /1.0. practices/v 0/RDS9.

sicurezza- .9 control/RDS

aws-foundational-security-best- /1.0. practices/v 0/Redshift.1

sicurezza- .1 control/Redshift

aws-foundational-security-best- /1.0. practices/v 0/Redshift2.

sicurezza- 2. control/Redshift

aws-foundational-security-best- /1.0. practices/v 0/Redshift3.

sicurezza- .3 control/Redshift

aws-foundational-security-best- /1.0. practices/v 0/Redshift4.

sicurezza- .4. control/Redshift

aws-foundational-security-best- /1.0. practices/v 0/Redshift6.

sicurezza- .6 control/Redshift

aws-foundational-security-best- /1.0. practices/v 0/Redshift.7

sicurezza- .7 control/Redshift

aws-foundational-security-best- /1.0. practices/v 0/Redshift8.

sicurezza- .8 control/Redshift

aws-foundational-security-best- /1.0. practices/v 0/S3.1

sicurezza- .1 control/S3

aws-foundational-security-best- /1.0. practices/v 0/S31.2

sicurezza- .12 control/S3

aws-foundational-security-best- /1.0. practices/v 0/S3.13

sicurezza- .13 control/S3

aws-foundational-security-best- /1.0. practices/v 0/S32.

sicurezza- 2. control/S3

aws-foundational-security-best- /1.0. practices/v 0/S33.

sicurezza- .3 control/S3

aws-foundational-security-best- /1.0. practices/v 0/S35.

sicurezza- .5 control/S3

aws-foundational-security-best- /1.0. practices/v 0/S36.

sicurezza- .6 control/S3

aws-foundational-security-best- /1.0. practices/v 0/S38.

sicurezza- .8 control/S3

aws-foundational-security-best- /1.0. practices/v 0/S39.

sicurezza- .9 control/S3

aws-foundational-security-best- /1.0. practices/v 0/SageMaker.1

sicurezza- .1 control/SageMaker

aws-foundational-security-best- /1.0. practices/v 0/SageMaker2.

sicurezza- 2. control/SageMaker

aws-foundational-security-best- /1.0. practices/v 0/SageMaker3.

sicurezza- .3 control/SageMaker

aws-foundational-security-best- /1.0. practices/v 0/SecretsManager.1

sicurezza- .1 control/SecretsManager

aws-foundational-security-best- /1.0. practices/v 0/SecretsManager2.

sicurezza- 2. control/SecretsManager

aws-foundational-security-best- /1.0. practices/v 0/SecretsManager3.

sicurezza- .3 control/SecretsManager

aws-foundational-security-best- /1.0. practices/v 0/SecretsManager4.

sicurezza- .4. control/SecretsManager

aws-foundational-security-best- /1.0. practices/v 0/SQS.1

sicurezza- .1 control/SQS

aws-foundational-security-best- /1.0. practices/v 0/SSM.1

sicurezza- .1 control/SSM

aws-foundational-security-best- /1.0. practices/v 0/SSM2.

sicurezza- 2. control/SSM

aws-foundational-security-best- /1.0. practices/v 0/SSM3.

sicurezza- .3 control/SSM

aws-foundational-security-best- /1.0. practices/v 0/SSM4.

sicurezza- .4. control/SSM

aws-foundational-security-best- /1.0. practices/v 0/WAF.1

sicurezza- .1 control/WAF

aws-foundational-security-best- /1.0. practices/v 0/WAF2.

sicurezza- 2. control/WAF

aws-foundational-security-best- /1.0. practices/v 0/WAF3.

sicurezza- .3 control/WAF

aws-foundational-security-best- /1.0. practices/v 0/WAF4.

sicurezza- .4. control/WAF

aws-foundational-security-best- /1.0. practices/v 0/WAF6.

sicurezza- .6 control/WAF

aws-foundational-security-best- /1.0. practices/v 0/WAF.7

sicurezza- .7 control/WAF

aws-foundational-security-best- /1.0. practices/v 0/WAF8.

sicurezza- .8 control/WAF

aws-foundational-security-best- /1.0. practices/v 0/WAF.10

sicurezza- .10 control/WAF

pci- /3.2. dss/v 1/PCI. AutoScaling.1

sicurezza- 1control/AutoScaling.

pci- /3.2. dss/v 1/PCI. CloudTrail.1

sicurezza- 2control/CloudTrail.

pci- /3.2. dss/v 1/PCI. CloudTrail.2

sicurezza- 3control/CloudTrail.

pci- /3.2. dss/v 1/PCI. CloudTrail.3

sicurezza- 4control/CloudTrail.

pci- /3.2. dss/v 1/PCI. CloudTrail.4

sicurezza- 5control/CloudTrail.

pci- /3.2. dss/v 1/PCI. CodeBuild.1

sicurezza- 1control/CodeBuild.

pci- /3.2. dss/v 1/PCI. CodeBuild.2

sicurezza- 2control/CodeBuild.

pci- /3.2. dss/v 1/PCI. Config.1

sicurezza- 1control/Config.

pci- /3.2. dss/v 1/PCI. CW.1

sicurezza- 1control/CloudWatch.

pci- /3.2. dss/v 1/PCI. DMS.1

sicurezza- 1control/DMS.

pci- /3.2. dss/v 1/PCI. EC2.1

sicurezza- 1control/EC2.

pci- /3.2. dss/v 1/PCI. EC2.2

sicurezza- 2control/EC2.

pci- /3.2. dss/v 1/PCI. EC2.4

sicurezza- control/EC2 1.2

pci- /3.2. dss/v 1/PCI. EC2.5

sicurezza- control/EC2 1.3

pci- /3.2. dss/v 1/PCI. EC2.6

sicurezza- 6control/EC2.

pci- /3.2. dss/v 1/PCI. ELBv2.1

sicurezza- 1control/ELB.

pci- /3.2. dss/v 1/PCI. ES.1

sicurezza- 2control/ES.

pci- /3.2. dss/v 1/PCI. ES.2

sicurezza- 1control/ES.

pci- /3.2. dss/v 1/PCI. GuardDuty.1

sicurezza- 1control/GuardDuty.

pci- /3.2. dss/v 1/PCI. IAM.1

sicurezza- 4control/IAM.

pci- /3.2. dss/v 1/PCI. IAM.2

sicurezza- 2control/IAM.

pci- /3.2. dss/v 1/PCI. IAM.3

sicurezza- 1control/IAM.

pci- /3.2. dss/v 1/PCI. IAM.4

sicurezza- 6control/IAM.

pci- /3.2. dss/v 1/PCI. IAM.5

sicurezza- 9control/IAM.

pci- /3.2. dss/v 1/PCI. IAM.6

sicurezza- control/IAM 1.9

pci- /3.2. dss/v 1/PCI. IAM.7

sicurezza- 8control/IAM.

pci- /3.2. dss/v 1/PCI. IAM.8

sicurezza- control/IAM .10

pci- /3.2. dss/v 1/PCI. KMS.1

sicurezza- 4control/KMS.

pci- /3.2. dss/v 1/PCI. Lambda.1

sicurezza- 1control/Lambda.

pci- /3.2. dss/v 1/PCI. Lambda.2

sicurezza- 3control/Lambda.

pci- /3.2. dss/v 1/PCI. Opensearch.1

sicurezza- 2control/Opensearch.

pci- /3.2. dss/v 1/PCI. Opensearch.2

sicurezza- 1control/Opensearch.

pci- /3.2. dss/v 1/PCI. RDS.1

sicurezza- 1control/RDS.

pci- /3.2. dss/v 1/PCI. RDS.2

sicurezza- 2control/RDS.

pci- /3.2. dss/v 1/PCI. Redshift.1

sicurezza- 1control/Redshift.

pci- /3.2. dss/v 1/PCI. S3.1

sicurezza- 3control/S3.

pci- /3.2. dss/v 1/PCI. S3.2

sicurezza- 2control/S3.

pci- /3.2. dss/v 1/PCI. S3.3

sicurezza- 7control/S3.

pci- /3.2. dss/v 1/PCI. S3.5

sicurezza- 5control/S3.

pci- /3.2. dss/v 1/PCI. S3.6

sicurezza- 1control/S3.

pci- /3.2. dss/v 1/PCI. SageMaker.1

sicurezza- 1control/SageMaker.

pci- /3.2. dss/v 1/PCI. SSM.1

sicurezza- 2control/SSM.

pci- /3.2. dss/v 1/PCI. SSM.2

sicurezza- 3control/SSM.

pci- /3.2. dss/v 1/PCI. SSM.3

sicurezza- 1control/SSM.

gestione dei servizi aws-control- /1.0. tower/v 0/ACM.1

sicurezza- .1 control/ACM

gestione dei servizi aws-control- /1.0. tower/v 0/APIGateway.1

sicurezza- .1 control/APIGateway

gestione dei servizi aws-control- /1.0. tower/v 0/APIGateway2.

sicurezza- 2. control/APIGateway

gestione dei servizi aws-control- /1.0. tower/v 0/APIGateway.3

sicurezza- .3 control/APIGateway

gestione dei servizi aws-control- /1.0. tower/v 0/APIGateway.4

sicurezza- .4. control/APIGateway

gestione dei servizi aws-control- /1.0. tower/v 0/APIGateway.5

sicurezza- .5 control/APIGateway

gestione dei servizi aws-control- /1.0. tower/v 0/AutoScaling.1

sicurezza- .1 control/AutoScaling

gestione dei servizi aws-control- /1.0. tower/v 0/AutoScaling2.

sicurezza- 2. control/AutoScaling

gestione dei servizi aws-control- /1.0. tower/v 0/AutoScaling.3

sicurezza- .3 control/AutoScaling

gestione dei servizi aws-control- /1.0. tower/v 0/AutoScaling.4

sicurezza- .4. control/AutoScaling

gestione dei servizi aws-control- /1.0. tower/v 0/Autoscaling.5

sicurezza- .5 control/Autoscaling

gestione dei servizi aws-control- /1.0. tower/v 0/AutoScaling6.

sicurezza- .6 control/AutoScaling

gestione dei servizi aws-control- /1.0. tower/v 0/AutoScaling.9

sicurezza- .9 control/AutoScaling

gestione dei servizi aws-control- /1.0. tower/v 0/CloudTrail.1

sicurezza- .1 control/CloudTrail

gestione dei servizi aws-control- /1.0. tower/v 0/CloudTrail2.

sicurezza- 2. control/CloudTrail

gestione dei servizi aws-control- /1.0. tower/v 0/CloudTrail.4

sicurezza- .4. control/CloudTrail

gestione dei servizi aws-control- /1.0. tower/v 0/CloudTrail.5

sicurezza- .5 control/CloudTrail

gestione dei servizi aws-control- /1.0. tower/v 0/CodeBuild.1

sicurezza- .1 control/CodeBuild

gestione dei servizi aws-control- /1.0. tower/v 0/CodeBuild2.

sicurezza- 2. control/CodeBuild

gestione dei servizi aws-control- /1.0. tower/v 0/CodeBuild.4

sicurezza- .4. control/CodeBuild

gestione dei servizi aws-control- /1.0. tower/v 0/CodeBuild.5

sicurezza- .5 control/CodeBuild

gestione dei servizi aws-control- /1.0. tower/v 0/DMS.1

sicurezza- .1 control/DMS

gestione dei servizi aws-control- /1.0. tower/v 0/DynamoDB.1

sicurezza- .1 control/DynamoDB

gestione dei servizi aws-control- /1.0. tower/v 0/DynamoDB2.

sicurezza- 2. control/DynamoDB

gestione dei servizi aws-control- /1.0. tower/v 0/EC2.1

sicurezza- .1 control/EC2

gestione dei servizi aws-control- /1.0. tower/v 0/EC22.

sicurezza- 2. control/EC2

gestione dei servizi aws-control- /1.0. tower/v 0/EC2.3

sicurezza- .3 control/EC2

gestione dei servizi aws-control- /1.0. tower/v 0/EC2.4

sicurezza- .4. control/EC2

gestione dei servizi aws-control- /1.0. tower/v 0/EC26.

sicurezza- .6 control/EC2

gestione dei servizi aws-control- /1.0. tower/v 0/EC2.7

sicurezza- .7 control/EC2

gestione dei servizi aws-control- /1.0. tower/v 0/EC28.

sicurezza- .8 control/EC2

gestione dei servizi aws-control- /1.0. tower/v 0/EC2.9

sicurezza- .9 control/EC2

gestione dei servizi aws-control- /1.0. tower/v 0/EC2.10

sicurezza- .10 control/EC2

gestione dei servizi aws-control- /1.0. tower/v 0/EC2.15

sicurezza- .15 control/EC2

gestione dei servizi aws-control- /1.0. tower/v 0/EC2.16

sicurezza- .16 control/EC2

gestione dei servizi aws-control- /1.0. tower/v 0/EC2.17

sicurezza- .17 control/EC2

gestione dei servizi aws-control- /1.0. tower/v 0/EC2.18

sicurezza- .18 control/EC2

gestione dei servizi aws-control- /1.0. tower/v 0/EC2.19

sicurezza- .19 control/EC2

gestione dei servizi aws-control- /1.0. tower/v 0/EC2.20

sicurezza- .20 control/EC2

gestione dei servizi aws-control- /1.0. tower/v 0/EC22.1

sicurezza- .21 control/EC2

gestione dei servizi aws-control- /1.0. tower/v 0/EC2.22

sicurezza- .22 control/EC2

gestione dei servizi aws-control- /1.0. tower/v 0/ECR.1

sicurezza- .1 control/ECR

gestione dei servizi aws-control- /1.0. tower/v 0/ECR2.

sicurezza- 2. control/ECR

gestione dei servizi aws-control- /1.0. tower/v 0/ECR.3

sicurezza- .3 control/ECR

gestione dei servizi aws-control- /1.0. tower/v 0/ECS2.

sicurezza- 2. control/ECS

gestione dei servizi aws-control- /1.0. tower/v 0/ECS.3

sicurezza- .3 control/ECS

gestione dei servizi aws-control- /1.0. tower/v 0/ECS.4

sicurezza- .4. control/ECS

gestione dei servizi aws-control- /1.0. tower/v 0/ECS.5

sicurezza- .5 control/ECS

gestione dei servizi aws-control- /1.0. tower/v 0/ECS8.

sicurezza- .8 control/ECS

gestione dei servizi aws-control- /1.0. tower/v 0/ECS.10

sicurezza- .10 control/ECS

gestione dei servizi aws-control- /1.0. tower/v 0/ECS.12

sicurezza- .12 control/ECS

gestione dei servizi aws-control- /1.0. tower/v 0/EFS.1

sicurezza- .1 control/EFS

gestione dei servizi aws-control- /1.0. tower/v 0/EFS2.

sicurezza- 2. control/EFS

gestione dei servizi aws-control- /1.0. tower/v 0/EFS.3

sicurezza- .3 control/EFS

gestione dei servizi aws-control- /1.0. tower/v 0/EFS.4

sicurezza- .4. control/EFS

gestione dei servizi aws-control- /1.0. tower/v 0/EKS2.

sicurezza- 2. control/EKS

gestione dei servizi aws-control- /1.0. tower/v 0/ELB2.

sicurezza- 2. control/ELB

gestione dei servizi aws-control- /1.0. tower/v 0/ELB.3

sicurezza- .3 control/ELB

gestione dei servizi aws-control- /1.0. tower/v 0/ELB.4

sicurezza- .4. control/ELB

gestione dei servizi aws-control- /1.0. tower/v 0/ELB.5

sicurezza- .5 control/ELB

gestione dei servizi aws-control- /1.0. tower/v 0/ELB6.

sicurezza- .6 control/ELB

gestione dei servizi aws-control- /1.0. tower/v 0/ELB.7

sicurezza- .7 control/ELB

gestione dei servizi aws-control- /1.0. tower/v 0/ELB8.

sicurezza- .8 control/ELB

gestione dei servizi aws-control- /1.0. tower/v 0/ELB.9

sicurezza- .9 control/ELB

gestione dei servizi aws-control- /1.0. tower/v 0/ELB.10

sicurezza- .10 control/ELB

gestione dei servizi aws-control- /1.0. tower/v 0/ELB.12

sicurezza- .12 control/ELB

gestione dei servizi aws-control- /1.0. tower/v 0/ELB.13

sicurezza- .13 control/ELB

gestione dei servizi aws-control- /1.0. tower/v 0/ELB.14

sicurezza- .14 control/ELB

gestione dei servizi aws-control- /1.0. tower/v 0/ELBv2.1

sicurezza- .1 control/ELBv2

gestione dei servizi aws-control- /1.0. tower/v 0/EMR.1

sicurezza- .1 control/EMR

gestione dei servizi aws-control- /1.0. tower/v 0/ES.1

sicurezza- .1 control/ES

gestione dei servizi aws-control- /1.0. tower/v 0/ES2.

sicurezza- 2. control/ES

gestione dei servizi aws-control- /1.0. tower/v 0/ES.3

sicurezza- .3 control/ES

gestione dei servizi aws-control- /1.0. tower/v 0/ES.4

sicurezza- .4. control/ES

gestione dei servizi aws-control- /1.0. tower/v 0/ES.5

sicurezza- .5 control/ES

gestione dei servizi aws-control- /1.0. tower/v 0/ES6.

sicurezza- .6 control/ES

gestione dei servizi aws-control- /1.0. tower/v 0/ES.7

sicurezza- .7 control/ES

gestione dei servizi aws-control- /1.0. tower/v 0/ES8.

sicurezza- .8 control/ES

gestione dei servizi aws-control- /1.0. tower/v 0/ElasticBeanstalk.1

sicurezza- .1 control/ElasticBeanstalk

gestione dei servizi aws-control- /1.0. tower/v 0/ElasticBeanstalk2.

sicurezza- 2. control/ElasticBeanstalk

gestione dei servizi aws-control- /1.0. tower/v 0/GuardDuty.1

sicurezza- .1 control/GuardDuty

gestione dei servizi aws-control- /1.0. tower/v 0/IAM.1

sicurezza- .1 control/IAM

gestione dei servizi aws-control- /1.0. tower/v 0/IAM2.

sicurezza- 2. control/IAM

gestione dei servizi aws-control- /1.0. tower/v 0/IAM.3

sicurezza- .3 control/IAM

gestione dei servizi aws-control- /1.0. tower/v 0/IAM.4

sicurezza- .4. control/IAM

gestione dei servizi aws-control- /1.0. tower/v 0/IAM.5

sicurezza- .5 control/IAM

gestione dei servizi aws-control- /1.0. tower/v 0/IAM6.

sicurezza- .6 control/IAM

gestione dei servizi aws-control- /1.0. tower/v 0/IAM.7

sicurezza- .7 control/IAM

gestione dei servizi aws-control- /1.0. tower/v 0/IAM8.

sicurezza- .8 control/IAM

gestione dei servizi aws-control- /1.0. tower/v 0/IAM2.1

sicurezza- .21 control/IAM

gestione dei servizi aws-control- /1.0. tower/v 0/Kinesis.1

sicurezza- .1 control/Kinesis

gestione dei servizi aws-control- /1.0. tower/v 0/KMS.1

sicurezza- .1 control/KMS

gestione dei servizi aws-control- /1.0. tower/v 0/KMS2.

sicurezza- 2. control/KMS

gestione dei servizi aws-control- /1.0. tower/v 0/KMS.3

sicurezza- .3 control/KMS

gestione dei servizi aws-control- /1.0. tower/v 0/Lambda.1

sicurezza- .1 control/Lambda

gestione dei servizi aws-control- /1.0. tower/v 0/Lambda2.

sicurezza- 2. control/Lambda

gestione dei servizi aws-control- /1.0. tower/v 0/Lambda.5

sicurezza- .5 control/Lambda

gestione dei servizi aws-control- /1.0. tower/v 0/NetworkFirewall.3

sicurezza- .3 control/NetworkFirewall

gestione dei servizi aws-control- /1.0. tower/v 0/NetworkFirewall.4

sicurezza- .4. control/NetworkFirewall

gestione dei servizi aws-control- /1.0. tower/v 0/NetworkFirewall.5

sicurezza- .5 control/NetworkFirewall

gestione dei servizi aws-control- /1.0. tower/v 0/NetworkFirewall6.

sicurezza- .6 control/NetworkFirewall

gestione dei servizi aws-control- /1.0. tower/v 0/Opensearch.1

sicurezza- .1 control/Opensearch

gestione dei servizi aws-control- /1.0. tower/v 0/Opensearch2.

sicurezza- 2. control/Opensearch

gestione dei servizi aws-control- /1.0. tower/v 0/Opensearch.3

sicurezza- .3 control/Opensearch

gestione dei servizi aws-control- /1.0. tower/v 0/Opensearch.4

sicurezza- .4. control/Opensearch

gestione dei servizi aws-control- /1.0. tower/v 0/Opensearch.5

sicurezza- .5 control/Opensearch

gestione dei servizi aws-control- /1.0. tower/v 0/Opensearch6.

sicurezza- .6 control/Opensearch

gestione dei servizi aws-control- /1.0. tower/v 0/Opensearch.7

sicurezza- .7 control/Opensearch

gestione dei servizi aws-control- /1.0. tower/v 0/Opensearch8.

sicurezza- .8 control/Opensearch

gestione dei servizi aws-control- /1.0. tower/v 0/RDS.1

sicurezza- .1 control/RDS

gestione dei servizi aws-control- /1.0. tower/v 0/RDS2.

sicurezza- 2. control/RDS

gestione dei servizi aws-control- /1.0. tower/v 0/RDS.3

sicurezza- .3 control/RDS

gestione dei servizi aws-control- /1.0. tower/v 0/RDS.4

sicurezza- .4. control/RDS

gestione dei servizi aws-control- /1.0. tower/v 0/RDS.5

sicurezza- .5 control/RDS

gestione dei servizi aws-control- /1.0. tower/v 0/RDS6.

sicurezza- .6 control/RDS

gestione dei servizi aws-control- /1.0. tower/v 0/RDS8.

sicurezza- .8 control/RDS

gestione dei servizi aws-control- /1.0. tower/v 0/RDS.9

sicurezza- .9 control/RDS

gestione dei servizi aws-control- /1.0. tower/v 0/RDS.10

sicurezza- .10 control/RDS

gestione dei servizi aws-control- /1.0. tower/v 0/RDS.11

sicurezza- .11 control/RDS

gestione dei servizi aws-control- /1.0. tower/v 0/RDS.13

sicurezza- .13 control/RDS

gestione dei servizi aws-control- /1.0. tower/v 0/RDS.17

sicurezza- .17 control/RDS

gestione dei servizi aws-control- /1.0. tower/v 0/RDS.19

sicurezza- .19 control/RDS

gestione dei servizi aws-control- /1.0. tower/v 0/RDS.20

sicurezza- .20 control/RDS

gestione dei servizi aws-control- /1.0. tower/v 0/RDS2.1

sicurezza- .21 control/RDS

gestione dei servizi aws-control- /1.0. tower/v 0/RDS.22

sicurezza- .22 control/RDS

gestione dei servizi aws-control- /1.0. tower/v 0/RDS2.3

sicurezza- .23 control/RDS

gestione dei servizi aws-control- /1.0. tower/v 0/RDS.25

sicurezza- .25 control/RDS

gestione dei servizi aws-control- /1.0. tower/v 0/Redshift.1

sicurezza- .1 control/Redshift

gestione dei servizi aws-control- /1.0. tower/v 0/Redshift2.

sicurezza- 2. control/Redshift

gestione dei servizi aws-control- /1.0. tower/v 0/Redshift.4

sicurezza- .4. control/Redshift

gestione dei servizi aws-control- /1.0. tower/v 0/Redshift6.

sicurezza- .6 control/Redshift

gestione dei servizi aws-control- /1.0. tower/v 0/Redshift.7

sicurezza- .7 control/Redshift

gestione dei servizi aws-control- /1.0. tower/v 0/Redshift8.

sicurezza- .8 control/Redshift

gestione dei servizi aws-control- /1.0. tower/v 0/S3.1

sicurezza- .1 control/S3

gestione dei servizi aws-control- /1.0. tower/v 0/S32.

sicurezza- 2. control/S3

gestione dei servizi aws-control- /1.0. tower/v 0/S3.3

sicurezza- .3 control/S3

gestione dei servizi aws-control- /1.0. tower/v 0/S3.5

sicurezza- .5 control/S3

gestione dei servizi aws-control- /1.0. tower/v 0/S36.

sicurezza- .6 control/S3

gestione dei servizi aws-control- /1.0. tower/v 0/S38.

sicurezza- .8 control/S3

gestione dei servizi aws-control- /1.0. tower/v 0/S3.9

sicurezza- .9 control/S3

gestione dei servizi aws-control- /1.0. tower/v 0/S3.12

sicurezza- .12 control/S3

gestione dei servizi aws-control- /1.0. tower/v 0/S3.13

sicurezza- .13 control/S3

gestione dei servizi aws-control- /1.0. tower/v 0/SageMaker.1

sicurezza- .1 control/SageMaker

gestione dei servizi aws-control- /1.0. tower/v 0/SecretsManager.1

sicurezza- .1 control/SecretsManager

gestione dei servizi aws-control- /1.0. tower/v 0/SecretsManager2.

sicurezza- 2. control/SecretsManager

gestione dei servizi aws-control- /1.0. tower/v 0/SecretsManager.3

sicurezza- .3 control/SecretsManager

gestione dei servizi aws-control- /1.0. tower/v 0/SecretsManager.4

sicurezza- .4. control/SecretsManager

gestione dei servizi aws-control- /1.0. tower/v 0/SQS.1

sicurezza- .1 control/SQS

gestione dei servizi aws-control- /1.0. tower/v 0/SSM.1

sicurezza- .1 control/SSM

gestione dei servizi aws-control- /1.0. tower/v 0/SSM2.

sicurezza- 2. control/SSM

gestione dei servizi aws-control- /1.0. tower/v 0/SSM.3

sicurezza- .3 control/SSM

gestione dei servizi aws-control- /1.0. tower/v 0/SSM.4

sicurezza- .4. control/SSM

gestione dei servizi aws-control- /1.0. tower/v 0/WAF2.

sicurezza- 2. control/WAF

gestione dei servizi aws-control- /1.0. tower/v 0/WAF.3

sicurezza- .3 control/WAF

gestione dei servizi aws-control- /1.0. tower/v 0/WAF.4

sicurezza- .4. control/WAF

In che modo il consolidamento influisce sugli ID e sui titoli di controllo

La visualizzazione consolidata dei controlli e i risultati dei controlli consolidati standardizzano gli ID e i titoli di controllo tra gli standard. I termini ID di controllo di sicurezza e titolo del controllo di sicurezza si riferiscono a questi valori indipendenti dallo standard.

La console Security Hub CSPM mostra gli ID di controllo di sicurezza e i titoli di controllo di sicurezza indipendenti dallo standard, indipendentemente dal fatto che i risultati del controllo consolidato siano abilitati o disabilitati per l'account. Tuttavia, i risultati del Security Hub CSPM contengono titoli di controllo specifici dello standard, per PCI DSS e CIS v1.2.0, se i risultati del controllo consolidato sono disabilitati per il tuo account. Inoltre, i risultati del Security Hub CSPM contengono l'ID di controllo e l'ID di controllo di sicurezza specifici dello standard. Per esempi di come il consolidamento influisca sui risultati del controllo, vedere. Esempi di risultati di controllo

Per i controlli che fanno parte dello standard AWS Control Tower gestito dai servizi, il prefisso CT. viene rimosso dall'ID di controllo e dal titolo nei risultati quando i risultati di controllo consolidati sono abilitati.

Per disattivare un controllo di sicurezza in Security Hub CSPM, è necessario disabilitare tutti i controlli standard che corrispondono al controllo di sicurezza. La tabella seguente mostra la mappatura degli ID e dei titoli dei controlli di sicurezza agli ID di controllo e ai titoli specifici dello standard. Gli ID e i titoli per i controlli che appartengono allo standard AWS Foundational Security Best Practices (FSBP) sono già indipendenti dallo standard. Per una mappatura dei controlli ai requisiti del Center for Internet Security (CIS) v3.0.0, vedere. Mappatura dei controlli ai requisiti CIS in ciascuna versione Per eseguire i tuoi script su questa tabella, puoi scaricarla come file .csv.

Standard ID di controllo e titolo standard ID e titolo del controllo di sicurezza

CIS versione 1.2.0

1.1 Evita l'uso dell'utente root

[CloudWatch.1] Dovrebbero esistere un filtro metrico di registro e un allarme per l'utilizzo da parte dell'utente «root»

CIS versione 1.2.0

1.10 Assicurati che la politica delle password IAM ne impedisca il riutilizzo

[IAM.16] Assicurati che la politica delle password di IAM impedisca il riutilizzo delle password

CIS versione 1.2.0

1.11 Assicurati che la politica delle password IAM faccia scadere le password entro 90 giorni o meno

[IAM.17] Assicurati che la policy sulle password di IAM faccia scadere le password entro 90 giorni o meno

CIS versione 1.2.0

1.12 Assicurarsi che non esista alcuna chiave di accesso per l'utente root

[IAM.4] La chiave di accesso utente root IAM non dovrebbe esistere

CIS versione 1.2.0

1.13 Verificare che l'MFA sia abilitato per l'utente root

[IAM.9] L'MFA deve essere abilitata per l'utente root

CIS versione 1.2.0

1.14 Verificare che l'MFA hardware sia abilitato per l'utente root

[IAM.6] La MFA hardware deve essere abilitata per l'utente root

CIS versione 1.2.0

1.16 Assicurati che le policy IAM siano associate solo a gruppi o ruoli

[IAM.2] Gli utenti IAM non devono avere policy IAM allegate

CIS versione 1.2.0

1.2 Assicurati che l'autenticazione a più fattori (MFA) sia abilitata per tutti gli utenti IAM che dispongono di una password per la console

[IAM.5] L'MFA deve essere abilitata per tutti gli utenti IAM che dispongono di una password di console

CIS versione 1.2.0

1.20 Assicurati che sia stato creato un ruolo di supporto per gestire gli incidenti con Supporto

[IAM.18] Assicurati che sia stato creato un ruolo di supporto per gestire gli incidenti conSupporto AWS

CIS versione 1.2.0

1.22 Assicurarsi che non vengano create politiche IAM che consentano privilegi amministrativi completi «*: *»

[IAM.1] Le politiche IAM non dovrebbero consentire privilegi amministrativi «*» completi

CIS versione 1.2.0

1.3 Assicurati che le credenziali inutilizzate per 90 giorni o più siano disabilitate

[IAM.8] Le credenziali utente IAM non utilizzate devono essere rimosse

CIS versione 1.2.0

1.4 Assicurati che le chiavi di accesso vengano ruotate ogni 90 giorni o meno

[IAM.3] Le chiavi di accesso degli utenti IAM devono essere ruotate ogni 90 giorni o meno

CIS versione 1.2.0

1.5 Assicurati che la politica delle password di IAM richieda almeno una lettera maiuscola

[IAM.11] Assicurati che la politica delle password IAM richieda almeno una lettera maiuscola

CIS versione 1.2.0

1.6 Assicurati che la politica delle password IAM richieda almeno una lettera minuscola

[IAM.12] Assicurati che la politica delle password IAM richieda almeno una lettera minuscola

CIS versione 1.2.0

1.7 Assicurati che la politica delle password IAM richieda almeno un simbolo

[IAM.13] Assicurati che la politica delle password IAM richieda almeno un simbolo

CIS versione 1.2.0

1.8 Assicurati che la politica delle password IAM richieda almeno un numero

[IAM.14] Assicurati che la policy sulle password di IAM richieda almeno un numero

CIS versione 1.2.0

1.9 Assicurati che la politica delle password IAM richieda una lunghezza minima della password pari o superiore a 14

[IAM.15] Assicurati che la politica delle password di IAM richieda una lunghezza minima della password pari o superiore a 14

CIS versione 1.2.0

2.1 Ensure CloudTrail sia abilitato in tutte le regioni

[CloudTrail.1] CloudTrail deve essere abilitato e configurato con almeno un percorso multiregionale che includa eventi di gestione di lettura e scrittura

CIS versione 1.2.0

2.2 Verificare che la convalida dei file di CloudTrail registro sia abilitata

[CloudTrail.4] la convalida dei file di CloudTrail registro dovrebbe essere abilitata

CIS versione 1.2.0

2.3 Assicurati che il bucket S3 utilizzato per archiviare i CloudTrail log non sia accessibile al pubblico

[CloudTrail.6] Assicurati che il bucket S3 utilizzato per archiviare i CloudTrail log non sia accessibile al pubblico

CIS versione 1.2.0

2.4 Assicurati che i CloudTrail percorsi siano integrati con i log CloudWatch

[CloudTrail.5] i CloudTrail trail devono essere integrati con Amazon CloudWatch Logs

CIS versione 1.2.0

2.5 Ensure AWS Config è abilitato

[Config.1] AWS Config devono essere abilitati e utilizzare il ruolo collegato al servizio per la registrazione delle risorse

CIS versione 1.2.0

2.6 Assicurarsi che la registrazione degli accessi al bucket S3 sia abilitata sul bucket S3 CloudTrail

[CloudTrail.7] Assicurati che la registrazione degli accessi al bucket S3 sia abilitata sul bucket S3 CloudTrail

CIS versione 1.2.0

2.7 Assicurati che i CloudTrail log siano crittografati quando sono inattivi utilizzando i CMK KMS

[CloudTrail.2] CloudTrail dovrebbe avere la crittografia a riposo abilitata

CIS versione 1.2.0

2.8 Assicurati che la rotazione per i CMK creati dal cliente sia abilitata

[KMS.4]AWS KMSla rotazione dei tasti dovrebbe essere abilitata

CIS versione 1.2.0

2.9 Assicurati che la registrazione del flusso VPC sia abilitata in tutti i VPC

[EC2.6] La registrazione del flusso VPC deve essere abilitata in tutti i VPC

CIS versione 1.2.0

3.1 Assicurati che esistano un filtro metrico di registro e un allarme per le chiamate API non autorizzate

[CloudWatch.2] Assicurati che esistano un filtro metrico di registro e un allarme per le chiamate API non autorizzate

CIS versione 1.2.0

3.10 Assicurati che esistano un filtro metrico di registro e un allarme per le modifiche al gruppo di sicurezza

[CloudWatch.10] Assicurati che esistano un filtro metrico di registro e un allarme per le modifiche al gruppo di sicurezza

CIS versione 1.2.0

3.11 Assicurarsi che esistano un filtro metrico di log e un allarme per le modifiche alle Network Access Control Lists (NACL)

[CloudWatch.11] Assicurarsi che esistano un filtro metrico di registro e un allarme per le modifiche alle liste di controllo degli accessi alla rete (NACL)

CIS versione 1.2.0

3.12 Assicurarsi che esistano un filtro metrico di registro e un allarme per le modifiche ai gateway di rete

[CloudWatch.12] Assicurati che esistano un filtro metrico di registro e un allarme per le modifiche ai gateway di rete

CIS versione 1.2.0

3.13 Assicurarsi che esistano un filtro metrico di log e un allarme per le modifiche alla tabella di routing

[CloudWatch.13] Assicurati che esistano un filtro metrico di registro e un allarme per le modifiche alla tabella di routing

CIS versione 1.2.0

3.14 Assicurati che esistano un filtro metrico di registro e un allarme per le modifiche al VPC

[CloudWatch.14] Assicurati che esistano un filtro metrico di registro e un allarme per le modifiche al VPC

CIS versione 1.2.0

3.2 Assicurarsi che esistano un filtro metrico di registro e un allarme per l'accesso alla Console di gestione senza MFA

[CloudWatch.3] Assicurati che esistano un filtro metrico di log e un allarme per l'accesso alla Management Console senza MFA

CIS versione 1.2.0

3.3 Assicurarsi che esistano un filtro metrico di log e un allarme per l'utilizzo da parte dell'utente root

[CloudWatch.1] Dovrebbero esistere un filtro metrico di registro e un allarme per l'utilizzo da parte dell'utente «root»

CIS versione 1.2.0

3.4 Assicurarsi che esistano un filtro metrico di log e un allarme per le modifiche alle policy IAM

[CloudWatch.4] Assicurati che esistano un filtro metrico di log e un allarme per le modifiche alle policy IAM

CIS versione 1.2.0

3.5 Assicurarsi che esistano un filtro metrico di log e un allarme per le modifiche alla configurazione CloudTrail

[CloudWatch.5] Assicurati che esistano un filtro metrico di registro e un allarme per le modifiche CloudTrail alla configurazione

CIS versione 1.2.0

3.6 Verificare l'esistenza di un filtro metrico di log e di un allarme in caso di errori di autenticazione Console di gestione AWS

[CloudWatch.6] Assicurati che esistano un filtro metrico di log e un allarme per Console di gestione AWS errori di autenticazione

CIS versione 1.2.0

3.7 Assicurarsi che esistano un filtro metrico di registro e un allarme per la disattivazione o l'eliminazione programmata delle CMK create dal cliente

[CloudWatch.7] Assicurati che esistano un filtro metrico di registro e un allarme per la disattivazione o l'eliminazione programmata delle chiavi gestite dal cliente

CIS versione 1.2.0

3.8 Assicurati che esistano un filtro metrico di log e un allarme per le modifiche alla policy del bucket S3

[CloudWatch.8] Assicurati che esistano un filtro metrico di registro e un allarme per le modifiche alla politica del bucket S3

CIS versione 1.2.0

3.9 Assicurati che esistano un filtro metrico di log e un allarme per le modifiche alla configurazione AWS Config

[CloudWatch.9] Assicurati che esistano un filtro metrico di log e un allarme per AWS Config modifiche alla configurazione

CIS versione 1.2.0

4.1 Assicurarsi che nessun gruppo di sicurezza consenta l'accesso dalla versione 0.0.0. 0/0 alla porta 22

[EC2.13] I gruppi di sicurezza non dovrebbero consentire l'ingresso da 0.0.0. 0/0 oppure: :/0 alla porta 22

CIS versione 1.2.0

4.2 Assicurarsi che nessun gruppo di sicurezza consenta l'ingresso dalla versione 0.0.0. 0/0 alla porta 3389

[EC2.14] I gruppi di sicurezza non dovrebbero consentire l'ingresso da 0.0.0. 0/0 oppure: :/0 alla porta 3389

CIS versione 1.2.0

4.3 Assicurati che il gruppo di sicurezza predefinito di ogni VPC limiti tutto il traffico

[EC2.2] I gruppi di sicurezza VPC predefiniti non dovrebbero consentire il traffico in entrata o in uscita

CIS v1.4.0

1.10 Assicurati che l'autenticazione a più fattori (MFA) sia abilitata per tutti gli utenti IAM che dispongono di una password per la console

[IAM.5] L'MFA deve essere abilitata per tutti gli utenti IAM che dispongono di una password di console

CIS v1.4.0

1.14 Assicurati che le chiavi di accesso vengano ruotate ogni 90 giorni o meno

[IAM.3] Le chiavi di accesso degli utenti IAM devono essere ruotate ogni 90 giorni o meno

CIS v1.4.0

1.16 Assicurati che le policy IAM che consentono i privilegi amministrativi «*: *» completi non siano associate

[IAM.1] Le politiche IAM non dovrebbero consentire privilegi amministrativi «*» completi

CIS v1.4.0

1.17 Assicurati che sia stato creato un ruolo di supporto per gestire gli incidenti con Supporto

[IAM.18] Assicurati che sia stato creato un ruolo di supporto per gestire gli incidenti conSupporto AWS

CIS v1.4.0

1.4 Verificare che non esista alcuna chiave di accesso all'account utente root

[IAM.4] La chiave di accesso utente root IAM non dovrebbe esistere

CIS v1.4.0

1.5 Verificare che l'MFA sia abilitato per l'account utente root

[IAM.9] L'MFA deve essere abilitata per l'utente root

CIS v1.4.0

1.6 Verificare che l'MFA hardware sia abilitato per l'account utente root

[IAM.6] La MFA hardware deve essere abilitata per l'utente root

CIS v1.4.0

1.7 Eliminare l'uso dell'utente root per le attività amministrative e quotidiane

[CloudWatch.1] Dovrebbero esistere un filtro metrico di registro e un allarme per l'utilizzo da parte dell'utente «root»

CIS v1.4.0

1.8 Assicurati che la politica delle password IAM richieda una lunghezza minima di 14 o superiore

[IAM.15] Assicurati che la politica delle password di IAM richieda una lunghezza minima della password pari o superiore a 14

CIS v1.4.0

1.9 Assicurati che la politica delle password IAM ne impedisca il riutilizzo

[IAM.16] Assicurati che la politica delle password di IAM impedisca il riutilizzo delle password

CIS v1.4.0

2.1.2 Assicurati che S3 Bucket Policy sia impostato per rifiutare le richieste HTTP

[S3.5] I bucket S3 per uso generico dovrebbero richiedere richieste di utilizzo di SSL

CIS v1.4.0

2.1.5.1 L'impostazione S3 Block Public Access deve essere abilitata

[S3.1] I bucket S3 per uso generico devono avere le impostazioni di blocco dell'accesso pubblico abilitate

CIS v1.4.0

2.1.5.2 L'impostazione S3 Block Public Access deve essere abilitata a livello di bucket

[S3.8] I bucket generici S3 dovrebbero bloccare l'accesso pubblico

CIS v1.4.0

2.2.1 Assicurarsi che la crittografia dei volumi EBS sia abilitata

[EC2.7] La crittografia predefinita di EBS deve essere abilitata

CIS v1.4.0

2.3.1 Assicurarsi che la crittografia sia abilitata per le istanze RDS

[RDS.3] Le istanze DB RDS devono avere la crittografia a riposo abilitata

CIS v1.4.0

3.1 Ensure CloudTrail è abilitato in tutte le regioni

[CloudTrail.1] CloudTrail deve essere abilitato e configurato con almeno un percorso multiregionale che includa eventi di gestione di lettura e scrittura

CIS v1.4.0

3.2 Assicurarsi che la convalida dei file di CloudTrail registro sia abilitata

[CloudTrail.4] la convalida dei file di CloudTrail registro dovrebbe essere abilitata

CIS v1.4.0

3.4 Assicurati che i CloudTrail percorsi siano integrati con i log CloudWatch

[CloudTrail.5] i CloudTrail trail devono essere integrati con Amazon CloudWatch Logs

CIS v1.4.0

3.5 Ensure AWS Config è abilitato in tutte le regioni

[Config.1] AWS Config devono essere abilitati e utilizzare il ruolo collegato al servizio per la registrazione delle risorse

CIS v1.4.0

3.6 Assicurati che la registrazione degli accessi al bucket S3 sia abilitata sul bucket S3 CloudTrail

[CloudTrail.7] Assicurati che la registrazione degli accessi al bucket S3 sia abilitata sul bucket S3 CloudTrail

CIS v1.4.0

3.7 Assicurati che CloudTrail i log siano crittografati quando sono inattivi utilizzando i CMK KMS

[CloudTrail.2] CloudTrail dovrebbe avere la crittografia a riposo abilitata

CIS v1.4.0

3.8 Assicurati che la rotazione per i CMK creati dal cliente sia abilitata

[KMS.4]AWS KMSla rotazione dei tasti dovrebbe essere abilitata

CIS v1.4.0

3.9 Assicurati che la registrazione del flusso VPC sia abilitata in tutti i VPC

[EC2.6] La registrazione del flusso VPC deve essere abilitata in tutti i VPC

CIS v1.4.0

4.4 Assicurati che esistano un filtro metrico di log e un allarme per le modifiche alle policy IAM

[CloudWatch.4] Assicurati che esistano un filtro metrico di log e un allarme per le modifiche alle policy IAM

CIS v1.4.0

4.5 Verificare l'esistenza di un filtro metrico di registro e di un allarme per le modifiche alla configurazione CloudTrail

[CloudWatch.5] Assicurati che esistano un filtro metrico di registro e un allarme per le modifiche CloudTrail alla configurazione

CIS v1.4.0

4.6 Verificare l'esistenza di un filtro metrico di log e di un allarme in caso di errori di autenticazione Console di gestione AWS

[CloudWatch.6] Assicurati che esistano un filtro metrico di log e un allarme per Console di gestione AWS errori di autenticazione

CIS v1.4.0

4.7 Assicurati che esistano un filtro metrico di registro e un allarme per la disattivazione o l'eliminazione programmata dei CMK creati dal cliente

[CloudWatch.7] Assicurati che esistano un filtro metrico di registro e un allarme per la disattivazione o l'eliminazione programmata delle chiavi gestite dal cliente

CIS v1.4.0

4.8 Assicurati che esistano un filtro metrico di registro e un allarme per le modifiche alla policy del bucket S3

[CloudWatch.8] Assicurati che esistano un filtro metrico di registro e un allarme per le modifiche alla politica del bucket S3

CIS v1.4.0

4.9 Assicurarsi che esistano un filtro metrico di registro e un allarme per le modifiche alla configurazione AWS Config

[CloudWatch.9] Assicurati che esistano un filtro metrico di log e un allarme per AWS Config modifiche alla configurazione

CIS v1.4.0

4.10 Assicurarsi che esistano un filtro metrico di registro e un allarme per le modifiche al gruppo di sicurezza

[CloudWatch.10] Assicurati che esistano un filtro metrico di registro e un allarme per le modifiche al gruppo di sicurezza

CIS v1.4.0

4.11 Assicurarsi che esistano un filtro metrico di registro e un allarme per le modifiche alle Network Access Control Lists (NACL)

[CloudWatch.11] Assicurarsi che esistano un filtro metrico di registro e un allarme per le modifiche alle liste di controllo degli accessi alla rete (NACL)

CIS v1.4.0

4.12 Assicurarsi che esistano un filtro metrico di registro e un allarme per le modifiche ai gateway di rete

[CloudWatch.12] Assicurati che esistano un filtro metrico di registro e un allarme per le modifiche ai gateway di rete

CIS v1.4.0

4.13 Assicurati che esistano un filtro metrico di registro e un allarme per le modifiche alla tabella di routing

[CloudWatch.13] Assicurati che esistano un filtro metrico di registro e un allarme per le modifiche alla tabella di routing

CIS v1.4.0

4.14 Assicurati che esistano un filtro metrico di registro e un allarme per le modifiche al VPC

[CloudWatch.14] Assicurati che esistano un filtro metrico di registro e un allarme per le modifiche al VPC

CIS v1.4.0

5.1 Verificare che nessun ACL di rete consenta l'ingresso da 0.0.0. 0/0 alle porte di amministrazione remota del server

[EC2.21] Gli ACL di rete non dovrebbero consentire l'ingresso a partire dalla versione 0.0.0. 0/0 alla porta 22 o alla porta 3389

CIS v1.4.0

5.3 Assicurati che il gruppo di sicurezza predefinito di ogni VPC limiti tutto il traffico

[EC2.2] I gruppi di sicurezza VPC predefiniti non dovrebbero consentire il traffico in entrata o in uscita

PCI DSS v3.2.1

PCI.AutoScaling.1 I gruppi di auto scaling associati a un sistema di bilanciamento del carico devono utilizzare i controlli di integrità del sistema di bilanciamento del carico

[AutoScaling.1] I gruppi di Auto Scaling associati a un sistema di bilanciamento del carico devono utilizzare i controlli di integrità ELB

PCI DSS v3.2.1

PCI.CloudTrail.1 CloudTrail i log devono essere crittografati a riposo utilizzando CMK AWS KMS

[CloudTrail.2] CloudTrail dovrebbe avere la crittografia a riposo abilitata

PCI DSS v3.2.1

PCI.CloudTrail.2 CloudTrail dovrebbe essere abilitato

[CloudTrail.3] Almeno un CloudTrail percorso deve essere abilitato

PCI DSS v3.2.1

PCI.CloudTrail.3 CloudTrail la convalida dei file di registro dovrebbe essere abilitata

[CloudTrail.4] la convalida dei file di CloudTrail registro dovrebbe essere abilitata

PCI DSS v3.2.1

PCI.CloudTrail.4 CloudTrail i percorsi devono essere integrati con Amazon Logs CloudWatch

[CloudTrail.5] i CloudTrail trail devono essere integrati con Amazon CloudWatch Logs

PCI DSS v3.2.1

PCI.CodeBuild.1 CodeBuild GitHub o gli URL del repository di origine di Bitbucket devono utilizzare OAuth

[CodeBuild.1] Gli URL del repository di origine di CodeBuild Bitbucket non devono contenere credenziali sensibili

PCI DSS v3.2.1

PCI.CodeBuild.2 CodeBuild le variabili di ambiente del progetto non devono contenere credenziali in testo non crittografato

[CodeBuild.2] le variabili di ambiente CodeBuild del progetto non devono contenere credenziali di testo non crittografato

PCI DSS v3.2.1

PCI.Config.1 AWS Config dovrebbe essere abilitato

[Config.1] AWS Config devono essere abilitati e utilizzare il ruolo collegato al servizio per la registrazione delle risorse

PCI DSS v3.2.1

PCI.CW.1 Dovrebbero esistere un filtro metrico di registro e un allarme per l'utilizzo dell'utente «root»

[CloudWatch.1] Dovrebbero esistere un filtro metrico di registro e un allarme per l'utilizzo da parte dell'utente «root»

PCI DSS v3.2.1

PCI.DMS.1 Le istanze di replica del Database Migration Service non devono essere pubbliche

[DMS.1] Le istanze di replica del Database Migration Service non devono essere pubbliche

PCI DSS v3.2.1

PCI.EC2.1 Le istantanee EBS non devono essere ripristinabili pubblicamente

[EC2.1] Le istantanee di Amazon EBS non devono essere configurate per essere ripristinabili pubblicamente

PCI DSS v3.2.1

PCI.EC2.2 Il gruppo di sicurezza predefinito di VPC dovrebbe vietare il traffico in entrata e in uscita

[EC2.2] I gruppi di sicurezza VPC predefiniti non dovrebbero consentire il traffico in entrata o in uscita

PCI DSS v3.2.1

PCI.EC2.4 Gli EIP EC2 non utilizzati devono essere rimossi

[EC2.12] Gli EIP Amazon EC2 non utilizzati devono essere rimossi

PCI DSS v3.2.1

PCI.EC2.5 I gruppi di sicurezza non dovrebbero consentire l'accesso dalla versione 0.0.0. 0/0 alla porta 22

[EC2.13] I gruppi di sicurezza non dovrebbero consentire l'ingresso da 0.0.0. 0/0 oppure: :/0 alla porta 22

PCI DSS v3.2.1

PCI.EC2.6 La registrazione del flusso VPC deve essere abilitata in tutti i VPC

[EC2.6] La registrazione del flusso VPC deve essere abilitata in tutti i VPC

PCI DSS v3.2.1

PCI.ELBv2.1 Application Load Balancer deve essere configurato per reindirizzare tutte le richieste HTTP a HTTPS

[ELB.1] Application Load Balancer deve essere configurato per reindirizzare tutte le richieste HTTP a HTTPS

PCI DSS v3.2.1

PCI.ES.1 I domini Elasticsearch devono essere in un VPC

[ES.2] I domini Elasticsearch non devono essere accessibili al pubblico

PCI DSS v3.2.1

PCI.ES.2 I domini Elasticsearch devono avere la crittografia a riposo abilitata

[ES.1] I domini Elasticsearch devono avere la crittografia a riposo abilitata

PCI DSS v3.2.1

PCI.GuardDuty.1 GuardDuty dovrebbe essere abilitato

[GuardDuty.1] GuardDuty dovrebbe essere abilitato

PCI DSS v3.2.1

PCI.IAM.1 La chiave di accesso dell'utente root IAM non dovrebbe esistere

[IAM.4] La chiave di accesso utente root IAM non dovrebbe esistere

PCI DSS v3.2.1

PCI.IAM.2 Gli utenti IAM non devono avere policy IAM allegate

[IAM.2] Gli utenti IAM non devono avere policy IAM allegate

PCI DSS v3.2.1

PCI.IAM.3 Le policy IAM non dovrebbero consentire privilegi amministrativi «*» completi

[IAM.1] Le politiche IAM non dovrebbero consentire privilegi amministrativi «*» completi

PCI DSS v3.2.1

PCI.IAM.4 L'MFA hardware deve essere abilitato per l'utente root

[IAM.6] La MFA hardware deve essere abilitata per l'utente root

PCI DSS v3.2.1

PCI.IAM.5 L'MFA virtuale deve essere abilitato per l'utente root

[IAM.9] L'MFA deve essere abilitata per l'utente root

PCI DSS v3.2.1

PCI.IAM.6 L'MFA deve essere abilitato per tutti gli utenti IAM

[IAM.19] L'MFA deve essere abilitata per tutti gli utenti IAM

PCI DSS v3.2.1

PCI.IAM.7 Le credenziali utente IAM devono essere disabilitate se non utilizzate entro un numero di giorni predefinito

[IAM.8] Le credenziali utente IAM non utilizzate devono essere rimosse

PCI DSS v3.2.1

PCI.IAM.8 Le politiche relative alle password per gli utenti IAM devono avere configurazioni complesse

[IAM.10] Le politiche relative alle password per gli utenti IAM devono avere configurazioni solide

PCI DSS v3.2.1

PCI.KMS.1 La rotazione della chiave principale del cliente (CMK) deve essere abilitata

[KMS.4]AWS KMSla rotazione dei tasti dovrebbe essere abilitata

PCI DSS v3.2.1

PCI.Lambda.1 Le funzioni Lambda dovrebbero vietare l'accesso pubblico

[Lambda.1] Le politiche relative alle funzioni Lambda dovrebbero vietare l'accesso pubblico

PCI DSS v3.2.1

PCI.Lambda.2 Le funzioni Lambda dovrebbero essere in un VPC

[Lambda.3] Le funzioni Lambda devono essere in un VPC

PCI DSS v3.2.1

PCI.Opensearch.1 OpenSearch i domini devono essere in un VPC

[Opensearch.2] i OpenSearch domini non devono essere accessibili al pubblico

PCI DSS v3.2.1

PCI.Opensearch.2 Le istantanee EBS non dovrebbero essere ripristinabili pubblicamente

[Opensearch.1] OpenSearch i domini devono avere la crittografia a riposo abilitata

PCI DSS v3.2.1

PCI.RDS.1 L'istantanea RDS deve essere privata

[RDS.1] L'istantanea RDS deve essere privata

PCI DSS v3.2.1

PCI.RDS.2 Le istanze DB RDS dovrebbero vietare l'accesso pubblico

[RDS.2] Le istanze DB RDS dovrebbero vietare l'accesso pubblico, in base alla configurazione PubliclyAccessible

PCI DSS v3.2.1

PCI.Redshift.1 I cluster Amazon Redshift dovrebbero vietare l'accesso pubblico

[Redshift.1] I cluster Amazon Redshift dovrebbero vietare l'accesso pubblico

PCI DSS v3.2.1

PCI.S3.1 I bucket S3 dovrebbero vietare l'accesso pubblico in scrittura

[S3.3] I bucket S3 per uso generico dovrebbero bloccare l'accesso pubblico in scrittura

PCI DSS v3.2.1

PCI.S3.2 I bucket S3 dovrebbero vietare l'accesso pubblico in lettura

[S3.2] I bucket S3 per uso generico dovrebbero bloccare l'accesso pubblico in lettura

PCI DSS v3.2.1

PCI.S3.3 I bucket S3 dovrebbero avere la replica tra regioni abilitata

[S3.7] I bucket S3 per uso generico devono utilizzare la replica tra regioni

PCI DSS v3.2.1

PCI.S3.5 I bucket S3 dovrebbero richiedere l'utilizzo di Secure Socket Layer

[S3.5] I bucket S3 per uso generico dovrebbero richiedere richieste di utilizzo di SSL

PCI DSS v3.2.1

PCI.S3.6 L'impostazione S3 Block Public Access deve essere abilitata

[S3.1] I bucket S3 per uso generico devono avere le impostazioni di blocco dell'accesso pubblico abilitate

PCI DSS v3.2.1

PCI.SageMaker.1 Le istanze dei SageMaker notebook Amazon non devono avere accesso diretto a Internet

[SageMaker.1] Le istanze dei SageMaker notebook Amazon non dovrebbero avere accesso diretto a Internet

PCI DSS v3.2.1

PCI.SSM.1 Le istanze EC2 gestite da Systems Manager devono avere lo stato di conformità delle patch di COMPLIANT dopo l'installazione di una patch

[SSM.2] Le istanze Amazon EC2 gestite da Systems Manager dovrebbero avere uno stato di conformità delle patch pari a COMPLIANT dopo l'installazione della patch

PCI DSS v3.2.1

PCI.SSM.2 Le istanze EC2 gestite da Systems Manager devono avere lo stato di conformità dell'associazione di COMPLIANT

[SSM.3] Le istanze Amazon EC2 gestite da Systems Manager devono avere uno stato di conformità dell'associazione pari a COMPLIANT

PCI DSS v3.2.1

PCI.SSM.3 Le istanze EC2 devono essere gestite da AWS Systems Manager

[SSM.1] Le istanze Amazon EC2 devono essere gestite daAWS Systems Manager

Aggiornamento dei flussi di lavoro per il consolidamento

Se i tuoi flussi di lavoro non si basano sul formato specifico di alcun campo nei risultati di controllo, non è richiesta alcuna azione.

Se i flussi di lavoro si basano sul formato specifico di uno o più campi nei risultati di controllo, come indicato nelle tabelle precedenti, è necessario aggiornare i flussi di lavoro. Ad esempio, se hai creato una EventBridge regola Amazon che ha attivato un'azione per un ID di controllo specifico, ad esempio richiamando una AWS Lambda funzione se l'ID di controllo è uguale a CIS 2.7, aggiorna la regola da utilizzare CloudTrail.2, che è il valore del campo relativo a quel controllo. Compliance.SecurityControlId

Se hai creato approfondimenti personalizzati che utilizzano uno dei campi o dei valori che sono stati modificati, aggiorna tali informazioni per utilizzare i nuovi campi o valori.