View a markdown version of this page

AWS マネージドセキュリティ要件パック - AWS セキュリティエージェント

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

AWS マネージドセキュリティ要件パック

AWS マネージドセキュリティ要件パックは、業界標準とベストプラクティスに基づいて が AWS 作成および維持するセキュリティ要件のコレクションです。マネージドパックを有効にして、設計レビューやコードレビュー中にアプリケーションを要件と照らし合わせて評価できます。要件を自分で記述する必要はありません。

マネージドパックのセキュリティ要件は読み取り専用です。これらは変更できません。 AWSマネージド要件をテンプレートとして使用してカスタム要件を作成し、組織に合わせてコピーを編集できます。詳細については、「セキュリティ要件の管理」を参照してください。

AWS は、マネージドパックを経時的に更新します。がマネージドパックの要件 AWS を追加または修正すると、その変更はパックが有効になっているすべてのアカウントに適用されます。

注記

コンプライアンスフレームワークパックは、特定のフレームワークへのコンプライアンスに関連する可能性のあるセキュリティ要件を特定するのに役立つように設計されています。これらは、コンプライアンスを評価したり、監査に合格することを保証するものではありません。

AWS マネージドパック: ASA ベースパック

ほとんどのワークロードに適用されるセキュリティ要件のベースラインセット。このパックでは、認証と認可、データ保護、ログ記録、入力検証などの一般的なアプリケーションセキュリティの懸念について説明します。このパックを有効にして、設計とコードレビューのセキュリティベースラインを確立します。

AWS マネージドパック: AWS Well-Architected Pack

AWS Well-Architected フレームワークのセキュリティの柱から派生したセキュリティ要件。このパックは、データ保護、ID とアクセス許可の管理、セキュリティイベントの検出と対応に関する AWS ガイダンスに照らしてアプリケーションを評価します。フレームワークの詳細については、「セキュリティの柱 - AWS Well-Architected フレームワーク」を参照してください。

AWS マネージドパック: NIST CSF Pack

NIST Cybersecurity Framework (CSF) から派生したセキュリティ要件。このパックは、アイデンティティとアクセスの管理、データセキュリティ、保護テクノロジーなど、フレームワークから引き出されたコントロール領域に対してアプリケーションを評価します。このパックを有効にして、設計とコードレビューを NIST CSF に合わせます。

AWS マネージドパック: PCI DSS Pack

Payment Card Industry Data Security Standard (PCI DSS) から派生したセキュリティ要件。このパックは、アクセスコントロール、転送中および保管中のデータの暗号化、ログ記録など、カード所有者データの処理に関連するコントロール領域に対してアプリケーションを評価します。このパックを有効にして、設計とコードレビューを PCI DSS に合わせます。