Segurança, risco e conformidade - Recomendações da AWS

Segurança, risco e conformidade

O fluxo de trabalho de segurança, risco e conformidade define uma abordagem estruturada para ajudar você a criar confiança na AWS. Também permite recursos básicos de segurança, risco e conformidade que podem acelerar sua preparação e planejamento para um projeto de migração. A abordagem de entrega é baseada na perspectiva de segurança da AWS CAF e fornece orientações mais detalhadas para as equipes de segurança que estão se preparando para a migração de workloads de negócios para AWS. Esse fluxo de trabalho aproveita o conceito de um data center virtual para abordar os controles básicos mínimos de segurança e conformidade. O data center virtual deve ser criado por meio de um processo de desenvolvimento ágil usando uma ou mais equipes de entrega de segurança na nuvem.

Objetivos

A perspectiva de segurança fornece uma configuração inicial recomendada para o seguinte:

  • Modelo de gerenciamento de identidade e acesso

  • Modelo de registro e monitoramento

  • Segurança da infraestrutura

  • Proteção de dados

  • Resposta a incidentes

Resultados

Manuais de referência que podem ser consultados, são respaldados por exemplos de código relevantes e abrangem os cinco tópicos principais a seguir para tarefas de segurança e auditoria usando Serviços da AWS:

  • Gerenciamento de identidade e acesso

  • Controles detectivos

  • Segurança da infraestrutura

  • Proteção de dados

  • Resposta a incidentes