Perspectiva de segurança do AWS CAF
A perspectiva de segurança inclui quatro componentes:
-
Os controles de diretiva determinam os modelos de governança, risco e conformidade em que o ambiente opera.
-
Os controles de prevenção protegem suas workloads e reduzem ameaças e vulnerabilidades.
-
Os controles de detecção fornecem total visibilidade e transparência sobre a operação das suas implantações na AWS.
-
Os controles de resposta conduzem a correção de possíveis desvios com relação às suas referências de segurança.
Embora a resposta a incidentes seja geralmente vista de acordo com o componente de controles responsivos, eles são dependentes e influenciados pelos outros componentes. Por exemplo, controles de segurança de prevenção e diretiva ajudam a estabelecer uma linha de referência, para que você possa monitorar e investigar quaisquer desvios com relação a ela. Essa abordagem não apenas elimina o ruído, mas também contribui para um design de segurança defensivo.