安全性、风险与合规 - AWS Prescriptive Guidance

安全性、风险与合规

安全性、风险和合规工作流定义了一种结构化方法,可帮助您建立对 AWS 的信心。它还支持基础安全性、风险和合规能力,从而加快迁移项目的准备和规划。交付方法基于 AWS CAF 安全视角,为准备将业务工作负载迁移到 AWS 的安全团队提供了更详细的指导。该工作流利用虚拟数据中心的概念来解决最低限度的基准安全性和合规控制问题。虚拟数据中心旨在通过一个或多个云安全交付团队的敏捷开发流程来构建。

目标

安全视角为以下内容提供了建议的初始配置:

  • 身份和访问管理模式

  • 日志记录和监控模式

  • 基础结构安全性

  • 数据保护

  • 事件响应

成果

可参考的行动手册受相关代码示例的支持,并涵盖使用 AWS 服务执行安全和审计任务的以下五个核心主题:

  • 身份和访问管理

  • 侦测性控制

  • 基础结构安全性

  • 数据保护

  • 事件响应