本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
應用程式控制
| Essential Eight 控制 | 實作指引 | AWS 資源 | AWS Well-Architected 指引 |
|---|---|---|---|
| 應用程式控制會在工作站和伺服器上實作,將可執行檔、軟體程式庫、指令碼、安裝程式、編譯的 HTML、HTML 應用程式、控制面板小程式和驅動程式的執行限制為組織核准的集合。 | 主題 2:透過安全管道管理不可變的基礎設施:實作 AMI 和容器建置管道 | 使用 EC2 Image Builder 並建置:
|
SEC06-BP02 從強化影像佈建運算 |
| Microsoft已實作 的「建議區塊規則」。 | 請參閱實作應用程式控制 |
不適用 | 不適用 |
| Microsoft已實作 的「建議驅動程式區塊規則」。 | |||
| 每年或更頻繁地驗證應用程式控制規則集。 | 佈景主題 8:實作手動程序的機制:實作機制以更新安全政策 | 不適用 | SEC01-BP08 定期評估和實作新的安全服務和功能 |
| 工作站和伺服器上允許的和封鎖的執行會集中記錄和保護,避免未經授權的修改和刪除、監控入侵跡象,以及在偵測到網路安全事件時採取動作。 | 佈景主題 7:集中記錄和監控:啟用記錄 | ||
| 佈景主題 7:集中記錄和監控:實作記錄安全最佳實務 | 使用 SCPs 防止使用者停用安全服務 |
||
| 佈景主題 7:集中記錄和監控:集中日誌 | 在 帳戶中集中 CloudWatch Logs 以進行稽核和分析 在 中建立整個組織的彙整工具 AWS Config (AWS 部落格文章) |
SEC04-BP02 在標準化位置中擷取日誌、調查結果和指標 | |
| 佈景主題 8:實作手動程序的機制:實作機制來檢閱和解決合規差距 | 考慮實作自動化,例如AWS Config 規則,以減少手動程序的負擔 |