View a markdown version of this page

安全性、風險和合規性 - AWS 方案指引

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

安全性、風險和合規性

安全性、風險和合規工作流定義了結構化方法來協助您建立對 的信心 AWS。它還啟用了基礎安全、風險和合規功能,可以加速遷移專案的準備和規劃。交付方法是以 AWS CAF 安全觀點為基礎,為準備將業務工作負載遷移到其中的安全團隊提供更詳細的指導 AWS。此工作流利用虛擬資料中心的概念來處理最低基準安全性和合規控制。虛擬資料中心旨在使用一或多個雲端安全交付團隊,透過敏捷的開發程序建構。

目標

安全性觀點為下列項目提供建議的初始組態:

  • 身分和存取管理模型

  • 記錄和監控模型

  • 基礎設施安全性

  • 資料保護

  • 事件回應

結果

可參考的手冊,由相關程式碼範例支援,並涵蓋以下五個使用 的安全和稽核任務核心主題 AWS 服務:

  • 身分與存取管理

  • 偵測性控制

  • 基礎設施安全性

  • 資料保護

  • 事件回應