0Pricing
AWS Security Academy · Lektion

Sicherheitsprüfungen mit Trusted Advisor

Decken Sie riskante Einstellungen und Empfehlungen zur Sicherheit und zu Kosten auf.

Sicherheitsprüfungen mit Trusted Advisor ist eine kostenlose AWS Security Academy-Lektion auf CoddyKit. Dies ist Lektion 3 von 4. Du kannst die komplette Lektion unten kostenlos lesen – dann übst du sie direkt im Browser mit einem integrierten Code-Editor und einem KI-Tutor rund um die Uhr. Sie ist Teil des AWS Security Academy-Lernpfads, und dein Fortschritt wird über Web und CoddyKit-App synchronisiert. Der AWS Security Academy-Kurs umfasst insgesamt 4 Lektionen.

Was Trusted Advisor ist

AWS Trusted Advisor prüft Ihr Konto anhand bewährter AWS-Praktiken und gibt priorisierte Empfehlungen.

Der Dienst umfasst fünf Kategorien: Kostenoptimierung, Leistung, Sicherheit, Fehlertoleranz und Service-Limits. Für die Prüfung stehen die Sicherheitsprüfungen im Mittelpunkt.

Prüfungen der Sicherheitskategorie

Die Sicherheitsprüfungen von Trusted Advisor machen häufige riskante Einstellungen sichtbar, zum Beispiel:

  • S3-Buckets mit offenen Berechtigungen.
  • Security Groups mit uneingeschränkten Ports, etwa 0.0.0.0/0 für SSH.
  • IAM-Nutzung und die Frage, ob MFA für das Root-Konto aktiviert ist.

Funktionsweise der Zugriffsstufen für Prüfungen

Der Umfang von Trusted Advisor hängt von Ihrem Supportplan ab.

  • Basic- und Developer-Pläne erhalten einen Grundumfang an Prüfungen.
  • Mit Business- und Enterprise-Plänen wird der vollständige Prüfungsumfang in allen Kategorien freigeschaltet.

Auf den höheren Supportstufen stehen zusätzliche Sicherheitsprüfungen zur Verfügung.

Empfehlungen lesen

Jede Prüfung zeigt einen Status: grün (kein Problem), gelb (prüfen) oder rot (Maßnahme empfohlen).

Wenn Sie die Details öffnen, werden die betroffenen Ressourcen und die empfohlene Behebung angezeigt. Damit eignet sich Trusted Advisor für einen schnellen Zustandscheck und nicht für eine gründliche Untersuchung.

Aktualisierung und Benachrichtigungen

Die Prüfungen werden nach einem Zeitplan aktualisiert. Nach Änderungen können Sie sie auch manuell aktualisieren.

Trusted Advisor kann wöchentliche E-Mail-Zusammenfassungen senden und in EventBridge integriert werden, sodass eine Statusänderung einen automatisierten Alarm oder Workflow auslösen kann.

Prüfung des Root-Kontos und von MFA

Eine wichtige Sicherheitsprüfung bestätigt, ob MFA für den Root-Benutzer aktiviert ist.

Das Root-Konto kann alles ausführen und sollte mit MFA abgesichert und nur selten verwendet werden. Trusted Advisor kennzeichnet fehlendes MFA für den Root-Benutzer als roten, dringend zu behebenden Befund.

Service-Limits im Blick behalten

Die Prüfungen der Service-Limits sind zwar nicht unmittelbar sicherheitsbezogen, aber für die Resilienz wichtig.

Wenn während eines Vorfalls ein Limit erreicht wird, etwa sodass keine Ersatzinstanzen gestartet werden können, kann sich ein Ausfall verlängern. Trusted Advisor warnt, wenn Sie sich Quotas nähern, damit Sie frühzeitig Erhöhungen beantragen können.

Trusted Advisor im Vergleich zu Security Hub

Beide machen Fehlkonfigurationen sichtbar, unterscheiden sich jedoch:

  • Trusted Advisor bietet umfassende kontobezogene Prüfungen nach bewährten Praktiken in fünf Kategorien.
  • Security Hub führt detaillierte Sicherheitsstandards aus und führt Erkenntnisse aus vielen Sicherheitsservices zusammen.

Security Hub ist das umfassendere, auf Sicherheit ausgerichtete Tool.

Organisationsansicht

Mit dem passenden Support-Plan bietet Trusted Advisor eine Organisationsansicht, in der Prüfungen über alle Konten hinweg zusammengeführt werden.

Ein zentrales Team kann an einer Stelle sehen, welche Konten offene Sicherheitsgruppen oder eine fehlende MFA für den Root-Benutzer haben. Das unterstützt die Governance im großen Maßstab.

Prüfung auf offengelegte Zugriffsschlüssel

Trusted Advisor umfasst eine Prüfung, die öffentliche Code-Repositories auf offengelegte IAM-Zugriffsschlüssel durchsucht, die mit Ihrem Konto verknüpft sind.

Wenn ein Entwickler versehentlich einen Schlüssel in ein öffentliches Repository überträgt, kann diese Prüfung ihn markieren. So können Sie den Schlüssel sperren und ersetzen, bevor ein Angreifer ihn missbraucht. Das ist ein wertvolles Frühwarnsignal gegen eine sehr häufige Ursache von Sicherheitsverletzungen.

Wann Sie Trusted Advisor verwenden sollten

Verwenden Sie Trusted Advisor für eine schnelle Zustandsprüfung anhand von Best Practices, insbesondere bei klassischen Fehlkonfigurationen wie offenen S3-Buckets, weit geöffneten Sicherheitsgruppen und fehlender MFA für den Root-Benutzer.

Trusted Advisor ist die erste Wahl, wenn in einem Szenario eine schnelle, von AWS kuratierte Liste mit Empfehlungen statt einer tiefgehenden Analyse gefragt ist.

Schnelltest

Wählen Sie das passende Tool für die jeweilige Aufgabe.

Zusammenfassung

Sie haben gelernt, wie Trusted Advisor Best Practices prüft.

  • Die Sicherheitskategorie markiert offene Buckets, weit geöffnete Sicherheitsgruppen und fehlende MFA für den Root-Benutzer.
  • Die Prüftiefe hängt vom Support-Plan ab; höhere Stufen schalten alle Prüfungen frei.
  • Trusted Advisor bietet eine Organisationsansicht und EventBridge-Alarme.

Häufig gestellte Fragen

Ist die Lektion „Sicherheitsprüfungen mit Trusted Advisor“ kostenlos?

Ja — der vollständige Text von „Sicherheitsprüfungen mit Trusted Advisor“ ist hier im Web kostenlos zu lesen. Um sie interaktiv zu üben (integrierter Code-Editor und 24/7 KI-Tutor) und den Rest des AWS Security Academy-Kurses freizuschalten, upgrade auf CoddyKit PRO. Der AWS Security Academy-Kurs umfasst insgesamt 4 Lektionen.

Was lerne ich in „Sicherheitsprüfungen mit Trusted Advisor“?

Decken Sie riskante Einstellungen und Empfehlungen zur Sicherheit und zu Kosten auf. Du übst AWS Security Academy mit praktischem Code, den du direkt im Browser ausführst, und ein 24/7 KI-Tutor beantwortet deine Fragen während du die Lektion bearbeitest.

Brauche ich Erfahrung, um AWS Security Academy zu starten?

Keine Vorkenntnisse erforderlich. AWS Security Academy auf CoddyKit ist für Anfänger bis fortgeschrittene Lernende strukturiert, sodass du hier starten oder von Anfang an beginnen und in deinem eigenen Tempo voranschreiten kannst. Dies ist Lektion 3 von 4.

Wie lange dauert die Lektion „Sicherheitsprüfungen mit Trusted Advisor“?

Die meisten CoddyKit-Lektionen dauern etwa 5–10 Minuten. Jede ist kompakt und interaktiv, sodass du stetig Fortschritte machst und genau dort weitermachst, wo du aufgehört hast – im Web und in der App.

Kann ich in dieser AWS Security Academy-Lektion Code schreiben und ausführen?

Ja. Jede AWS Security Academy-Lektion enthält einen integrierten Code-Editor, sodass du echten Code direkt in deinem Browser schreibst und ausführst und sofort KI-Feedback erhältst — ohne lokale Einrichtung erforderlich.

Alle Lektionen in diesem Kurs

  1. Landing Zones mit AWS Control Tower
  2. Conformance Packs mit Config-Regeln
  3. Sicherheitsprüfungen mit Trusted Advisor
  4. Kontrollen Compliance-Frameworks zuordnen
← Zurück zu AWS Security Academy