सुरक्षा मानक और अनुपालन स्कोर
जानें कि अंतर्निहित मानक आपके खाते की सुरक्षा स्थिति का मूल्यांकन कैसे करते हैं।
सुरक्षा मानक और अनुपालन स्कोर, CoddyKit पर AWS Security Academy का एक निःशुल्क पाठ है। यह 4 में से 2वाँ पाठ है। आप नीचे पूरा पाठ निःशुल्क पढ़ सकते हैं—फिर अंतर्निहित कोड संपादक और 24/7 एआई ट्यूटर के साथ ब्राउज़र में इसका व्यावहारिक अभ्यास कर सकते हैं। यह AWS Security Academy सीखने के मार्ग का हिस्सा है और आपकी प्रगति वेब तथा CoddyKit ऐप पर सिंक होती रहती है। AWS Security Academy पाठ्यक्रम में कुल 4 पाठ शामिल हैं।
अपनी सुरक्षा-स्थिति मापना
निष्कर्षों का एकत्रीकरण सुरक्षा हब के लाभ का आधा हिस्सा है। दूसरा आधा हिस्सा अपने खाते की लगातार जाँच सर्वोत्तम अभ्यास मानकों के विरुद्ध करना और आपको एक स्कोर देना है। इससे आपको न केवल यह पता चलता है कि आप पर किसने हमला किया, बल्कि यह भी पता चलता है कि आपका कॉन्फ़िगरेशन शुरू से कितना खुला हुआ है।
सुरक्षा मानक क्या होता है
सुरक्षा मानक स्वचालित नियंत्रणों का चुना हुआ समूह है, जो संसाधनों की सर्वोत्तम अभ्यासों के विरुद्ध जाँच करता है। सुरक्षा हब इन जाँचों को निर्धारित समय-सारणी पर चलाता है और प्रत्येक नियंत्रण को सफल या असफल बताता है। इससे अस्पष्ट "क्या हमारी सुरक्षा ठीक है?" जैसे प्रश्न ठोस और मापने योग्य परिणामों में बदल जाते हैं।
अंतर्निहित मानक
सुरक्षा हब में AWS Foundational Security Best Practices (FSBP), Center for Internet Security (CIS) AWS Foundations Benchmark तथा PCI DSS और NIST के अनुरूप मानक शामिल हैं। प्रत्येक मानक अलग-अलग लक्षित समूह के लिए है, सामान्य सुदृढ़ीकरण से लेकर विशिष्ट अनुपालन व्यवस्थाओं तक।
मूलभूत सर्वोत्तम अभ्यास
FSBP मानक AWS का अपना व्यापक जाँच-समूह है, जो अनेक सेवाओं को कवर करता है, जैसे "S3 बकेट को सार्वजनिक पहुँच रोकनी चाहिए" या "IAM रूट उपयोगकर्ता के पास MFA होना चाहिए"। अधिकांश खातों के लिए यह अनुशंसित शुरुआती बिंदु है, क्योंकि यह सभी क्षेत्रों में AWS के वर्तमान मार्गदर्शन को दर्शाता है।
CIS बेंचमार्क
CIS AWS Foundations Benchmark एक उद्योग-मानक सुदृढ़ीकरण मार्गदर्शिका है, जिसका रखरखाव Center for Internet Security करता है। इसे सुरक्षा हब में सक्षम करने पर आपका खाता सर्वमान्य नियंत्रणों के विरुद्ध जाँचा जाता है, जो तब उपयोगी है जब ऑडिटर विशेष रूप से CIS के अनुरूपता की अपेक्षा करते हैं।
नियंत्रण और उनकी स्थिति
प्रत्येक मानक अलग-अलग नियंत्रणों से बना होता है और हर नियंत्रण एक स्थिति बताता है: सफल, असफल या उपलब्ध नहीं। असफल नियंत्रण ऐसे निष्कर्ष उत्पन्न करते हैं जिन्हें आप ठीक कर सकते हैं। आप उन नियंत्रणों को अक्षम कर सकते हैं जो आपके परिवेश पर लागू नहीं होते, ताकि वे आपके परिणामों को विकृत न करें।
सुरक्षा स्कोर
सुरक्षा हब एक सुरक्षा स्कोर की गणना करता है, जो सक्षम नियंत्रणों में से सफल नियंत्रणों का प्रतिशत होता है। अधिक स्कोर का अर्थ बेहतर सुरक्षा-स्थिति है। यह स्कोर नेतृत्व को समय के साथ प्रगति देखने के लिए सरल माप देता है, जबकि असफल नियंत्रणों की मूल सूची इंजीनियरों को करने योग्य कार्य बताती है।
समेकित नियंत्रण निष्कर्ष
कई नियंत्रण अलग-अलग मानकों में एक-दूसरे से मिलते-जुलते होते हैं। सुरक्षा हब नियंत्रण निष्कर्षों को समेकित कर सकता है, ताकि एक ही मूल समस्या कई बार रिपोर्ट न हो। इससे कई मानकों द्वारा एक ही चीज़ की जाँच किए जाने पर भी स्कोर और निष्कर्ष सूची साफ़ रहती है।
असफल नियंत्रणों पर कार्रवाई
असफल नियंत्रण ऐसे निष्कर्ष होते हैं जिन्हें आप अक्सर दर्ज सुधार चरणों की सहायता से ठीक करते हैं। आप उन्हें स्वचालित सुधारों के लिए EventBridge के माध्यम से या टिकट प्रबंधन प्रणाली में भेज सकते हैं। जैसे-जैसे नियंत्रण असफल से सफल होते जाते हैं, स्कोर सुधरता है और प्रगति मापने योग्य बनती है।
नियंत्रणों को अक्षम और समायोजित करना
हर नियंत्रण हर खाते के लिए उपयुक्त नहीं होता। आप लागू न होने वाले व्यक्तिगत नियंत्रणों को अक्षम कर सकते हैं, और कुछ नियंत्रण आपकी नीति के अनुरूप पैरामीटर स्वीकार करते हैं, जैसे आवश्यक न्यूनतम पासवर्ड लंबाई। नियंत्रणों का समायोजन सुरक्षा स्कोर को अर्थपूर्ण बनाए रखता है, क्योंकि अप्रासंगिक जाँचों से घटा हुआ स्कोर सुधार का सही मार्ग दिखाने के बजाय भ्रमित करेगा।
मानकों के लिए रिकॉर्ड किए गए संसाधन आवश्यक हैं
एक महत्वपूर्ण निर्भरता यह है कि सुरक्षा हब के कुछ नियंत्रण संसाधन कॉन्फ़िगरेशन रिकॉर्ड करने के लिए AWS Config पर निर्भर करते हैं। यदि Config संबंधित संसाधन प्रकारों को रिकॉर्ड नहीं कर रहा है, तो वे नियंत्रण मूल्यांकन नहीं कर सकते और उनमें कोई डेटा नहीं दिख सकता। इसलिए पूरी सुरक्षा-स्थिति व्यवस्था में सुरक्षा हब के साथ Config को भी सक्षम किया जाता है। परीक्षण में यह निर्भरता छिपी हो सकती है; आपसे यह जानने की अपेक्षा की जाती है कि Config कई नियंत्रण जाँचों का आधार है।
त्वरित जाँच
मानकों को आवश्यकताओं से मिलाएँ।
पुनरावलोकन
सुरक्षा हब सुरक्षा मानकों अर्थात स्वचालित नियंत्रणों के समूहों को चलाकर सुरक्षा-स्थिति मापता है। इनमें AWS का FSBP, CIS Benchmark और PCI DSS/NIST के अनुरूप मानक शामिल हैं। प्रत्येक नियंत्रण सफल या असफल बताता है और सुरक्षा स्कोर (सफल नियंत्रणों का प्रतिशत) तैयार करता है। अप्रासंगिक नियंत्रणों को अक्षम करें, एक-दूसरे से मिलते-जुलते नियंत्रणों को समेकित करें और स्कोर बढ़ाने के लिए असफलताओं का सुधार करें।
एआई शिक्षक के साथ AWS Security Academy सीखें — निःशुल्क
अपने ब्राउज़र में वास्तविक कोड लिखें और चलाएँ, चौबीसों घंटे एआई शिक्षक से तुरंत सहायता पाएँ, और वेब या ऐप पर वहीं से शुरू करें जहाँ आपने छोड़ा था।
- पाठ्यक्रम
- 30
- पाठ
- 120
अक्सर पूछे जाने वाले प्रश्न
क्या “सुरक्षा मानक और अनुपालन स्कोर” पाठ निःशुल्क है?
हाँ—“सुरक्षा मानक और अनुपालन स्कोर” का पूरा पाठ यहाँ वेब पर निःशुल्क पढ़ा जा सकता है। इंटरैक्टिव अभ्यास (अंतर्निहित कोड संपादक और 24/7 एआई ट्यूटर) करने और AWS Security Academy पाठ्यक्रम का बाकी हिस्सा अनलॉक करने के लिए CoddyKit PRO लें। AWS Security Academy पाठ्यक्रम में कुल 4 पाठ शामिल हैं।
“सुरक्षा मानक और अनुपालन स्कोर” में मैं क्या सीखूँगा?
जानें कि अंतर्निहित मानक आपके खाते की सुरक्षा स्थिति का मूल्यांकन कैसे करते हैं। आप ब्राउज़र में सीधे चलाए जाने वाले व्यावहारिक कोड के साथ AWS Security Academy का अभ्यास करते हैं, और पाठ पूरा करते समय 24/7 एआई ट्यूटर आपके प्रश्नों के उत्तर देता है।
क्या AWS Security Academy शुरू करने के लिए मुझे किसी अनुभव की आवश्यकता है?
पहले के अनुभव की आवश्यकता नहीं है। CoddyKit पर AWS Security Academy शुरुआती से लेकर उन्नत शिक्षार्थियों तक सभी के लिए व्यवस्थित किया गया है, इसलिए आप यहीं से या शुरुआत से सीखना शुरू कर सकते हैं और अपनी गति से आगे बढ़ सकते हैं। यह 4 में से 2वाँ पाठ है।
“सुरक्षा मानक और अनुपालन स्कोर” पाठ पूरा करने में कितना समय लगता है?
CoddyKit का अधिकांश पाठ लगभग 5–10 मिनट में पूरा हो जाता है। हर पाठ छोटा और संवादात्मक है, इसलिए आप लगातार प्रगति करते हैं और वेब या ऐप पर वहीं से सीखना जारी रख सकते हैं जहाँ आपने छोड़ा था।
क्या मैं इस AWS Security Academy पाठ में कोड लिख और चला सकता हूँ?
हाँ। हर AWS Security Academy पाठ में एक अंतर्निर्मित कोड संपादक शामिल है, जिससे आप सीधे अपने ब्राउज़र में वास्तविक कोड लिख और चला सकते हैं और तुरंत एआई प्रतिक्रिया पा सकते हैं—स्थानीय सेटअप की आवश्यकता नहीं है।
इस पाठ्यक्रम के सभी पाठ
- Security Hub क्या एकत्र करता है
- सुरक्षा मानक और अनुपालन स्कोर
- ASFF खोज प्रारूप
- इनसाइट और कस्टम खोज कार्रवाइयां