0Pricing
AWS Security Academy · Lezione

Standard di sicurezza e punteggi di conformità

Impari come gli standard integrati valutano il livello di sicurezza del Suo account.

Standard di sicurezza e punteggi di conformità è una lezione AWS Security Academy gratuita su CoddyKit. Questa è la lezione 2 di 4. Puoi leggere la lezione completa qui gratuitamente — poi esercitati direttamente nel browser con un editor di codice integrato e un tutor IA disponibile 24/7. Fa parte del percorso di apprendimento AWS Security Academy, e i tuoi progressi si sincronizzano tra il web e l'app CoddyKit. Il corso AWS Security Academy include 4 lezioni in totale.

Misurare il livello di sicurezza

L'aggregazione dei finding rappresenta solo metà del valore di Security Hub. L'altra metà consiste nel verificare continuamente l'account rispetto agli standard delle best practice e nell'assegnare un punteggio. In questo modo non scopre soltanto che cosa lo ha attaccato, ma anche quanto la sua configurazione sia esposta fin dall'inizio.

Che cos'è uno standard di sicurezza

Uno standard di sicurezza è un insieme selezionato di controlli automatizzati che verificano le risorse rispetto alle best practice. Security Hub esegue questi controlli secondo una pianificazione e segnala ogni controllo come superato o non superato, trasformando domande vaghe come "siamo al sicuro?" in risultati concreti e misurabili.

Gli standard integrati

Security Hub offre standard tra cui gli AWS Foundational Security Best Practices (FSBP), il Center for Internet Security (CIS) AWS Foundations Benchmark e standard allineati a PCI DSS e NIST. Ciascuno si rivolge a un pubblico diverso, dal rafforzamento generale a specifici regimi di conformità.

Best practice fondamentali

Lo standard FSBP è l'ampio insieme di controlli sviluppato da AWS, che copre numerosi servizi, ad esempio "i bucket S3 devono bloccare l'accesso pubblico" o "l'utente root IAM deve avere l'MFA". È il punto di partenza consigliato per la maggior parte degli account, perché riflette le indicazioni AWS aggiornate nel loro complesso.

Benchmark CIS

Il CIS AWS Foundations Benchmark è una guida al rafforzamento conforme agli standard di settore, gestita dal Center for Internet Security. Abilitandola in Security Hub, l'account viene verificato rispetto a controlli condivisi e ampiamente riconosciuti, utile quando gli auditor richiedono specificamente l'allineamento al CIS.

Controlli e relativo stato

Ogni standard è composto da singoli controlli e ogni controllo restituisce uno stato: superato, non superato o non disponibile. I controlli non superati generano finding che è possibile correggere. È possibile disabilitare i controlli non pertinenti all'ambiente, così che non alterino i risultati.

Il punteggio di sicurezza

Security Hub calcola un punteggio di sicurezza, ovvero la percentuale di controlli superati rispetto a quelli abilitati. Un punteggio più alto indica un livello di sicurezza migliore. Il punteggio offre ai responsabili un indicatore semplice da monitorare nel tempo, mentre i controlli non superati sottostanti forniscono agli ingegneri l'elenco delle attività da svolgere.

Consolidamento dei finding dei controlli

Molti controlli si sovrappongono tra gli standard. Security Hub può consolidare i finding dei controlli, così che uno stesso problema sottostante non venga segnalato più volte. In questo modo il punteggio e l'elenco dei finding restano ordinati anche quando più standard verificano lo stesso aspetto.

Intervenire sui controlli non superati

I controlli non superati sono finding da correggere, spesso seguendo procedure di correzione documentate. È possibile instradarli tramite EventBridge per applicare correzioni automatizzate oppure verso un sistema di gestione dei ticket. Il punteggio migliora quando i controlli passano da non superati a superati, mostrando progressi misurabili.

Disabilitazione e ottimizzazione dei controlli

Non tutti i controlli sono adatti a ogni account. È possibile disabilitare singoli controlli non pertinenti e alcuni controlli accettano parametri per adattarsi ai criteri adottati, come la lunghezza minima richiesta per le password. Ottimizzare i controlli mantiene significativo il punteggio di sicurezza, perché un punteggio ridotto da verifiche irrilevanti sarebbe fuorviante anziché utile per guidare la correzione.

Gli standard richiedono risorse registrate

Una dipendenza importante è che alcuni controlli di Security Hub si basano sulla registrazione, da parte di AWS Config, della configurazione delle risorse. Se Config non registra i tipi di risorsa pertinenti, tali controlli non possono eseguire la valutazione e potrebbero mostrare l'assenza di dati. Pertanto, un programma completo per la valutazione del livello di sicurezza abilita Config insieme a Security Hub. L'esame potrebbe nascondere questa dipendenza, aspettandosi che sappia che Config costituisce la base di molti controlli.

Verifica rapida

Abbini gli standard alle esigenze.

Riepilogo

Security Hub misura il livello di sicurezza eseguendo standard di sicurezza, ovvero insiemi di controlli automatizzati, tra cui gli FSBP di AWS, il Benchmark CIS e standard allineati a PCI DSS/NIST. Ogni controllo restituisce superato o non superato, producendo un punteggio di sicurezza (percentuale di controlli superati). Disabiliti i controlli irrilevanti, consolidi quelli sovrapposti e corregga gli errori per aumentare il punteggio.

Domande Frequenti

La lezione «Standard di sicurezza e punteggi di conformità» è gratuita?

Sì — il testo completo di «Standard di sicurezza e punteggi di conformità» è gratuito qui sul web. Per esercitarvi in modo interattivo (un editor di codice integrato e un tutor IA 24/7) e sbloccare il resto del corso AWS Security Academy, passa a CoddyKit PRO. Il corso AWS Security Academy include 4 lezioni in totale.

Cosa imparerò in «Standard di sicurezza e punteggi di conformità»?

Impari come gli standard integrati valutano il livello di sicurezza del Suo account. Eserciti AWS Security Academy con codice pratico che esegui direttamente nel browser, e un tutor IA 24/7 risponde alle tue domande mentre lavori sulla lezione.

Ho bisogno di esperienza per iniziare AWS Security Academy?

Non è richiesta alcuna esperienza precedente. AWS Security Academy su CoddyKit è strutturato per principianti e studenti avanzati, quindi puoi iniziare da qui o dall'inizio e procedere al tuo ritmo. Questa è la lezione 2 di 4.

Quanto tempo richiede la lezione «Standard di sicurezza e punteggi di conformità»?

La maggior parte delle lezioni CoddyKit richiede circa 5–10 minuti. Ogni lezione è breve e interattiva, quindi fai progressi costanti e riprendi esattamente da dove hai lasciato su web e app.

Posso scrivere ed eseguire codice in questa lezione AWS Security Academy?

Sì. Ogni lezione AWS Security Academy include un editor di codice integrato, quindi scrivi ed esegui codice reale direttamente nel tuo browser e ricevi feedback istantaneo dall'IA — nessuna configurazione locale necessaria.

Tutte le lezioni di questo corso

  1. Cosa aggrega Security Hub
  2. Standard di sicurezza e punteggi di conformità
  3. Il formato dei finding ASFF
  4. Insight e azioni personalizzate sui finding
← Torna a AWS Security Academy