0Pricing
AWS Security Academy · Lezione

Controlli di sicurezza di Trusted Advisor

Individui impostazioni rischiose e raccomandazioni relative ai costi della sicurezza.

Controlli di sicurezza di Trusted Advisor è una lezione AWS Security Academy gratuita su CoddyKit. Questa è la lezione 3 di 4. Puoi leggere la lezione completa qui gratuitamente — poi esercitati direttamente nel browser con un editor di codice integrato e un tutor IA disponibile 24/7. Fa parte del percorso di apprendimento AWS Security Academy, e i tuoi progressi si sincronizzano tra il web e l'app CoddyKit. Il corso AWS Security Academy include 4 lezioni in totale.

Che cos'è Trusted Advisor

AWS Trusted Advisor verifica l'account rispetto alle best practice AWS e fornisce raccomandazioni ordinate per priorità.

Copre cinque categorie: ottimizzazione dei costi, prestazioni, sicurezza, tolleranza ai guasti e limiti dei servizi. Per l'esame, l'attenzione è rivolta ai controlli di sicurezza.

Controlli della categoria Sicurezza

I controlli di sicurezza di Trusted Advisor evidenziano impostazioni rischiose comuni, come:

  • Bucket S3 con autorizzazioni aperte.
  • Gruppi di sicurezza con porte senza restrizioni (ad esempio 0.0.0.0/0 per SSH).
  • Utilizzo di IAM e verifica dell'attivazione dell'MFA sull'account root.

Come funzionano i livelli di accesso ai controlli

Il livello di dettaglio di Trusted Advisor dipende dal proprio piano di supporto.

  • I piani Basic e Developer includono un insieme di base di controlli.
  • I piani Business ed Enterprise sbloccano l'insieme completo di controlli per tutte le categorie.

Ai livelli di supporto superiori sono disponibili più controlli di sicurezza.

Interpretare le raccomandazioni

Ogni controllo mostra uno stato: verde (nessun problema), giallo (da analizzare) o rosso (azione consigliata).

Esaminando i dettagli si visualizzano le risorse interessate e la correzione suggerita. Trusted Advisor è quindi uno strumento rapido per controllare lo stato generale, non per svolgere analisi approfondite.

Aggiornamento e notifiche

I controlli vengono aggiornati secondo una pianificazione; è anche possibile aggiornarli manualmente dopo aver apportato modifiche.

Trusted Advisor può inviare riepiloghi settimanali via e-mail e integrarsi con EventBridge, in modo che una variazione di stato possa attivare un avviso o un flusso di lavoro automatizzato.

Controllo dell'account root e dell'MFA

Un controllo di sicurezza particolarmente importante verifica se l'MFA è abilitato per l'utente root.

L'account root può eseguire qualsiasi operazione e deve essere protetto con l'MFA e utilizzato raramente. Trusted Advisor segnala l'assenza dell'MFA per il root con un risultato rosso che richiede una correzione immediata.

Attenzione ai limiti dei servizi

Anche se non riguardano strettamente la sicurezza, i controlli dei limiti dei servizi sono importanti per la resilienza.

Raggiungere un limite durante un incidente, ad esempio non poter avviare istanze sostitutive, può prolungare un'interruzione. Trusted Advisor avvisa quando ci si avvicina alle quote, così è possibile richiedere per tempo degli aumenti.

Trusted Advisor e Security Hub

Entrambi evidenziano le configurazioni errate, ma si differenziano per quanto segue:

  • Trusted Advisor offre controlli generali sulle best practice a livello di account, in cinque categorie.
  • Security Hub esegue controlli approfonditi rispetto agli standard di sicurezza e aggrega i risultati di numerosi servizi di sicurezza.

Security Hub è lo strumento più approfondito e incentrato sulla sicurezza.

Vista dell'organizzazione

Con il piano di supporto appropriato, Trusted Advisor offre una vista dell'organizzazione, aggregando i controlli per tutti gli account.

Un team centrale può vedere in un unico luogo quali account hanno security group aperti o l'MFA dell'utente root mancante, supportando la governance su larga scala.

Controllo delle chiavi di accesso esposte

Trusted Advisor include un controllo che analizza i repository di codice pubblici alla ricerca di chiavi di accesso IAM esposte associate al vostro account.

Se uno sviluppatore esegue accidentalmente il commit di una chiave in un repository pubblico, questo controllo può segnalarlo, consentendovi di revocarla e ruotarla prima che un attaccante possa sfruttarla. È un prezioso segnale di allerta precoce contro una causa molto comune di violazione.

Quando usare Trusted Advisor

Usate Trusted Advisor per un controllo rapido dello stato di conformità alle best practice, soprattutto per configurazioni errate comuni come bucket S3 aperti, security group completamente esposti e MFA dell'utente root mancante.

È la scelta ideale quando uno scenario richiede un rapido elenco di raccomandazioni curate da AWS anziché un'analisi approfondita.

Controllo rapido

Scegliete lo strumento adatto al lavoro.

Riepilogo

Avete imparato come Trusted Advisor verifica il rispetto delle best practice.

  • La sua categoria di sicurezza segnala bucket aperti, security group troppo permissivi e MFA dell'utente root mancante.
  • Il livello di approfondimento dipende dal piano di supporto; i livelli superiori sbloccano tutti i controlli.
  • Offre una vista dell'organizzazione e avvisi tramite EventBridge.

Domande Frequenti

La lezione «Controlli di sicurezza di Trusted Advisor» è gratuita?

Sì — il testo completo di «Controlli di sicurezza di Trusted Advisor» è gratuito qui sul web. Per esercitarvi in modo interattivo (un editor di codice integrato e un tutor IA 24/7) e sbloccare il resto del corso AWS Security Academy, passa a CoddyKit PRO. Il corso AWS Security Academy include 4 lezioni in totale.

Cosa imparerò in «Controlli di sicurezza di Trusted Advisor»?

Individui impostazioni rischiose e raccomandazioni relative ai costi della sicurezza. Eserciti AWS Security Academy con codice pratico che esegui direttamente nel browser, e un tutor IA 24/7 risponde alle tue domande mentre lavori sulla lezione.

Ho bisogno di esperienza per iniziare AWS Security Academy?

Non è richiesta alcuna esperienza precedente. AWS Security Academy su CoddyKit è strutturato per principianti e studenti avanzati, quindi puoi iniziare da qui o dall'inizio e procedere al tuo ritmo. Questa è la lezione 3 di 4.

Quanto tempo richiede la lezione «Controlli di sicurezza di Trusted Advisor»?

La maggior parte delle lezioni CoddyKit richiede circa 5–10 minuti. Ogni lezione è breve e interattiva, quindi fai progressi costanti e riprendi esattamente da dove hai lasciato su web e app.

Posso scrivere ed eseguire codice in questa lezione AWS Security Academy?

Sì. Ogni lezione AWS Security Academy include un editor di codice integrato, quindi scrivi ed esegui codice reale direttamente nel tuo browser e ricevi feedback istantaneo dall'IA — nessuna configurazione locale necessaria.

Tutte le lezioni di questo corso

  1. Landing zone con AWS Control Tower
  2. Conformance pack di regole Config
  3. Controlli di sicurezza di Trusted Advisor
  4. Mappare i controlli sui framework di conformità
← Torna a AWS Security Academy