0Pricing
AWS Security Academy · Lekcja

Mapowanie mechanizmów kontroli na ramy zgodności

Dopasują Państwo zabezpieczenia do standardów takich jak PCI DSS i HIPAA.

Mapowanie mechanizmów kontroli na ramy zgodności to bezpłatna lekcja AWS Security Academy na CoddyKit. To lekcja 4 z 4. Możesz przeczytać całą lekcję poniżej za darmo — a potem ćwiczyć ją interaktywnie w przeglądarce z wbudowanym edytorem kodu i tutorem AI dostępnym 24/7. To część ścieżki edukacyjnej AWS Security Academy, a Twój postęp synchronizuje się między webem a aplikacją CoddyKit. Kurs AWS Security Academy zawiera 4 lekcji w sumie.

Dlaczego frameworki mają znaczenie

Przepisy i standardy, takie jak PCI DSS, HIPAA, SOC 2, ISO 27001 i GDPR, określają, jak powinno wyglądać bezpieczne przetwarzanie danych.

Zarówno zdanie egzaminu, jak i prowadzenie rzeczywistej działalności wymagają powiązania mechanizmów kontroli AWS z tymi frameworkami, aby można było wykazać zgodność przed audytorami.

Współodpowiedzialność za zgodność

Zgodność, podobnie jak bezpieczeństwo, jest współdzielona.

  • AWS certyfikuje swoją infrastrukturę zgodnie z wymaganiami wielu frameworków.
  • To Państwo odpowiadają za zgodne z wymaganiami skonfigurowanie swoich obciążeń na tej infrastrukturze.

Odziedziczenie certyfikatów AWS nie sprawia, że aplikacja automatycznie spełnia wymagania zgodności.

AWS Artifact

AWS Artifact to portal zawierający raporty dotyczące zgodności i umowy AWS.

Można z niego pobierać raporty SOC, certyfikaty ISO i poświadczenia PCI, a także akceptować umowy, takie jak Business Associate Addendum (BAA) dotyczący HIPAA. Audytorzy często potrzebują tych dokumentów, aby zweryfikować zgodność po stronie AWS.

AWS Audit Manager

AWS Audit Manager stale zbiera dowody i mapuje je na mechanizmy kontroli frameworków.

Korzystając z gotowych frameworków dla PCI, HIPAA i innych standardów, automatycznie gromadzi dowody dotyczące konfiguracji i aktywności, zmieniając raportowanie zgodności z ręcznego chaosu w ciągły proces.

Mapowanie usług AWS na mechanizmy kontroli

Każdy mechanizm kontroli jest powiązany z jedną lub większą liczbą funkcji AWS. Na przykład:

  • Wymagania dotyczące szyfrowania danych w spoczynku są mapowane na KMS.
  • Rejestrowanie dostępu jest mapowane na CloudTrail.
  • Zasada najmniejszych uprawnień jest mapowana na IAM i Access Analyzer.

Znajomość tych mapowań jest kluczowa na egzaminie.

PCI DSS w AWS

PCI DSS chroni dane posiadaczy kart. W AWS można spełniać jego wymagania za pomocą szyfrowania (KMS), segmentacji sieci (VPC, grupy zabezpieczeń), rejestrowania (CloudTrail, Config) i kontroli dostępu (IAM).

Pakiet zgodności PCI oraz framework Audit Manager pomagają wykazać stosowanie kontroli technicznych.

HIPAA w AWS

HIPAA reguluje sposób postępowania z chronionymi informacjami medycznymi. AWS wspiera ten standard za pomocą BAA oraz listy usług kwalifikujących się do użycia w środowiskach HIPAA.

Należy korzystać z kwalifikujących się usług, szyfrować PHI podczas przesyłania i w spoczynku oraz rejestrować dostęp. Na mocy umowy PHI mogą przetwarzać wyłącznie kwalifikujące się usługi.

Ciągła zgodność

Współczesna zgodność z wymaganiami jest ciągła, a nie realizowana w pośpiechu raz w roku.

  • Pakiety zgodności Config stale sprawdzają mechanizmy kontroli.
  • Standardy Security Hub oceniają stan bezpieczeństwa względem punktów odniesienia.
  • Audit Manager gromadzi dowody w czasie.

Razem pomagają zachować gotowość do audytu przez cały rok.

Rezydencja i suwerenność danych

Niektóre frameworki wymagają, aby dane pozostawały w określonych regionach lub jurysdykcjach.

Rezydencję można wymusić za pomocą ograniczeń regionalnych w SCP, a dane należy przechowywać w regionach zgodnych z wymaganiami. Izolacja regionów AWS oznacza, że dane nie opuszczają regionu, chyba że zostaną przez Państwa przeniesione.

Standardy Security Hub jako mapowania

Standardy bezpieczeństwa Security Hub, takie jak AWS Foundational Best Practices i benchmark CIS, same w sobie są starannie opracowanymi mapowaniami mechanizmów kontroli.

Każdy mechanizm kontroli odpowiada uznanej najlepszej praktyce, a wynik zgodności pokazuje, jak środowisko wypada na jej tle. Dzięki temu Security Hub stanowi praktyczne połączenie między konfiguracją AWS a oczekiwaniami frameworków.

Łączenie wszystkiego

Aby spełnić wymagania frameworka, należy pobrać dowody AWS z Artifact, skonfigurować obciążenia za pomocą zmapowanych usług, wymusić kontrole przy użyciu pakietów zgodności i Security Hub oraz zbierać dowody za pomocą Audit Manager.

Zgodność to zarówno architektura, jak i ciągły proces.

Szybkie sprawdzenie

Znajdź właściwy portal.

Podsumowanie

Dowiedzieli się Państwo, jak mapować mechanizmy kontroli na frameworki.

  • Zgodność jest współdzielona; AWS certyfikuje infrastrukturę, a Państwo konfigurują obciążenia.
  • Artifact udostępnia raporty i umowy, a Audit Manager gromadzi dowody.
  • Pakiety zgodności i Security Hub umożliwiają ciągłą zgodność.

Często zadawane pytania

Czy lekcja „Mapowanie mechanizmów kontroli na ramy zgodności” jest bezpłatna?

Tak — pełny tekst „Mapowanie mechanizmów kontroli na ramy zgodności” jest dostępny za darmo tutaj w sieci. Aby ćwiczyć ją interaktywnie (wbudowany edytor kodu i tutor AI dostępny 24/7) i odblokować resztę kursu AWS Security Academy, przejdź na CoddyKit PRO. Kurs AWS Security Academy zawiera 4 lekcji w sumie.

Co nauczysz się w „Mapowanie mechanizmów kontroli na ramy zgodności”?

Dopasują Państwo zabezpieczenia do standardów takich jak PCI DSS i HIPAA. Ćwiczysz AWS Security Academy z praktycznym kodem, który uruchamiasz bezpośrednio w przeglądarce, a tutor AI dostępny 24/7 odpowiada na Twoje pytania podczas pracy nad lekcją.

Czy potrzebuję doświadczenia, aby zacząć AWS Security Academy?

Nie wymagamy żadnego doświadczenia. AWS Security Academy w CoddyKit jest strukturyzowany dla początkujących i zaawansowanych użytkowników, więc możesz zacząć tutaj lub od początku i uczyć się w swoim tempie. To lekcja 4 z 4.

Ile czasu zajmuje lekcja „Mapowanie mechanizmów kontroli na ramy zgodności”?

Większość lekcji CoddyKit trwa około 5–10 minut. Każda lekcja to mały, interaktywny krok, dzięki czemu robisz systematyczne postępy i zawsze wracasz dokładnie do tego samego miejsca — na webie i w aplikacji.

Czy mogę pisać i uruchamiać kod w tej lekcji AWS Security Academy?

Tak. Każda lekcja AWS Security Academy zawiera wbudowany edytor kodu, więc piszesz i uruchamiasz prawdziwy kod bezpośrednio w przeglądarce i od razu otrzymujesz sprzężenie zwrotne od AI — bez konfiguracji na komputerze.

Wszystkie lekcje w tym kursie

  1. Landing Zones z AWS Control Tower
  2. Pakiety zgodności z regułami Config
  3. Kontrole bezpieczeństwa Trusted Advisor
  4. Mapowanie mechanizmów kontroli na ramy zgodności
← Powrót do AWS Security Academy