Säkerhetsstandarder och efterlevnadspoäng
Lär er hur inbyggda standarder bedömer kontots säkerhetsstatus.
Säkerhetsstandarder och efterlevnadspoäng är en gratis lektion i AWS Security Academy på CoddyKit. Detta är lektion 2 av 4. Ni kan läsa hela lektionen gratis nedan och sedan öva praktiskt i webbläsaren med en inbyggd kodredigerare och en AI-handledare som är tillgänglig dygnet runt. Den ingår i lärvägen för AWS Security Academy, och Era framsteg synkroniseras mellan webben och CoddyKit-appen. Kursen i AWS Security Academy innehåller totalt 4 lektioner.
Mäta säkerhetsläget
Att aggregera resultat är bara halva värdet med Security Hub. Den andra halvan är att kontinuerligt kontrollera ert konto mot standarder för bästa praxis och ge er ett poängtal. Det visar inte bara vad som angrep er, utan även hur exponerad er konfiguration är från början.
Vad en säkerhetsstandard är
En säkerhetsstandard är en utvald uppsättning automatiserade kontroller som granskar resurser mot bästa praxis. Security Hub kör dessa kontroller enligt ett schema och rapporterar varje kontroll som godkänd eller underkänd, vilket omvandlar vaga frågor som ”är vi säkra?” till konkreta och mätbara resultat.
De inbyggda standarderna
Security Hub erbjuder bland annat AWS Foundational Security Best Practices (FSBP), Center for Internet Security (CIS) AWS Foundations Benchmark samt standarder som är anpassade till PCI DSS och NIST. Varje standard riktar sig till en viss målgrupp, från allmän härdning till specifika efterlevnadsregelverk.
Grundläggande bästa praxis
Standarden FSBP är AWS:s egen breda uppsättning kontroller som omfattar många tjänster, till exempel ”S3-buckets ska blockera offentlig åtkomst” eller ”IAM-root-användaren ska ha MFA”. Det är den rekommenderade startpunkten för de flesta konton eftersom den återspeglar aktuell AWS-vägledning på bred front.
CIS Benchmark
CIS AWS Foundations Benchmark är en branschstandard för härdning som underhålls av Center for Internet Security. När ni aktiverar den i Security Hub kontrolleras ert konto mot välkända kontrollåtgärder med bred samsyn, vilket är användbart när revisorer specifikt förväntar sig anpassning till CIS.
Kontroller och deras status
Varje standard består av enskilda kontroller, och varje kontroll rapporterar en status: godkänd, underkänd eller inte tillgänglig. Underkända kontroller skapar resultat som ni kan åtgärda. Ni kan inaktivera kontroller som inte gäller er miljö, så att de inte snedvrider resultaten.
Säkerhetspoängen
Security Hub beräknar en säkerhetspoäng, det vill säga andelen godkända kontroller av de aktiverade kontrollerna. En högre poäng innebär ett starkare säkerhetsläge. Poängen ger ledningen ett enkelt mått att följa över tid, medan de underliggande underkända kontrollerna ger teknikerna en att-göra-lista.
Konsoliderade kontrollresultat
Många kontroller överlappar mellan standarder. Security Hub kan konsolidera kontrollresultat så att ett enda underliggande problem inte rapporteras flera gånger. Då hålls både poängen och resultatlistan rena även när flera standarder kontrollerar samma sak.
Agera på underkända kontroller
Underkända kontroller är resultat som ni åtgärdar, ofta med dokumenterade åtgärdssteg. Ni kan skicka dem via EventBridge för automatiska korrigeringar eller till ett ärendehanteringssystem. Poängen förbättras sedan när kontroller övergår från underkänd till godkänd, vilket ger mätbara framsteg.
Inaktivera och finjustera kontroller
Alla kontroller passar inte alla konton. Ni kan inaktivera enskilda kontroller som inte gäller, och vissa kontroller accepterar parametrar som anpassar dem till er policy, till exempel den obligatoriska minsta lösenordslängden. Genom att finjustera kontrollerna förblir säkerhetspoängen meningsfull, eftersom en poäng som dras ned av irrelevanta kontroller skulle vilseleda i stället för att vägleda åtgärder.
Standarder kräver registrerade resurser
Ett viktigt beroende är att vissa Security Hub-kontroller förlitar sig på att AWS Config registrerar resurskonfigurationen. Om Config inte registrerar de relevanta resurstypema kan dessa kontroller inte utvärderas och kan visas som att data saknas. Ett fullständigt program för säkerhetsläget aktiverar därför Config tillsammans med Security Hub. På prov kan detta beroende döljas, och då förväntas ni känna till att Config ligger till grund för många kontrollgranskningar.
Snabb kontroll
Koppla standarder till behov.
Sammanfattning
Security Hub mäter säkerhetsläget genom att köra säkerhetsstandarder, det vill säga uppsättningar av automatiserade kontroller, inklusive AWS:s FSBP, CIS Benchmark och standarder som är anpassade till PCI DSS/NIST. Varje kontroll rapporteras som godkänd eller underkänd och ger en säkerhetspoäng (procent godkända). Inaktivera irrelevanta kontroller, konsolidera överlappande kontroller och åtgärda underkända kontroller för att höja poängen.
Lär dig AWS Security Academy med en AI-lärare – gratis
Skriv och kör riktig kod i webbläsaren, få omedelbar hjälp av en AI-lärare dygnet runt och fortsätt där du slutade – på webben eller i appen.
- Kurser
- 30
- Lektioner
- 120
Vanliga frågor
Är lektionen ”Säkerhetsstandarder och efterlevnadspoäng” gratis?
Ja – hela texten till ”Säkerhetsstandarder och efterlevnadspoäng” kan läsas gratis här på webben. Om Ni vill öva interaktivt med en inbyggd kodredigerare och en AI-handledare som är tillgänglig dygnet runt och låsa upp resten av kursen i AWS Security Academy, kan Ni uppgradera till CoddyKit PRO. Kursen i AWS Security Academy innehåller totalt 4 lektioner.
Vad lär jag mig i ”Säkerhetsstandarder och efterlevnadspoäng”?
Lär er hur inbyggda standarder bedömer kontots säkerhetsstatus. Ni övar på AWS Security Academy med praktisk kod som körs direkt i webbläsaren, medan en AI-handledare som är tillgänglig dygnet runt svarar på Era frågor under lektionen.
Behöver jag någon erfarenhet för att börja lära mig AWS Security Academy?
Du behöver inga förkunskaper. Utbildningen i AWS Security Academy på CoddyKit är upplagd för allt från nybörjare till avancerade elever, så att du kan börja här eller från början och gå fram i din egen takt. Detta är lektion 2 av 4.
Hur lång tid tar lektionen ”Säkerhetsstandarder och efterlevnadspoäng”?
De flesta CoddyKit-lektioner tar cirka 5–10 minuter. Varje lektion är kort och interaktiv, så att du gör stadiga framsteg och kan fortsätta precis där du slutade – på webben eller i appen.
Kan jag skriva och köra kod i den här AWS Security Academy-lektionen?
Ja. Varje AWS Security Academy-lektion innehåller en inbyggd kodredigerare, så att du kan skriva och köra riktig kod direkt i webbläsaren och få omedelbar AI-feedback – utan lokal installation.
Alla lektioner i den här kursen
- Vad Security Hub aggregerar
- Säkerhetsstandarder och efterlevnadspoäng
- ASFF-formatet för findings
- Insights och anpassade finding-åtgärder