Ansichten:

Was sind Überprüfungen? Übergeordnetes Thema

When a rule is run against the infrastructure (resources) associated with your AWS account, the result of the scan is referred to as a Check. For example, an EC2 Security Group may have 80 Trend Vision One™ – Cloud Risk Management Rules (Checks) scanning for various risks/vulnerabilities.

Überprüfungen anzeigen Übergeordnetes Thema

Um die mit einem Konto verknüpften Prüfungen anzuzeigen, klicken Sie im Zusammenfassungsbereich des Cloud Risk Management Dashboards auf Alle Prüfungen durchsuchen.
Jede Überprüfung hat die folgenden Informationen zugeordnet:

Prozedur

  1. Status
    • Fehler - Regel ist für eine bestimmte Ressource fehlgeschlagen
    • Erfolgreich - Regel wurde für eine bestimmte Ressource übergangen
    • Suppressed - Regel wurde unterdrückt und ihr Status wird nicht in Ihre Compliance-Bewertung einbezogen
  2. Einführungsdatum des Fehlers
  3. Eine Nachricht, die das Problem beschreibt
  4. Konto
  5. Region
  6. Ein Link zur Ressource

Aktionen überprüfen Übergeordnetes Thema

Sie können die folgenden Aktionen bei einem Scheck durchführen:

Prozedur

  1. Beheben Sie die Fehler
  2. Beim Klicken auf die Schaltfläche zum Erweitern neben einer Regel oder einer Ressource:

Definition von Fehler und Erfolg Übergeordnetes Thema

Jede Regel hat eine zugehörige Implementierung, die dann bestimmt, ob eine Überprüfung gegen die Regel erfolgreich ist oder nicht. Wenn Sie beispielsweise einen S3-Bucket mit aktivierten öffentlichen Leseberechtigungen haben, wird die Regel „S3-Bucket-Öffentlicher-‘LESEN‘-Zugriff“ auf alle S3-Buckets in Ihrem AWS-Konto angewendet. Wenn ein S3-Bucket öffentlichen Lesezugriff aktiviert hat, dann ist die Überprüfung für diesen S3-Bucket ein failure.

Nicht bewertete Überprüfungen Übergeordnetes Thema

Einige Regeln sind durch Cloud Risk Management dokumentiert, können jedoch nicht gegen Ihre Cloud-Infrastruktur getestet werden, da sie entweder nicht auf die Cloud-Infrastruktur anwendbar sind oder aufgrund von Einschränkungen der vom Cloud-Anbieter bereitgestellten Daten. Regeln, die nur informativ sind, werden als Not Scored identifiziert.
Cloud Risk Management kann die Regel möglicherweise nicht vollständig testen, wir stellen Ihnen jedoch einige allgemeine Informationen zur Verfügung, die nützlich sein können, z. B. Überprüfen, ob 'Alternative Kontakte für Ihre AWS-Konten' eingerichtet wurden. Sie können die Informationen über einen Kommunikationskanal an Ihr Team weitergeben und sie ebenfalls informieren.
Sie können weder ‘Resolve’ noch ‘Suppress’ diese Regeln, da sie Ihre Compliance-Bewertung nicht beeinflussen.
Um eine Liste aller nicht bewerteten Regeln in Ihrem Konto anzuzeigen:

Prozedur

  1. Bericht All Checks durchsuchen.
  2. Geben Sie „nicht bewertet“ in das Filter by resource id, rule title or message. ein
  3. Click Generate Report.

Nächste Schritte