Обновленный Руководство по соблюдению требований Cloud Security Alliance на платформе AWS
Компания Amazon Web Services (AWS) выпустила новое руководство по соблюдению требований Cloud Security Alliance (CSA) на платформе AWS. Этот документ поможет организациям, использующим AWS, спланировать, реализовать и подтвердить соответствие требованиям CSA. Руководство особенно важно для компаний, стремящихся получить или поддерживать сертификат CSA STAR.
Подробности
CCM — это框워크 сетевых контролей, разработанный CSA, который предоставляет подробный набор контролей безопасности, распределенных по нескольким доменам, таким как аудит и обеспечение, идентификация и управление доступом, а также шифрование и управление ключами. Эта рамка разработана для оценки и управления рисками безопасности в облачных вычислительных средах и применима к любому облачному провайдеру или модели развертывания, независимо от используемых технологий или поставщиков. Руководство по соблюдению требований CSA на платформе AWS kartiert 17 доменов контроля и 207 целей контроля CCM v4.1 на сервисы и рекомендуемые практики реализации AWS.Что делать
Модель совместной ответственности (Shared Security Responsibility Model, SSRM) определяет три категории: ответственность провайдера облачных услуг (CSP), ответственность клиента и раздельная (независимая или зависимая). Рекомендуется использовать SSRM вместе с моделью совместной ответственности AWS. Для контролей, ответственность за которые несет AWS, руководство ссылается на подтверждения AWS, доступные через AWS Artifact (например, отчеты SOC, сертификаты ISO и подтверждение CSA STAR). Для контролей, ответственность за которые несет клиент или которые разделяются, руководство описывает, как реализовать и подтвердить их с использованием сервисов AWS. Использование сервиса AWS, сертифицированного CSA STAR, само по себе не делает рабочую нагрузку клиента соответствующей требованиям. Клиенты остаются ответственными за конфигурацию сервисов, управление доступом, защиту данных и реализацию дополнительных контролей на основе своей среды, оценки рисков и нормативных требований. Итог: Руководство по соблюдению требований CSA на платформе AWS — это ценный ресурс для tổений, стремящихся соответствовать CSA STAR и другим требованиям безопасности. Оно помогает клиентам реализовать и подтвердить необходимые контроли, используя сервисы и практики AWS.Источник: AWS Security Blog
