

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

# Behebung von Risiken für DynamoDB-Tabellen
<a name="exposure-ddb-instance"></a>

 AWS Security Hub kann Risikopergebnisse für DynamoDB-Tabellen generieren. 

 Auf der Security Hub Hub-Konsole sind die DynamoDB-Tabelle, die an einer Risikofeststellung beteiligt war, und ihre identifizierenden Informationen im Abschnitt **Ressourcen** der Ergebnisdetails aufgeführt. Programmgesteuert können Sie Ressourcendetails mithilfe der [https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_GetFindingsV2.html](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_GetFindingsV2.html)Security Hub CSPM-API abrufen. 

Nachdem Sie die Ressource identifiziert haben, die an einer Risikofeststellung beteiligt war, können Sie die Ressource löschen, falls Sie sie nicht benötigen. Durch das Löschen einer nicht benötigten Ressource können Sie Ihr Expositionsprofil und Ihre AWS Kosten reduzieren. Wenn es sich bei der Ressource um eine wichtige Ressource handelt, befolgen Sie diese empfohlenen Abhilfemaßnahmen, um das Risiko zu minimieren. Die Themen zur Problembehebung sind nach der Art des Merkmals unterteilt. 

Ein einzelnes Problembehebungsergebnis umfasst Probleme, die in mehreren Problembehebungsthemen identifiziert wurden. Umgekehrt können Sie mit einem Problembehebungsproblem umgehen und dessen Schweregrad verringern, indem Sie sich mit nur einem Problembehebungsthema befassen. Ihr Ansatz zur Risikominderung hängt von den Anforderungen und der Arbeitsbelastung Ihres Unternehmens ab.

**Anmerkung**  
 Die in diesem Thema enthaltenen Hinweise zur Problembehebung erfordern möglicherweise zusätzliche Informationen in anderen Ressourcen. AWS 

**Contents**
+ [Merkmale von Fehlkonfigurationen in DynamoDB](#misconfiguration)
  + [Für die DynamoDB-Tabelle ist point-in-time die Wiederherstellung deaktiviert](#point-in-time-recovery-disabled)
  + [Die DynamoDB-Tabelle ist nicht durch einen Backup-Plan abgedeckt](#backup-plan-disabled)
  + [Für die DynamoDB-Tabelle ist der Löschschutz deaktiviert](#deletion-protection-disabled)

## Merkmale von Fehlkonfigurationen in DynamoDB
<a name="misconfiguration"></a>

 Im Folgenden werden die Merkmale der Fehlkonfiguration und die Schritte zur Behebung von DynamoDB-Tabellen beschrieben. 

### Für die DynamoDB-Tabelle ist point-in-time die Wiederherstellung deaktiviert
<a name="point-in-time-recovery-disabled"></a>

**DynamoDB-Wiederherstellung point-in-time aktivieren**  
 point-in-timeDynamoDB-Wiederherstellung bietet kontinuierliche automatisierte Backups für Ihre DynamoDB-Tabellendaten. Informationen zum Wiederherstellen einer DynamoDB-Tabelle auf einen bestimmten Zeitpunkt finden Sie unter [Wiederherstellen einer DynamoDB-Tabelle auf einen bestimmten Zeitpunkt im *Amazon* DynamoDB](https://docs.aws.amazon.com/amazondynamodb/latest/developerguide/PointInTimeRecovery.Tutorial.html) DynamoDB-Benutzerhandbuch. 

### Die DynamoDB-Tabelle ist nicht durch einen Backup-Plan abgedeckt
<a name="backup-plan-disabled"></a>

 AWS Backup bietet einen zentralisierten Service zur Konfiguration, Verwaltung und Automatisierung von Backups für verschiedene AWS Dienste, einschließlich DynamoDB. Ohne einen Backup-Plan fehlen Ihrer Tabelle geplante, automatisierte Backups mit anpassbaren Aufbewahrungszeiträumen, was zu erheblichen Sicherheitsrisiken führt. Ein Angreifer könnte Ihre Tabellendaten in böswilliger Absicht beschädigen oder löschen. Ohne ordnungsgemäße Backups steht Ihnen möglicherweise keine Wiederherstellungsoption außerhalb des Point-in-Time Wiederherstellungsfensters zur Verfügung (falls aktiviert), was möglicherweise zu einem dauerhaften Datenverlust führen kann. Gemäß den Best Practices für den Datenschutz empfehlen wir, Ihre DynamoDB-Tabellen mit einem Backup-Plan abzudecken. 

**Erstellen Sie einen Backup-Plan**  
 Bevor Sie einen Backup-Plan erstellen, legen Sie eine angemessene Sicherungshäufigkeit und Aufbewahrungsfristen für Ihre Daten fest. Informationen zum Erstellen eines Backup-Plans finden Sie unter [Zuweisen von Ressourcen zu einem Backup-Plan](https://docs.aws.amazon.com/aws-backup/latest/devguide/assigning-resources.html) im *Amazon DynamoDB DynamoDB-Benutzerhandbuch*. 

### Für die DynamoDB-Tabelle ist der Löschschutz deaktiviert
<a name="deletion-protection-disabled"></a>

 Der Löschschutz verhindert das versehentliche Löschen von DynamoDB-Tabellen. Wenn der Löschschutz deaktiviert ist, sind DynamoDB-Tabellen anfällig für unbeabsichtigtes Löschen durch Konsolenaktionen, API-Aufrufe, CLI-Befehle oder automatisierte Prozesse. Dadurch kann Ihre AWS Umgebung einem Datenverlust ausgesetzt sein, da eine nicht autorisierte Entität mit Zugriff auf Ihre AWS Umgebung absichtlich Tabellen löschen könnte, was zu Betriebsunterbrechungen und dauerhaftem Datenverlust führen könnte. Gemäß den Best Practices für den Datenschutz empfehlen wir, den Datenschutz für DynamoDB-Tabellen zu aktivieren. 

**Löschschutz aktivieren**  
 Wenn Sie mehrere Tabellen verwalten, sollten Sie erwägen, die Tabelleneigenschaften in großen Mengen CloudFormation zu aktualisieren. Sie können Ihre CloudFormation Vorlagen so ändern, dass sie `DeletionProtectionEnabled` Eigenschaften enthalten, und Ihre Stapel aktualisieren. **Stellen Sie nach Abschluss der Korrektur sicher, dass der Löschschutz in der Dropdownliste **Zusätzliche** Informationen auf der Registerkarte Einstellungen der Tabelle aktiviert ist.** 