Révision d'un dossier de preuves dans AWS Audit Manager - AWS Audit Manager

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Révision d'un dossier de preuves dans AWS Audit Manager

Au fur et à mesure que votre évaluation collecte des preuves, Audit Manager les organise dans des dossiers pour vous faciliter la tâche. Lorsque vous devez consulter un dossier de preuves, vous trouverez les informations organisées en plusieurs sections.

Prérequis

La procédure suivante suppose que vous avez déjà créé au moins une évaluation. Si vous n'avez pas encore créé d'évaluation, vous ne verrez aucun résultat si vous suivez ces étapes.

Assurez-vous que votre IAM identité dispose des autorisations appropriées pour consulter une évaluation dans AWS Audit Manager. Les deux politiques suggérées pour accorder ces autorisations sont AWSAuditManagerAdministratorAccessetAutoriser l’accès de gestion des utilisateurs à AWS Audit Manager.

N'oubliez pas qu'il faut jusqu'à 24 heures pour qu'une évaluation commence à recueillir des preuves automatisées. Si votre évaluation ne contient pas encore de preuves, vous ne verrez aucun résultat si vous suivez ces étapes.

Procédure

Pour ouvrir et consulter un dossier de preuves
  1. Ouvrez la console AWS Audit Manager à la https://console.aws.amazon.com/auditmanager/maison.

  2. Dans le volet de navigation, choisissez Évaluations, puis choisissez une évaluation.

  3. Sur la page d'évaluation, choisissez l'onglet Contrôles, faites défiler la page vers le bas jusqu'au tableau Contrôles, puis choisissez un contrôle d'évaluation.

  4. Sur la page de contrôle de l'évaluation, choisissez l'onglet Dossiers de preuves.

  5. Dans le tableau Dossiers de preuves, choisissez le nom d'un dossier de preuves.

  6. Passez en revue le dossier de preuves en utilisant les informations suivantes comme référence.

Résumé du dossier d’éléments probants

Vous pouvez utiliser la section Résumé de la page pour obtenir un aperçu général des preuves contenues dans le dossier des preuves. Pour en savoir plus sur les différents types de preuves, voir Preuves.

Capture d'écran du dossier de preuves avec des étiquettes relatives aux définitions suivantes.

Dans cette section, vous pouvez consulter les informations suivantes :

Name (Nom) Description

1. Date et heure

Heure et date de création du dossier de preuves. Cela est représenté dans le temps universel coordonné (UTC).

2. Contrôle

Nom du contrôle associé au dossier de preuves.
3. Ajouté au rapport d'évaluation

Le nombre d'éléments de preuve sélectionnés pour être inclus dans le rapport d'évaluation.

4. Preuve totale

Le nombre total d'éléments de preuve contenus dans le dossier de preuves.

5. Ressources

Le nombre total de AWS ressources qui ont été évaluées lors de la collecte des preuves contenues dans ce dossier.

6. Activité de l'utilisateur

Le nombre d'éléments de preuve relevant de la catégorie d'activité de l'utilisateur. Ces preuves sont collectées à partir de AWS CloudTrail journaux.

7. Données de configuration

Le nombre d'éléments de preuve relevant de la catégorie des données de configuration. Ces preuves sont collectées à partir d'APIappels qui prennent des instantanés de configuration d'autres AWS services.

8. Manuel

Le nombre d'éléments de preuve relevant de la catégorie des manuels. Ces preuves sont ajoutées manuellement.

9. Contrôle de conformité

Le nombre d'éléments de preuve entrant dans la catégorie des contrôles de conformité. Ces preuves sont recueillies auprès de AWS Config AWS Security Hub, ou des deux.

10. État du contrôle de conformité

Le nombre total de problèmes signalés directement par AWS Security Hub AWS Config, ou par les deux.

Tableau des éléments probants

Vous pouvez utiliser le tableau Preuves pour voir les preuves contenues dans le dossier de preuves. À partir de ce tableau, vous pouvez également effectuer les actions suivantes :

  • Examiner les preuves individuelles — Pour voir les détails d'un élément de preuve, choisissez le nom de la preuve hypertexte dans la colonne Heure.

  • Ajouter des preuves à un rapport d'évaluation : pour inclure des preuves, sélectionnez-les, puis choisissez Ajouter au rapport d'évaluation.

  • Supprimer des preuves d'un rapport d'évaluation : pour exclure des preuves, sélectionnez-les et choisissez Supprimer du rapport d'évaluation.

  • Ajouter des preuves manuelles — Pour les instructions, voirAjouter des preuves manuelles dans AWS Audit Manager.

Dans ce tableau, vous pouvez consulter les informations suivantes :

Name (Nom) Description

Time (Période)

Spécifie le moment où les preuves ont été collectées. Cela sert également de nom à la preuve. L'heure est représentée en temps universel coordonné (UTC).

Contrôle de conformité

État d'évaluation des preuves relevant de la catégorie des contrôles de conformité.
  • Pour les preuves collectées auprès de Security Hub, un résultat de réussite ou d'échec est signalé directement par Security Hub.

  • Pour les preuves collectées auprès de AWS Config, un résultat conforme ou non conforme est signalé directement à partir de AWS Config.

  • Si l'option Non applicable apparaît, cela indique que Security Hub n'est pas activé AWS Config ou que les preuves proviennent d'un autre type de source de données.

Preuve par type

Le type de preuve.

  • Les preuves du contrôle de conformité sont collectées auprès de AWS Config ou AWS Security Hub.

  • Les preuves de l'activité des utilisateurs sont collectées auprès de AWS CloudTrail.

  • Les preuves des données de configuration sont collectées à partir d'APIappels à d'autres AWS services.

  • Les preuves manuelles sont des preuves que vous ajoutez manuellement.

Source de données

Source de données à partir de laquelle les preuves sont collectées.

Nom de l’événement

Le nom de l'événement qui a fait appel à la collecte de preuves.

Source de l’événement

Le principal de service qui identifie les éléments pertinents AWS service pour l'événement.

Ressources

Le nombre de ressources qui ont été évaluées lors de la collecte des preuves.

Sélection du rapport d'évaluation

Indique si les preuves sont incluses dans le rapport d'évaluation.

  • Pour inclure des éléments probants, sélectionnez les éléments probants et choisissez Ajouter au rapport d’évaluation.

  • Pour exclure des éléments probants, sélectionnez-les et choisissez Supprimer du rapport d’évaluation.

Étapes suivantes

Lorsque vous êtes prêt à explorer les différents éléments de preuve contenus dans un dossier, suivez les étapes décrites dansExamen des preuves dans AWS Audit Manager. Cette page vous guidera à travers les détails des preuves et vous expliquera comment interpréter les informations que vous y voyez.

Ressources supplémentaires