Esempi di casi d'uso per Evidence Finder - Gestione audit AWS

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Esempi di casi d'uso per Evidence Finder

Evidence finder può aiutarti in diversi casi d'uso. Questa pagina fornisce alcuni esempi e suggerisce i filtri di ricerca che è possibile utilizzare in ogni scenario.

Caso d'uso 1: trovare prove non conformi e organizzare le delegazioni

Questo caso d'uso è ideale se sei un responsabile della conformità, un responsabile della protezione dei dati o un professionista GRC che supervisiona la preparazione degli audit.

Mentre monitori il livello di conformità della tua organizzazione, potresti affidarti a team di partner per aiutarti a risolvere i problemi. Puoi utilizzare evidence finder per aiutarti a organizzare il lavoro per i team dei tuoi partner.

Applicando i filtri, puoi concentrarti sulle prove relative a un'area alla volta. Inoltre, puoi anche rimanere in linea con le responsabilità e l'ambito di ogni team partner con cui lavori. Eseguendo una ricerca mirata in questo modo, puoi utilizzare i risultati della ricerca per identificare esattamente ciò che deve essere corretto in ciascuna area tematica. È quindi possibile delegare tali prove non conformi al team partner corrispondente per la correzione.

Per questo flusso di lavoro, segui i passaggi per cercare prove. Utilizza i seguenti filtri per trovare prove non conformi.

Assessment | <assessment name> Date range | <date range> Resource compliance | Non-compliant

Successivamente, applica filtri aggiuntivi per l'area su cui ti stai concentrando. Ad esempio, utilizza il filtro Categoria di servizio per trovare risorse non conformi correlate a IAM. Quindi, condividi questi risultati con il team che possiede le risorse IAM per la tua organizzazione. Oppure, se stai interrogando una valutazione creata da un framework standard, puoi utilizzare il filtro Dominio di controllo per trovare prove non conformi correlate al dominio di gestione delle identità e degli accessi.

Control domain | <domain that you're focusing on> or Service category | <Servizio AWS category that you're focusing on>

Dopo aver trovato le prove di cui hai bisogno, segui i passaggi per generare un rapporto di valutazione dai risultati della ricerca. Per istruzioni, consulta Generazione di un rapporto di valutazione dai risultati della ricerca. Puoi condividere questo rapporto con il tuo team partner, che può utilizzarlo come lista di controllo per la correzione.

Caso d'uso 2: Identifica le prove conformi

Questo caso d'uso è ideale se lavori nel settore SecOps IT/ DevOps o in un altro ruolo che possiede e ripara risorse cloud.

Nell'ambito di un audit, è possibile che ti venga chiesto di risolvere i problemi relativi alle risorse di cui sei proprietario. Dopo aver svolto questo lavoro, puoi utilizzare evidence finder per verificare che le tue risorse siano conformi.

Per questo flusso di lavoro, segui i passaggi per cercare prove. Utilizza i seguenti filtri per trovare prove conformi.

Assessment | <assessment name> Date range | <date range> Resource compliance | Compliant

Successivamente, applica filtri aggiuntivi per mostrare solo le prove di cui sei responsabile. A seconda dell'ambito di proprietà, rendi la ricerca mirata in base alle esigenze. I seguenti esempi di filtri sono ordinati dal più ampio al più preciso. Scegli le opzioni appropriate per te e sostituisci il <testo segnaposto> con i tuoi valori.

Control domain | <a subject area that you're responsible for> Service category | <a category of Servizi AWS that you own> Service | <a specific Servizio AWS that you own> Resource type | <a collection of resources that you own> Resource ARN | <a specific resource that you own>

Se sei responsabile di più istanze con gli stessi criteri (ad esempio, ne possiedi più Servizi AWS), puoi raggruppare i risultati in base a quel valore. Ciò ti fornisce le evidenze totali corrispondenti per ciascun Servizio AWS. È quindi possibile ottenere i risultati per i servizi di cui sei proprietario.

Caso d'uso 3: Esegui una rapida anteprima delle risorse relative alle prove

Questo caso d'uso è ideale per tutti i clienti Gestione audit.

In precedenza, esamina i dettagli delle singole prove richiedeva molto tempo. Se volevi visualizzare in anteprima le prove, dovevi passare direttamente a quella valutazione, quindi sfogliare cartelle di prove ben raggruppate. Ora, evidence finder offre un modo pratico per visualizzare queste informazioni in anteprima. Per ogni elemento di prova che corrisponde alla tua query di ricerca, puoi visualizzare in anteprima le singole risorse relative a tale prova.

Per iniziare, segui i passaggi per cercare prove. Quindi seleziona il pulsante di opzione accanto a un risultato per visualizzare un riepilogo della risorsa nella pagina corrente. Puoi visualizzare in anteprima ogni singola risorsa relativa a un elemento di prova. Per visualizzare i dettagli completi delle prove per qualsiasi risorsa, scegli il nome della prova. Per ulteriori informazioni, consulta Visualizzazione in anteprima dei riepiloghi delle risorse.

Un esempio di risultato di ricerca e il riepilogo delle risorse sullo schermo per quel risultato.