사용자 지정 컨트롤 검토 - AWS Audit Manager

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

사용자 지정 컨트롤 검토

Audit Manager 콘솔, Audit Manager API 또는 AWS Command Line Interface (AWS CLI) 를 사용하여 사용자 지정 컨트롤의 세부 정보를 검토할 수 있습니다.

사전 조건 

IAM ID에 AWS Audit Manager제어를 볼 수 있는 적절한 권한이 있는지 확인하십시오. 이러한 권한을 부여하는 두 가지 권장 정책은 AWSAuditManagerAdministratorAccess및 입니다. AWS Audit Manager에 대한 사용자 관리 액세스 허용

절차

Audit Manager 콘솔, Audit Manager API 또는 AWS Command Line Interface (AWS CLI) 를 사용하여 사용자 지정 컨트롤의 세부 정보를 검토할 수 있습니다.

Audit Manager console
Audit Manager 콘솔에서 사용자 지정 제어 세부 정보를 보려면
  1. https://console.aws.amazon.com/auditmanager/home에서 AWS Audit Manager 콘솔을 엽니다.

  2. 탐색 창에서 컨트롤 라이브러리를 선택합니다.

  3. 생성한 사용자 지정 제어를 보려면 사용자 지정을 선택합니다.

  4. 사용자 지정 컨트롤 이름을 선택하면 해당 컨트롤의 세부 정보를 볼 수 있습니다.

  5. 다음 정보를 참조하여 사용자 지정 컨트롤 세부 정보를 검토하세요.

개요 섹션

이 섹션에서는 사용자 지정 컨트롤에 대해 설명하고 증거를 수집하는 데 사용하는 데이터 원본 유형을 나열합니다. 또한 컨트롤이 생성되고 마지막으로 업데이트된 시기에 대한 정보도 제공합니다.

증거 출처 탭

이 탭은 사용자 지정 컨트롤이 증거를 수집하는 위치를 보여줍니다. 여기에는 다음 정보가 포함됩니다.

명칭 설명

일반 컨트롤

사용자 지정 컨트롤을 뒷받침하는 증거를 수집하는 일반적인 컨트롤입니다.

공통 컨트롤은 사용자를 대신하여 AWS 관리하는 기본 데이터 소스를 사용하여 증거를 수집합니다. 나열된 모든 공통 제어 항목에 대해 Audit Manager는 모든 지원 핵심 제어 항목에 대한 관련 증거를 수집합니다. 공통 컨트롤을 선택하면 관련 핵심 컨트롤을 확인할 수 있습니다.

핵심 컨트롤

이는 사용자 지정 컨트롤을 뒷받침하는 증거를 수집하는 핵심 컨트롤입니다.

핵심 컨트롤은 사용자를 대신하여 AWS 관리하는 사전 정의된 데이터 소스 그룹을 사용하여 증거를 수집합니다. 핵심 컨트롤을 선택하여 기본 데이터 소스를 확인하세요.

데이터 소스

이러한 데이터 소스는 사용자 지정 컨트롤을 뒷받침하는 증거를 수집합니다.

참고

이 데이터 소스는 사용자를 대신하여 관리되지 않습니다 AWS. 데이터를 유지 관리할 책임은 귀하에게 있습니다.

  • 이름 — 데이터 원본의 이름.

  • 유형 - 증거의 출처가 되는 데이터 원본의 유형입니다.

    • Audit Manager에서 증거를 수집하는 경우 유형은 AWS Security Hub, AWS ConfigAWS CloudTrail, 또는 AWS API 호출일 수 있습니다.

    • 직접 증거를 업로드하는 경우 유형은 수동입니다. 설명란은 필요한 수동 증거가 파일 업로드인지 또는 텍스트 응답인지를 나타냅니다.

  • 매핑 — 증거를 수집하는 데 사용되는 특정 키워드입니다.

    • 유형이 인 경우 매핑은 AWS Config 규칙 (예:SNS_ENCRYPTED_KMS) 입니다. AWS Config

    • 유형이 인 경우 매핑은 AWS Security HubSecurity Hub 컨트롤 (예:EC2.1) 입니다.

    • 유형이 AWS API 호출인 경우 매핑은 API 호출 (예:kms_ListKeys) 입니다.

    • 유형이 인 경우 매핑은 CloudTrail 이벤트 (예:CreateAccessKey) 입니다. AWS CloudTrail

  • 빈도 — Audit Manager가 AWS API 호출 데이터 소스에 대한 증거를 수집하는 빈도

세부 정보 탭

이 탭에는 다음 정보가 포함됩니다.

명칭 설명

지침

컨트롤을 테스트하고 수정하는 방법을 설명하는 지침.
테스트 정보

권장 테스트 절차.

실행 계획

제어를 개선해야 할 경우 취해야 할 권장 조치.

태그

컨트롤과 관련된 태그.

Key(키)

태그 키 (예: 규정 준수 표준, 규정 또는 카테고리).

태그 값입니다.

AWS CLI
사용자 지정 제어 세부 정보를 보려면 AWS CLI
  1. 단계에 따라 컨트롤을 찾으세요. --control-typeCustomas를 설정하고 필요에 따라 선택적 필터를 적용해야 합니다.

    aws auditmanager list-controls --control-type Custom
  2. 응답에서 검토하려는 컨트롤을 식별하고 컨트롤 ID와 Amazon 리소스 이름 (ARN) 을 기록해 둡니다.

  3. get-control 명령을 실행하고 를 지정합니다. --control-id 다음 예에서는 각 자리 표시자 텍스트를 자신의 정보로 바꿉니다.

    aws auditmanager get-control --control-id a1b2c3d4-5678-90ab-cdef-EXAMPLE11111
    작은 정보

    컨트롤 세부 정보가 JSON 형식으로 표시됩니다. 이 데이터를 이해하는 데 도움이 되도록 명령 참조의 get-control 출력을 참조하십시오.AWS CLI

  4. 컨트롤의 태그를 보려면 list-tags-for-resource명령을 사용하고 를 지정하십시오. --resource-arn 다음 예에서는 각 자리 표시자 텍스트를 자신의 정보로 바꿉니다.

    aws auditmanager list-tags-for-resource --resource-arn arn:aws:auditmanager:us-east-1:111122223333:control/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111
Audit Manager API
API를 사용하여 사용자 지정 컨트롤 세부 정보를 보려면
  1. 단계에 따라 컨트롤을 찾으세요. ControlType을 로 설정하고 필요에 따라 Custom 선택적 필터를 적용해야 합니다.

  2. 응답에서 검토하려는 컨트롤을 식별하고 컨트롤 ID와 해당 Amazon 리소스 이름 (ARN) 을 기록해 둡니다.

  3. GetControl작업을 사용하고 2단계에서 기록해 둔 ControlID를 지정하십시오.

    작은 정보

    컨트롤 세부 정보가 JSON 형식으로 표시됩니다. 이 데이터를 이해하는 데 도움이 되도록 AWS Audit Manager API 참조의 GetControl 응답 요소를 참조하십시오.

  4. 컨트롤의 태그를 보려면 ListTagsForResource작업을 사용하고 2단계에서 기록해 둔 컨트롤 ResourceARN을 지정합니다.

이러한 API 작업에 대한 자세한 내용을 보려면 이 절차의 링크 중 하나를 선택하여 API Reference에서 자세한 내용을 읽어보십시오.AWS Audit Manager 여기에는 언어별 AWS SDK 중 하나에서 이러한 작업 및 매개변수를 사용하는 방법에 대한 정보가 포함됩니다.

다음 단계

모든 사용자 지정 프레임워크에 사용자 지정 컨트롤을 추가할 수 있습니다. 지침은 에서 사용자 지정 프레임워크 만들기 AWS Audit Manager 섹션을 참조하세요.

또한 사용자 지정 컨트롤을 편집하거나, 사용자 지정 컨트롤의 편집 가능한 사본을 만들거나, 더 이상 필요하지 않은 사용자 지정 컨트롤을 삭제할 수 있습니다.

추가적인 리소스