Analisando evidências em AWS Audit Manager - AWS Audit Manager

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Analisando evidências em AWS Audit Manager

Quando precisar revisar uma evidência específica, siga as instruções nesta página. Você encontrará os detalhes das evidências organizados em várias seções.

Pré-requisitos

O procedimento a seguir pressupõe que você tenha criado anteriormente pelo menos uma avaliação. Se você ainda não criou uma avaliação, não verá nenhum resultado ao seguir essas etapas.

Certifique-se de que sua identidade do IAM tenha as permissões apropriadas para visualizar uma avaliação AWS Audit Manager. Duas políticas sugeridas que concedem essas permissões são AWSAuditManagerAdministratorAccessPermita que o gerenciamento de usuários acesse AWS Audit Managere.

Lembre-se de que uma avaliação leva até 24 horas para começar a coletar evidências automatizadas. Se sua avaliação ainda não tiver evidências, você não verá nenhum resultado ao seguir essas etapas.

Procedimento

Para abrir e revisar uma página de detalhes de evidências
  1. Abra o console do AWS Audit Manager em https://console.aws.amazon.com/auditmanager/home.

  2. No painel de navegação, escolha Avaliações e, em seguida, escolha uma avaliação.

  3. Na página de avaliação, escolha a guia Controles, role para baixo até a tabela Controles e escolha um controle.

  4. Na página de controle, selecione a guia Pastas de evidências.

  5. Na tabela Pastas de evidências, escolha o nome de uma pasta de evidências.

  6. Escolha o nome da evidência na coluna Tempo para abrir a página de detalhes da evidência.

  7. Revise os detalhes da evidência usando as seguintes informações como referência.

Seções de uma página de detalhes de evidências

Resumo

Você pode usar a seção Resumo para ter uma visão geral das evidências.

Captura de tela dos detalhes da evidência com rótulos relacionados às seguintes definições.

Nesta seção, você pode revisar as seguintes informações:

Nome Descrição

1. ID de evidência

O identificador exclusivo da evidência.

2. Data e hora

A hora e a data em que as evidências foram coletadas. Isso é representado no Tempo Universal Coordenado (UTC).
3. Verificação de conformidade

O status da avaliação das evidências de verificação de conformidade.

  • Para evidências coletadas AWS Security Hub, um resultado de aprovação ou reprovação é relatado diretamente de AWS Security Hub.

  • Para evidências coletadas de AWS Config, um resultado compatível ou não compatível é relatado diretamente de. AWS Config

  • Se a opção Não aplicável for exibida, isso indica uma de duas coisas. Ou você não tem AWS Security Hub ou AWS Config está habilitado. Ou a evidência vem de uma fonte de dados diferente.

4. Mapeamento da fonte de dados

A palavra-chave de mapeamento usada para coletar as evidências.

5. Tipo de fonte de dados

O tipo de fonte de dados da qual a evidência foi coletada.

6. ID da conta

O Conta da AWS que está associado à evidência.

7. ID DO IAM

O usuário ou função relevante, se aplicável.

8. Avaliação

O nome da avaliação associada à evidência.

9. Controle

O nome do controle associado à evidência.

10. Nome da pasta de evidências

O nome da pasta de evidências que contém as evidências.

11. Incluir no relatório de avaliação

A opção que permite incluir ou excluir a evidência do relatório de avaliação.

Atributos

Você pode usar a tabela de atributos para ver os atributos da evidência em detalhes.

Nessa tabela, você pode revisar as seguintes informações:

Nome Descrição

Nome do atributo

A chave para o atributo.

Valor

O valor do atributo. Em alguns casos, um link para um arquivo JSON é fornecido com mais informações.

Recursos incluídos

Você pode usar a tabela Recursos incluídos para ver os recursos que foram avaliados para gerar essa evidência.

Nesta seção, você pode revisar as seguintes informações:

Nome Descrição

ARN

O nome do recurso da Amazon (ARN) do recurso. Um ARN pode não estar disponível para todos os tipos de evidências.

Conformidade de atributos

O status da avaliação do recurso.
  • Para evidências coletadas AWS Security Hub, um resultado de aprovação ou reprovação é relatado diretamente do Security Hub.

  • Para evidências coletadas de AWS Config, um resultado compatível ou não compatível é relatado diretamente de. AWS Config

  • Se a opção Não aplicável for exibida, isso indica que você não tem AWS Config o Security Hub ativado ou que a evidência vem de uma fonte de dados diferente.

Valor

Mais informações sobre a avaliação de recursos. Em alguns casos, um link para um arquivo JSON é fornecido com mais informações.

Recursos adicionais