SEC09-BP01 实施安全密钥和证书管理
安全地存储加密密钥和证书,并按照适当的时间间隔和使用严格的访问控制措施来轮换这些密钥和证书。实现这一目的的最佳方法是使用托管服务,例如 AWS Certificate Manager(ACM)
未建立这种最佳实践的情况下暴露的风险等级: 高
实施指导
-
实施安全密钥和证书管理:实施您定义的安全密钥和证书管理解决方案。
-
实施安全协议:使用传输层安全性协议(TLS,Transport Layer Security)或 IPsec 等支持身份验证和机密性的协议,以便减少数据篡改或丢失的风险。查看 AWS 文档,了解与您正在使用的服务相关的协议和安全性信息。
资源
相关文档: