Clément Schanen

Sécurité, identité et conformitéService régional

Artifact, Audit Manager & Config

Permet de gérer la conformité d’un environnement AWS

Cette fiche couvre 3 services : Artifact, Audit Manager, Config.

Présentation

  • AWS Artifact, Audit Manager et Config correspondent à des besoins différents liés à la conformité d’un environnement AWS
    • Artifact gère les preuves de conformité AWS
    • Audit Manager gère les preuves de conformité d’un environnement AWS
    • Config gère la conformité des ressources sur un environnement AWS

Information : Cela correspond au modèle de responsabilité partagé (AWS = sécurité du cloud, Client = sécurité dans le cloud)

AWS Artifact

  • AWS Artifact permet d’accéder aux documents et rapports de conformité d’AWS
  • On y retrouve notamment :
    • Rapports d’audit
    • Certifications
    • Attestations de conformité
    • Documents contractuels
  • Exemples : ISO, SOC, PCI DSS…

AWS Audit Manager

  • AWS Audit Manager permet de collecter automatiquement des preuves afin d’évaluer la conformité de son environnement AWS
  • Il peut s’appuyer sur différentes sources AWS pour collecter des éléments de preuve (configuration des ressources, activités, journaux, contrôles de sécurité…)

Framework

  • Regroupe un ensemble de contrôles correspondant à un référentiel de conformité (PCI DSS, SOC 2, ISO 27001, RGPD)

Information : Audit Manager facilite la préparation et le suivi des audits

AWS Config

  • AWS Config permet d’enregistrer et d’évaluer la configuration des ressources AWS
  • Il permet notamment de :
    • Suivre les modifications
    • Connaître la configuration actuelle
    • Conserver l’historique
    • Vérifier la conformité

Config Rules

  • Permettent de définir des règles de conformité
  • Indique si une ressource est compliant ou non par rapport à ces règles
  • Exemples de règles :
    • Tous les buckets S3 doivent être chiffrés
    • Les Security Groups ne doivent pas autoriser SSH depuis Internet

Récapitulatif

Qui couvre quoi, entre AWS et votre environnement Artifact porte les preuves de conformité d’AWS ; Config décrit la configuration des ressources et Audit Manager les preuves d’audit de votre propre environnement. Le partage suit le modèle de responsabilité partagée. AWS Artifact Preuves de conformité d’AWS Environnement Config Configuration des ressources Audit Manager Preuves d’audit