Sécurité, identité et conformitéService régional
Artifact, Audit Manager & Config
Permet de gérer la conformité d’un environnement AWS
Cette fiche couvre 3 services : Artifact, Audit Manager, Config.
Présentation
- AWS Artifact, Audit Manager et Config correspondent à des besoins différents liés à la conformité d’un environnement AWS
- Artifact gère les preuves de conformité AWS
- Audit Manager gère les preuves de conformité d’un environnement AWS
- Config gère la conformité des ressources sur un environnement AWS
Information : Cela correspond au modèle de responsabilité partagé (AWS = sécurité du cloud, Client = sécurité dans le cloud)
AWS Artifact
- AWS Artifact permet d’accéder aux documents et rapports de conformité d’AWS
- On y retrouve notamment :
- Rapports d’audit
- Certifications
- Attestations de conformité
- Documents contractuels
- Exemples : ISO, SOC, PCI DSS…
AWS Audit Manager
- AWS Audit Manager permet de collecter automatiquement des preuves afin d’évaluer la conformité de son environnement AWS
- Il peut s’appuyer sur différentes sources AWS pour collecter des éléments de preuve (configuration des ressources, activités, journaux, contrôles de sécurité…)
Framework
- Regroupe un ensemble de contrôles correspondant à un référentiel de conformité (PCI DSS, SOC 2, ISO 27001, RGPD)
Information : Audit Manager facilite la préparation et le suivi des audits
AWS Config
- AWS Config permet d’enregistrer et d’évaluer la configuration des ressources AWS
- Il permet notamment de :
- Suivre les modifications
- Connaître la configuration actuelle
- Conserver l’historique
- Vérifier la conformité
Config Rules
- Permettent de définir des règles de conformité
- Indique si une ressource est compliant ou non par rapport à ces règles
- Exemples de règles :
- Tous les buckets S3 doivent être chiffrés
- Les Security Groups ne doivent pas autoriser SSH depuis Internet