Security, compliance, and governance
AWS Services for Governance and Compliance
| Layanan | Fungsinya | Pilih saat soal menyebut... |
|---|---|---|
| AWS Config | Mencatat konfigurasi resource dan riwayatnya, mendeteksi misconfiguration | "Lacak perubahan konfigurasi", "tunjukkan konfigurasi historis untuk audit" |
| Amazon Inspector | Terus-menerus memindai kerentanan software (CVE) dan eksposur jaringan yang tidak disengaja di EC2, container image, dan Lambda, dengan risk score dari NVD | "Temukan kerentanan" |
| AWS Audit Manager | Mengotomasi pengumpulan bukti untuk menilai apakah kontrol berjalan, dan mengelola review audit | "Audit berkelanjutan", "kumpulkan bukti" |
| AWS Artifact | Unduh on-demand laporan compliance AWS (ISO, PCI, SOC) dan laporan ISV dari AWS Marketplace | "Unduh laporan compliance untuk auditor", "due diligence vendor Marketplace" |
| AWS CloudTrail | Mencatat aktivitas API: siapa melakukan apa, ke resource mana, dan kapan | "Siapa yang membuat perubahan ini?", "audit aktivitas akun" |
| AWS Trusted Advisor | Pemeriksaan best practice untuk cost, performance, resilience, security, operational excellence, dan service limits | "Rekomendasi untuk mengoptimalkan dan mengamankan akun" |
Sering tertukar
- Config melacak state resource. CloudTrail melacak aksi user dan API.
- Artifact memberimu laporan. Audit Manager membantumu menjalankan audit sendiri.
- Inspector mencari kerentanan. GuardDuty mencari ancaman (lihat lesson keamanan).