AIF-C01 notes
Security, compliance, and governance

AWS Services for Governance and Compliance

LayananFungsinyaPilih saat soal menyebut...
AWS ConfigMencatat konfigurasi resource dan riwayatnya, mendeteksi misconfiguration"Lacak perubahan konfigurasi", "tunjukkan konfigurasi historis untuk audit"
Amazon InspectorTerus-menerus memindai kerentanan software (CVE) dan eksposur jaringan yang tidak disengaja di EC2, container image, dan Lambda, dengan risk score dari NVD"Temukan kerentanan"
AWS Audit ManagerMengotomasi pengumpulan bukti untuk menilai apakah kontrol berjalan, dan mengelola review audit"Audit berkelanjutan", "kumpulkan bukti"
AWS ArtifactUnduh on-demand laporan compliance AWS (ISO, PCI, SOC) dan laporan ISV dari AWS Marketplace"Unduh laporan compliance untuk auditor", "due diligence vendor Marketplace"
AWS CloudTrailMencatat aktivitas API: siapa melakukan apa, ke resource mana, dan kapan"Siapa yang membuat perubahan ini?", "audit aktivitas akun"
AWS Trusted AdvisorPemeriksaan best practice untuk cost, performance, resilience, security, operational excellence, dan service limits"Rekomendasi untuk mengoptimalkan dan mengamankan akun"

Sering tertukar

  • Config melacak state resource. CloudTrail melacak aksi user dan API.
  • Artifact memberimu laporan. Audit Manager membantumu menjalankan audit sendiri.
  • Inspector mencari kerentanan. GuardDuty mencari ancaman (lihat lesson keamanan).

On this page