CISベンチマークとは
CIS(Center for Internet Security)が公開する、システムやプラットフォームごとのセキュリティ構成の推奨事項です。専門家の合意を基に作成され、25以上の製品群を対象としています。
CISベンチマークに関連する検査項目を使うことで、インフラをデプロイする前にセキュリティ設定を確認できます。
対象範囲
以下のページに、CISベンチマークに関連する主なIaC検査項目をまとめています。推奨事項の詳細や番号は、ベンチマークのバージョンによって異なります。
クラウドプラットフォーム
| ベンチマーク | 対象 | 詳細 |
|---|---|---|
| CIS Amazon Web Services Foundations Benchmark | AWS | AWS |
| CIS Amazon Web Services Three-tier Web Architecture Benchmark | AWS | AWS Three-tier |
| CIS Microsoft Azure Foundations Benchmark | Azure | Azure |
| CIS Google Cloud Platform Foundation Benchmark | GCP | GCP |
| CIS Alibaba Cloud Foundation Benchmark | Alibaba Cloud | Alibaba |
| CIS Tencent Cloud Enterprise Foundations Benchmark | Tencent Cloud | Tencent |
コンテナーオーケストレーション
| ベンチマーク | 対象 | 詳細 |
|---|---|---|
| CIS Kubernetes Benchmark | Kubernetes | Kubernetes |
| CIS Amazon Elastic Kubernetes Service (EKS) Benchmark | EKS | EKS |
| CIS Google Kubernetes Engine (GKE) Benchmark | GKE | GKE |
| CIS Azure Kubernetes Service (AKS) Benchmark | AKS | AKS |
コンテナーイメージ
| ベンチマーク | 対象 | 詳細 |
|---|---|---|
| CIS Docker Benchmark | Dockerfile, Docker Compose | Docker |