主な検査領域
| セクション | 項目 | 説明 |
|---|---|---|
| 1 | IDとアクセス管理 | IAMポリシー、ルートアカウントの保護、MFAの強制、パスワードポリシー、アクセスキーのローテーション、サポート用ロール |
| 2 | ストレージ | S3のパブリックアクセスのブロック、SSLの強制、バージョニング、EBSのデフォルト暗号化、RDSの保存データの暗号化 |
| 3 | ログ | CloudTrailのマルチリージョン証跡、ログの整合性、KMS暗号化、AWS Configの有効化、VPC Flow Logs、S3バケットのアクセスログ |
| 4 | 監視 | ルートアカウントの使用、IAM、CloudTrail、セキュリティグループ、NACL、ルートテーブル、VPCの変更などに対するCloudWatchメトリクスフィルターとアラーム |
| 5 | ネットワーク | デフォルトセキュリティグループの通信制限、セキュリティグループとNACLによる機密性の高いポートの公開制限 |