CIS Amazon Web Services Foundations Benchmark

CIS Amazon Web Services Foundations Benchmarkに関連する主なIaC検査項目に対応しています。

主な検査領域

セクション 項目 説明
1 IDとアクセス管理 IAMポリシー、ルートアカウントの保護、MFAの強制、パスワードポリシー、アクセスキーのローテーション、サポート用ロール
2 ストレージ S3のパブリックアクセスのブロック、SSLの強制、バージョニング、EBSのデフォルト暗号化、RDSの保存データの暗号化
3 ログ CloudTrailのマルチリージョン証跡、ログの整合性、KMS暗号化、AWS Configの有効化、VPC Flow Logs、S3バケットのアクセスログ
4 監視 ルートアカウントの使用、IAM、CloudTrail、セキュリティグループ、NACL、ルートテーブル、VPCの変更などに対するCloudWatchメトリクスフィルターとアラーム
5 ネットワーク デフォルトセキュリティグループの通信制限、セキュリティグループとNACLによる機密性の高いポートの公開制限

参照