Найти незашифрованные сервисы AWS - PullRequest
0 голосов
/ 26 сентября 2019

Компания, в которой я работаю, хотела бы обеспечить максимально возможную зашифрованность используемых нами сервисов AWS.

Это означает шифрование S3 в состоянии покоя, зашифрованные соединения SSL между службами, RDS и т. Д.

Но это только те службы, которые нам известны.

Есть ли какие-либоспособ легко сканировать наши учетные записи AWS на наличие служб и соединений между службами, которые могут быть зашифрованы, но не являются?Что-то вроде аудита безопасности?

1 Ответ

1 голос
/ 26 сентября 2019

Проверить AWS Config .Это именно то, что он делает.Он отслеживает вашу учетную запись AWS и позволяет вам определять правила для проверки настроек конфигурации в AWS.Он поставляется со списком предопределенных правил, которые упрощают начало работы.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...