Inserito il: Feb 14, 2020

AWS Security Hub ora supporta i controlli di sicurezza automatizzati conformi ai requisiti di Payment Card Industry Data Security Standard (PCI DSS) versione 3.2.1. Lo standard PCI DSS di Security Hub include 32 regole automatizzate progettate per aiutarti con le attività di sicurezza PCI DSS in essere effettuando controlli continui in base a 32 requisiti PCI DSS tra 14 servizi AWS. Questi 32 controlli di sicurezza si aggiungono ai 43 controlli di sicurezza automatizzati di Security Hub esistenti per l'AWS Foundations Benchmark del Center for Internet Security (CIS). La documentazione di Security Hub fornisce i dettaglisu come i controlli PCI DSS di Security Hub rispondono a determinati requisiti PCI DSS.  

I 32 controlli sono stati convalidati da AWS Security Assurance Services, LLC (AWS SAS), parte del team di Qualified Security Assessors, autorizzati dal PCI Security Standards Council a eseguire i servizi di valutazione PCI DSS.

Qui è disponibile un blog di AWS Security che spiega come utilizzare lo standard PCI per Security Hub. Puoi anche iscriverti al tech talk di mercoledì 19 febbraio 2020 qui

Disponibile a livello globale, AWS Security Hub offre un quadro completo degli avvisi di sicurezza a priorità elevata e dello stato di conformità dei tuoi account AWS. Grazie a Security Hub ora hai a disposizione un unico posto che aggrega, organizza e assegna le priorità ai tuoi avvisi di sicurezza, o ai risultati, provenienti da diversi servizi AWS come Amazon GuardDuty, Amazon Inspector, Amazon Macie, AWS IAM Access Analyzer e AWS Firewall Manager, oltre che dalle soluzioni più di 40 AWS Partner. Inoltre, puoi monitorare in modo costante il tuo ambiente tramite i controlli di conformità automatizzati che si basano su standard come il benchmark CIS AWS Foundations e il DSS PCI. Puoi anche intervenire su questi risultati verificandoli con Amazon Detective e utilizzando le regole degli eventi di Amazon CloudWatch per inviare i risultati a strumenti di ticketing, chat, informazioni di sicurezza e gestione degli eventi (SIEM), orchestrazione di sicurezza, automazione e risposta (SOAR) e gestione degli incidenti o a playbook di risoluzione personalizzati.

È possibile attivare una prova gratuita di 30 giorni di AWS Security Hub dalla console di gestione AWS con la massima semplicità. Per un elenco di tutte le regioni in cui è disponibile AWS Security Hub, consulta la pagina delleRegioni AWS. Per ulteriori informazioni sulle funzionalità di AWS Security Hub, consulta la documentazione del servizio, mentre per avviare la prova gratuita di 30 giorni, consulta la pagina della prova gratuita di AWS Security Hub.