投稿日: May 13, 2024

本日、AWS Security Hub は、Center for Internet Security (CIS) AWS Foundations Benchmark のバージョン 3.0 のサポートを発表しました。CIS v3.0 標準には、この標準で追加された 7 つの新しいコントロールを含め、37 のセキュリティコントロールが含まれています。Security Hub は CIS セキュリティソフトウェア認定の要件を満たしており、CIS AWS Foundations Benchmark バージョン 3.0 のレベル 1 および 2 の認定を受けています。

AWS 環境全体で新しい標準をすぐに有効にするには、一元設定を使用する必要があります。これにより、1 回の操作で、組織のアカウントの一部またはすべて、および Security Hub にリンクされているすべての AWS リージョンでこの標準を有効にできます。一元設定を使用することにより、個々のコントロールの有効化設定を CIS 標準の従来バージョンからこの新しいバージョンに引き継ぐこともできます。また、一元設定を使用していない場合は、この標準を有効にして、標準内のコントロールをアカウントやリージョンごとに設定することもできます。一元設定の使用方法の詳細については、AWS セキュリティブログをご覧ください。 

Security Hub の使用を開始する際には、次のリストのリソースをご確認ください。